מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

ניהול מצב אבטחת AI (AI-SPM – AI Security Posture Management)
גישה לנראות, הערכה וניהול סיכונים לאורך נכסי AI והסביבה התומכת בהם.
AI-SPM הוא תחום לניהול מצב האבטחה של נכסי AI והסביבה התומכת בהם. הוא מסייע לנראות ולתעדוף, אך אינו מבטל צורך בממשל ובבקרות יישומיות.
CompTIA
גוף הסמכת IT ואבטחת סייבר
CompTIA מספקת אישורי IT ואבטחת סייבר בסיסיים. למדו כיצד זה תומך בפיתוח קריירה.
מגמת סיכון משוקללת (WRT – Weighted Risk Trend)
תעדוף סיכונים לאורך זמן
WRT עוקב אחר האופן שבו הסיכון משתנה לאורך זמן. למדו כיצד זה עוזר לתעדף החלטות בנושא אבטחת סייבר.
זמן ממוצע לזיהוי (MTTD – Mean Time to Detect)
מדד מהירות זיהוי איומים
MTTD עוקב אחר כמה מהר איומים מזוהים. למדו כיצד זה משפר את פעולות האבטחה והתגובה.
ציד איומים (Threat Hunting)
מאמץ יזום לגילוי איומים
ציד איומים מחפש באופן יזום איומים נסתרים. למדו כיצד זה משפר את הזיהוי ומפחית סיכונים.
ניתוח השפעה עסקית (BIA – Business Impact Analysis)
הערכת ההשפעה התפעולית של השיבוש
BIA מעריך את ההשפעה של שיבושים על הפעילות. למדו כיצד הוא תומך בהמשכיות ובתכנון התאוששות.
רשימת חולשות נפוצות (CWE – Common Weakness Enumeration)
שפה משותפת לסיווג חולשות תוכנה וחומרה
CWE מסווג סוגים חוזרים של חולשות בתוכנה ובחומרה. הוא מספק שפה משותפת לפיתוח, בדיקות, ניתוח שורש ומניעה.
אנטי-וירוס (AV / NGAV – Antivirus)
הגנה מפני נוזקה של נקודות קצה
אנטי וירוס מזהה ומסיר נוזקה ממערכות. למדו כיצד NGAV משפר את זיהוי האיומים המודרני.
נקודת היעד לשחזור (RPO – Recovery Point Objective)
נקודת היעד שאליה רוצה לשחזר הארגון מידע שנפגע
RPO מגדיר את כמות אובדן הנתונים המקסימלית. הוא חיוני לתכנון גיבויים והתאוששות מאסון.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.