Cybersecurity • Referenz • Deutsch

CyberGlossar

183+ Begriffe aus Cybersecurity und Red Teaming — von A bis Z auf Deutsch erklaert. Buchstaben-Filter oder Suche nutzen.

183
Begriffe
🇩🇪
Deutsch
BegriffErklaerung
Access TokenDigitales Zugriffstoken das Berechtigungen eines Benutzers repraesentiert. Kann fuer Token Impersonation missbraucht werden.
Active DirectoryVerzeichnisdienst von Microsoft fuer Windows-Netzwerke. Speichert Infos ueber Benutzer, Computer und Gruppen.
AESAdvanced Encryption Standard - symmetrischer Blockverschluesselungsalgorithmus mit 128, 192 oder 256 Bit Schluessellaenge.
AMSI BypassTechnik zum Umgehen der Windows Antimalware Scan Interface um schaedliche Skripte an AV-Scannern vorbeizuschmuggeln.
AntivirusSoftware die entwickelt wurde um Malware zu erkennen, zu blockieren und zu entfernen.
APTAdvanced Persistent Threat - langfristige zielgerichtete Angriffskampagne durch hochspezialisierte Angreifer, oft staatlich.
ARP SpoofingAngriff bei dem gefaelschte ARP-Pakete ins Netzwerk gesendet werden um Datenverkehr umzuleiten oder abzufangen.
AS-REP RoastingKerberos-Angriff gegen Accounts ohne Preauth. Erlaubt Offline-Cracking des verschluesselten Antwortpakets.
Attack SurfaceGesamtheit aller Angriffspunkte eines Systems ueber die ein Angreifer unbefugten Zugriff erlangen koennte.
Audit LogProtokolldatei die alle sicherheitsrelevanten Ereignisse chronologisch aufzeichnet. Unverzichtbar fuer Forensik.
BackdoorVersteckter Zugangsmechanismus der dauerhaften Zugriff auf ein System ermoeglichst, auch nach Passwortaenderungen.
Base64Kodierungsschema das binaere Daten in ASCII-Text umwandelt. Kein Verschluesselungsverfahren - einfach dekodierbar.
BeaconCobalt Strike Payload der regelmaessig zum C2-Server zurueckruft. Basis vieler professioneller Red-Team-Operationen.
Black Box TestingSicherheitstest bei dem der Tester kein Vorwissen hat und wie ein externer Angreifer vorgeht.
BloodHoundAD-Analysetool das Angriffspfade zu Domain Admin grafisch visualisiert. Unverzichtbar fuer Red-Team AD-Assessments.
Blue TeamDefensives Sicherheitsteam das fuer Schutz, Erkennung und Reaktion auf Cyberangriffe verantwortlich ist.
BotnetNetzwerk aus infizierten Computern die zentral gesteuert werden, z.B. fuer DDoS-Angriffe oder Spam.
Brute ForceSystematisches Durchprobieren aller Kombinationen um Passwoerter zu knacken. Tools: Hydra, Hashcat, Medusa.
Buffer OverflowSchwachstelle bei der mehr Daten als erlaubt in einen Speicherbereich geschrieben werden. Kann zu RCE fuehren.
Bug BountyProgramm bei dem Unternehmen Pramien zahlen fuer verantwortungsvolles Melden von Schwachstellen.
C2 FrameworkCommand-and-Control-Framework fuer Red Teams: Cobalt Strike, Sliver, Mythic, Empire.
CIA TriadConfidentiality, Integrity, Availability - die drei Grundprinzipien der Informationssicherheit.
Cobalt StrikeKommerzielles Red-Team-Framework mit Beacon-Payload, C2-Infrastruktur und Post-Exploitation-Faehigkeiten.
Command InjectionAngriff bei dem Betriebssystembefehle in eine Anwendung eingeschleust und auf dem Server ausgefuehrt werden.
Credential DumpingExtraktion von Anmeldedaten aus dem Speicher, Registry oder Dateien. Tools: Mimikatz, secretsdump.py.
Cross-Site ScriptingXSS - schaedliches JavaScript wird in Webseiten eingeschleust und im Browser anderer Nutzer ausgefuehrt.
