Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Путеводитель по карьере в кибербезопасности

Часть 54 из 58 Информация о книге

Брандмауэр веб-приложений (WAF, web application firewall) — особый вид брандмауэра, который анализирует запросы, направляемые веб-приложению, чтобы выявлять потенциальные атаки и обеспечивать защиту от них.

Взлом — событие, при котором злоумышленнику удается обойти средства защиты, чтобы получить несанкционированный доступ к ресурсу.

Вирус — подмножество вредоносных программ. Цель этого вредоносного кода — повлиять на функциональность системы или получить несанкционированный доступ к ней, а также распространиться на другие системы. Внедрение SQL-кода (SQLi, SQL injection) — тип атаки на приложение, при которой злоумышленник может манипулировать базой данных приложения, отправляя специально созданные данные в его пользовательский интерфейс.

Внутренняя угроза — люди внутри организации, которые могут причинить ей вред, преднамеренно или непреднамеренно скомпрометировав ее системы или данные.

Вредоносная программа — вредоносное программное обеспечение, цель которого — скомпрометировать компьютерную систему, предоставив злоумышленнику несанкционированный доступ к ней.

Входящий трафик — данные, поступающие в систему.

«Горшочек с медом» (honeypot) — система-приманка, призванная привлекать внимание злоумышленников, что дает защитникам время обнаружить их и начать действовать до того, как будут атакованы настоящие системы,

Группа реагирования на инциденты информационной безопасности (CERT, Computer Emergency Response Team) — подразделение Института разработки программного обеспечения Университета Карнеги — Меллона, которое изучает проблемы кибербезопасности и решает их совместно с различными правительственными и отраслевыми организациями.

Директор по информационной безопасности (CISO, chief information security officer) — руководитель, отвечающий за реализацию программы по кибербезопасности на уровне всей организации.

Жизненный цикл разработки программного обеспечения (SDLC, software development life cycle) — набор повторяющихся процессов, с помощью которых в организации группы разработчиков создают, тестируют и развертывают программное обеспечение.

Захват флага (CTF, capture the flag) — мероприятие, где участники должны найти в системе различные индикаторы (флаги), как правило, выполняя атаки той или иной формы. Часто такие мероприятия представляют собой соревнования, в рамках которых хакеры пытаются взломать разные аспекты системы.

Индикаторы компрометации (IOC, indications of compromise) — данные, обнаруженные с помощью методов цифровой криминалистики и указывающие на потенциально вредоносную активность в системе.

Интернет вещей (IoT, Internet of Things) — бытовые устройства, которые не были созданы для вычислений, но предусматривают возможности компьютерной обработки, позволяющие им подключаться к сетям и взаимодействовать с другими цифровыми системами (например, умные холодильники и фитнес-трекеры).

Информационная безопасность (ИБ) — функция бизнеса, связанная с защитой ИТ-активов от угроз.

Информационные технологии (ИТ) — совокупность цифровых систем (включая компьютеры, сети и периферийные устройства), используемых организацией для ведения бизнеса.

Исходящий трафик — данные, покидающие систему.

Командование и управление (С2, command and control) — централизованная система или сеть, контролирующая участников ботнета и позволяющая злоумышленникам реализовывать атаки.

Компрометация — получение неавторизованным злоумышленником доступа к ресурсу.

Контроль — средство защиты или контрмера, применяемая для того, чтобы снизить риск компрометации системы.

Конфиденциальность, целостность и доступность, триада (CIA, confidentiality, integrity, availability) — модель для обсуждения мер по обеспечению безопасности, Под «конфиденциальностью» понимается защита ресурсов от просмотра неавторизованными лицами. «Целостность» подразумевает защиту ресурсов от несанкционированной модификации. А «доступность» — обеспечение бесперебойного доступа к ресурсу для авторизованных пользователей.

«Красная команда» — специалисты по кибербезопасности, которые выявляют уязвимости в системах и программном обеспечении, используя типичные тактики и методы злоумышленников.

Криптография — практика защиты данных от несанкционированного доступа; к данным применяется сложное математическое правило, без знания которого их нельзя расшифровать.

Межсайтовый скриптинг (XSS, cross-site scripting) — тип атаки на веб-приложение, позволяющей злоумышленнику внедрить вредоносный код в браузер жертвы. Входит в десятку ключевых рисков для веб-приложений, согласно OWASP.

Менеджер службы информационной безопасности (BISO, business information security officer) — руководитель программы обеспечения кибербезопасности, реализуемой на уровне подразделения, группы или бизнес направления внутри организации.

Минимальная привилегия — структура, гарантирующая, что пользователям разрешен доступ к минимальным функциям и ресурсам, которые им необходимы для конкретной цели, задачи или работы.

Многофакторная аутентификация (MFA, multifactor authentication) — использование нескольких форм (факторов) для подтверждения личности пользователя. Пример двухфакторной аутентификации — комбинация того, что пользователь знает (пароль), с тем, что у него есть (код, отправленный на телефон).

Моделирование угроз — анализ системы, проводимый для того, чтобы изучить угрозы, которым она подвержена, и заранее разработать меры противодействия им.

Модель взаимодействия открытых систем (OSI, Open Systems Interconnection) — семиуровневая модель, которая описывает разные функции, позволяющие компьютерам обмениваться данными по сети.

Национальный институт стандартов и технологий (NIST, National Institute of Standards and Technology) — нерегулирующее агентство правительства США, основанное в 1901 году как часть Министерства торговли; оно устанавливает различные стандарты, в том числе в отношении кибер безопасности.

