🍪 Cookie-Einstellungen

    Wir verwenden Cookies und ähnliche Technologien, um Ihre Präferenzen zu speichern und unsere Website zu verbessern. Mit „Alle akzeptieren" stimmen Sie der Verwendung von Analytics- und Werbe-Cookies zu. Mit „Nur notwendige" werden ausschließlich technisch erforderliche Cookies gesetzt.

    Weitere Informationen finden Sie in unserer Datenschutzerklärung

    Finanzwissen aufbauen

    Wissensdatenbank

    Hier findest du einfache Erklärungen zu wichtigen Finanzbegriffen

    Beliebte Begriffe

    Künstliche Intelligenz (KI)

    268

    Künstliche Intelligenz (KI) ist die Fähigkeit von Computern, menschliches Denken und Lernen nachzuahmen. Sie können selbstständig Probleme lösen und aus Erfahrungen klüger werden.

    Marktkapitalisierung

    227

    Die Marktkapitalisierung ist der Gesamtwert aller im Umlauf befindlichen Aktien eines börsennotierten Unternehmens. Sie wird berechnet, indem der aktuelle Aktienkurs mit der Gesamtzahl der ausstehenden Aktien multipliziert wird.

    Volatilität

    207

    Volatilität misst, wie stark und schnell sich der Preis einer Anlage ändert. Sie zeigt die Schwankungsbreite von Kursen um ihren Mittelwert an.

    Zölle

    206

    Zölle sind staatliche Abgaben, die beim physischen Verbringen von Waren über eine Zollgrenze, typischerweise bei der Einfuhr, erhoben werden. Sie stellen eine Form der Steuer dar, die den Preis importierter Güter erhöht.

    Federal Reserve

    168

    Das Federal Reserve System, oft als Federal Reserve oder kurz Fed bezeichnet, ist das Zentralbank-System der Vereinigten Staaten von Amerika. Es wurde 1913 gegründet, um die Finanzstabilität zu gewährleisten und die Geldpolitik in den USA zu zentralisieren.

    Inflation

    167

    Inflation ist ein anhaltender Anstieg des allgemeinen Preisniveaus für Waren und Dienstleistungen in einer Volkswirtschaft über einen bestimmten Zeitraum. Dies führt zu einer Abnahme der Kaufkraft des Geldes, da für dieselbe Geldeinheit weniger Güter und Dienstleistungen erworben werden können.

    S&p 500

    146

    Der S&P 500 (Standard & Poor's 500) ist ein nach Marktkapitalisierung gewichteter Aktienindex, der die Wertentwicklung von 500 der größten börsennotierten Unternehmen in den Vereinigten Staaten abbildet. Er gilt als eines der wichtigsten Barometer für die Gesundheit des US-Aktienmarktes und der Gesamtwirtschaft.

    Kursziel

    142

    Ein Kursziel ist der künftig erwartete Börsenkurs eines Wertpapiers, der auf dessen innerem Wert oder einem charttechnischen Trend basiert. Es stellt eine Prognose der zukünftigen Wertentwicklung einer Aktie dar, oft mit einem Zeithorizont von 1 bis 12 Monaten.

    Nachbörslicher Handel

    103

    Nachbörslicher Handel bezeichnet den Kauf und Verkauf von Wertpapieren außerhalb der regulären Öffnungszeiten einer Börse. Er ermöglicht es Marktteilnehmern, auf Nachrichten und Ereignisse zu reagieren, die nach offiziellem Handelsschluss veröffentlicht werden.

    Gewinn Pro Aktie (EPS)

    101

    Der Gewinn pro Aktie (EPS, englisch: Earnings Per Share) ist eine zentrale Finanzkennzahl, die den Anteil des Unternehmensgewinns angibt, der auf jede einzelne ausstehende Stammaktie entfällt. Er dient als Indikator für die Rentabilität eines Unternehmens und dessen Ertragskraft pro Anteilsschein.

    Bewertung

    89

    Bewertung ist im Finanzbereich die Einschätzung des Geldwertes von Dingen wie Unternehmen, Aktien oder Immobilien. Es ist der Vorgang, einen Preis oder Wert für etwas festzulegen.

    Künstliche Intelligenz

    88

    Künstliche Intelligenz (KI) im Finanzwesen bezeichnet den Einsatz fortschrittlicher Technologien wie maschinelles Lernen und Algorithmen zur Analyse großer Datenmengen, Automatisierung von Aufgaben und Verbesserung der Entscheidungsfindung in Finanzdienstleistungen. Sie ermöglicht Finanzinstituten, menschliche Intelligenz und Entscheidungsprozesse nachzubilden, um komplexe Vorgänge effizienter zu bewältigen.

