Abkürzungsverzeichnis
A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
A
AD
Active Directory
Das Active Directory (AD) ist ein Verzeichnisdienst von Microsoft für Windows-Systeme, mit dem unter anderem Zugriffsrechte zentral gesteuert und verwaltet sowie Sicherheitsrichtlinien durchgesetzt werden können.
AES
Advanced Encryption Standard
Der Advanced Encryption Standard (AES) ist ein global anerkannter, sicherer symmetrischer Verschlüsselungsalgorithmus, der Daten unabhängig von der Schlüssellänge in festen Blockgrößen von 128 Bit.
APT
Advanced Persistent Threat
Ein Advanced Persistent Threat (APT) ist ein lang andauernder, verdeckter Cyberangriff, der von gut finanzierten, staatlich gesteuerten Gruppen durchgeführt wird, um gezielt Spionage zu betreiben, Daten zu stehlen oder kritische Infrastrukturen zu sabotieren. Im Gegensatz zu herkömmlichen Cyberattacken sind APTs darauf ausgelegt, über Monate oder Jahre hinweg unentdeckt im Netzwerk zu bleiben, um ihre Ziele zu erreichen.
ASM
Attack Surface Management
Attack Surface Management (ASM) ist der Prozess der kontinuierlichen Erfassung, Überwachung und Bewertung von digitalen und physischen Angriffsflächen, also potenziellen Eintrittspunkten für Angreifer.
AV
Anti Virus (Software) Anti-Virus(-Software)
Ein AV ist ein Antivirenprogramm, das Geräte, Dateien und Verzeichnisse scannt, um bösartige Software wie Viren oder Trojaner zu erkennen, blockieren und entfernen.
B
BIOS
Basic Input/Output System
Das Basic Input/Output System (BIOS) ist die grundlegende Firmware auf einem PC und sorgt für die Basissteuerung aller Funktionalitäten.
BSI
Bundesamt für Sicherheit in der Informationstechnik
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist die deutsche Cybersicherheitsbehörde, die den sicheren Einsatz von Informationstechnik in Staat, Wirtschaft und Gesellschaft gestaltet und fördert.
C
CA
Certificate Authority
CBC
Cipher Block Chaining
Cipher Block Chaining ist ein Betriebsmodus für Blockverschlüsselungsverfahren wie AES oder DES. Dabei wird nicht jeder Datenblock isoliert verschlüsselt, sondern jeder Klartextblock wird vor der Verschlüsselung mit dem vorherigen, bereits verschlüsselten Block verknüpft (Chaining; Verkettung).
CDN
Content Delivery Network
Ein Content Delivery Network (CDN) ist ein global verteiltest Netzwerk von Servern, das Webinhalte (z.B. Videos oder Bilder) in der Nähe von Endnutzern zwischenspeichert, um unter anderem Ladezeiten zu reduzieren.
CIDR
Classless Inter-Domain Routing
CNA
CVE Numbering Authority
Die CVE Numbering Authority (CNA) ist für die Vergabe und Verwaltung von CVE-Kennungen verantwortlich.
CPE
Customer Premises Equipment
Customer Premises Equipment (CPE) bezeichnet Netzwerkgeräte, die sich am physischen Standort eines Endkunden befinden.
CPU
Central Processing Unit
Die Central Processing Unit (CPU) ist die zentrale Hardware-Komponente eines Computers, die für die Ausführung von Befehlen und Berechnungen zuständig ist.
CSV
Comma-Separated Values
Comma-Separated Values (CSV) ist ein Dateiformat, das strukturierte Daten, z.B. Tabellen, als reinen Text speichert, indem die Werte einer Spalte durch Trennzeichen wie Kommas oder Semikolons voneinander abgegrenzt werden.
CVE
Common Vulnerabilities and Exposures
Common Vulnerabilities and Exposures (CVE; auch: Verzeichnis für häufige Schwachstellen und Risiken) ist ein Verzeichnis eindeutiger Kennungen für öffentlich bekannte Sicherheitslücken in Computersystemen und Software.