CryptographyWissenschaft der Informationssicherung durch mathematische Verfahren: Verschluesselung, Hashes, Signaturen.
CSRFCross-Site Request Forgery - authentifizierte Benutzer werden zu ungewollten Aktionen auf Webseiten verleitet.
CTFCapture The Flag - Wettbewerb bei dem Sicherheitsherausforderungen geloest werden um versteckte Flaggen zu finden.
CVECommon Vulnerabilities and Exposures - standardisierte Bezeichnung fuer bekannte Sicherheitsschwachstellen.
Dark WebBereich des Internets nur ueber Tor erreichbar. Haeufig fuer illegale Marktplaetze und C2-Infrastruktur genutzt.
Data ExfiltrationUnerlaubter Abfluss von Daten aus einem Netzwerk. Haeufig letzter Schritt eines APT-Angriffs.
DCSyncMimikatz-Angriff der DC-Replikationsrechte missbraucht um Passwort-Hashes aller Domain-Accounts zu extrahieren.
DDoSDistributed Denial of Service - Ziel wird mit Anfragen aus vielen Quellen ueberflutet um es ausser Betrieb zu setzen.
Defense EvasionMITRE ATT&CK Taktik: Techniken zum Vermeiden von Erkennung durch AV, EDR und SIEM.
Defense in DepthSicherheitskonzept das mehrere Schutzschichten kombiniert sodass eine einzelne Luecke nicht fatal ist.
Directory TraversalAngriff durch Pfadmanipulation (../) um auf Dateien ausserhalb des vorgesehenen Verzeichnisses zuzugreifen.
DNSDomain Name System - Protokoll das Domainnamen in IP-Adressen auflost. Ziel fuer Spoofing und Zone Transfer.
Domain EnumerationSammeln von AD-Informationen: Benutzer, Gruppen, GPOs, Trusts. Tools: BloodHound, ldapdomaindump.
EDREndpoint Detection and Response - Sicherheitslosung die Endpunkte ueberwacht und auf Bedrohungen reagiert.
EmpireOpen-Source Post-Exploitation Framework mit PowerShell- und Python-Agenten fuer Red Teams.
EnumerationSystematisches Sammeln von Infos ueber ein Zielsystem: Ports, Dienste, Benutzer, Freigaben.
EternalBlueNSA-Exploit fuer SMB-Schwachstelle MS17-010. Eingesetzt bei WannaCry und NotPetya Ransomware.
Evil TwinGefaelschter WLAN-Zugangspunkt der legitime Netzwerke imitiert um Datenverkehr abzufangen.
ExecutionMITRE ATT&CK Taktik: Ausfuehren von schaedlichem Code via PowerShell, WMI, Skripte oder Binaries.
ExploitCode oder Technik die eine Sicherheitsluecke ausnutzt um unbefugten Zugriff zu erlangen.
False PositiveFehlalarm - ein Sicherheitssystem meldet eine Bedrohung die tatsaechlich keine ist.
File InclusionLFI/RFI-Schwachstelle die das Einbinden lokaler oder entfernter Dateien in Webanwendungen erlaubt.
Fileless MalwareMalware die nur im RAM lebt ohne Dateien auf der Festplatte zu hinterlassen. Schwer zu erkennen.
FirewallNetzwerksicherheitssystem das ein- und ausgehenden Datenverkehr anhand definierter Regeln filtert.
FootprintingErste Phase des Pentests: passive Informationssammlung ueber das Ziel ohne direkten Kontakt.
Force NTLM AuthTechnik zum Erzwingen von NTLM-Authentifizierung um Hashes mit Responder abzufangen.
ForensicsDigitale Forensik - Sicherung, Analyse und Dokumentation digitaler Beweise nach Sicherheitsvorfaellen.
FuzzingTestmethode bei der automatisch ungueltige Eingaben an Software gesendet werden um Schwachstellen zu finden.
Golden TicketGefaelschtes Kerberos-TGT mit dem ein Angreifer dauerhaft als jeder Benutzer im AD auftreten kann.
