SAML (Security Assertion Markup Language) ermöglicht Single Sign-On zwischen Identity Provider und Anwendungen über XML-basierte Assertions. Es ist in Unternehmensumgebungen weit verbreitet.
Immutable Backups sind für eine definierte Zeit gegen Überschreiben und Löschen gesperrt. Mit Retention-/Object-Locks und getrennten Rechten bleiben sie im Schutzzeitraum auch bei kompromittierten Backup-Zugängen und Ransomware weitgehend unantastbar.
SIEM (Security Information and Event Management) sammelt und korreliert Sicherheits- und Systemereignisse zentral. Ziel sind Erkennung, Untersuchung und Nachweis von Incidents.
LUKS ist der Standard für Festplattenverschlüsselung unter Linux. Daten auf Volumes bleiben ohne Schlüssel unlesbar – Schutz bei Diebstahl oder Entsorgung von Datenträgern.
IDS erkennt verdächtigen Netzwerk- oder Systemverkehr, IPS kann ihn zusätzlich blockieren. Beide ergänzen Firewalls durch inhaltliche bzw. verhaltensbasierte Analyse.
GitOps steuert Infrastruktur und Deployments über Git als Single Source of Truth. Gewünschter Zustand liegt im Repository; Agenten gleichen Cluster oder Systeme automatisch daran an.
Defense in Depth bedeutet Sicherheit in mehreren Schichten: Fällt eine Kontrolle aus, greifen weitere. Statt einer einzigen Schutzmaßnahme entsteht ein gestaffeltes Abwehrkonzept.
Port Forwarding leitet eingehende Verbindungen von einer öffentlichen Adresse/Port-Kombination auf einen internen Host weiter. Typisch über Router- oder Firewall-DNAT-Regeln.
DNSSEC schützt DNS-Antworten kryptografisch vor Manipulation. Resolver können prüfen, ob Datensätze authentisch und unverändert von der autoritativen Zone stammen.