Küberturvalisuse sõnastik: Millised on kõige olulisemad mõisted, mida peaksite teadma?

Viimane uuendus: 26/05/2022
Küberturvalisuse terminoloogia sõnastik – millised on kõige olulisemad mõisted?

Küberturvalisus on üks valdkondadest, mis võimaldab meil oma süsteeme turva- ja kaitsestrateegiate abil kaitsta . Kuid enne praktiliste aspektide juurde asumist on alati parem mõista teooriat.

Kui soovid sellel teemal eksperdiks saada , siis võid end õnnelikuks pidada, sest oled õiges kohas. Siin selgitame, kui oluline on mõista võtmekontseptsioone , mis aitavad sul digitaalse turvalisuse maailmas edu saavutada.

Teisest küljest näitame teile nimekirja kõige levinumatest terminitest , mis on järjestatud tähestiku esimesest tähest („A“) viimase („Z“) juurde.

Miks on oluline teada küberturvalisuse põhimõisteid?

küberjulgeolek
Küberturvalisuse maailma kõige levinumate terminite tundmine võimaldab meil olla olla rünnakutest teadlikum ja teada, kuidas neid ennetadaTeisisõnu, me ei saa sõtta minna ilma relvade käsitsemist oskamata.
On vale arvata, et turvastrateegiaid saab genereerida. ilma et oleks eelnevalt teada vähemalt iga kõige sagedasema termini kontseptsiooniMitte ainult seetõttu, et paranduse või lahenduse leidmine võtaks meil kauem aega, vaid ka seetõttu, et me võiksime olemasoleva haavatavuse ja ohu vastu võidelda ebaefektiivsete strateegiatega.

Küberturvalisuse mõisted, mida peaksite teadma, tähestikulises järjekorras

küberturvalisuse sõnastik
Nüüd, kui mõistate küberturvalisuse põhiterminite tundmise olulisust, Alustame sõnastikuga tähestikulises järjekorras., alustades tähestiku esimesest tähest, mis on „A”:

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

A

Infovara

Infovarad on kõik arvutusressursid, mida ettevõte oma tegevuseks kasutab, sealhulgas nii füüsilised (riistvara) kui ka programmeeritavad (tarkvara) komponendid. Need võimaldavad kõigi komponentide vahel tõhusat suhtlust, tugevdades seeläbi süsteemi turvalisust.

Litsentsileping

Litsentsilepingud, Need on seansid, mis on loodud õiguste või lubade taotlemiseks. konkreetse sisu või tehnoloogia kasutamiseks. See interaktsioon toimub looja ja taotleja vahel.
Enamik litsentsilepinguid sisaldab klausleid, mis lubavad omanikul kasu, andes oma õigused teisele isikule.
Litsentsilepinguid on kolme tüüpi, näiteks:

  • Tehnoloogialitsentsilepingud, kaubamärgi frantsiisilepingud ja autoriõiguse litsentsilepingud
  • Elektrooniline haldus

See on tegevus, mis põhineb alates teenuste osutamisest nii avalik-õiguslikele kui ka eraõiguslikele üksustele, telemaatiliste vahendite kaudu, nagu on määratletud 22. juuni 2007. aasta elektroonilise juurdepääsu seaduses nr 11/2007.
E-halduse eesmärk See puudutab lihtsate protsesside loomist, mis võimaldavad ressursside säilitamist ja haldamist õiguskindluse tugevdamise kaudu. Selle tegevuse peamised eesmärgid on:

  • Edendada uute tehnoloogiate kasutamist suhtluses ja teabe edastamisel.
  • Läbipaistvuse ja usalduse loomiseks kodanike ja ettevõtete vahel.
  • Infoühiskonna arengu edendamiseks.

Adware

ka tuntud kui pahatahtlik reklaamimineSee on reklaamitarkvara, mis kuvab reklaame automaatselt. programmi installimise ajalloojale tulusat kasu tekitades.
Selle programmi käitumist seostatakse pahavaraga; seda terminit ei saa aga tervikuna kasutada. sest see ei ole mõeldud inimestelt teabe ammutamiseks.

Turvaauk

Turvaauk, tuntud ka kui haavatavus , on süsteemi tuumast tekkinud viga, mille rikkumine võib viia arvutifailide ja andmete varguseni, hävitades täielikult süsteemi turvalisuse.