GPO AbuseAusnutzung von GPO-Schreibrechten um schaedliche Konfigurationen im AD zu deployen.
Grey Box TestingPenetrationstest mit teilweisem Vorwissen ueber das Zielsystem.
GTFOBinsSammlung von Unix-Binaries die fuer PrivEsc, File Read/Write und Shell-Zugriff missbraucht werden koennen.
HashEinseitige kryptographische Funktion die Daten in einen Fingerabdruck fester Laenge umwandelt.
Hash CrackingOffline-Angriff auf Passwort-Hashes mit Wordlists oder Brute Force. Tools: Hashcat, John the Ripper.
HashdumpExtraktion von Passwort-Hashes aus SAM-Datenbank oder NTDS.dit fuer weiterfuehrende Angriffe.
HoneypotKoeder-System das absichtlich exponiert ist um Angreifer anzulocken und deren Methoden zu studieren.
Host ReconLokale Enumeration auf kompromittiertem System: Benutzer, Prozesse, Netzwerk, geplante Tasks.
HTTPSHTTP Secure - verschluesseltes Web-Protokoll mit TLS/SSL zum Schutz der Datenuebertragung.
Heuristic AnalysisVerhaltensbasierte Erkennungsmethode die unbekannte Malware an verdaechtigen Aktivitaetsmustern erkennt.
HydraBeliebtes Tool fuer Brute-Force-Angriffe auf SSH, FTP, HTTP, RDP und viele weitere Protokolle.
IDSIntrusion Detection System - ueberwacht Netzwerkverkehr auf Anzeichen von Angriffen.
IDORInsecure Direct Object Reference - Angreifer greift durch ID-Manipulation auf fremde Ressourcen zu.
ImpacketPython-Bibliothek fuer Netzwerkprotokolle. Enthaelt secretsdump, psexec, wmiexec fuer Red Teams.
ImpersonationAnnehmen der Identitaet eines anderen Benutzers um dessen Rechte zu nutzen.
Incident ResponseStrukturierter Prozess zur Erkennung, Eindaemmung und Nachbereitung von Sicherheitsvorfaellen.
Initial AccessMITRE ATT&CK Taktik: Erster Einstiegspunkt ins Zielnetz via Phishing, Exploit oder Valid Accounts.
IOCIndicator of Compromise - Artefakte die auf einen stattgefundenen Sicherheitsvorfall hinweisen.
IPSIntrusion Prevention System - wie IDS aber mit der Faehigkeit erkannte Bedrohungen zu blockieren.
JDWP ExploitJava Debug Wire Protocol Schwachstelle die RCE auf laufenden Java-Prozessen erlaubt.
John the RipperOpen-Source-Tool zum Knacken von Passwort-Hashes mit Wordlists und Brute-Force-Methoden.
Juicy PotatoWindows PrivEsc-Exploit der SeImpersonatePrivilege fuer SYSTEM-Zugriff missbraucht.
Jump HostSicherheits-Gateway (Bastion Host) ueber das Admins auf interne Systeme zugreifen muessen.
JWTJSON Web Token - Token fuer Authentifizierung. Angreifbar durch schwache Signaturen oder Algorithmusaenderung.
Kali LinuxLinux-Distribution speziell fuer Pentests und Forensik mit hunderten vorinstallierten Security-Tools.
KeePass AttackExtraktion von Masterpasswort aus KeePass via Memory Dump oder DPAPI-Missbrauch.
KerberoastingAngriff bei dem Service-Tickets angefordert werden um Passwort-Hashes offline zu cracken.
KerberosNetzwerk-Authentifizierungsprotokoll in Active Directory. Basis fuer Golden Ticket und Silver Ticket Angriffe.
Kernel ExploitSchwachstelle im Betriebssystemkern die einem Angreifer Root- oder SYSTEM-Rechte verschafft.
Kill ChainCyber Kill Chain - Framework das die Phasen eines Cyberangriffs von Recon bis Zielerreichung beschreibt.
Lateral MovementAusbreitung auf weitere Systeme nach initialem Zugriff via PsExec, WMI, RDP oder Pass-the-Hash.
