andblackcheck
Cybersecurity Cheatsheet
DIE 30 WICHTIGSTEN BEGRIFFE · LERNSEITE
Quelle: Instagram — networkyy ↗
Kernidee in einem Satz: IT-Sicherheit hat eine eigene Sprache. Dieses Cheatsheet versammelt die 30 wichtigsten Abkürzungen und Begriffe — wer sie kennt, versteht Grundschutz-Konzepte, Angriffsmethoden und Sicherheits-Werkzeuge. Diese Lernseite erklärt sie alle verständlich von Grund auf.
Die 30 Begriffe im Überblick
Die Begriffe lassen sich in vier Gruppen ordnen: Sicherheitsgrundlagen, Schutzwerkzeuge, Angriffsarten und Zugriffs- & Identitätsmanagement. Hier alle 30 mit verständlicher Erklärung:
Sicherheitsgrundlagen & Prinzipien
| Begriff | Wofür steht | Bedeutung |
|---|---|---|
| CIA | Confidentiality, Integrity, Availability | Die drei Grundziele der Informationssicherheit: Vertraulichkeit, Integrität, Verfügbarkeit. |
| AAA | Authentication, Authorization, Accounting | Drei-Schritte-Prinzip: Wer bist du (Authn), was darfst du (Authz), was hast du getan (Accounting). |
| Zero Trust | — | „Never trust, always verify" — kein Zugriff wird ohne Prüfung gewährt. |
| Vuln | Vulnerability | Eine Schwachstelle, die ein Angreifer ausnutzen kann. |
Schutz & Verteidigung (Werkzeuge)
| Begriff | Wofür steht | Bedeutung |
|---|---|---|
| MFA | Multi-Factor Authentication | Mehrfaktor-Authentifizierung — mehrere Nachweise statt nur Passwort. |
| VPN | Virtual Private Network | Verschlüsselter Tunnel für sicheren Internetzugriff. |
| IDS | Intrusion Detection System | Überwacht das Netzwerk auf verdächtige Aktivitäten (erkennt, blockiert nicht). |
| IPS | Intrusion Prevention System | Blockt schädliche Aktivitäten in Echtzeit (erkennt + blockiert). |
| FW | Firewall | Filtert Netzwerk-Verkehr nach Regeln. |
| AV | Antivirus | Erkennt und entfernt Malware. |
| EDR | Endpoint Detection & Response | Erkennt und reagiert auf Bedrohungen an Endgeräten (PC/Laptop). |
| SIEM | Security Information & Event Management | Sammelt und analysiert Sicherheits-Logs zentral. |
| SOC | Security Operations Center | Team, das 24/7 Bedrohungen überwacht, erkennt und abwehrt. |
| WAF | Web Application Firewall | Schützt Web-Anwendungen vor Angriffen (z. B. SQLi, XSS). |
| DLP | Data Loss Prevention | Verhindert Datenlecks, schützt sensible Daten. |
| TLS | Transport Layer Security | Verschlüsselt Daten während der Übertragung (HTTPS basiert darauf). |
Angriffsarten
| Begriff | Wofür steht | Bedeutung |
|---|---|---|
| XSS | Cross-Site Scripting | Angreifer injiziert bösartige Skripte in Webseiten. |
| SQLi | SQL Injection | Angreifer führt bösartige SQL-Befehle in Datenbanken aus. |
| DDoS | Distributed Denial of Service | Überflutet einen Dienst, bis er unerreichbar wird. |
| MITM | Man-in-the-Middle | Angreifer fängt Kommunikation zwischen zwei Parteien ab. |
| Phishing | — | Betrugsversuch, um sensible Daten zu stehlen (gefälschte Mails/Websites). |
| Malware | Malicious Software | Schadsoftware: Viren, Würmer, Trojaner. |
| Ransomware | — | Schadsoftware, die Daten sperrt und Lösegeld verlangt. |
Zugriffs- & Identitätsmanagement
| Begriff | Wofür steht | Bedeutung |
|---|---|---|
| RBAC | Role-Based Access Control | Zugriff wird über Rollen statt einzelner Nutzer geregelt. |
| SSO | Single Sign-On | Ein Login für viele Anwendungen. |
| IAM | Identity & Access Management | Verwaltet digitale Identitäten und Zugriffe. |
| PAM | Privileged Access Management | Überwacht und schützt privilegierte (Admin-)Konten. |
| PKI | Public Key Infrastructure | Nutzt Zertifikate und Schlüssel für sichere Kommunikation. |
| HMAC | Hash-based Message Authentication Code | Hash-Code zur Prüfung von Integrität und Authentizität. |
| IoT | Internet of Things | Vernetzte Geräte (Smart-Home, Sensoren) — eigene Angriffsfläche. |
Warum das wichtig ist (Einordnung)
Dieses Cheatsheet ist der Einstieg ins Vokabular der IT-Sicherheit. Es trennt Verteidigung (Firewall, EDR, SIEM, Zero Trust), Angriff (XSS, SQLi, Phishing, MITM) und Identität (MFA, RBAC, SSO, IAM). Wer diese 30 Begriffe versteht, kann Sicherheitsgespräche führen, Grundschutz-Konzepte einordnen und die Basis für eigenes Lernen (z. B. Pentesting, SOC-Analyse) legen.
Einordnung: gehört zur Kategorie Sysadmin & Netzwerk — Grundlagen IT-Sicherheit. Themengebiet: Cybersecurity-Basiswissen, Angriffe & Verteidigung.
Selbsttest
- Was ist der Unterschied zwischen IDS und IPS? (IDS erkennt nur, IPS erkennt UND blockiert)
- Welcher Angriff injiziert bösartige SQL-Befehle? (SQL Injection / SQLi)
- Was bedeutet „Zero Trust"? (Never trust, always verify)
- Nenne drei Werkzeuge zur Verteidigung. (Firewall, EDR, SIEM, WAF, AV …)
- Wofür steht CIA in der IT-Sicherheit? (Confidentiality, Integrity, Availability)