Einträge aus der Kategorie „IT-Sicherheitskonzepte“
MITRE ATT&CK
MITRE ATT&CK ist eine Wissensbasis zu Taktiken und Techniken von Angreifern. Teams nutzen sie, um Detection, Purple-Teaming und Abwehrlücken entlang realer Angriffsmuster zu strukturieren.
SASE (Secure Access Service Edge) bündelt Netz- und Sicherheitsfunktionen cloudbasiert am Rand – etwa SWG, CASB, ZTNA und SD-WAN – statt alles über das klassische Unternehmensrechenzentrum zu führen.
XDR (Extended Detection and Response) korreliert Sicherheitsignale über Endpunkte, Netz, Cloud und Identität hinweg. Ziel ist eine zusammenhängende Erkennung statt isolierter Toolsilos.
EDR (Endpoint Detection and Response) überwacht Endgeräte kontinuierlich auf verdächtiges Verhalten und ermöglicht Untersuchung sowie Reaktion auf Incidents – über klassische Antiviren-Signaturen hinaus.
Ein Honeypot ist ein bewusst exponiertes Ködersystem. Angriffe darauf liefern Frühwarnungen und Einblicke in Taktiken – ohne echte Produktivdaten preiszugeben.
IDS erkennt verdächtigen Netzwerk- oder Systemverkehr, IPS kann ihn zusätzlich blockieren. Beide ergänzen Firewalls durch inhaltliche bzw. verhaltensbasierte Analyse.
Defense in Depth bedeutet Sicherheit in mehreren Schichten: Fällt eine Kontrolle aus, greifen weitere. Statt einer einzigen Schutzmaßnahme entsteht ein gestaffeltes Abwehrkonzept.
Eine Web Application Firewall (WAF) filtert HTTP(S)-Traffic zu Webanwendungen und blockiert typische Angriffe wie SQL-Injection oder XSS. Sie ergänzt Netzwerk-Firewalls auf Anwendungsebene.
Least Privilege bedeutet, dass Benutzer und Systeme nur die Rechte erhalten, die sie für ihre Aufgabe wirklich brauchen. Das Prinzip begrenzt Schaden durch Fehler, Malware oder kompromittierte Konten.
Zero Trust ist ein Sicherheitsmodell, das keinem Benutzer, Gerät oder Netz standardmäßig vertraut. Jeder Zugriff wird kontinuierlich verifiziert – unabhängig davon, ob er aus dem internen Netz oder von außen kommt.