Krüpteerimisalgoritmid

See on operatsioon kasutatakse teksti või faili kaitsmiseks, rakendades sümboleid, koode ja numbreid, tagades seeläbi salvestatud teabe konfidentsiaalsuse.
seal kahte tüüpi krüpteerimisalgoritme, tuntud kui sümmeetriline ja asümmeetriline krüptimine:

  • Sümmeetriline krüptimine See on teabe kaitsmiseks kõige laialdasemalt kasutatav meetod. Selle tüübi puhul kasutatakse sisu krüpteerimiseks ja dekrüpteerimiseks ainult ühte võtit.
  • Lisaks asümmeetriline krüptimine See kasutab kahte kodeeringut, millest üks krüpteerib teavet ja teine ​​dekrüpteerib seda. Salvestatud sisu suurema konfidentsiaalsuse tagamine.

Ähvardus

Ohud on olukorrad, kus süsteemi ründab pahavara või tekivad loomulikul teel, tahtlikult või kogemata tekkinud tõrked, mis kahjustavad kõiki varasid ja põhjustavad süsteemi töö kokkuvarisemise.

viirusetõrje

Poeg tarkvaraprogrammid, mis teostavad vastumeetmeid Süsteemi ohtude ja nakkuste kõrvaldamine. Viirusetõrje eesmärk on hävitada kogu pahatahtlik kood, mis vastutab teabe muutmise ja hankimise eest.
Pahavaratõrje tõttu Nad tajuvad pahavara olemasolu oma koodi kaudu peavad esimesed sisaldama ulatuslik ja ajakohane andmebaaset vältida süsteemi edasist kahjustamist.

Riskianalüüs

See on protsess mis koosneb otsingust ja süsteemi ohu- ja haavatavusanalüüs. Selle eesmärk See seisneb tuvastamisesja genereerida vastavad tegevused tuvastatud riskiga tegelemiseks.
See tegevus on tavaliselt väga oluline, kui tegemist on kõrvaldada ohud ilma suuri varalisi kaotusi põhjustamata.

Sõnastiku rünnak

See on krakkimise meetod kasutatakse paroolide dekrüpteerimiseksSee rünnak on väga levinud, kuna paljud kasutajad kasutavad meeldejätmiseks paroolidena sõnaraamatu sõnu.
Sõnastikurünnak on mitu korda tõhusam kui ükskõik milline toore jõu rünnak. See aga ei garanteeri, et see on kõigil juhtudel efektiivne..

Julma jõu rünnak

Jõurünnakud Need koosnevad juhuslike kombinatsioonide genereerimisest, kuni krüptimine dešifreeritakse.See meetod on tavaliselt aeglane, kuna see on katse-eksituse protsess.
Erinevalt sõnastikurünnakust, see kasutab nii sõnaraamatus kui ka väljaspool seda esinevaid sõnu ja nende kombinatsioone. See pole alati väga efektiivne, kuid tänu sellele rünnakule on saavutatud järgmist: oluliste varade väljavõtmine suurtes süsteemides.

Kombineeritud rünnak

See on üks agressiivsemad küberrünnakudsest see ühendab erinevaid nakkustehnikadsealhulgas arvutiviirused, näiteks ussid, troojalased ja pahatahtlik kood.
Selle rünnak on kiire nakkus, mis levib kiiresti failide ja algoritmiliste struktuuride kaudu, restruktureerib koodi ja põhjustab tõsist kahju. Selle levikuks pole vaja inimese sekkumist. sest selle iseteostus võimaldab tal arukalt tegutseda.

Korda rünnakut

Seda rünnakut iseloomustab võrgu kaudu liikuva teabe jäädvustamise teel enne kui see määratud punkti jõuab. Inimrööv viiakse läbi ülima täpsusega, nii et saaja märkust pole ebaregulaarne olukord.
Kui nakatunud süsteem jääb seda tüüpi rünnaku suhtes haavatavaks, teeb see ründajaga koostööd. saates talle väärtuslikku teavet kodeeringu ja käskude kohta justkui oleks ta seaduslik kasutaja.

turvaaudit

Seda tööd teevad spetsialistid , kelle eesmärk on hallata ja korraldada kogu kinnitatud haavatavuste ja võimalike ohtude kohta saadud teavet. See tegevus võib olla ammendav , kuid see on küberturvalisuse kõige olulisem aspekt.