LDAPLightweight Directory Access Protocol fuer den Zugriff auf Verzeichnisdienste wie Active Directory.
LFILocal File Inclusion - Schwachstelle die das Einbinden lokaler Systemdateien wie /etc/passwd erlaubt.
LinPEASAutomatisiertes Skript zur PrivEsc-Enumeration auf Linux. Findet Fehlkonfigurationen und SUID-Binaries.
Living off the LandAngriffsansatz bei dem nur legitime Systemtools (LOLBins) genutzt werden um Erkennung zu vermeiden.
LOLBASLiving off the Land Binaries - legitime Windows-Tools die fuer Angriffe missbraucht werden koennen.
LPELocal Privilege Escalation - Erlangung hoehere Berechtigungen auf einem bereits zugaenglichen System.
LSASS DumpExtraktion des lsass.exe-Speichers um Hashes und Kerberos-Tickets zu erhalten.
MalwareOberbegriff fuer schaedliche Software: Viren, Trojaner, Ransomware, Wuermer, Spyware.
MetasploitMeistverwandtes Pentest-Framework mit Exploits, Payloads und Meterpreter Post-Exploitation-Shell.
MeterpreterErweiterte Metasploit-Shell im Speicher ohne Dateien, verschluesselt kommunizierend.
MFAMulti-Factor Authentication - Authentifizierung mit mehreren Faktoren fuer erhoehte Sicherheit.
MimikatzMächtigstes Post-Exploitation-Tool fuer Windows: dumpt Passwoerter, Hashes und Kerberos-Tickets.
MITRE ATT&CKWissensdatenbank fuer Angreifertaktiken und -techniken basierend auf realen Beobachtungen.
MITMMan-in-the-Middle-Angriff: Angreifer faengt Kommunikation zwischen zwei Parteien ab.
MsfvenomMetasploit-Tool zum Erstellen von Payloads und Shellcode fuer verschiedene Plattformen.
NetcatVielseitiges Netzwerk-Tool fuer TCP/UDP-Verbindungen. Genutzt fuer Reverse Shells und Dateitransfer.
NiktoWebserver-Scanner der nach Schwachstellen und sicherheitsrelevanten Problemen sucht.
NmapNetwork Mapper - Standard-Tool fuer Port-Scanning und Dienst-Enumeration.
NFSNetwork File System - Fehlkonfigurierte Freigaben erlauben oft unbefugten Zugriff ohne Authentifizierung.
NTDS.ditActive Directory Datenbankdatei mit allen Passwort-Hashes. Hauptziel bei DC-Kompromittierung.
NTLMNT LAN Manager - Windows-Authentifizierungsprotokoll. Angreifbar fuer Pass-the-Hash und NTLM-Relay.
NTLM RelayAbgefangene NTLM-Authentifizierungen werden direkt an andere Dienste weitergeleitet.
Null SessionAnonyme SMB-Verbindung ohne Authentifizierung - erlaubt Benutzerenumeration in alten Windows-Versionen.
OPSECOperational Security - Massnahmen um eigene Spuren bei Red-Team-Operationen zu minimieren.
OSINTOpen Source Intelligence - Informationssammlung aus oeffentlich zugaenglichen Quellen.
OWASPOpen Web Application Security Project - stellt die Top-10-Liste der Webanwendungsrisiken bereit.
Out-of-BandKommunikationskanal ausserhalb des normalen Wegs, z.B. DNS/HTTP-Callbacks bei Blind-Injection.
Overpass-the-HashKonvertierung eines NTLM-Hashes in ein Kerberos-Ticket fuer Authentifizierung.
Pass-the-HashNutzung eines erbeuteten NTLM-Hashes direkt fuer Authentifizierung ohne Klartextpasswort.
Pass-the-TicketKerberos-Angriff bei dem ein gestohlenes Ticket direkt fuer Authentifizierung verwendet wird.
PayloadDer schaedliche Teil eines Exploits der die eigentliche schaedliche Aktion ausfuehrt.
Penetration TestingAutorisierter simulierter Angriff um Sicherheitsluecken zu finden bevor echte Angreifer es tun.
