RADIUS ist ein Protokoll für zentrale Authentifizierung, Autorisierung und Accounting von Netzwerkzugängen. Switches, VPNs und WLAN-Controller fragen typischerweise einen RADIUS-Server.
XSS (Cross-Site Scripting) schleust schädlichen JavaScript-Code in Webseiten ein, der im Browser anderer Nutzer ausgeführt wird. So lassen sich Sitzungen stehlen, Inhalte manipulieren oder Aktionen im Namen des Opfers auslösen.
CSRF (Cross-Site Request Forgery) missbraucht die bestehende Sitzung eines Nutzers, um unerwünschte Aktionen auf einer anderen Website auszulösen. Schutz braucht Tokens und strikte Request-Validierung.
SQL Injection manipuliert Datenbankabfragen über unsicher zusammengesetzte Eingaben. Angreifer können Daten lesen, ändern oder in schweren Fällen sogar Systemkommandos auf dem Datenbankhost auslösen.
Ein Bastion Host ist ein gehärteter Einstiegspunkt für administrative Zugriffe ins interne Netz. Statt vieler direkt erreichbarer Server gibt es einen kontrollierten Jump-/Zugangsknoten.
SSRF bringt einen Server dazu, Anfragen an interne oder geschützte Ziele zu stellen. So werden Firewall-Grenzen umgangen und Metadaten- oder Intranet-Dienste erreichbar.
UEFI Secure Boot stellt sicher, dass beim Start nur signierte Bootloader und Kernels geladen werden. Manipulationen an der Bootkette werden blockiert oder erkennbar verhindert.
Ein TPM (Trusted Platform Module) ist ein Hardwaresicherheitschip für Keys, Messung des Bootzustands und geschützte kryptografische Operationen. Private Schlüssel verlassen den Chip typischerweise nicht.
Ein Secrets Vault speichert Zugangsdaten, Keys und Zertifikate zentral und kontrolliert. Anwendungen und Admins holen Secrets bedarfsgerecht statt sie in Configs und Repos zu hardcoden.
DANE bindet TLS-Zertifikate oder CA-Einschränkungen an DNSSEC-signierte DNS-Records (TLSA). Clients können so Zertifikate unabhängig vom klassischen CA-Ökosystem prüfen.