Glossar
Die wichtigsten Begriffe aus Security, Cloud, DevOps und AI –
auf Deutsch erklärt, mit Praxisbezug für Admins und IT-Teams.
CVE steht für Common Vulnerabilities and Exposures und ist das weltweit wichtigste Nummernsystem für öffentlich bekannte Sicherheitslücken. Jede gemeldete Schwachstelle erhält einen eindeutigen Bezeichner im Format …
Weiterlesen →
CVSS ist das standardisierte Bewertungssystem für den Schweregrad von Sicherheitslücken. Es übersetzt technische Eigenschaften einer Schwachstelle in einen Zahlenwert von 0.0 bis 10.0. Üblich ist die Einteilung: …
Weiterlesen →
EPSS ist ein datengetriebenes Vorhersagesystem der Organisation FIRST, das für jede CVE die Wahrscheinlichkeit schätzt, dass sie innerhalb der nächsten 30 Tage tatsächlich ausgenutzt wird. Das Ergebnis ist ein Wert …
Weiterlesen →
GitOps ist ein Betriebsmodell für Infrastruktur und Anwendungen, bei dem der gewünschte Zustand vollständig deklarativ in einem Git-Repository beschrieben ist – Kubernetes-Manifeste, Helm-Charts, …
Weiterlesen →
Der KEV-Katalog (Known Exploited Vulnerabilities) der US-Cyberbehörde CISA listet ausschließlich Schwachstellen, deren aktive Ausnutzung in der Praxis nachgewiesen ist. Das unterscheidet ihn von reinen …
Weiterlesen →
NIS2 ist die zweite EU-Richtlinie zur Netz- und Informationssicherheit und verpflichtet deutlich mehr Unternehmen als bisher zu einem nachweisbaren Mindestniveau an Cybersicherheit. Betroffen sind – je nach Größe und …
Weiterlesen →
Patch Tuesday ist der feste monatliche Termin, an dem Microsoft gesammelt Sicherheitsupdates veröffentlicht: der zweite Dienstag jedes Monats, gegen 19 Uhr deutscher Zeit. An einem typischen Patchday erscheinen Fixes …
Weiterlesen →
Retrieval-Augmented Generation ist ein Architekturmuster für KI-Anwendungen, das ein Sprachmodell mit einer externen Wissensquelle verbindet. Statt sich allein auf das (statische, beim Training eingefrorene) Wissen …
Weiterlesen →
Remote Code Execution bezeichnet die gefährlichste Klasse von Schwachstellen: Ein Angreifer kann aus der Ferne eigenen Code auf einem fremden System ausführen – ohne physischen Zugriff, oft ohne gültige Zugangsdaten. …
Weiterlesen →
Ransomware ist Schadsoftware, die Daten und Systeme verschlüsselt und für die Freigabe Lösegeld fordert – heute fast immer kombiniert mit Datendiebstahl und der Drohung, gestohlene Informationen zu veröffentlichen …
Weiterlesen →
Bei einem Supply-Chain-Angriff kompromittieren Angreifer nicht ihr eigentliches Ziel direkt, sondern einen vertrauenswürdigen Zulieferer – etwa einen Software-Hersteller, eine Open-Source-Bibliothek oder einen …
Weiterlesen →
Ein Zero Day ist eine Sicherheitslücke, die ausgenutzt wird, bevor der Hersteller einen Patch bereitstellen kann – er hatte sprichwörtlich „null Tage“ Zeit zum Reagieren. Der Begriff beschreibt damit ein Zeitfenster, …
Weiterlesen →