Autentimine

See on protsess, mis vastutab süsteemile või arvutile juurde pääsevate kasutajate tuvastamise eest . See toimib koos dokumentide või rakenduste krüpteerimisega ja seda iseloomustab turvalise suhtluse pakkumine erinevate ühenduspunktide vahel , olgu see siis arvuti ja inimene või inimene ja arvuti.

Autentsus

Autentsus See on protsess, mille käigus kasutajal lubatakse eelneva tuvastamise teel, juurdepääs kõigile süsteemis, võrgus või arvutite komplektis leiduvatele ressurssidele.
Selles protsessis ühendatud kasutajad tuvastatakse, kontrollides ka oma profiilile antud õigusi.

Sertifitseerimisasutus

See on usaldusväärne üksus, kellel on piisavad õigused kasutajaprofiilide määratlemiseks ja digitaalse autoriseerimise kaudu nõuetekohase tuvastamise tagamiseks. Igale kasutajale määratakse või antakse vajalik juurdepääs süsteemis juhtimiseks või tegevuseks.

Registreerimisasutus

See on toiming, mis vastutab kasutajate tuvastamise ja valimise eest enne digitaalsete sertifikaatide väljastamist. Teisisõnu, see on ainus kohalik omavalitsus, mis lubab ja haldab registreeringuid.

Valideerimisasutus

See teenusepakkuja vastutab sertifikaatide kinnitamise eest , tagades kõigi tehingute, sealhulgas kõige olulisemate, autentsuse, kehtivuse ja läbipaistvuse. Valideerimisasutus töötab koos digitaalsete sertifikaatidega, et tagada teabevahetuse ja -edastusprotsesside terviklik haldamine.

Kasutustingimused

See on dokument, mis on loodud selleks, et teavitada kasutajaid rakenduse või teenuse kasutamise tingimustest, lubadest ja eeskirjadest. Õiguslikud teated sisaldavad privaatsuspoliitikaid , asjakohaseid õigusartikleid ning teavet küpsiste ja nende kasutamise kohta.

B

B2B

B2B on lühend sõnadest Ettevõtetevaheline, viidates kõik ettevõtete ja äriühingute vahel ärilisel tasandil tehtavad tehingudSee põhineb EDI telemaatikakeskkonnal ehk e-kaubandusel.
Selle kasutamine toob ettevõtetele eeliseid, nii et see pakub suhtluses kiirust ja turvalisustintegreerides kõik ettevõttes olemasolevad arvutiressursid.

B2C

Mõiste „ettevõttelt tarbijale“ (inglise keeles Business to Consumer ehk B2C) viitab IT-strateegiale, mida kasutatakse tarbijate ja ettevõtete vahelise kaubanduse tugevdamiseks. See hõlmab kõiki tehinguid, mis tehakse otse, ilma vahendajateta.

tagauks

Tagauks ehk tagauks , nagu seda tõlgitakse, viitab programmeerimiskoodides esinevale terminite jadale, mis võimaldab süsteemi tuvastamist ja turvalisust mööda hiilida.

Varundamine

See termin See viitab varukoopiatele Varukoopiaid tehakse süsteemis talletatud failide või sisu rühmast. Varukoopia loomise eesmärk on kaitsta teavet rikke korral. et rünnakud eksisteerivadvõi arvuti käitumise kahjustamine.
Failide varundamiseks kasutatavad seadmed on: kõvakettad, optilised draivid ja välised draivid (USB ja DVD), Üks tänapäeval enimkasutatavaid meetodeid on varundamine pilveteenustes.

BIA

BIA on lühend ingliskeelsest lühendist Business Impact Analysis . See aruanne näitab iga kriitiliste protsesside katkestusega kaasnevaid kulusid, võimaldades meil määrata ja määratleda igaühe taastamise eesmärgid, tagades seeläbi süsteemi stabiilsuse.

Bluetooth

Bluetooth on tehnoloogia, mida kasutatakse elektrooniliste failide edastamiseks kahe või enama seadme vahelise juhtmevaba ühenduse kaudu . See failide jagamise meetod püüab kõrvaldada kõik juhtmega ühendused ja hõlmab tänapäeval olulisi uuendusi, mis võimaldavad seadmeid selle ühenduse kaudu juhtida.

