Sicherheit und Datenschutz verstehen
Trennen Sie Identität, Berechtigungen, Schutz und Wiederherstellung. Prüfen Sie Rechte an der angefragten Ressource statt nur im Menü. Verwenden Sie autorisierte Testkonten und beschreiben Sie Beobachtungen ohne Zugangsdaten oder private Inhalte.
57 Begriffe mit Definitionen und praktischen Hinweisen.
Im gesamten Glossar suchen
Ein Lesepfad
1. Identität und Rechte
- Authentifizierung
Prozess zur Überprüfung der Identität eines Benutzers, Dienstes oder Geräts.
- Rollen und Berechtigungen
Regeln definieren, welche Aktionen jede Person in einem Tool ausführen kann, wie z.
- Zwei-Faktor-Authentifizierung
Authentifizierung unter Verwendung von zwei unterschiedlichen Faktoren, wie einem Passwort und einem mit einem Gerät verknüpften Code.
2. Austausch schützen
- HTTPS
Sicherer HTTP-Austausch, der durch TLS geschützt ist, um Daten zu verschlüsseln und den Server zu authentifizieren.
- CSP
Inhaltssicherheitsrichtlinie: HTTP-Richtlinie Begrenzt, welche Quellen Ressourcen auf einer Seite laden oder ausführen dürfen.
- Datenminimierung
Grundsatz der Erhebung, Verwendung und Aufbewahrung der Daten, die für einen definierten Zweck erforderlich sind.
3. Erkennen und wiederherstellen
- Sicherheitslücke
Design-, Code- oder Konfigurationsschwäche, die ausgenutzt werden können, um ein System zu gefährden.
- Vorfallreaktion
Organisierte Erkennung, Bewertung, Kommunikation, Reparatur und Verifizierung nach einem Ausfall oder schädlichen Fehlern, die einen digitalen Dienst betreffen.
- Wiederherstellung der Website
Prozess der Rückkehr einer Website aus Kopien, mit Überprüfungen auf den Seiten, Daten und Funktionen, die tatsächlich wiederhergestellt wurden.
Hilfreiche Unterscheidungen
Authentifizierung / Rollen und Berechtigungen
Authentifizierung bestimmt Identität; Berechtigungen erlauben Handlungen. Eine Anmeldung eröffnet nicht automatisch jeden Datensatz.
Verschlüsselung / Datensicherung
Verschlüsselung schützt das Lesen; Sicherung unterstützt Wiederherstellung. Eine verschlüsselte Kopie braucht auch eine autorisierte Entschlüsselungsmöglichkeit.
Mit Begriffen eine Entscheidung vorbereiten
Situation
Ein Redakteur erreicht fremde Datensätze durch Änderung einer Kennung.
Vor der Entscheidung
Untersuchen Sie die Ressourcenberechtigung. Ein ausgeblendeter Menülink schützt keinen direkten Aufruf.
Eine konkrete Prüfung
Testen Sie ausschließlich mit Beispieldaten und Konten in einer ausdrücklich freigegebenen Umgebung.
Alle Begriffe des Themas
Links öffnen die vollständige Definition auf der alphabetischen Seite. Kürzel und Synonyme bleiben im Hauptglossar suchbar.
- ACME
- ACME Renewal Information
- AI Red Teaming
- Authentifizierung
- rohe Stärke
- CAPTCHA
- SSL / TLS-Zertifikat
- Cookie
- Partitioniertes Cookie
- CORS
- CSP
- Cybersicherheit
- Datenminimierung
- Datensicherung
- DDoS
- DKIM
- DMARC
- DNSSEC
- DNS-01-Herausforderung
- HTTP-01 Challenge
- Verschlüsselung
- Acme Staging-Umgebung
- Firewall
- HMAC
- HSTS
- HTTPS
- CSV-Formeleinspritzung
- JWT
- Login
- OAuth
- OWASP
- Passkey
- Gleiche Herkunftspolitik
- Prompt Injection
- Ransomware
- Erneuerung des Zertifikats
- Wiederherstellung der Website
- RGPD
- Vorfallreaktion
- Rollen und Berechtigungen
- SFTP
- Sicherheitslücke
- Software-Stückliste
- spam
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- Cookies von Drittanbietern
- Trojaner
- Zwei-Faktor-Authentifizierung
- VPN
- WAF
- Website-Sicherung
- XSS
- Null Vertrauen
- Zero-Day-Schwachstelle
Primäre Referenzdokumente
Diese Dokumente erläutern technische Begriffe. Lesepfade und Beispiele sind redaktionelle Methoden zur Anpassung an Ihr Projekt.