[{"data":1,"prerenderedAt":101},["ShallowReactive",2],{"wissen-index-de":3},[4,12,20,28,36,44,52,60,68,76,84,93],{"path":5,"title":6,"short":7,"synonyms":8},"\u002Fde\u002Fwissen\u002Fattack-surface-management","Attack Surface Management (ASM)","Attack Surface Management ist die kontinuierliche Erfassung, Bewertung und Reduktion aller Punkte, über die ein Angreifer ein Unternehmen erreichen kann: extern, intern und in der Cloud.",[9,10,11],"ASM","Angriffsflächenmanagement","Attack Surface Monitoring",{"path":13,"title":14,"short":15,"synonyms":16},"\u002Fde\u002Fwissen\u002Fcisa-kev","CISA KEV (Known Exploited Vulnerabilities)","Der CISA-KEV-Katalog ist eine von der US-Behörde CISA gepflegte Liste von Schwachstellen, die nachweislich in realen Angriffen ausgenutzt werden, jeweils mit Behebungsfrist.",[17,18,19],"KEV","Known Exploited Vulnerabilities Catalog","CISA-Katalog",{"path":21,"title":22,"short":23,"synonyms":24},"\u002Fde\u002Fwissen\u002Fcontinuous-threat-exposure-management","Continuous Threat Exposure Management (CTEM)","CTEM ist ein von Gartner beschriebenes Programm in fünf Phasen (Scoping, Discovery, Priorisierung, Validierung, Mobilisierung), das die Angriffsfläche laufend statt punktuell reduziert.",[25,26,27],"CTEM","Exposure Management","Threat Exposure Management",{"path":29,"title":30,"short":31,"synonyms":32},"\u002Fde\u002Fwissen\u002Fdarknet-monitoring","Darknet Monitoring","Darknet Monitoring durchsucht Untergrundforen, Marktplätze, Leak-Sites und Stealer-Logs nach Zugangsdaten, Geräten und Daten eines Unternehmens und meldet Treffer, bevor sie missbraucht werden.",[33,34,35],"Dark Web Monitoring","Darkweb-Überwachung","Credential Monitoring",{"path":37,"title":38,"short":39,"synonyms":40},"\u002Fde\u002Fwissen\u002Fepss","EPSS (Exploit Prediction Scoring System)","EPSS ist ein Bewertungssystem von FIRST, das für jede CVE die Wahrscheinlichkeit schätzt, dass sie innerhalb der nächsten 30 Tage tatsächlich ausgenutzt wird, als Wert zwischen 0 und 1.",[41,42,43],"Exploit Prediction Scoring System","EPSS-Score","EPSS-Perzentil",{"path":45,"title":46,"short":47,"synonyms":48},"\u002Fde\u002Fwissen\u002Fexternal-attack-surface-management","External Attack Surface Management (EASM)","External Attack Surface Management inventarisiert und überwacht von außen alle aus dem Internet erreichbaren Assets eines Unternehmens, so wie ein Angreifer sie sieht.",[49,50,51],"EASM","Externe Angriffsflächenanalyse","External Attack Surface Monitoring",{"path":53,"title":54,"short":55,"synonyms":56},"\u002Fde\u002Fwissen\u002Finfostealer","Infostealer","Ein Infostealer ist Schadsoftware, die auf infizierten Geräten gespeicherte Passwörter, Session-Cookies, Browserdaten und Dateien sammelt und an Kriminelle übermittelt, die sie als Logs verkaufen.",[57,58,59],"Stealer","Information Stealer","Stealer-Malware",{"path":61,"title":62,"short":63,"synonyms":64},"\u002Fde\u002Fwissen\u002Finitial-access-broker","Initial Access Broker (IAB)","Ein Initial Access Broker ist ein Cyberkrimineller, der sich Zugang zu Unternehmensnetzen verschafft und diesen Zugang im Darknet an andere Gruppen, meist Ransomware-Betreiber, verkauft.",[65,66,67],"IAB","Access Broker","Zugangs-Broker",{"path":69,"title":70,"short":71,"synonyms":72},"\u002Fde\u002Fwissen\u002Fnis2","NIS2-Richtlinie","NIS2 ist die EU-Richtlinie 2022\u002F2555 zur Netz- und Informationssicherheit, die wesentliche und wichtige Einrichtungen zu Risikomanagement, Meldepflichten und Lieferkettensicherheit verpflichtet.",[73,74,70,75],"NIS-2","Richtlinie (EU) 2022\u002F2555","NISG",{"path":77,"title":78,"short":79,"synonyms":80},"\u002Fde\u002Fwissen\u002Fpenetration-testing-as-a-service","Penetration Testing as a Service (PTaaS)","PTaaS liefert manuelle Penetrationstests über eine Plattform statt als PDF: Findings erscheinen laufend, Retests sind eingebaut, und Tests wiederholen sich regelmäßig.",[81,82,83],"PTaaS","Pentest as a Service","Continuous Penetration Testing",{"path":85,"title":86,"short":87,"synonyms":88},"\u002Fde\u002Fwissen\u002Ftyposquatting","Typosquatting (Lookalike-Domains)","Typosquatting ist das Registrieren von Domains, die einer bekannten Marke zum Verwechseln ähneln, um Nutzer per Tippfehler oder Täuschung auf Phishing- oder Betrugsseiten zu lenken.",[89,90,91,92],"Lookalike-Domains","Domain-Squatting","Cybersquatting","Homoglyph-Angriff",{"path":94,"title":95,"short":96,"synonyms":97},"\u002Fde\u002Fwissen\u002Fvulnerability-management","Vulnerability Management (Schwachstellenmanagement)","Vulnerability Management ist der laufende Prozess, Schwachstellen in Systemen zu erkennen, nach Risiko zu priorisieren, zu beheben und die Behebung nachzuweisen.",[98,99,100],"Schwachstellenmanagement","VM","Vulnerability Management Prozess",1789638254535]