מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

דלת אחורית (Backdoor)
מנגנון גישה נסתרת במערכות
דלתות אחוריות מאפשרות גישה בלתי מורשית מתמשכת למערכות. למדו כיצד הם פועלים וכיצד לזהות אותם ביעילות.
רשת פרטית ווירטואלית (Virtual Private Network, VPN)
חיבור מאובטח לרשת פרטית דרך האינטרנט
VPN מאפשר חיבור מאובטח לרשת ארגונית דרך האינטרנט. הוא מגן על תעבורה ותומך בעבודה מרחוק.
איום פנימי (Insider Threat)
סיכון מצד שחקנים פנימיים
איומים פנימיים מקורם בארגונים. למדו כיצד הם מתרחשים וכיצד למתן אותם.
סוכנות CISA (Cybersecurity and Infrastructure Security Agency (CISA))
הסוכנות הלאומית להגנת הסייבר של ארה"ב
CISA מספקת הנחיות בנושא אבטחת סייבר ומודיעין איומים. למדו כיצד הוא תומך באבטחה לאומית וארגונית.
Windows Security Center (WSC) (Windows Security Center (WSC))
ניהול אבטחה מרכזי Windows
WSC מרכז את הגדרות האבטחה ב-Windows. למדו כיצד זה עוזר לשמור על הגנת נקודות קצה.
בקרות פיזיות (Physical Controls)
אבטחת גישה פיזית לנכסים
בקרות פיזיות מגנים על מתקנים וחומרה מפני גישה לא מורשית. למדו כיצד הם תומכים באבטחה הכוללת.
The International Information System Security Certification Consortium (ISC2)
ארגון מוביל להסמכות מקצועיות באבטחת מידע
ISC2 הוא ארגון מוביל להסמכות באבטחת מידע. הוא מגדיר סטנדרטים מקצועיים ומפתח מומחי סייבר.
זיהוי, אימות, הרשאה ואחריותיות (IAAA) (Identification, Authentication, Authorization, and Accountability (IAAA))
מסגרת ניהול גישה ליבה
IAAA מגדיר כיצד זהויות מאומתות והגישה מבוקרת. למדו כיצד זה מחזק את האבטחה והאחריות.
מתקפת Brute Force (Brute Force Attack)
התקפה שיטתית של ניחוש אישורים
התקפות כוח אכזריות מנסות לפצח אישורים באמצעות ניחושים חוזרים ונשנים. למדו כיצד הם פועלים וכיצד למנוע אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.