מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

ניהול מצב אבטחת ענן (CSPM) (Cloud Security Posture Management (CSPM))
ניהול סיכונים בתצורת ענן
CSPM מזהה הגדרות שגויות בסביבות ענן. למדו כיצד זה משפר את מצב האבטחה בענן.
ארכיטקט אבטחת סייבר (Cyber Security Architect)
תכנון מערכות מאובטחות
Cyber ​​Security Architects מתכננים מערכות וארכיטקטורות מאובטחות. למדו כיצד הם תומכים באבטחה ארגונית.
איום פנימי (Insider Threat)
סיכון מצד שחקנים פנימיים
איומים פנימיים מקורם בארגונים. למדו כיצד הם מתרחשים וכיצד למתן אותם.
נוזקה (Malware)
נוזקה
נוזקה היא תוכנה שנועדה לפגוע או לנצל מערכות. למד את סוגיו וכיצד להתגונן מפניו.
עקרון ההרשאה המינימלית (The Principle of Least Privilege, PoLP)
גישה מינימלית הכרחית כעקרון מנחה
PoLP מגביל הרשאות למינימום הנדרש. הוא מפחית סיכונים ומשפר שליטה בגישה למערכות.
מערך הסייבר הישראלי (INCD)
הגוף הלאומי להגנת הסייבר במדינת ישראל
מערך הסייבר הישראלי מוביל את הגנת הסייבר הלאומית. הוא מספק הנחיות, התרעות ותמיכה לארגונים.
ניהול מידע ואירועי אבטחה (SIEM) (Security Information and Event Management (SIEM))
פלטפורמת ניטור אבטחה מרכזית
SIEM אוסף ומנתח יומני אבטחה. למדו כיצד זה משפר את הזיהוי והתגובה לאירועים.
The International Information System Security Certification Consortium (ISC2)
ארגון מוביל להסמכות מקצועיות באבטחת מידע
ISC2 הוא ארגון מוביל להסמכות באבטחת מידע. הוא מגדיר סטנדרטים מקצועיים ומפתח מומחי סייבר.
זמן ממוצע להתאוששות (MTTR) (Mean Time to Recover (MTTR))
מדד יעילות שחזור
MTTR עוקב אחר כמה מהר מערכות מתאוששות לאחר תקריות. למדו כיצד זה משפר את החוסן והתגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.