Loogikapump

Loogikapomm on tegevus või programm, mis jääb varjatuks kuni teatud tingimuse täitmiseni . Kuigi selle definitsioon sarnaneb viirusega, erineb see sellest, kuna selle eesmärk ei ole teabe varastamine, vaid valikute või funktsioonide pakkumine pärast teatud oleku saavutamist.

bot

Botnetid on robotite kogumid , mis täidavad määratud ülesandeid eemalt. Neid iseloomustab keskse serveri olemasolu, millega nad teabevahetuseks ühenduse loovad.

Bug

Viga on seadmes või tarkvaras esinev viga , mille puhul käivitub rida negatiivseid tulemusi, mis põhjustavad programmi algoritmilises täitmises talitlushäire.

Canard

Tuntud ka kui pettus, on see võltsitud uudiste loomine , mida saadetakse massiliselt erinevate vahendite kaudu, näiteks tekstisõnumite, e-kirjade, sotsiaalvõrgustikes otsevestluse ja muu kaudu.

C

Nigeeria kirjad

Need kirjad on omamoodi pettus, kus Ohver saab e-kirju väga tulusate äriettepanekutega, pakkudes neile suuri palku lihtsa kavatsusega raha varastada.
Nigeeria pettused on tänapäeval väga levinudNad ei sisesta viirusiKuid need sisaldavad väga veenvaid sõnu, mis võivad inimesi veenda, julgustades neid interneti kaudu äriks maskeeritud pettus.

Elukeskus

See on andmetöötlussüsteem, kelle eesmärk on teise täiendkoolituse ülevõtmineSee võimaldab esimest protsessorit varundada teise samade omadustega protsessori poolt, nii et süsteem saab töötada ühe või teisega.
Neid kasutatakse ettenägematutel aegadel ja need ei asu esimese andmekeskuse lähedal, et vältida mõlema mõjutamist rikete või rünnakute korral.

Autentsussertifikaat

Autentsussertifikaat (COA) on silt, mis lisatakse legaalse tarkvara pakendisse võltsimise vältimiseks. Juhtudel, kui tarkvara on süsteemi eelinstallitud, asub sertifikaat seadme sees. Need sildid on 15 cm või väiksemad ja tõendavad, et kogu tarkvarasüsteem on seaduslikult omandatud.

Digitaalne sertifikaat

Digitaalne sertifikaat on identifikaator, mis määrab internetiga ühendatud isiku , ettevõtte või organisatsiooni olemasolu. Tehnilisemast vaatenurgast on see sertifitseerimisasutuse määratud arvutifail.

Andmeedastus

LOPD-i artikli 11 kohaselt Andmeedastus on igasugune kolmandate isikute vaheline suhtlus. ilma asjaomase isiku nõusolekuta.
See suhtlus on reguleeritud vastavalt LOPD artiklitele 11 ja 21, mis näitab, et andmete jagamine peab olema seaduslik ning range ja põhjaliku auditi all.

Krüptimine

Krüptimine on tähtnumbriliste kombinatsioonide ja sümbolite kogum , mis võimaldab failide, rakenduste ja salvestusketaste krüptimist. Krüptimise eesmärk on takistada kolmandatel isikutel teabe hankimist ilma kasutaja nõusolekuta.

Clave pública

See on asümmeetriline krüptimine mis genereerib krüpteerimiseks võtme ja veel üks dekrüpteerimiseksNeil on eripära määrata samad teised võtmed igat tüüpi kasutajatele.
Avalike võtmetega krüpteeritud dokumente saab avada ainult teise võtmega, mis annab juurdepääsu. failidele ilma piiranguteta.

privaatvõti

See süsteem kasutab asümmeetriline krüptograafiakahe võtme genereerimine, mida nimetatakse avalikuks ja privaatseks. Krüpteerimiseks on vaja ühte neist kahest, dekrüpteerimiseks aga Saate kasutada ainult vastupidist.
Privaatne krüptimine on element julgeoleku tugevdamiseks olulisemmajandustehingute tegemisel või e-kaubandus.

vanemliku kontrolli

Vanemlik kontroll on funktsioon , mille saab süsteemis aktiveerida, et lapsele lubasid anda või keelata. See süsteem võimaldab teil piirata laste juurdepääsu sirvimisele ja meelelahutusele, et takistada neil juurdepääsu oma vanusele sobimatule sisule.

