Wissen - Glossar

Glossar.
Präzise Begriffe.

Begriffe aus Tech Due Diligence, Security, Open Source, Architektur und AI - knapp und ohne Marketing-Worthülsen definiert.

65 von 65 Begriffe

Apache License

Legal

Permissive Lizenz, die explizite Patentrechte gewährt und häufig in Enterprise-Software verwendet wird.

verwandt· MIT License· Open Source Lizenzen

API Design

Architektur

Die Gestaltung von Anwendungsprogrammierschnittstellen (APIs), die es verschiedenen Softwarekomponenten ermöglichen, miteinander zu kommunizieren.

verwandt· REST API· GraphQL· Microservices

Attack Surface

Security

Summe aller möglichen Angriffspunkte, über die ein System kompromittiert werden könnte.

verwandt· Threat Modeling· Security Assessment

Breaking Changes

Dependencies

Änderungen in einer Software-Version, die Inkompatibilität mit früheren Versionen verursachen.

verwandt· Semantic Versioning· API Versioning

Bus Factor

Risiken

Anzahl der Personen, die ein Projekt verlassen müssten, bevor es ernsthaft gefährdet wäre.

verwandt· Knowledge Transfer· Documentation

CI/CD (Continuous Integration/Continuous Deployment)

DevOps

Automatisierte Prozesse zur kontinuierlichen Integration von Code-Änderungen und deren Bereitstellung.

verwandt· Pipeline· Testing· Deployment

Code Coverage

Testing

Metrik, die angibt, welcher Anteil des Codes durch automatisierte Tests abgedeckt wird.

verwandt· Unit Tests· Integration Tests

Code Obfuscation

Security

Technik zur Verschleierung von Code, um Reverse Engineering zu erschweren.

verwandt· Intellectual Property· Code Protection

Code Signing

Security

Digitale Signatur von Software, um Authentizität und Integrität zu gewährleisten.

verwandt· Supply Chain Security· PKI

Code Smell

Code-Qualität

Hinweis auf potenzielle Probleme im Code, die auf tiefer liegende Designprobleme hindeuten.

verwandt· Refactoring· Code Review

Container

Infrastructure

Leichtgewichtige, ausführbare Softwarepakete, die Code und alle Dependencies enthalten.

verwandt· Docker· Kubernetes· Microservices

Continuous Monitoring

DevOps

Laufende Überwachung von Systemen und Code auf Sicherheitslücken und Performance-Probleme.

verwandt· Observability· Security Monitoring

Copyleft

Legal

Lizenzmodell, das verlangt, dass Modifikationen unter derselben Lizenz wie das Original veröffentlicht werden.

verwandt· GPL· Open Source Lizenzen

CVE (Common Vulnerabilities and Exposures)

Security

Standardisiertes System zur Identifizierung und Katalogisierung bekannter Sicherheitslücken in Software.

verwandt· Vulnerability Scanning· SBOM

CVSS (Common Vulnerability Scoring System)

Security

Standardisiertes Bewertungssystem für den Schweregrad von Sicherheitslücken mit Scores von 0-10.

verwandt· CVE· Vulnerability Management

Cyclomatic Complexity

Code-Qualität

Softwaremetrik zur Messung der Komplexität eines Programms durch Zählung unabhängiger Pfade.

verwandt· Code Review· Technical Debt

Defense in Depth

Security

Mehrschichtige Sicherheitsstrategie mit redundanten Schutzmaßnahmen auf verschiedenen Ebenen.

verwandt· Security Architecture· Layered Security

Dependency Confusion

Security

Angriffstechnik, bei der böswillige Pakete mit Namen interner Dependencies in öffentlichen Repositories platziert werden.

verwandt· Supply Chain Attack· Package Management

Dependency Scanning

Dependencies

Automatisierte Analyse von Software-Dependencies auf bekannte Sicherheitslücken und Lizenzprobleme.

verwandt· CVE· Vulnerability Scanning· SBOM

Deprecated Dependencies

Dependencies

Veraltete Bibliotheken, die nicht mehr gepflegt werden und ersetzt werden sollten.

verwandt· End-of-Life· Technical Debt

DevSecOps

DevOps

Integration von Sicherheitspraktiken in den DevOps-Prozess für kontinuierliche Sicherheit.

verwandt· CI/CD· Security by Design· Shift Left

DSGVO (Datenschutz-Grundverordnung)

Compliance

EU-Verordnung zum Schutz personenbezogener Daten und zur Privatsphäre.

verwandt· Security· Data Protection

Dynamic Application Security Testing (DAST)

Security

Sicherheitstests während der Laufzeit einer Anwendung, um Schwachstellen zu identifizieren.

verwandt· SAST· Penetration Testing

End-of-Life (EOL) Software

Risiken

Software, für die keine Updates oder Sicherheitspatches mehr bereitgestellt werden.

verwandt· Technical Debt· Security Risk

GPL (GNU General Public License)

Legal

Copyleft-Lizenz, die erfordert, dass abgeleitete Werke unter derselben Lizenz veröffentlicht werden.

verwandt· Copyleft· Open Source Lizenzen· MIT License

GraphQL

Architektur

Abfragesprache und Laufzeitumgebung für APIs, entwickelt von Facebook als Alternative zu REST.

verwandt· REST API· API Design

IAM (Identity and Access Management)

Security

Framework zur Verwaltung digitaler Identitäten und Zugriffsrechte in Organisationen.

verwandt· Authentication· Authorization· Least Privilege

Incident Response

Security

Strukturierter Ansatz zur Behandlung von Sicherheitsvorfällen und deren Auswirkungen.

verwandt· Security Operations· Disaster Recovery

IP Due Diligence

Due Diligence

Prüfung der geistigen Eigentumsrechte, Lizenzen und Patent-Situationen eines Unternehmens.

verwandt· Legal· Open Source Lizenzen

ISO 27001

Compliance

Internationaler Standard für Informationssicherheits-Managementsysteme (ISMS).

verwandt· SOC 2· Security Management

Kubernetes

Infrastructure

Open-Source-System zur Automatisierung der Bereitstellung, Skalierung und Verwaltung von Container-Anwendungen.

verwandt· Container· Docker· Orchestration

Least Privilege Principle

Security

Sicherheitsprinzip, bei dem Benutzer und Systeme nur die minimal notwendigen Zugriffsrechte erhalten.

verwandt· Access Control· IAM

Lock File

Dependencies

Datei, die exakte Versionen aller Dependencies speichert, um reproduzierbare Builds zu gewährleisten.

verwandt· Package Manager· Dependency Management

Maintainability Index

Code-Qualität

Metrik zur Bewertung, wie leicht Code gewartet und modifiziert werden kann (0-100).

verwandt· Technical Debt· Code Complexity

Microservices

Architektur

Architekturmuster, bei dem eine Anwendung in kleine, unabhängig deploybare Services aufgeteilt wird.

verwandt· API Design· Container· Kubernetes

MIT License

Legal

Permissive Open-Source-Lizenz mit minimalen Einschränkungen für die Wiederverwendung von Code.

verwandt· Apache License· Open Source Lizenzen

Monorepo

Architektur

Softwareentwicklungsstrategie, bei der Code für mehrere Projekte in einem einzigen Repository verwaltet wird.

verwandt· Version Control· Dependency Management

Multi-Repo

Architektur

Ansatz, bei dem jedes Projekt in einem separaten Repository verwaltet wird.

verwandt· Monorepo· Microservices

NPM Audit

Dependencies

Tool zur Identifizierung von Sicherheitslücken in npm-Dependencies.

verwandt· Dependency Scanning· Package Management

Open Source Lizenzen

Legal

Rechtliche Rahmenbedingungen für die Nutzung, Änderung und Verbreitung von Open-Source-Software.

verwandt· GPL· MIT· Apache· SBOM

OSS License Compliance

Legal

Einhaltung der Lizenzbedingungen von Open-Source-Software, um rechtliche Risiken zu vermeiden.

verwandt· GPL· Copyleft· Open Source Lizenzen

Patch Management

Security

Systematischer Prozess zur Aktualisierung von Software mit Sicherheits- und Funktionspatches.

verwandt· Vulnerability Management· Update Strategy

Penetration Testing

Security

Simulierter Cyberangriff auf ein System, um Sicherheitslücken zu identifizieren und zu beheben.

verwandt· Security Audit· Vulnerability Scanning

Refactoring

Code-Qualität

Umstrukturierung von Code zur Verbesserung der Lesbarkeit und Wartbarkeit ohne Funktionsänderung.

verwandt· Technical Debt· Code Smell

REST API

Architektur

Architekturstil für APIs basierend auf HTTP-Protokoll und REST-Prinzipien (Representational State Transfer).

verwandt· API Design· GraphQL· HTTP

SBOM (Software Bill of Materials)

Dependencies

Eine Liste aller Komponenten, Bibliotheken und Dependencies in einer Software, ähnlich einer Stückliste.

verwandt· CVE· Open Source Lizenzen

Scalability Assessment

Due Diligence

Bewertung der Fähigkeit eines Systems, mit wachsender Last umzugehen.

verwandt· Performance Testing· Architecture Review

Secrets Management

Security

Sichere Verwaltung und Speicherung von sensiblen Informationen wie Passwörtern und API-Keys.

verwandt· Encryption· Access Control

Security by Design

Security

Ansatz, bei dem Sicherheit von Anfang an in den Entwicklungsprozess integriert wird.

verwandt· Secure Coding· DevSecOps

Security Posture

Security

Gesamtheit der Sicherheitsmaßnahmen und -fähigkeiten einer Organisation.

verwandt· Risk Assessment· Security Audit

Semantic Versioning

Dependencies

Versionierungsschema (MAJOR.MINOR.PATCH) zur eindeutigen Kennzeichnung von Software-Releases.

verwandt· Package Management· Breaking Changes

Shift Left Security

Security

Strategie, Sicherheitstests früher im Entwicklungszyklus durchzuführen, um Kosten zu reduzieren.

verwandt· DevSecOps· SAST

SOC 2 (Service Organization Control 2)

Compliance

Audit-Standard für Sicherheit, Verfügbarkeit und Vertraulichkeit von Cloud-Diensten.

verwandt· ISO 27001· Security Audit

SonarQube

DevOps

Open-Source-Plattform für kontinuierliche Inspektion der Code-Qualität und Sicherheit.

verwandt· Static Code Analysis· Code Quality

Static Application Security Testing (SAST)

Security

Analyse des Quellcodes ohne Ausführung, um Sicherheitslücken frühzeitig zu identifizieren.

verwandt· DAST· Code Review· Security Scanning

Static Code Analysis

Code-Qualität

Automatisierte Prüfung von Quellcode ohne Ausführung zur Identifizierung von Qualitätsproblemen.

verwandt· SAST· Linting· SonarQube

Supply Chain Attack

Security

Angriff, der auf Dependencies oder Drittanbieter-Software abzielt, um Zugang zu Zielsystemen zu erhalten.

verwandt· Dependencies· SBOM· Dependency Scanning

Technical Debt

Code-Qualität

Technische Schulden entstehen durch kurzfristige Lösungen, die langfristig höheren Wartungsaufwand verursachen.

verwandt· Code Review· Refactoring

Technical Debt Ratio

Code-Qualität

Verhältnis zwischen dem Aufwand zur Behebung von Code-Problemen und der gesamten Entwicklungszeit.

verwandt· Technical Debt· Refactoring

Technical Due Diligence Report

Due Diligence

Detaillierter Bericht über den technischen Zustand eines Software-Unternehmens für Investitionsentscheidungen.

verwandt· Risk Assessment· Code Quality Assessment

Threat Modeling

Security

Strukturierter Ansatz zur Identifizierung und Bewertung potenzieller Sicherheitsbedrohungen.

verwandt· Risk Assessment· Attack Surface

Transitive Dependencies

Dependencies

Indirekte Abhängigkeiten, die durch direkte Dependencies eingebunden werden und zusätzliche Risiken bergen.

verwandt· Dependency Tree· SBOM· Vulnerability Scanning

Vendor Lock-in

Risiken

Abhängigkeit von einem bestimmten Anbieter, die den Wechsel zu alternativen Lösungen erschwert oder verteuert.

verwandt· Cloud Provider· Multi-Cloud

Vulnerability Management

Security

Prozess zur Identifizierung, Bewertung, Priorisierung und Behebung von Sicherheitslücken.

verwandt· CVE· Patch Management

Zero-Day Vulnerability

Security

Sicherheitslücke, die öffentlich bekannt ist, bevor ein Patch verfügbar ist, wodurch Angreifer sie ausnutzen können.

verwandt· CVE· Penetration Testing· Vulnerability Management