מונחים
הגדרות ברורות לעולם המושגים של אבטחת המידע
עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.
הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.
הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.
שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.
ניטור רציף של בקרות (CCM) (Continuous Control Monitoring (CCM))
אימות בקרת אבטחה מתמשך
אינדיקטורים לפשרה (IOC) (Indicators of Compromise (IOC))
עדות להפרת אבטחה
זיהוי ותגובה מורחבים (XDR) (Extended Detection and Response (XDR))
פלטפורמת זיהוי איומים מאוחדת
זמן ממוצע לזיהוי (MTTD) (Mean Time to Detect (MTTD))
מדד מהירות זיהוי איומים
בדיקת חדירה ליישומי ווב (Web Application Penetration Test)
בדיקת אבטחה ממוקדת יישומי אינטרנט
ניהול מצב אבטחת ענן (CSPM) (Cloud Security Posture Management (CSPM))
ניהול סיכונים בתצורת ענן
תוכנית התאוששות מאסון (DRP) (Disaster Recovery Plan (DRP))
שחזור מערכות לאחר שיבוש
מתקפת Brute Force (Brute Force Attack)
התקפה שיטתית של ניחוש אישורים