← andblack Check · Übersicht
andblackcheck
Cybersecurity Cheatsheet
DIE 30 WICHTIGSTEN BEGRIFFE · LERNSEITE
Original-Infografik: „Cybersecurity Cheatsheet“ von @networkyy — 30 zentrale Fachbegriffe der IT-Sicherheit als Raster-Übersicht.
Cybersecurity Cheatsheet
Kernidee in einem Satz: IT-Sicherheit hat eine eigene Sprache. Dieses Cheatsheet versammelt die 30 wichtigsten Abkürzungen und Begriffe — wer sie kennt, versteht Grundschutz-Konzepte, Angriffsmethoden und Sicherheits-Werkzeuge. Diese Lernseite erklärt sie alle verständlich von Grund auf.

Die 30 Begriffe im Überblick

Die Begriffe lassen sich in vier Gruppen ordnen: Sicherheitsgrundlagen, Schutzwerkzeuge, Angriffsarten und Zugriffs- & Identitätsmanagement. Hier alle 30 mit verständlicher Erklärung:

Sicherheitsgrundlagen & Prinzipien

BegriffWofür stehtBedeutung
CIAConfidentiality, Integrity, AvailabilityDie drei Grundziele der Informationssicherheit: Vertraulichkeit, Integrität, Verfügbarkeit.
AAAAuthentication, Authorization, AccountingDrei-Schritte-Prinzip: Wer bist du (Authn), was darfst du (Authz), was hast du getan (Accounting).
Zero Trust„Never trust, always verify" — kein Zugriff wird ohne Prüfung gewährt.
VulnVulnerabilityEine Schwachstelle, die ein Angreifer ausnutzen kann.

Schutz & Verteidigung (Werkzeuge)

BegriffWofür stehtBedeutung
MFAMulti-Factor AuthenticationMehrfaktor-Authentifizierung — mehrere Nachweise statt nur Passwort.
VPNVirtual Private NetworkVerschlüsselter Tunnel für sicheren Internetzugriff.
IDSIntrusion Detection SystemÜberwacht das Netzwerk auf verdächtige Aktivitäten (erkennt, blockiert nicht).
IPSIntrusion Prevention SystemBlockt schädliche Aktivitäten in Echtzeit (erkennt + blockiert).
FWFirewallFiltert Netzwerk-Verkehr nach Regeln.
AVAntivirusErkennt und entfernt Malware.
EDREndpoint Detection & ResponseErkennt und reagiert auf Bedrohungen an Endgeräten (PC/Laptop).
SIEMSecurity Information & Event ManagementSammelt und analysiert Sicherheits-Logs zentral.
SOCSecurity Operations CenterTeam, das 24/7 Bedrohungen überwacht, erkennt und abwehrt.
WAFWeb Application FirewallSchützt Web-Anwendungen vor Angriffen (z. B. SQLi, XSS).
DLPData Loss PreventionVerhindert Datenlecks, schützt sensible Daten.
TLSTransport Layer SecurityVerschlüsselt Daten während der Übertragung (HTTPS basiert darauf).

Angriffsarten

BegriffWofür stehtBedeutung
XSSCross-Site ScriptingAngreifer injiziert bösartige Skripte in Webseiten.
SQLiSQL InjectionAngreifer führt bösartige SQL-Befehle in Datenbanken aus.
DDoSDistributed Denial of ServiceÜberflutet einen Dienst, bis er unerreichbar wird.
MITMMan-in-the-MiddleAngreifer fängt Kommunikation zwischen zwei Parteien ab.
PhishingBetrugsversuch, um sensible Daten zu stehlen (gefälschte Mails/Websites).
MalwareMalicious SoftwareSchadsoftware: Viren, Würmer, Trojaner.
RansomwareSchadsoftware, die Daten sperrt und Lösegeld verlangt.

Zugriffs- & Identitätsmanagement

BegriffWofür stehtBedeutung
RBACRole-Based Access ControlZugriff wird über Rollen statt einzelner Nutzer geregelt.
SSOSingle Sign-OnEin Login für viele Anwendungen.
IAMIdentity & Access ManagementVerwaltet digitale Identitäten und Zugriffe.
PAMPrivileged Access ManagementÜberwacht und schützt privilegierte (Admin-)Konten.
PKIPublic Key InfrastructureNutzt Zertifikate und Schlüssel für sichere Kommunikation.
HMACHash-based Message Authentication CodeHash-Code zur Prüfung von Integrität und Authentizität.
IoTInternet of ThingsVernetzte Geräte (Smart-Home, Sensoren) — eigene Angriffsfläche.

Warum das wichtig ist (Einordnung)

Dieses Cheatsheet ist der Einstieg ins Vokabular der IT-Sicherheit. Es trennt Verteidigung (Firewall, EDR, SIEM, Zero Trust), Angriff (XSS, SQLi, Phishing, MITM) und Identität (MFA, RBAC, SSO, IAM). Wer diese 30 Begriffe versteht, kann Sicherheitsgespräche führen, Grundschutz-Konzepte einordnen und die Basis für eigenes Lernen (z. B. Pentesting, SOC-Analyse) legen.

Einordnung: gehört zur Kategorie Sysadmin & Netzwerk — Grundlagen IT-Sicherheit. Themengebiet: Cybersecurity-Basiswissen, Angriffe & Verteidigung.

Selbsttest

  1. Was ist der Unterschied zwischen IDS und IPS? (IDS erkennt nur, IPS erkennt UND blockiert)
  2. Welcher Angriff injiziert bösartige SQL-Befehle? (SQL Injection / SQLi)
  3. Was bedeutet „Zero Trust"? (Never trust, always verify)
  4. Nenne drei Werkzeuge zur Verteidigung. (Firewall, EDR, SIEM, WAF, AV …)
  5. Wofür steht CIA in der IT-Sicherheit? (Confidentiality, Integrity, Availability)