CVE-ID
CVE Identifier
Die CVE-ID ist die eindeutige Kennung einer Schwachstelle, die im Verzeichnis für häufige Schwachstellen und Risiken geführt wird.
CVSS
Common Vulnerability Scoring System
Das Common Vulnerability Scoring System (CVSS) ist ein standardisiertes System zur Bewertung des Schweregrades von Software-Schwachstellen.
D
DH
Diffie-Hellman
Der Diffie-Hellman (DH)-Schlüsselaustausch ist ein Verfahren, das es zwei Kommunikationspartnern ermöglicht, über eine unsichere, abhörbare Leitung, z.B. das Internet, einen gemeinsamen Schlüssel zu vereinbaren, der von einem potenziellen Angreifer nicht berechnet werden kann. Es dient damit primär dem Aufbau verschlüsselter Verbindungen.
DHCP
Dynamic Host Configuration Protocol
Das Dynamic Host Configuration Protocol (DHCP) ist ein Netzwerkprotokoll, das Geräten im Netzwerk automatisch eine IP-Adresse sowie weitere Konfigurationsdaten wie die Subnetzmaske, das Standard-Gateway und die Adresse des DNS-Servers zuweist.
DMZ
Demilitarized Zone
Eine Demilitarized (oder Demilitarisierte) Zone (DZ) ist ein Subnetzwerk, das als Sicherheits-Pufferzone zwischen einem internen Netzwerk und einem unsicheren externen Netzwerk (meistens dem Internet) agiert.
DNS
Domain Name System
Das Domain Name System (DNS) übersetzt menschenfreundliche Domainnamen wie Beispiel.com in numerische IP-Adressen wie 192.168.1.1, damit Computer und Geräte miteinander über das Internet kommunizieren können.
E
EPSS
Exploit Prediction Scoring System
Das Exploit Prediction Scoring System (EPSS) ist ein System, das die Wahrscheinlichkeit berechnet, mit der eine Software-Schwachstelle in den kommenden 30 Tagen ausgenutzt wird.
EtherIP
EtherIP Network Tunneling
Das EtherIP Network Tunneling ist ein Verfahren, das es zwei geografisch voneinander getrennten Ethernet-Netzwerken ermöglicht, so zu kommunizieren, als wären sie direkt über ein lokales Ethernet-Kabel verbunden, obwohl sie durch ein geroutetes IP-Netzwerk getrennt sind.
F
FIM
File Integrity Monitoring
File Integrity Monitoring (FIM) ist ein Prozess, der durch kontinuierliche Überwachung und Analyse unautorisierte Zugriffe auf und schädliche Änderungen an kritischen Dateien und Verzeichnissen entdeckt.
G
GB
Gigabyte
Gigabyte (GB) ist eine Maßeinheit für digitale Daten, die für etwa eine Milliarde Bytes steht.
GRE
Generic Routing Encapsulation
Generic Routing Encapsulation (GRE) ist ein von Cisco entwickeltes Tunneling-Verfahren, bei dem ein Datenpaket (Payload) in ein IP-Paket eingepackt wird, um durch ein Zwischennetzwerk, meistens das Internet, von einem Netzwerkendpunkt zu einem anderen übertragen zu werden.
H
HDD
Hard Disk Drive
Das Hard Disk Drive (HDD) ist ein klassisches, magnetisches Speichermedium für Computer.
HTTP
Hypertext Transfer Protocol
Das Hypertext Transfer Protocol (HTTP) ist ein Protokoll für die Übertragung von Dateien im Internet, insbesondere für den Aufruf von Webseiten.
HTTPS
Hypertext Transfer Protocol Secure
Das Hypertext Transfer Protocol Secure (HTTPS) ist die sichere Variante des Web-Protokolls HTTP, das Daten, die zwischen Browser und Webserver gesendet werden, verschlüsselt und so vor unbefugtem Zugriff und Manipulation schützt.