Cloud computing

Seda kasutatakse interneti kaudu ja see võimaldab kaugjuurdepääsu füüsilises asukohas (arvutis) talletatud tarkvarale, failidele ja sisule. Pilvemudelis ei vaja see kasutamiseks ega dokumentide haldamiseks täiendavaid kolmandate osapoolte rakendusi ega tarkvara.

Konfidentsiaalsus

Konfidentsiaalsus on teabe isoleerimine nii, et seda saab muuta või vaadata ainult volitatud isik. See termin on seotud krüptograafiaga ja on ettevõtetes kõige laialdasemalt kasutatav protsess avaliku juurdepääsu takistamiseks sisule.

küpsis

Arvutiküpsised salvestavad kogu kasutaja jäetud teabe või jäljed , võimaldades süsteemile järgnenud juurdepääsul kiiremat laadimist või toimimist. Need küpsised ei tuvasta kasutajat , kuid tuvastavad arvuti, brauseri ja asukoha.

Tulemüür

Tulemüür vastutab süsteemidele või saitidele volitamata juurdepääsu takistamise eest , võimaldades samal ajal juurdepääsu vastava loaga isikutele. Tulemüüre saab konfigureerida, kuid see nõuab administraatori õigusi.

Krüptograafia

Krüptograafia on krüptoloogia haru, mis tegeleb krüpteerimis- ja kodeerimistehnikate genereerimisega eesmärgiga muuta sõnumite grammatilisi arvutimärke , et muuta need volitamata vastuvõtjatele arusaamatuks.

C.R.L.

CRL, See tuleb ingliskeelsest akronüümist Certificate Revocation List (sertifikaatide tühistamisloend).ja viitab enam mitteaktiivsete või kehtetute sertifikaatide loenditele, mis näitab, et ühtegi kasutajat ei tohiks usaldada.
CRL-id väljastatakse teatud ajavahemikuks; kui see periood lõpeb, Puudub garantii, et selles asukohas aegunud sertifikaadiga salvestatud andmedNeid tuleks hoida konfidentsiaalsena. Teisest küljest, kui see on endiselt jõus, väheneb kaotsimineku oht.

Códigos deduca

Käitumiskoodeksid on reeglite ja kohustuste kogumid, mida isik või üksus peab võtma, ning need on vahendid usalduse ja õiguskindluse tugevdamiseks süsteemis.

D

Teenuse keelamine

Teenusetõkestamine (DoS) on tehnika, mida ründajad kasutavad süsteemi ülekoormamiseks või krahhi tekitamiseks, muutes selle täiesti töövõimetuks. Protsess hõlmab samaaegset infotulva saatmist , mis põhjustab viivitusi, keeldumisi ja vigu süsteemi käitumises.

Puhvri ülevool

Puhvri ületäitumise rünnak on rünnak, mis hõlmab süsteemide üleujutamist kaugjuurdepääsu saamiseks. Ründaja saadab tohutul hulgal andmeid, kasutades ära süsteemi haavatavusi ja algoritmi nõrkusi , kuni süsteem kokku jookseb, andes talle masina üle kontrolli.

IP-aadress

Internetiprotokoll See on võrgusisene identifikaator. Sellel on kaks teadaolevat versiooni näiteks IPv4 ja IPv6, kusjuures viimane on palju keerulisem, kuid mõlemal on sama eesmärk – võimaldada juurdepääsu andmetele ja nende edastamist, ühest punktist teise.
IP-aadresside tüüpide hulgas on järgmised: avalik ja erasektori, samuti fikseeritud ja dünaamiline.

Dirección MAC

MAC pärineb akronüümist Media Access Control, mis tähendab meediumipääsu kontrolli ja iga riistvara jaoks fikseeritud seadme identifikaatorit loodud alates selle valmistamisest.
Sellel on unikaalne ja kordumatu 48-bitine väärtus, mis pärast fikseeritud IP-aadressi Võrgu identifikaator. MAC-aadress on globaalselt unikaalne..