PersistenceMITRE ATT&CK Taktik: dauerhaften Zugriff sichern via Registry, Tasks, Backdoors oder neue Accounts.
PhishingGefaelschte E-Mails oder Webseiten um Nutzer zur Preisgabe von Anmeldedaten zu verleiten.
PivotingKompromittierter Host als Bruecke fuer den Zugriff auf sonst unerreichbare Netzwerksegmente.
Port ScanningSystematisches Abfragen von Ports um herauszufinden welche Dienste auf einem System laufen.
Privilege EscalationErlangung hoeherer Berechtigungen: vertikal (User zu Root) oder horizontal (User zu User).
PsExecSysinternals-Tool fuer Remote-Befehlsausfuehrung auf Windows. Haeufig fuer Lateral Movement genutzt.
Purple TeamKombination aus Red Team und Blue Team fuer gemeinsame Sicherheitsverbesserung.
RCERemote Code Execution - kritischste Schwachstelle die beliebigen Code-Ausfuehrung aus der Ferne erlaubt.
RDPRemote Desktop Protocol auf Port 3389. Ziel fuer Brute-Force, BlueKeep und Pass-the-Hash Angriffe.
ReconnaissanceErste Angriffsphase: Informationssammlung via OSINT, Port-Scanning und Enumeration.
Red TeamOffensives Sicherheitsteam das realistische Angriffe simuliert um die Verteidigung zu testen.
ResponderTool das LLMNR/NBT-NS vergiftet um NTLM-Hashes von Windows-Systemen abzufangen.
Reverse ShellZielsystem baut Verbindung zum Angreifer auf. Umgeht haeufig eingehende Firewall-Regeln.
RBACRole-Based Access Control - Zugriffskontrolle basierend auf Benutzerrollen.
RootkitMalware die sich tief im OS versteckt und andere Aktivitaeten vor Sicherheitssoftware verbirgt.
ROP ChainReturn-Oriented Programming - Exploit-Technik die vorhandene Code-Gadgets kettet um Schutzmassnahmen zu umgehen.
SAM DatabaseWindows-Datenbank mit lokalen Benutzer-Passwort-Hashes. Ziel fuer Credential Dumping Angriffe.
SIEMSecurity Information and Event Management - zentralisierte Sammlung und Korrelation von Sicherheitsereignissen.
Silver TicketGefaelschtes Kerberos-Service-Ticket fuer spezifische Dienste. Schwerer erkennbar als Golden Ticket.
Skeleton KeyMalware-Technik die einen Master-Hash in LSASS injiziert um sich als jeder AD-User anzumelden.
SliverOpen-Source C2-Framework als Alternative zu Cobalt Strike fuer Windows, Linux und macOS.
SMBServer Message Block auf Port 445. Ziel fuer EternalBlue, NTLM Relay und Share Enumeration.
SOCSecurity Operations Center - ueberwacht rund um die Uhr Sicherheitsereignisse und reagiert darauf.
SQL InjectionSchaedliche SQL-Befehle werden in Datenbankabfragen eingeschleust um Daten zu stehlen.
SSHSecure Shell - verschluesseltes Protokoll fuer sichere Remote-Verbindungen auf Port 22.
SSRFServer-Side Request Forgery - Server wird veranlasst interne Anfragen stellvertretend auszufuehren.
SteganographyVerstecken von Informationen in Dateien wie Bildern oder Audio ohne offensichtliche Sichtbarkeit.
SUIDSet User ID - Linux-Berechtigung die Programmausfuehrung mit Dateibesitzer-Rechten erlaubt. PrivEsc-Vektor.
TLSTransport Layer Security - verschluesselt Datenuebertragungen im Internet und authentifiziert Verbindungen.
Token ImpersonationMissbrauch von Windows-Access-Tokens um mit Rechten anderer Benutzer oder Dienste zu agieren.
TORThe Onion Router - Anonymisierungsnetzwerk das Datenverkehr ueber mehrere Schichten leitet.
Threat IntelligenceWissen ueber aktuelle Bedrohungen um Verteidigungsmassnahmen zu priorisieren.
