Was Sie schon immer wissen wollten:

Ein kleines Glossar des Datenschutzes


Diese Seite befindet sich noch unter Bearbeitung


Backdoor

Brute Force

Dead Drop

Dumb Terminal

Dumpster Diving

Enumeration

Malware

Passwort-Hash

Patch

Remote Command Shell

Sicherheit durch Unauffälligkeit

Silent Install

Social Engineering

Secure Sockets Layer (SSL)

Spyware

Trojanisches Pferd


Backdoor

Ein verdeckter Zugang, der einen dem User unbekannten Geheimzugang auf dessen Rechner schafft. Wird oft auch von Programmieren verwendet, um so in ein Programm zu kommen und Probleme reparieren zu können.

Brute Force

ies ist eine Strategie zur Aufdeckung von Passwörtern, bei der jede mögliche Kombination von alphanumerischen eichen und besonderen Symbolen benutzt wird.

Dead Drop

Ein versteckter Platz zum Ablegen von Informationen. Befindet sich im IT Bereich in der Regel auf einer ausländischen Internet-Site.

Dumb Terminal

Ein Terminal das keinen eigenen Prozessor besitzt. Dumb Terminals können nur einfache Befehle verarbeiten und Text und Zahlen am Bildschirm anzeigen.

Dumpster Diving

Hiermit bezeichnet man das Durchwühlen von Abfall einer Firma, um ausrangierte Informationen zu finden, die entweder selbst von Wert sind oder die man als werkzeug bei einem Social Engineering Angriff einsetzen kann. Dies können z.B. interne Rufnummern oder die Namen von Schlüsselpersonen sein.

Enumeration / Scanning

Ein Prozess, der bei einem Zielsystem die aktiven Dienste, das Betriebssystem und eine Liste von Kontonamen der User, die Zugang zu diesem System haben, aufführt.

Malware

Slangausdruck für bösartige Software wie z.B. Virus Wurm oder Trojanisches Pferd (malicious software).

Passwort-Hash

Eine folge von unleserlichen Zeichen, ist das Ergebnis eines Einweg Verschlüssungsprozesses, den ein Passwort durchläuft. Es wird angenommen, dass es nicht möglich ist, diesen Prozess umkehrbar zu machen.

Patch

Normalerweise ist dies ein Stück Code, der ein Problem bereinigt, wenn er in einem ausführbaren Programm eingesetzt wird.

Remote Command Shell

Eine Befehlseingabezeile, die zur Ausführung von bestimmten Aktionen oder Programmstarts textbasierte Eingaben akzeptiert. Ein Angreifer der technische Schwachstellen ausnutzt oder ein Trojanisches Pferd auf dem Rechner des Opfers installieren konnte, könnte einen Fernzugang zu einer Befehlszeile erlangen.

Sicherheit durch Unauffälligkeit

Dies ist eine ineffektive Methode der Computersicherheit, die sich auf die Geheimhaltung  der Details, z.B. wie ein System arbeitet, verlässt.Sicherheit durch Unaufälligkeit beruht auf der falschen Annahme, dass niemand ausserhalb einer vertrauenswürdigen Personengruppe in der Lage sein wird, das System zu umgehen.

Silent Install

Eine Mwethode zur Installation einer Software Anwendung, ohne dass der Computer User erfährt, dass eine derartige Aktion stattgefunden hat.

Social Engineering

Das Sammeln von Informationen durch einfache oder mehrfache Anrufe, meist mit dem Ziel diese Informationen anschliessen in irgendeiner Form verwerten zu können.

Secure Sockets Layer (SSL)

Ein von Netscape entwickeltes Protokoll, das die Authentifizierung sowohl vom Client als auch vom Server in einer sicheren Kommunikation über ein Netzwerk (z.B. das Internet) sicherstellt.

Spyware

Spezialisierte Software mit der die Computeraktivitäten einer Zielperson überwacht werden können.

Trojanisches Pferd

Ein Programm, das bösartigen Code enthält, mit dem der Rechner des oder die Dateien des Opfers beschädigt oder Informationen vom Netzwerk oder Rechner des Opfers bezogen werden können. Einige Trojaner sind so programmiert, dass sie sich im Betriebssystem verstecken und alle Tastatureingaben oder Mausbewegungen aufzeichnen oder aber Befehle über ein Netzwerk akzeptieren und ausführen.