מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

California Consumer Privacy Act (CCPA)
תקנת פרטיות נתונים בארה"ב
CCPA נותן לצרכנים שליטה על הנתונים שלהם. למדו כיצד זה משפיע על ציות ואבטחה.
הזרקת SQL (SQLi – SQL Injection)
מתקפת מניפולציה של מסד נתונים
הזרקת SQL מאפשרת לתוקפים לתפעל מסדי נתונים באמצעות שדות קלט. למדו כיצד זה עובד וכיצד למנוע זאת.
חולשות וחשיפות נפוצות (CVE – Common Vulnerabilities and Exposures)
זיהוי פגיעות מתוקנן
CVE מספק מזהי פגיעות סטנדרטיים. למדו כיצד הוא תומך בניהול סיכונים ובתיקון.
ציד איומים (Threat Hunting)
מאמץ יזום לגילוי איומים
ציד איומים מחפש באופן יזום איומים נסתרים. למדו כיצד זה משפר את הזיהוי ומפחית סיכונים.
Internet Engineering Task Force (IETF)
גוף לפיתוח תקני אינטרנט
IETF מפתחת תקני ליבה לאינטרנט כמו TLS ו-HTTP. למדו כיצד הוא תומך בתקשורת גלובלית מאובטחת.
היפוך מודל (Model Inversion)
טכניקה להסקת מידע רגיש על נתוני אימון מתוך התנהגות מודל.
היפוך מודל מנסה להסיק מידע על הנתונים שעליהם מודל אומן. הוא מדגיש את הקשר בין פרטיות, ממשל מודלים ובקרות חשיפה.
מרכז תפעול אבטחה (SOC – Security Operations Center)
ניטור איומים ורכזת תגובה מרכזית
SOC מרכזת זיהוי ותגובה של איומים. למדו כיצד זה משפר את פעולות האבטחה והחוסן.
תהליך עסקי קריטי (CBP – Critical Business Process)
התהליכים שמחזיקים את הארגון פעיל
תהליך עסקי קריטי מגדיר את הפעילות החיונית לארגון. הבנתו מאפשרת תעדוף נכון של התאוששות והגנה.
ניהול מצב אבטחת ענן (CSPM – Cloud Security Posture Management)
ניהול סיכונים בתצורת ענן
CSPM מזהה הגדרות שגויות בסביבות ענן. למדו כיצד זה משפר את מצב האבטחה בענן.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.