Bei mTLS authentifizieren sich Client und Server gegenseitig per Zertifikat. So wird nicht nur die Verbindung verschlüsselt, sondern auch die Identität beider Seiten kryptografisch geprüft.
ACME ist ein Protokoll zur automatisierten Ausstellung und Erneuerung von TLS-Zertifikaten – bekannt vor allem durch Let’s Encrypt. Es reduziert manuellen Zertifikatsaufwand und abgelaufene Zertifikate.
NTP synchronisiert Uhren in Computernetzwerken. Einheitliche, korrekte Zeit ist entscheidend für Logs, Zertifikate, Kerberos/AD, Backup-Zeitpläne und die Nachvollziehbarkeit von Incidents.
Eine Web Application Firewall (WAF) filtert HTTP(S)-Traffic zu Webanwendungen und blockiert typische Angriffe wie SQL-Injection oder XSS. Sie ergänzt Netzwerk-Firewalls auf Anwendungsebene.
Ein Air-Gap bezeichnet die physische oder strikt organisatorische Trennung eines Systems vom Netzwerk – insbesondere vom Internet. Solche Inseln schützen besonders kritische Daten und Backups vor Remote-Angriffen.
Ein Snapshot ist eine punktgenaue Abbild-Ansicht von Daten zu einem Zeitpunkt. Er ermöglicht schnelle Rücksprünge, ersetzt aber allein kein vollständiges Offsite-Backup.
Passkeys sind eine phishing-resistente Anmeldemethode auf Basis von FIDO2/WebAuthn. Statt Passwörtern wird ein kryptografisches Schlüsselpaar genutzt, das an die Website (Origin) gebunden ist und gerätegebunden oder synchronisiert vorliegen kann.
Least Privilege bedeutet, dass Benutzer und Systeme nur die Rechte erhalten, die sie für ihre Aufgabe wirklich brauchen. Das Prinzip begrenzt Schaden durch Fehler, Malware oder kompromittierte Konten.
Podman ist eine daemonlose Container-Engine und eine gängige Alternative zu Docker. Sie ermöglicht das Bauen und Betreiben von Containern, oft rootless und kompatibel zu vielen Docker-Workflows.
Subnetting teilt ein IP-Netz in kleinere Teilnetze. So lassen sich Adressräume strukturieren, Broadcast-Domänen begrenzen und Netze nach Standort, Funktion oder Sicherheitszone trennen.