Saadavus

See viitab süsteemile , mis on ligipääsetavas ja hallatavas olekus volitatud protsesside raames vastavalt kasutaja kinnitatud lubadele. See on tihedalt seotud terviklikkuse ja turvalisuse tingimustega , esindades seadme optimaalset olekut selle tööks.

DNS

DNS (domeeninime teenus) viitab mitte ainult domeeninime serverile, vaid ka teenusele, mis pakub DNS-teenust. Teisisõnu, see on teenus, mis võimaldab linki , seostades domeeninime aktiivsete IP-aadressidega.

E

e-haldus

Elektrooniline haldus võimaldab paberipõhiselt organisatsioonilt areneda täielikult elektroonilisteks protsessideks ning selleks rakendatakse elektroonilisi tehnoloogiaid, suurendades haldamise, failide ja dokumentide kontrolli tootlikkust.

Ekspluateeri

Ärakasutamine on käsuahel, mida kasutatakse haavatavas olekus süsteemile õiguste saamiseks eesmärgiga põhjustada selle krahhi ja soovimatut käitumist.

F

elektrooniline allkiri

Elektroonilised allkirjad on defineeritud kui elektroonilise dokumendi juurde kuuluv andmekogum . See definitsioon põhineb seadusel 59/2003, mille kohaselt on dokumendi eesmärk allkirjastaja tuvastamine, selle terviklikkuse kontrollimine ja süsteemi turvalisuse tugevdamine.

andmete lekkimine

Infoleke on andmete või dokumentide avalikustamine, mida tuleks konfidentsiaalselt töödelda, kuid vea või tõrke tõttu saab see teatavaks kõigile rühma või organisatsiooni liikmetele , muutes faili avalikuks teabeks.

FTP

FTP tähistab failiedastusprotokolli ja see viitab kõigile failide ja dokumentide edastustele arvuti ja võrgu vahel. Olenemata operatsioonisüsteemist võimaldab see protokoll teil üles või alla laadida mis tahes võrku või serverisse salvestatud dokumente.

G

Uss

Uss on pahavara, mida nimetatakse pahavaraks ja mis nakatab süsteemi eesmärgiga luua dokumentidest ja failidest arvutikoopiaid, saavutada teabe vargus ning millele on iseloomulik kiire levik süsteemides ja iseteostuvus.

H

HTTP

HTTP tähistab hüperteksti edastusprotokolli ja viitab teabe edastamisele arvuti ja veebi vahel, olles protokoll, mis vastutab suhtluse võimaldamise eest veebis (WWW).

HTTPS

HTTPS (Hypertext Transfer Protocol Secure) on protokoll, mida kasutatakse vahendajana teabe edastamiseks arvuti ja veebisaidi vahel. See toimib sarnaselt tavalisele HTTP-le, kuid integreeritud konfidentsiaalsuse ja turvalisuse kaitsega jagatud andmetele.

I

IDS

See on sissetungimise tuvastamise süsteem, mis võimaldab meil hoida valvsust mis tahes rünnaku eest. Sissetungimise tuvastamise süsteemiga saab vältida volitamata isikute soovimatut juurdepääsu, kuigi see tuvastab ainult sisenemise; see ei saa rünnaku toimumist ära hoida.

Turvaintsident

Turvaintsident hõlmab kõiki ähvarduskatseid , mis on kahjustanud infovarasid ja süsteemi terviklikkust. Nende intsidentide arvestuse pidamine võimaldab tugevdada valdkondi, kus rünnak toimus.

Arvuti kohtuekspertiis

See on professionaalsete tehnikate kogum, mis võimaldab koguda andmeid ja teavet , mida saab kohtumenetluses tõenditena kasutada . Need tehnikad hõlmavad tõhusat analüüsi, mis võimaldab probleemi algpõhjuse väljaselgitamist.

Avaliku võtme infrastruktuur

Avaliku võtme infrastruktuur (PKI ) on arvutusressursside kogum koos poliitikate ja protseduuridega , mida kasutatakse krüpteerimis- ja šifreerimistoimingute tegemiseks, võimaldades dokumentide ajatempliga varustamist.