I
ICMP
Internet Control Message Protocol
Das Internet Control Message Protocol (ICMP) ist ein Protokoll, das von Netzwerkgeräten und Computern verwendet wird, um Fehler- und Diagnosemeldungen auszutauschen.
IDS
Intrusion Detection System
Ein Intrusion Detection System (IDS) ist ein System für die Überwachung von Netzwerkverkehr und Systemereignissen, um verdächtige Aktivitäten und Sicherheitsverletzungen zu erkennen.
IGMP
Internet Group Management Protocol
Das Internet Group Management Protocol (IGMP) ist ein Protokoll, das es Routern und Hosts in IPv4-Netzwerken ermöglicht, Datenströme per Multicast an mehrere Empfänger gleichzeitig zu senden, die die Daten angefordert haben.
IP
Internet Protocol
Das Internet Protocol (IP) ist ein Protokoll, mit dessen Hilfe Datenpakete im Internet weitergeleitet und adressiert werden, damit sie das richtige Ziel erreichen. Jedes internetfähige Gerät besitzt dabei eine eindeutige IP-Adresse, über die auf es zugegriffen werden kann.
IPIP
IP-over-IP
IP-over-IP ist ein Tunneling-Verfahren, bei dem ein IP-Paket in ein anderes IP-Paket eingepackt wird, um durch ein Zwischennetzwerk, meistens das Internet, von einem Netzwerkendpunkt zu einem anderen übertragen zu werden.
IPS
Intrusion Prevention System
Ein Intrusion Prevention System (IPS) ist ein System für die Überwachung von Netzwerkverkehr und Systemereignissen, das bösartige Aktivitäten und mögliche Sicherheitsverletzungen nicht nur erkennt wie ein IDS, sondern diese auch aktiv blockiert.
IPSEC ESP
IPsec Encapsulating Security Payload
Encapsulating Security Payload (ESP) ist ein Protokoll der Internet Protocol Security (IPsec)-Protokollsuite, das Datenpakete in IP-Netzwerken wie dem Internet verschlüsselt überträgt und sicherstellt, dass die Daten auch tatsächlich von der angegebenen Quelle stammen.
IPSECAH
IPsec Authentication Header
Authentication Header (AH) ist ein Protokoll der Internet Protocol Security (IPsec)-Protokollsuite, das gewährleistet, dass Datenpakete in IP-Netzwerken wie dem Internet bei der Übertragung nicht verändert werden und auch tatsächlich von der angegebenen Quelle stammen. Im Gegensatz zu ESP werden die Daten allerdings nicht verschlüsselt.
J
JSON
JavaScript Object Notation
JavaScript Object Notation (JSON) ist ein leichtgewichtiges, textbasiertes Datenformat, das für den strukturierten Datenaustausch zwischen Systemen (z. B. Server und Webbrowser) verwendet wird.
K
KB
Kilobyte
Kilobyte (KB) ist eine Maßeinheit für digitale Daten, die für etwa eintausend Bytes steht.
KRITIS
Kritische Infrastrukturen
Als kritische Infrastrukturen (KRITIS) werden essentielle Organisationen, Systeme und Einrichtungen bezeichnet, deren Ausfall schwerwiegende Folgen für die Allgemeinheit hätte, z.B. Gefährungen der öffentlichen Sicherheit oder Versorgungsengpässe. Für sie müssen laut Gesetzgeber besondere Schutzmaßnahmen ergriffen werden.
L
LAN
Local Area Network
Ein Local Area Network (LAN) ist ein räumlich begrenztes Computernetzwerk, zum Beispiel ein Heim- oder ein Unternehmensnetzwerk.
LDAP
Lightweight Directory Access Protocol
Das Lightweight Directory Access Protocol (LDAP) ist ein offenes Protokoll, mit dem Verzeichnisse, die Daten wie Benutzerkonten, Passwörter und Informationen zu Geräten enthalten, verwaltet und abgefragt werden können.
LLMNR
Link-Local Multicast Name Resolution
Link-Local Multicast Name Resolution (LLMNR) ist ein Netzwerkprotokoll, das es Computern in einem lokalen Netzwerk ermöglicht, Hosts mithilfe von Multicast-Anfragen auch ohne den Einsatz eines DNS-Servers zu identifizieren.
