SecFeed

Glossar

Die wichtigsten Begriffe aus Security, Cloud, DevOps und AI – auf Deutsch erklärt, mit Praxisbezug für Admins und IT-Teams.

CVE (Common Vulnerabilities and Exposures)

CVE steht für Common Vulnerabilities and Exposures und ist das weltweit wichtigste Nummernsystem für öffentlich bekannte Sicherheitslücken. Jede gemeldete Schwachstelle erhält einen eindeutigen Bezeichner im Format …

Weiterlesen →

CVSS (Common Vulnerability Scoring System)

CVSS ist das standardisierte Bewertungssystem für den Schweregrad von Sicherheitslücken. Es übersetzt technische Eigenschaften einer Schwachstelle in einen Zahlenwert von 0.0 bis 10.0. Üblich ist die Einteilung: …

Weiterlesen →

EPSS (Exploit Prediction Scoring System)

EPSS ist ein datengetriebenes Vorhersagesystem der Organisation FIRST, das für jede CVE die Wahrscheinlichkeit schätzt, dass sie innerhalb der nächsten 30 Tage tatsächlich ausgenutzt wird. Das Ergebnis ist ein Wert …

Weiterlesen →

GitOps

GitOps ist ein Betriebsmodell für Infrastruktur und Anwendungen, bei dem der gewünschte Zustand vollständig deklarativ in einem Git-Repository beschrieben ist – Kubernetes-Manifeste, Helm-Charts, …

Weiterlesen →

KEV (Known Exploited Vulnerabilities)

Der KEV-Katalog (Known Exploited Vulnerabilities) der US-Cyberbehörde CISA listet ausschließlich Schwachstellen, deren aktive Ausnutzung in der Praxis nachgewiesen ist. Das unterscheidet ihn von reinen …

Weiterlesen →

NIS2 (EU-Richtlinie zur Netz- und Informationssicherheit)

NIS2 ist die zweite EU-Richtlinie zur Netz- und Informationssicherheit und verpflichtet deutlich mehr Unternehmen als bisher zu einem nachweisbaren Mindestniveau an Cybersicherheit. Betroffen sind – je nach Größe und …

Weiterlesen →

Patch Tuesday (Microsoft-Patchday)

Patch Tuesday ist der feste monatliche Termin, an dem Microsoft gesammelt Sicherheitsupdates veröffentlicht: der zweite Dienstag jedes Monats, gegen 19 Uhr deutscher Zeit. An einem typischen Patchday erscheinen Fixes …

Weiterlesen →

RAG (Retrieval-Augmented Generation)

Retrieval-Augmented Generation ist ein Architekturmuster für KI-Anwendungen, das ein Sprachmodell mit einer externen Wissensquelle verbindet. Statt sich allein auf das (statische, beim Training eingefrorene) Wissen …

Weiterlesen →

RCE (Remote Code Execution)

Remote Code Execution bezeichnet die gefährlichste Klasse von Schwachstellen: Ein Angreifer kann aus der Ferne eigenen Code auf einem fremden System ausführen – ohne physischen Zugriff, oft ohne gültige Zugangsdaten. …

Weiterlesen →

Ransomware

Ransomware ist Schadsoftware, die Daten und Systeme verschlüsselt und für die Freigabe Lösegeld fordert – heute fast immer kombiniert mit Datendiebstahl und der Drohung, gestohlene Informationen zu veröffentlichen …

Weiterlesen →

Supply-Chain-Angriff (Lieferkettenangriff)

Bei einem Supply-Chain-Angriff kompromittieren Angreifer nicht ihr eigentliches Ziel direkt, sondern einen vertrauenswürdigen Zulieferer – etwa einen Software-Hersteller, eine Open-Source-Bibliothek oder einen …

Weiterlesen →

Zero Day (0-Day)

Ein Zero Day ist eine Sicherheitslücke, die ausgenutzt wird, bevor der Hersteller einen Patch bereitstellen kann – er hatte sprichwörtlich „null Tage“ Zeit zum Reagieren. Der Begriff beschreibt damit ein Zeitfenster, …

Weiterlesen →