Sotsiaalne insener

Sotsiaalne sekkumine on meetod teabe saamiseks, kasutades ära ohvri ettevaatuse puudumist. See seisneb isiku veenmises ja tundlike andmete hankimises kannatanu hea tahte abil.

Ausus

Terviklikkus on garantii, et dokumenti on transporditud konfidentsiaalselt, ilma et seda oleks kogemata või tahtlikult muudetud. See on võtmeelement, mis tagab, et faili pole rünnatud, kloonitud ega selle teave ole kadunud.

SQL-i süstimine

SQL-süstimine on veebisaitidele suunatud rünnak , mis sisestatakse nende vormide kaudu ja võimaldab olulise saiditeabe lekkimist. See on meetod, mida ründajad kasutavad suure liiklusega saitidelt volituste saamiseks.

IPS

Sissetungimise ennetamise süsteem seisneb süsteemile volitamata juurdepääsu takistamises; selle käitumine põhineb rünnakute tuvastamisel ja ennustamisel , käitudes sarnaselt tulemüüridega.

L

LAN

LAN (kohtvõrk) on juhtmega ühendus, mida kasutatakse kontorites ja väikestes ruumides teistele seadmetele juurdepääsuks ja nende juhtimiseks. See ühendus on palju kiirem ja tõhusam kui traadita ühendused, mida tuntakse WAN-idena.

M

malware

Pahatahtlik tarkvara on arvutiprogramm , mis sisestatakse süsteemidesse ilma omaniku nõusolekuta eesmärgiga muuta ja kahjustada seadmete tööd ning varastada teavet.

Halastamine

See on tehnika, mida reklaamijad kasutavad pahavara lisamiseks reklaamidesse , eesmärgiga nakatada ohvri arvutit ilma tema teadmata. Selle rünnakuga kaasneb massiline hüpikreklaamide kuvamine , mis võimaldab arvutisse sisestada rohkem kui ühe viiruse.

Metaandmed

Metaandmed on andmekogumid, mis sisaldavad dokumendi kohta kirjeldavat teavet. Need saavad kuvada kogu failis või arvutidokumendis leiduva sisu visualiseerimiseks koodis ja programmeerimiskeeltes.

N

Ma ei lükka tagasi

See on võime näidata , kes teabe väljastas , mille eesmärk on kontrollida, et saadud teave ja andmed pärinevad seaduslikest allikatest . See tuvastamine toimub koos digitaalallkirja kasutamisega.

P

P2P

Võrdõigusvõrk (P2P) on tehnoloogia , mis võimaldab vahetada teavet arvutite ja serverite vahel, kus sõlmed on sarnased ja samade omadustega, nii et kumbki punkt saab suhtlust alustada.

Pharming

See on küberrünnak, mis kasutab ära DNS-i vigu ja haavatavusi , muutes ja ümber kirjutades serveri konfiguratsioonifaili, muutes täielikult mõnede üksuste IP-aadressi. Pangad on kõige sagedamini sihikule võetud üksused.

Phishing

See termin viitab elektrooniliste vahendite abil toime pandud pettustele , mille käigus petis saab oma ohvritelt olulist teavet ja andmeid. Protsess hõlmab ettevõtete või üksikisikute jäljendamist ja ohvritele sõnumite saatmist, et neid veenda ja konfidentsiaalseid andmeid hankida.

R

väljapressimisvaraga

See on küberkurjategija poolt põhjustatud teabe krüpteerimine , mille failid jäävad loetamatuks, kuni ründaja nendega ühendust võtab. Ainus viis teabe taastamiseks on järele anda küberkurjategija väljapressimisnõuetele.

Virtuaalne privaatvõrk

Tuntud ka kui VPN , on selle funktsioon turvalise ühenduse võimaldamine kohalikus võrgus, luues muudatusi, et pakkuda täielikku ja konfidentsiaalset ühendust mis tahes võrgus, sealhulgas avalikes võrkudes.

RFID

See on meetod seadmete tuvastamiseks raadiolainete abil. Selle tuvastamise eesmärk on jagada objekti identiteeti traadita signaalide kaudu.

S

SaaS

SaaS tähistab tarkvara teenusena (Software as a Service ) ja on teenusprogramm, mis majutab andmeid ja tarkvara kolmandate osapoolte serverites ning registreeritud kliendid saavad saitidele juurde pääseda interneti kaudu.