Нулевое доверие — модель реализации защитных мер, где все компоненты системы рассматриваются всеми другими компонентами как ненадежные, так что все взаимодействия требуют прохождения аутентификации и авторизации.

Облако — сервис, который предоставляет отдельным людям и организациям вычислительные ресурсы, освобождая их от необходимости создавать и обслуживать собственные ИТ-системы.

Обратный инжиниринг — деконструкция части программного обеспечения до уровня исходного кода, чтобы проанализировать функциональность без его выполнения.

Общая ответственность — идея о том, что две группы несут некоторую долю ответственности за успешное достижение бизнес-цели. В рамках концепции DevSecOps под этим подразумевается, что все три дисциплины должны обеспечивать эффективную разработку стабильного и безопасного ПО. Модель общей ответственности за защиту облака предполагает разделение обязанностей по обеспечению безопасности развернутых в облаке систем между поставщиком облачных сервисов и клиентом.

Оперативная группа по обеспечению кибербезопасности — группа, отвечающая за мониторинг и управление средствами защиты, работающими в ИТ-системах организации.

Отказ в обслуживании (DoS, denial of service) — тип атаки, при которой злоумышленник пытается сделать конкретную систему или ресурс недоступными для использования.

Отказ / невозможность отказа — способность к отрицанию достоверности части данных (отказ) или гарантия того, что сомнения в их достоверности быть не может (невозможность отказа). Примером последнего может быть бесспорная идентификация пользователя, ответственного за выполнение определенного действия в компьютерной системе.

Отрасль кибербезопасности — сообщество людей и организаций, которые заинтересованы в защите цифровых систем, используемых во всех сферах общественной жизни.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 125
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 7
    • Личные финансы 13
    • Малый бизнес 2
    • Маркетинг, PR, реклама 31
    • О бизнесе популярно 62
    • Управление, подбор персонала 12
    • Экономика 15
  • Детективы и триллеры 1946
    • Боевики 224
    • Дамский детективный роман 12
    • Детективы 424
    • Иронические детективы 120
    • Исторические детективы 334
    • Классические детективы 139
    • Криминальные детективы 122
    • Крутой детектив 89
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 33
    • Полицейские детективы 180
    • Прочие Детективы 608
    • Техно триллер 2
    • Триллеры 838
    • Шпионские детективы 69
  • Детские 295
    • Детская образовательная литература 12
    • Детская проза 112
    • Детские остросюжетные 41
    • Детские приключения 133
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 53
  • Детские книги 375
    • Детская фантастика 153
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 147
  • Документальная литература 629
    • Биографии и мемуары 402
    • Военная документалистика 5
    • Искусство и Дизайн 13
    • Критика 7
    • Научпоп 6
    • Прочая документальная литература 58
    • Публицистика 212
  • Дом и Семья 149
    • Домашние животные 12
    • Здоровье и красота 26
    • Кулинария 20
    • Прочее домоводство 7
    • Развлечения 3
    • Сад и Огород 6
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 75
  • Драматургия 76
    • Драма 73
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 13
    • Базы данных 3
    • Интернет 2
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 22374
    • Исторические любовные романы 778
    • Короткие любовные романы 1987
    • Любовно-фантастические романы 9790
    • Остросюжетные любовные романы 612
    • Порно 71
    • Прочие любовные романы 47
    • Слеш 401
    • Современные любовные романы 9191
    • Фемслеш 36
    • Эротика 5161
  • Научно-образовательная 289
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 9
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 17
    • Медицина 24
    • Обществознание 6
    • Педагогика 13
    • Политика 19
    • Прочая научная литература 52
    • Психотерапия и консультирование 30
    • Религиоведение 7
    • Секс и семейная психология 20
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 5
    • Языкознание 15
  • Образование 471
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 266
    • Карьера 4
    • Психология 208
  • Поэзия и драматургия 32
    • Басни 1
    • Драматургия 9
    • Поэзия 23
  • Приключения 605
    • Вестерны 12
    • Исторические приключения 327
    • Морские приключения 60
    • Природа и животные 25
    • Прочие приключения 169
    • Путешествия и география 45
  • Проза 1777
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 84
    • Историческая проза 263
    • Классическая проза 110
    • Контркультура 12
    • Магический реализм 65
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 65
    • Роман 97
    • Русская классическая проза 68
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 40
    • Современная проза 1369
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1236
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 9
    • Музыка 8
    • Подростковая литература 3
    • Театр 4
    • Фанфик 1203
  • Религия и духовность 243
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 94
    • Хиромантия 1
    • Эзотерика 138
    • Язычество 1
  • Справочная литература 35
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 11
    • Справочники 15
    • Энциклопедии 5
  • Старинная литература 82
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 25
    • Прочая старинная литература 52
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 23298
    • Альтернативная история 3306
    • Боевая фантастика 4439
    • Героическая фантастика 1237
    • Городское фэнтези 1564
    • Готический роман 8
    • Детективная фантастика 608
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 389
    • Киберпанк 241
    • Космическая фантастика 1424
    • Космоопера 30
    • ЛитРПГ 1169
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 417
    • Научная фантастика 736
    • Попаданцы 7614
    • Постапокалипсис 716
    • Сказочная фантастика 22
    • Социально-философская фантастика 384
    • Стимпанк 116
    • Технофэнтези 79
    • Ужасы 103
    • Ужасы и мистика 625
    • Фантастика 254
    • Фантастика: прочее 201
    • Фэнтези 10418
    • Эпическая фантастика 203
    • Юмористическая фантастика 978
    • Юмористическое фэнтези 1144
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 153
    • Комедии 1
    • Прочий юмор 55
    • Сатира 3
    • Юмористическая проза 93
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен