CAEP
Continuous Access Evaluation Profile, ein Profil des OpenID Shared Signals Framework, das Sicherheitsereignisse wie Änderungen der Geräte-Compliance und Sitzungswiderruf definiert. CAEP übermittelt die Zustandsänderung; die Richtlinie des Empfängers bestimmt, ob Zugriff verweigert, eine Sitzung widerrufen, eine erneute Authentifizierung verlangt oder eine andere Maßnahme ausgelöst wird.
CAIQ
Consensus Assessment Initiative Questionnaire, ein an der Cloud Controls Matrix (CCM) ausgerichteter Fragebogen der Cloud Security Alliance, mit dem Cloud-Anbieter ihre Sicherheitskontrollen für Kunden, Prüfer und die CSA-STAR-Level-1-Prüfung dokumentieren. Ein ausgefüllter CAIQ ist eine Selbstauskunft, keine Zertifizierung.
Data Streaming
Die Ereignisverarbeitungsschicht, mit der Gideon Identitäts- und Endpunktzustände in Echtzeit korreliert.
FIDO2
Ein phishingresistenter Authentifizierungsstandard, der von modernen Passkeys verwendet wird.
GitOps
Ein Modell, bei dem Infrastruktur- und Security-Zustände in der Versionskontrolle deklariert und automatisch durchgesetzt werden.
MCP
Model Context Protocol, eine Standardschnittstelle, über die KI-Agenten sicher mit Tools und Datenquellen interagieren können.
OIDC
OpenID Connect, eine Identitätsschicht für moderne Authentifizierungsabläufe.
SCIM
Ein Protokoll zur Bereitstellung und Deprovisionierung von Identitäten in SaaS-Systemen.
Secure Enclave
Ein Hardware-Sicherheitssystem, das kryptografische Schlüssel auf unterstützten Apple-Geräten schützt.
SSF
OpenID Shared Signals Framework, ein Standard zum Einrichten von Ereignisstreams und zum Austausch signierter Security Event Tokens zwischen vertrauenswürdigen Sendern und Empfängern per Push- oder Poll-Zustellung.
TPM
Trusted Platform Module, ein hardwarebasierter Vertrauensanker, der häufig auf Windows-Geräten verwendet wird.