TunnelingVerstecken von Netzwerkverkehr in anderen Protokollen (DNS, HTTP) um Firewalls zu umgehen.
TrojanMalware die sich als legitime Software tarnt und im Hintergrund schaedliche Aktionen ausfuehrt.
UACUser Account Control - Windows-Sicherheitsfunktion die bei systemkritischen Aktionen Bestaetigung fordert.
Unconstrained DelegationAD-Konfiguration die massiven Missbrauch erlaubt: System kann sich als jeder Benutzer authentifizieren.
UNION AttackSQL-Injection-Technik die UNION nutzt um Daten aus anderen Datenbanktabellen auszulesen.
Upload VulnerabilitySchwachstelle die das Hochladen schaedlicher Dateien wie Webshells auf einem Server erlaubt.
UUID128-Bit-Kennung. Schlecht generierte UUIDs koennen vorhergesagt und fuer IDOR missbraucht werden.
VirusTotalOnline-Plattform zur Analyse verdaechtiger Dateien mit ueber 70 Antivirenscannern gleichzeitig.
VLANVirtual Local Area Network - logische Netzwerktrennung um Lateral Movement einzuschraenken.
VNCVirtual Network Computing - grafische Fernsteuerung. Schwaches Passwort ist haeufiges Problem.
VolatilityFramework fuer RAM-Dump-Analyse. Unverzichtbar fuer Forensik und Malware-Analyse.
Volume Shadow CopyWindows-Backup der oft NTDS.dit und SAM enthaelt. Missbraucht fuer Credential Dumping.
VPNVirtual Private Network - verschluesselter Tunnel fuer sichere Verbindungen zu privaten Netzwerken.
VulnerabilitySchwachstelle in Software, Hardware oder Konfiguration die von Angreifern ausgenutzt werden kann.
WAFWeb Application Firewall - filtert HTTP-Traffic und blockiert Webangriffe wie SQLi und XSS.
WannaCryRansomware-Angriff 2017 via EternalBlue der weltweit hunderttausende Systeme infizierte.
WeaponizationCyber Kill Chain Phase: Exploit und Payload werden zu einem angriffsfaehigen Artefakt kombiniert.
Web ShellSchaedliches Skript (PHP/ASP/JSP) auf Webserver fuer dauerhaften Remote-Zugriff.
WhalingGezielte Phishing-Angriffe gegen hochrangige Personen wie CEOs oder CFOs.
WinPEASAutomatisiertes Windows PrivEsc-Skript das Fehlkonfigurationen und Schwachstellen findet.
WiresharkMeistverwandtes Netzwerkprotokoll-Analysetool fuer das Aufzeichnen von Datenverkehr.
WMIWindows Management Instrumentation - haeufig fuer Lateral Movement und Persistence genutzt.
WordlistListe von Passwoertern fuer Brute-Force-Angriffe. Bekannteste: rockyou.txt mit 14 Mio Eintraegen.
WormMalware die sich ohne Benutzerinteraktion selbststaendig ueber Netzwerke verbreitet.
XOR ObfuscationXOR-Verschluesselung zum Verschleiern von Shellcode um AV-Erkennung zu umgehen.
XPATH InjectionAngriff auf XML-Datenbanken durch schaedliche XPath-Ausdruecke um Daten auszulesen.
XSSCross-Site Scripting - schaedliches JavaScript wird in Webseiten eingeschleust.
XXEXML External Entity - externe XML-Entitaeten werden geladen um Dateien zu lesen oder SSRF auszufuehren.
ZAPOWASP Zed Attack Proxy - freies Tool fuer das Testen von Webanwendungen auf Schwachstellen.
Zero TrustSicherheitsmodell das niemandem automatisch vertraut und jeden Zugriff verifiziert.
Zero-DaySicherheitsluecke unbekannt beim Hersteller fuer die noch kein Patch existiert.
ZombieInfizierter Computer als Teil eines Botnets der von einem C2-Server gesteuert wird.
Zone TransferDNS-Mechanismus - fehlkonfigurierte Server geben dabei alle DNS-Eintraege preis.