M
MB
Megabyte
Megabyte (MB) ist eine Maßeinheit für digitale Daten, die für etwa eine Million Bytes steht.
MDR
Managed Detection and Response
Managed Detection and Response (MDR) ist ein Cybersecurity-Dienst für die verwaltete Erkennung von und Reaktion auf Sicherheitsbedrohungen, der 24/7-Überwachung mit Analyse und Angriffsabwehr kombiniert.
MFA
Multi-Faktor-Authentifizierung Multi-Factor Authentication
Die Multi-Faktor-Authentifizierung (MFA) ist eine Sicherheitsmethode, die bei einer Anmeldung in einer Software mehrere Identitätsnachweise bzw. Verifizierungen verlangt.
MHz
Megahertz
Megahertz ist eine Maßeinheit für Frequenzen, die eine Million Schwingungen (Hertz) pro Sekunde beschreibt.
MIB
Management Information Base
Eine Management Information Base (MIB) ist eine hierarchisch strukturierte Datenbank, die Geräteinformationen speichert, auf die per SNMP zugegriffen werden kann, um Geräte in Netzwerken zu überwachen und steuern.
MPLS
Multi-Protocol Label Switching
Multi-Protocol Label Switching (MPLS) ist eine Netzwerktechnologie, die Datenpakete in Telekommunikationsnetzen, z.B. Sprache oder Video, priorisiert und statt über langsames IP-Routing über über schnelle, vordefinierte Pfade weiterleitet.
N
NIS
Netz- und Informationssicherheit Network and Information Security
Die Richtlinie für Netz- und Informationssicherheit (NIS) sowie die nachfolgende NIS-2-Richtlinie sind EU-Vorgaben, die Mindeststandards für die Sicherheit von Netz- und Informationssicherheit festlegen.
NTLM
New Technology LAN Manager
New Technology LAN Manager (NTLM) ist ein veraltetes Authentifizierungsprotokoll von Microsoft, dass in Windows-Netzwerken verwendet wird, um Benutzer und Computer zu authentifizieren.
O
OS
Operating System
Das Betriebssystem (Operating System; OS) ist die zentrale Software eines Computers, die die Hardware verwaltet, die Ausführung von Programmen ermöglicht und als Schnittstelle zwischen Mensch und Maschine dient.
OSPF
Open Shortest Path First
Open Shortest Path First (OSPF) ist ein Routing-Protokoll für IP-Netzwerke, dass den besten Pfad basierend auf verfügbarer Bandbreite und möglicher Verzögerung berechnet.
P
PCRE
Perl-Compatible Regular Expression
Eine Perl-Compatible Regular Expression (PCRE) ist eine Programmbibliothek, die der Programmiersprache Perl entlehnt wurde und die dazu dient, Zeichenfolgen mithilfe regulärer Ausdrücke zu analysieren, vergleichen und verändern.
Portable Document Format
Portable Document Format (PDF) ist ein ursprünglich von Adobe entwickeltes Dokumentenformat, um Dokumente plattformunabhängig darzustellen.
PNIN
Predictable Network Interface Naming
Predictable Network Interface Naming (PNIN) ist ein Verfahren auf Linux-Systemen, das Netzwerkkarten persistente, eindeutige Namen basierend auf Hardware-Eigenschaften zuweist. Dies verhindert, dass sich Schnittstellennamen nach Neustarts oder Änderungen an der Hardware ändern.
Q
Keine Abkürzung vorhanden.
R
RAM
Random Access Memory
Das Random Access Memory (RAM) ist der Arbeitsspeicher eines Computers, der für die kurzfristige Speicherung und den schnellen Zugriff auf Daten während der Ausführung eines Programms zuständig ist.
RPC
Remote Procedure Call
Remote Procedure Call (RPC) ist ein Protokoll, das es einem Programm ermöglicht, eine Funktion oder einen Prozess auf einem anderen Computer oder Server auszuführen, als ob dieser lokal wäre.