    Alle Begriffe

    Penetrationstests

    1 Artikel

    Zuletzt aktualisiert: 12. Dezember 2025

    Penetrationstests im Finanzsektor sind simulierte Cyberangriffe auf die IT-Infrastruktur, Anwendungen und Systeme von Finanzinstituten, um Sicherheitslücken und Schwachstellen aufzudecken, bevor böswillige Akteure diese ausnutzen können. Sie dienen dazu, die Cyber-Resilienz zu stärken und den Schutz sensibler Kundendaten sowie finanzieller Vermögenswerte zu gewährleisten.

    Ausführliche Erklärung

    Penetrationstests, oft als Pentests bezeichnet, sind für Finanzinstitute wie Banken, Fintechs und Zahlungsdienstleister von entscheidender Bedeutung, da diese zu den attraktivsten Zielen für Cyberkriminelle gehören. Angesichts der Verwaltung enormer Geldsummen und hochsensibler Kundendaten zielen diese Tests darauf ab, die Robustheit der Sicherheitssysteme gegen reale Bedrohungen zu überprüfen. Dabei werden gezielt Methoden und Techniken eingesetzt, die auch von tatsächlichen Hackern verwendet würden, um Schwachstellen in Netzwerken, Anwendungen und Prozessen zu identifizieren.

    Die Notwendigkeit von Penetrationstests im Finanzsektor wird durch strenge regulatorische Anforderungen und die Notwendigkeit, das Vertrauen der Kunden zu wahren, unterstrichen. Vorschriften wie der Digital Operational Resilience Act (DORA), die EBA Guidelines on ICT and Security Risk Management (EBA/GL/2019/04) der EZB und die Anforderungen aus den Bankaufsichtlichen Anforderungen an die IT (BAIT) fordern regelmäßige und realitätsnahe Sicherheitstests. Diese Tests helfen Finanzinstituten, die Einhaltung dieser Vorgaben nachzuweisen und sich gegen Finanzkriminalität, Betrug und ausgeklügelte Cyberangriffe zu wappnen. Ein einziger Sicherheitsvorfall kann die Reputation langfristig schädigen und zu erheblichen finanziellen Verlusten führen.

    Die Durchführung eines Penetrationstests umfasst typischerweise mehrere Phasen, beginnend mit der Planung und Informationsbeschaffung über das Zielsystem, gefolgt von Scans und Analysen zur Identifizierung potenzieller Schwachstellen. Anschließend werden aktive Eindringversuche unternommen, um die gefundenen Schwachstellen auszunutzen und deren Auswirkungen zu bewerten. Es gibt verschiedene Ansätze, wie Black-Box-Tests, bei denen die Tester keine Vorabinformationen über das System haben, oder White-Box-Tests, bei denen vollständiger Zugang zu Systeminformationen besteht. Die Tests konzentrieren sich auf kritische Bereiche wie Online-Banking-Plattformen, mobile Banking-Apps, APIs, Cloud-Umgebungen und die zugrunde liegende Netzwerkinfrastruktur.

    Die Ergebnisse eines Penetrationstests werden in einem detaillierten Bericht zusammengefasst, der die identifizierten Schwachstellen, deren Risikobewertung und konkrete Handlungsempfehlungen zur Behebung enthält. Durch das Schließen dieser Sicherheitslücken können Finanzinstitute ihre IT-Sicherheit auf technischer und organisatorischer Ebene erhöhen, die digitale operationale Resilienz verbessern und das Risiko von Datenverlusten oder Betriebsunterbrechungen minimieren. Dies trägt maßgeblich dazu bei, das Vertrauen von Kunden und Partnern zu stärken und die Stabilität des gesamten Finanzsektors zu sichern.

    Rechtlicher Hinweis

    Die auf dieser Website bereitgestellten Informationen dienen ausschließlich zu Bildungs- und Informationszwecken. Sie stellen KEINE Finanzberatung, KEINE Anlageberatung gemäß § 63 WpHG und KEINE Empfehlung zum Kauf oder Verkauf von Wertpapieren dar.

    Unsere Inhalte werden automatisiert erstellt und können Fehler, Ungenauigkeiten oder veraltete Informationen enthalten. Eine Gewähr für Vollständigkeit, Richtigkeit oder Aktualität wird nicht übernommen.