Server

See on tarkvara, mis on võimeline töötlema klientidega suhtlemist ja päringuid , andes neile loogilisi vastuseid. See ühildub täielikult igat tüüpi arvutiga ja ühendub juhtmega või juhtmevaba ühenduse kaudu.

ISMS

SGSI tuleb akronüümist infoturbe haldussüsteem (Information Security Management System ) ja viitab turvapoliitikate kogumile, mis on loodud süsteemi varade korralduse, hoolduse, rakendamise, turvalisuse, konfidentsiaalsuse ja terviklikkuse tagamiseks, vähendades oluliselt võimalikke riske.

T

TCP / IP

TCP/IP on üks internetiprotokollidest , mis võimaldab sidet ühe või mitme samasse võrku ühendatud serveri vahel. See põhineb internetiprotokolli protsessil , mis haldab andmete edastamist sihtkohta.

Trooja

See on umbes teatud tüüpi pahavara või pahatahtlik tarkvara mida iseloomustab enesereplikatsioonivõime puudumine ehk teisisõnu, seda saab kõrvaldada ja me ei peaks koopiaid otsima.
Lisaks Nende nakatumine toimub sotsiaalse manipuleerimise kauduja on peaaegu märkamatu, võimaldades selle loojal ohvri arvuti täielik kontroll.

U

URL

URL (Uniform Resource Locator) on internetis oleva veebisaidi või sisu digitaalne aadress. See võimaldab juurdepääsu arvutiressurssidele ning seda täiendab internetiressursside IP-aadress ja DNS-teenus.

V

Virtualiseerimine

Virtualiseerimine on tehnika , mis kasutab tarkvara serveri või võrgu digitaalse versiooni loomiseks arvutis . Selle saavutamiseks rakendatakse abstraktsioonikihte, mis võimaldavad nii virtuaalsetel kui ka füüsilistel masinatel suhelda ja pidevalt ressursse jagada.

viirus

Viirused on pahatahtlikud arvutiprogrammid, mis on loodud arvuti nõuetekohase toimimise häirimiseks. Viiruste ja muu pahavara erinevus seisneb selles, et viiruste levikuks on vaja inimese sekkumist ja nende toime sõltub nende ülesehitusest.

VLAN

VLAN tähistab virtuaalset kohtvõrku ja see on loogiline võrgukaart, mis asub füüsilisest võrgukaardist sõltumatult, mis võimaldab integreerida rohkem kui ühte VLAN-i, ühendades selle segmendid sama kohtvõrgu kaudu.

W

wifi

WiFi-traadita võrkudele on iseloomulik see, et need võimaldavad seadmetel traadita ühendusi luua WLAN-tehnoloogia abil. Nende standard on 802.11 , mis reguleerib traadita ühendusi. Kaabelduse puudumine muudab need haavatavaks.

X

XSS

XSS on lühend sõnadest Cross-Site Scripting ja see on küberrünnaku tüüp, mille eesmärk on luua haavatavusi, varastada kontosid ja isegi veebisaidilt volitusi välja võtta. See rünnak hõlmab pahatahtliku tarkvara sisestamist vormide kaudu.

Z

Nullpäev

Need on haavatavused, mis eksisteerivad arvutiprogrammides ilma süsteemi poolt tuvastamata – see detail muudab selle rünnaku üheks ohtlikumaks. Selle eesmärk on süsteemi avastamata krahhi tekitada.

zombi

Zombi, tuntud ka kui bot , on kaugjuhtimispult , mis võimaldab küberkurjategijal võrgus olevaid arvuteid kontrollida. Täieliku nakatumise saavutamisega püüab ründaja võrku imbuda ja saata ebaseaduslikku teavet koos muu pahavaraga, muutes arvuti nakkuse keskpunktiks.

E-raamatud teemal IPAP
ERaamat IPAP

🔥LIITU🔥 UUE IP@P KOGUKONNAGA! REGISTREERU SIIN!

Teemad

Autor: Sarai Hernández

Nii kaua kui ma mäletan, olen alati armastanud kirjutada, lugusid tühjale lehele kirja panna. Vahetasin paberi ekraani ja pliiatsi klaviatuuri vastu ning nüüd olen kiirem!

Seotud