Cybersecurity

Cybersecurity-Begriffe lassen sich danach ordnen, was sie schützen: die Identität eines Nutzers, eine Webanwendung vor Angriffen, ein Netzwerk als Ganzes oder die E-Mail-Kommunikation einer Domain.

Empfohlener Einstieg

  1. HTTPSDie Basis: verschlüsselte Verbindungen.
  2. 2FAEine zweite Sicherheitsebene über das Passwort hinaus.
  3. XSSDer häufigste Angriff auf Webanwendungen.
  4. CSRFEin verwandter, aber grundlegend anderer Angriffsweg.
  5. PhishingDer Angriff, der meist nicht auf die Technik, sondern den Menschen zielt.

Authentifizierung & Zugriff

Web-Angriffe & Schutzmaßnahmen

XSS

XSS (Cross-Site Scripting) ist eine Sicherheitslücke, bei der Angreifer schädlichen Code in eine an sich vertrauenswürdige Website einschleusen, der dann im Browser anderer Nutzer ausgeführt wird.

CSRF

CSRF (Cross-Site Request Forgery) ist eine Angriffstechnik, bei der ein Angreifer einen eingeloggten Nutzer dazu verleitet, unwissentlich eine unerwünschte Aktion auf einer anderen Website auszuführen.

SQL-Injection

SQL-Injection ist eine Angriffstechnik, bei der Angreifer über ungeprüfte Nutzereingaben schädlichen SQL-Code in Datenbankabfragen einschleusen, um Daten auszulesen, zu verändern oder zu löschen.

CSP

Content Security Policy (CSP) ist ein Browser-Sicherheitsmechanismus, mit dem eine Website per HTTP-Header oder Meta-Tag festlegt, welche Quellen für Skripte, Styles und andere Ressourcen vertrauenswürdig sind, um Angriffe wie Cross-Site Scripting zu erschweren.

CORS

CORS (Cross-Origin Resource Sharing) ist ein Browser-Sicherheitsmechanismus, der regelt, ob Webseiten Daten von einer anderen Domain per JavaScript abrufen dürfen.

WAF

Eine WAF (Web Application Firewall) filtert und überwacht den HTTP-Datenverkehr zu einer Webanwendung, um Angriffe wie SQL-Injection oder Cross-Site Scripting zu erkennen und zu blockieren.

Rate Limiting

Rate Limiting begrenzt die Anzahl an Anfragen, die ein Client innerhalb eines bestimmten Zeitraums an einen Server oder eine API stellen darf, um Missbrauch und Überlastung zu verhindern.

CAPTCHA

CAPTCHA ist ein automatisierter Test, der auf Websites zwischen menschlichen Nutzern und Bots unterscheiden soll, meist über Aufgaben, die für Menschen einfach, für Maschinen aber schwer zu lösen sind.

Netzwerksicherheit

E-Mail-Sicherheit

Weitere Begriffe

Vertiefende Artikel