Archiv für die Kategorie: IT-Sicherheit Wissen

Willkommen im Wissensbereich IT-Sicherheit von summ-it.

Hier finden Sie fundierte, verständlich aufbereitete Erklärungen zu zentralen Begriffen, Technologien und Konzepten der IT-Sicherheit – von technischen Grundlagen wie OAuth und Verschlüsselung über aktuelle Bedrohungen wie Phishing und Ransomware bis hin zu Compliance-Anforderungen wie DSGVO und NIS2.

Unser Glossar richtet sich sowohl an IT-Entscheider und Sicherheitsverantwortliche, die sich gezielt über einzelne Themen informieren möchten, als auch an technisch interessierte Fachleute, die tiefergehendes Hintergrundwissen suchen.

Alle Beiträge sind in sechs thematische Bereiche gegliedert: technische Grundlagen, übergreifende Sicherheitskonzepte, Bedrohungen und Angriffsarten, konkrete Schutzmaßnahmen, rechtliche Anforderungen sowie organisatorische Themen.

Ergänzt wird das Glossar durch aktuelle Trendthemen, die die Entwicklung der IT-Sicherheit im Jahr 2026 prägen, etwa KI-gestützte Cyberangriffe oder Post-Quantum-Kryptografie.

Nutzen Sie diesen Wissensbereich, um fundierte Entscheidungen für die IT-Sicherheit Ihres Unternehmens zu treffen.

WebAuthn / FIDO2: Definition und Funktionsweise passwortloser Authentifizierung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

WebAuthn / FIDO2

Kein Passwort mehr, das gestohlen oder erraten werden kann - WebAuthn und FIDO2 machen genau das möglich. Die Kombination gilt als eine der Phishing-resistentesten Methoden zur Anmeldung, die aktuell verfügbar ist.
Single Sign-On (SSO): Definition, Funktionsweise und Nutzen für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Single Sign-On (SSO)

Eine Anmeldung, viele Anwendungen - Single Sign-On reduziert Passwortfrust und schafft zugleich zentrale Kontrolle für IT-Abteilungen. Technisch basiert SSO meist auf etablierten Protokollen wie SAML oder OpenID Connect.
Kerberos: Definition und Funktionsweise des Netzwerk-Authentifizierungsprotokolls mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Kerberos

Passwörter bleiben bei Kerberos dort, wo sie hingehören: beim Nutzer. Das Ticket-basierte Authentifizierungsprotokoll bildet seit Jahrzehnten das Rückgrat sicherer Anmeldungen in Windows-Unternehmensnetzwerken.
LDAP und Active Directory: Definition und Rolle in der Unternehmens-IT mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

LDAP und Active Directory

Zentrale Benutzerverwaltung im Unternehmensnetzwerk basiert bis heute meist auf LDAP und Active Directory. Beide Technologien bilden gemeinsam mit Kerberos das Rückgrat vieler Windows-Unternehmensumgebungen.
Hashing (SHA-256, bcrypt): Definition, Funktionsweise und Einsatz bei Passwörtern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Hashing

Ein gestohlenes Passwort ist nur so gefährlich wie die Art, wie es gespeichert wurde - hier setzt Hashing an. Verfahren wie bcrypt sorgen dafür, dass selbst bei einem Datenleck Passwörter nicht direkt im Klartext offenliegen.
Digitale Zertifikate: Definition, Aufbau und Einsatzbereiche mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier

Digitale Zertifikate

Ohne überprüfbare Identität kein Vertrauen im Netz - digitale Zertifikate schließen genau diese Lücke. Sie bestätigen, wer hinter einer Webseite, einem Server oder einer digitalen Signatur tatsächlich steht.
PKI (Public-Key-Infrastruktur): Aufbau, Funktionsweise und Bedeutung für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

PKI

Digitales Vertrauen braucht eine verlässliche Infrastruktur - genau das liefert die PKI (Public-Key-Infrastruktur) im Hintergrund. Sie verbindet Zertifizierungsstellen, Schlüsselpaare und Sperrlisten zu einem System, auf dem sichere Kommunikation überhaupt erst aufbaut.
TLS/SSL (Transport Layer Security): Definition und Bedeutung für sichere Verbindungen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

TLS/SSL

Ohne verschlüsselte Verbindungen wäre sicheres Surfen im Internet undenkbar - dafür sorgt TLS/SSL im Hintergrund jeder HTTPS-Verbindung. Der Handshake zwischen Client und Server bildet dabei die technische Grundlage für vertrauliche Kommunikation.
JWT (JSON Web Token): Aufbau, Funktionsweise und sichere Verwendung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

JWT

Zustandslose Authentifizierung in verteilten Systemen - dafür steht das JWT-Format. Ein JWT (JSON Web Token) überträgt signierte Informationen kompakt zwischen Client und Server, ohne dass eine zentrale Session-Datenbank nötig ist.
SAML (Security Assertion Markup Language): Definition und Einsatz im Unternehmens-SSO mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

SAML

In vielen Unternehmen ist SAML nach wie vor die Basis für zentrale Anmeldungen an mehreren internen Anwendungen. Der XML-basierte Standard gilt als bewährt, auch wenn modernere Alternativen wie OpenID Connect zunehmend an Bedeutung gewinnen.
OpenID Connect (OIDC): Definition, Funktionsweise und Abgrenzung zu OAuth 2.0 mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

OpenID Connect

Eine sichere Anmeldung braucht mehr als nur Autorisierung - OpenID Connect liefert genau die fehlende Identitätsbestätigung. Als Erweiterung von OAuth 2.0 ist OpenID Connect heute Grundlage zahlreicher Single-Sign-On-Lösungen.
OAuth 2.0: Definition, Funktionsweise und Praxisbeispiele für sichere Autorisierung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

OAuth 2.0

Ohne Passwortweitergabe sicher auf fremde Ressourcen zugreifen - genau das ermöglicht OAuth 2.0 als offenes Autorisierungsprotokoll. Ob Login mit Google-Konto oder API-Absicherung: OAuth 2.0 ist heute aus modernen Softwarearchitekturen kaum wegzudenken.