S
SaaS
Software as a Service
Software as a Service (SaaS) ist ein cloudbasiertes Modell, bei dem Softwareanwendungen nicht lokal installiert, sondern über das Internet genutzt werden. Der Anbieter ist für Infrastruktur, Wartung und Updates verantwortlich.
SCTP
Stream Control Transmission Protocol
SIEM
Security Information and Event Management
Security Information and Event Management (SIEM) sind Softwarelösungen, die verschiedenste Log-Daten aus einer IT-Umgebung sammelt, korreliert und analysiert, um Sicherheitsvorfälle frühzeitig zu erkennen.
SMB
Server Message Block
Server Message Block (SMB) ist ein Netzwerkprotokoll, dass für die gemeinsame Nutzung von Dateien, Druckern und anderen Geräten in einem lokalen Netzwerk über Computer und Server hinweg verwendet wird.
SNMP
Simple Network Management Protocol
Das Simple Network Management Protocol (SNMP) ist ein Protokoll für die Überwachung und das Management von Netzwerkgeräten.
SOAR
Security Orchestration, Automation, and Response
Security Orchestration, Automation, and Response (SOAR) ist eine Softwarelösung, die separate Sicherheitstools wie Firewalls und SIEM-Systeme integriert, um wiederkehrende Aufgaben und die Reaktion auf Sicherheitsvorfälle zu automatisieren.
SOC
Security Operations Center
Das Security Operations Center (SOC) beschreibt ein zentrales Team und/oder ein Feature, dass für die Überwachung, Erkennung und Abwehr von Cyberbedrohungen in einem Unternehmen oder in einer Softwarelösung zuständig ist.
SSD
Solid State Drive
Ein Solid State Drive (SSD) ist ein moderner Datenspeicher, der Daten auf Flash-Speicherchips statt auf sich drehenden Platten speichert.
SSH
Secure Shell
Secure Shell (SSH) ist ein Netzwerkprotokoll, dass eine sichere und verschlüsselte Verbindung für den Fernzugriff auf Computer oder Server ermöglicht.
SSL
Secure Sockets Layer
Secure Sockets Layer (SSL) ist ein Sicherheitsprotokoll, das die Kommunikation über das Internet schützt, indem es Daten zwischen Webbrowser und Server verschlüsselt und authentifiziert. Es wird heutzutage vom Nachfolgeprotokoll TLS abgelöst, aber häufig noch synonym verwendet.
T
TCP
Transmission Control Protocol
Das Transmission Control Protocol (TCP) ist ein verbindungsorientiertes Netzwerkprotokoll, dass bei der Datenübertragung sicherstellt, dass die Daten in der richtigen Reihenfolge und ohne Fehler ans Ziel übertragen werden.
TLS
Transport Layer Security
Transport Layer Security (TLS) ist ein Sicherheitsprotokoll, dass die Kommunikation über das Internet schützt, indem es Daten zwischen Webbrowser und Server verschlüsselt und authentifiziert.
TTL
Time to Live
Time to Live (TTL) bezeichnet die Lebens- bzw. Gültigkeitsdauer von Datenpaketen in einem Netzwerk.
U
UAC
User Account Control
Die Benutzerkontensteuerung (User Account Control; UAC) ist ein Sicherheitsmechanismus in Microsoft Windows, der unbefugte Änderungen am System verhindert, indem Programme standardmäßig nur mit Benutzerrechten und nicht mit Administratorrechten ausgeführt werden.
UDP
User Datagram Protocol
Das User Datagram Protocol (UDP) ist ein verbindungsloses Netzwerkprotokoll zur Datenübertragung, dass den schnellen Versand von Datenpaketen ermöglicht, ohne auf die Bestätigung des Ziels zu warten, ob alle Daten ohne Fehler angekommen sind.
