{abbr:'SAST',full:'Static Application Security Testing',desc: de?'Analyse des Quellcodes auf Schwachstellen ohne Ausführung':'Source code analysis for vulnerabilities without execution'},
{abbr:'DAST',full:'Dynamic Application Security Testing',desc: de?'Testen der laufenden Anwendung auf Schwachstellen':'Testing running applications for vulnerabilities'},
{abbr:'SBOM',full:'Software Bill of Materials',desc: de?'Vollständige Liste aller Software-Komponenten und Abhängigkeiten':'Complete list of all software components and dependencies'},
{abbr:'DevSecOps',full:'Development + Security + Operations',desc: de?'Integration von Sicherheit in den Entwicklungsprozess':'Integration of security into the development process'},
{abbr:'SCA',full:'Software Composition Analysis',desc: de?'Analyse von Open-Source-Abhängigkeiten auf Schwachstellen':'Analysis of open-source dependencies for vulnerabilities'},
{abbr:'CI/CD',full:'Continuous Integration / Continuous Deployment',desc: de?'Automatisierte Build- und Deploy-Pipeline':'Automated build and deploy pipeline'},
{abbr:'AppSec',full:'Application Security',desc: de?'Sicherheit auf Anwendungsebene':'Security at application level'},
],
},
{
title: de?'Compliance & Datenschutz':'Compliance & Data Protection',
color:'text-indigo-400',
terms:[
{abbr:'DSGVO',full:'Datenschutz-Grundverordnung / GDPR',desc: de?'EU-Datenschutzverordnung seit Mai 2018':'EU data protection regulation since May 2018'},
{abbr:'VVT',full: de?'Verzeichnis von Verarbeitungstätigkeiten':'Record of Processing Activities (RoPA)',desc: de?'Pflichtdokumentation aller Datenverarbeitungen':'Mandatory documentation of all data processing'},
{abbr:'TOMs',full: de?'Technisch-Organisatorische Maßnahmen':'Technical & Organizational Measures',desc: de?'Schutzmaßnahmen für personenbezogene Daten':'Protective measures for personal data'},
{abbr:'DSFA',full: de?'Datenschutz-Folgenabschätzung':'Data Protection Impact Assessment (DPIA)',desc: de?'Risikoanalyse bei hohem Risiko für Betroffene':'Risk analysis when high risk for data subjects'},
{abbr:'DSB',full: de?'Datenschutzbeauftragter':'Data Protection Officer (DPO)',desc: de?'Verantwortlich für Datenschutz-Compliance':'Responsible for data protection compliance'},
{abbr:'ISMS',full:'Information Security Management System',desc: de?'Managementsystem für Informationssicherheit (z.B. ISO 27001)':'Management system for information security (e.g. ISO 27001)'},
],
},
{
title: de?'EU-Regulierungen':'EU Regulations',
color:'text-cyan-400',
terms:[
{abbr:'AI Act',full: de?'KI-Verordnung (EU) 2024/1689':'AI Regulation (EU) 2024/1689',desc: de?'Weltweit erste KI-Regulierung, Risikoklassen für KI-Systeme':'World\'s first AI regulation, risk classes for AI systems'},
{abbr:'CRA',full:'Cyber Resilience Act',desc: de?'Cybersicherheit für Produkte mit digitalen Elementen, SBOM-Pflicht':'Cybersecurity for products with digital elements, SBOM mandatory'},
{abbr:'NIS2',full:'Network and Information Security Directive 2',desc: de?'Cybersicherheits-Richtlinie, 30.000+ Unternehmen in DE betroffen':'Cybersecurity directive, 30,000+ companies in DE affected'},
{abbr:'MVO',full: de?'Maschinenverordnung (EU) 2023/1230':'Machinery Regulation (EU) 2023/1230',desc: de?'CE-Kennzeichnung inkl. Cybersicherheit ab Jan 2027':'CE marking incl. cybersecurity from Jan 2027'},
{abbr:'TISAX',full:'Trusted Information Security Assessment Exchange',desc: de?'Informationssicherheits-Standard der Automobilindustrie':'Information security standard for automotive industry'},
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.