    Wir sind ein Nachrichten-Aggregator und Bildungsressource – kein Finanzdienstleister. Bei finanziellen Entscheidungen konsultieren Sie bitte qualifizierte Finanzberater. Jede Anlageentscheidung erfolgt ausschließlich auf eigenes Risiko.

    Affiliate-Hinweis

    Als Amazon-Partner verdienen wir an qualifizierten Verkäufen. Wenn Sie auf einen Affiliate-Link klicken und über diesen Link einkaufen, erhalten wir eine Provision. Der Preis ändert sich für Sie nicht.

    Penetrationstests

    1 Artikel

    Zuletzt aktualisiert: 12. Dezember 2025

    Definition

    Penetrationstests im Finanzsektor sind simulierte Cyberangriffe auf die IT-Infrastruktur, Anwendungen und Systeme von Finanzinstituten, um Sicherheitslücken und Schwachstellen aufzudecken, bevor böswillige Akteure diese ausnutzen können. Sie dienen dazu, die Cyber-Resilienz zu stärken und den Schutz sensibler Kundendaten sowie finanzieller Vermögenswerte zu gewährleisten.

    Detaillierte Erklärung

    Penetrationstests, oft als Pentests bezeichnet, sind für Finanzinstitute wie Banken, Fintechs und Zahlungsdienstleister von entscheidender Bedeutung, da diese zu den attraktivsten Zielen für Cyberkriminelle gehören. Angesichts der Verwaltung enormer Geldsummen und hochsensibler Kundendaten zielen diese Tests darauf ab, die Robustheit der Sicherheitssysteme gegen reale Bedrohungen zu überprüfen. Dabei werden gezielt Methoden und Techniken eingesetzt, die auch von tatsächlichen Hackern verwendet würden, um Schwachstellen in Netzwerken, Anwendungen und Prozessen zu identifizieren.

    Die Notwendigkeit von Penetrationstests im Finanzsektor wird durch strenge regulatorische Anforderungen und die Notwendigkeit, das Vertrauen der Kunden zu wahren, unterstrichen. Vorschriften wie der Digital Operational Resilience Act (DORA), die EBA Guidelines on ICT and Security Risk Management (EBA/GL/2019/04) der EZB und die Anforderungen aus den Bankaufsichtlichen Anforderungen an die IT (BAIT) fordern regelmäßige und realitätsnahe Sicherheitstests. Diese Tests helfen Finanzinstituten, die Einhaltung dieser Vorgaben nachzuweisen und sich gegen Finanzkriminalität, Betrug und ausgeklügelte Cyberangriffe zu wappnen. Ein einziger Sicherheitsvorfall kann die Reputation langfristig schädigen und zu erheblichen finanziellen Verlusten führen.

    Die Durchführung eines Penetrationstests umfasst typischerweise mehrere Phasen, beginnend mit der Planung und Informationsbeschaffung über das Zielsystem, gefolgt von Scans und Analysen zur Identifizierung potenzieller Schwachstellen. Anschließend werden aktive Eindringversuche unternommen, um die gefundenen Schwachstellen auszunutzen und deren Auswirkungen zu bewerten. Es gibt verschiedene Ansätze, wie Black-Box-Tests, bei denen die Tester keine Vorabinformationen über das System haben, oder White-Box-Tests, bei denen vollständiger Zugang zu Systeminformationen besteht. Die Tests konzentrieren sich auf kritische Bereiche wie Online-Banking-Plattformen, mobile Banking-Apps, APIs, Cloud-Umgebungen und die zugrunde liegende Netzwerkinfrastruktur.

    Die Ergebnisse eines Penetrationstests werden in einem detaillierten Bericht zusammengefasst, der die identifizierten Schwachstellen, deren Risikobewertung und konkrete Handlungsempfehlungen zur Behebung enthält. Durch das Schließen dieser Sicherheitslücken können Finanzinstitute ihre IT-Sicherheit auf technischer und organisatorischer Ebene erhöhen, die digitale operationale Resilienz verbessern und das Risiko von Datenverlusten oder Betriebsunterbrechungen minimieren. Dies trägt maßgeblich dazu bei, das Vertrauen von Kunden und Partnern zu stärken und die Stabilität des gesamten Finanzsektors zu sichern.

    Verwandte Begriffe

    Cybersicherheit
    Schwachstellenanalyse
    Ethical Hacking
    Red Teaming
    Digitale operationale Resilienz (DORA)