UDP-LITE
Lightweight User Datagram Protocol
Das Lightweight User Datagram Protocol (UDP-LITE) ist ein verbindungsloses Netzwerkprotokoll zur Datenübertragung. Als Variante von UDP wurde es speziell für Anwendungen entwickelt, die teilweise beschädigte Datenpakete tolerieren können, anstatt sie zu verwerfen.
UI
User Interface
Die Benutzeroberfläche (User Interface; UI) ist der Teil einer Software, mit der Benutzer interagieren.
URI
Uniform Resource Identifier
Ein Uniform Resource Identifier (URI) ist eine eindeutige Zeichenfolge zur Identifizierung einer Ressource, z.B. einer Webseite, eines Bildes oder eines Dokuments, im Internet.
URL
Uniform Resource Locator
Ein Uniform Resource Locator (URL) ist die eindeutige Adresse einer Ressource, z.B. einer Webseite, eines Bildes oder eines Dokuments, im Internet.
UTM
Urchin Tracking Module
Urchin Tracking Module (UTM)-Parameter sind Textbausteine, die an das Ende einer URL gehängt werden, ohne die eigentliche Seite zu verändern. Sie helfen dabei, die Herkunft und Effektivität von Website-Traffic zu messen.
UUID
Universally Unique Identifier
Ein Universally Unique Identifier (UUID) ist eine 128-Bit lange Zeichenfolge, mit denen Informationen in Computersystemen weltweit eindeutig identifiziert werden können.
V
VM
Virtual Machine Virtuelle Maschine
VPN
Virtual Private Network
Ein Virtual Private Network (VPN) ist ein virtuelles, nicht öffentliches (privates) Netzwerk, dass eine geschützte (verschlüsselte) Verbindung zwischen zwei Endpunkten über ein ungeschütztes Netzwerk, meistens das Internet, herstellt, indem es Daten durch einen sicheren Tunnel zu einem dedizierten Server leitet.
VRRP
Virtual Router Redundancy Protocol
Das Virtual Router Redundancy Protocol (VRRP) ist ein Protokoll, mit dem mehrere physische Router zu einem virtuellen Router mit nur einer IP-Adresse zusammengefasst werden. Endgeräte nutzen die virtuelle IP-Adresse als Gateway, dass bei einem Ausfall nahtlos auf einen Backup-Router umziehen kann.
W
WAN
Wide Area Network
Ein Wide Area Network (WAN) ist ein Computernetzwerk, dass sich über einen großen geografischen Bereich erstreckt, auch über Länder und Kontinente hinweg.
Wi-Fi
Wireless Fidelity
Wireless Fidelity (Wi-Fi) ist eine Technologie, die Funkwellen nutzt, um Geräte in einem WLAN kabellos mit dem Internet oder einem lokalen Netzwerk zu verbinden.
WLAN
Wireless Local Area Network
Ein Wireless Local Area Network (WLAN) ist ein drahtloses Netzwerk, dass es Geräten ermöglicht, sich kabellos über Funkwellen (Wi-Fi) mit dem Internet oder einem lokalen Netzwerk zu verbinden.
WMI
Windows Management Instrumentation
Windows Management Instrumentation (WMI) ist eine, in Microsoft Windows integrierte Verwaltungs-Infrastruktur, die es ermöglicht, Systemdaten lokal oder remote abzufragen, Konfigurationen zu ändern und Aufgaben zu automatisieren.
X
XDR
Extended Detection and Response
Extended Detection and Response (XDR) ist ein Cybersecurity-Konzept, dass die erweiterte Erkennung und Abwehr von Sicherheitsbedrohungen über die komplette IT-Infrastruktur eines Unternehmens (also nicht nur Endgeräte, sondern auch Server, Anwendungen, Netzwerke und Cloud-Services) hinweg umfasst.
XML
Extensible Markup Language
Extensible Markup Language (XML) ist eine textbasierte Auszeichnungssprache, mit der Daten strukturiert beschrieben, gespeichert und zwischen verschiedenen Systemen ausgetauscht werden können.
Y
Keine Abkürzung vorhanden.
Z
Keine Abkürzung vorhanden.
Zuletzt aktualisiert
War das hilfreich?