Eine SBOM (Software Bill of Materials) listet Komponenten und Abhängigkeiten einer Software. So lassen sich Schwachstellen und Lizenzrisiken schneller den betroffenen Systemen zuordnen.
EDR (Endpoint Detection and Response) überwacht Endgeräte kontinuierlich auf verdächtiges Verhalten und ermöglicht Untersuchung sowie Reaktion auf Incidents – über klassische Antiviren-Signaturen hinaus.
JWT (JSON Web Token) transportiert signierte Aussagen über Identität und Rechte, oft für APIs und SSO. Der Empfänger prüft die Signatur und liest Claims ohne zentrale Session-Abfrage.
Webhooks sind HTTP-Callbacks: Ein System meldet Ereignisse aktiv an eine URL, statt dass fortlaufend gepollt wird. So entstehen near-realtime Integrationen zwischen Diensten.
Ein Honeypot ist ein bewusst exponiertes Ködersystem. Angriffe darauf liefern Frühwarnungen und Einblicke in Taktiken – ohne echte Produktivdaten preiszugeben.
Ein Runbook beschreibt standardisierte Schritte für wiederkehrende Betriebs- oder Incident-Aufgaben. Es macht Reaktion nachvollziehbar, schneller und weniger personenabhängig.
LACP bündelt mehrere physische Links zu einem logischen Channel (Link Aggregation). Ziel sind mehr Durchsatz und Ausfallsicherheit zwischen Switches und Servern.
iSCSI stellt Blockspeicher über IP-Netze bereit: Server sehen entfernte LUNs wie lokale Disks. Ideal für Shared Storage, Cluster und zentrale Storage-Systeme.
QoS priorisiert und steuert Datenverkehr, damit kritische Anwendungen trotz Last nutzbar bleiben. Sprache, VPN oder Fachanwendungen bekommen Vorrang vor Bulk-Transfers.