מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

The International Information System Security Certification Consortium (ISC2)
ארגון מוביל להסמכות מקצועיות באבטחת מידע
ISC2 הוא ארגון מוביל להסמכות באבטחת מידע. הוא מגדיר סטנדרטים מקצועיים ומפתח מומחי סייבר.
IANA (Internet Assigned Numbers Authority (IANA))
תיאום מספרי אינטרנט גלובלי
IANA מנהל מספור אינטרנט ומשאבי DNS גלובליים. למדו כיצד הוא תומך ביציבות ובאבטחה באינטרנט.
אימות רב-שלבי (MFA) (Multi Factor Authentication (MFA))
חיזוק אבטחת האימות
MFA דורש גורמי אימות מרובים. למדו כיצד זה מגן על חשבונות מפני גישה לא מורשית.
אינדיקטורים לפשרה (IOC) (Indicators of Compromise (IOC))
עדות להפרת אבטחה
IOC מזהים עדויות לפרצות אבטחה. למדו כיצד הם תומכים בזיהוי ותגובה של אירועים.
(Cyber Threat Intelligence, CTI) מודיעין איומי סייבר
מודיעין ממוקד נגד איומי סייבר וקבוצות תקיפה
CTI מספק מודיעין על איומי סייבר. הוא מאפשר הגנה פרואקטיבית וקבלת החלטות מבוססת מידע.
חולשות וחשיפות נפוצות (CVE) (Common Vulnerabilities and Exposures (CVE))
זיהוי פגיעות מתוקנן
CVE מספק מזהי פגיעות סטנדרטיים. למדו כיצד הוא תומך בניהול סיכונים ובתיקון.
IDC (International Data Corporation (IDC))
ניתוח שוק ומודיעין עסקי
IDC מספקת תחזיות וניתוח שוק סייבר. היא תומכת בתכנון אסטרטגי מבוסס נתונים
מידע מזהה אישי (PII) (Personally Identifiable Information (PII))
הגדרה של נתונים אישיים רגישים
PII כולל נתונים המזהים אנשים. למדו כיצד הוא מוגן ומוסדר באבטחת סייבר.
ניהול מצב אבטחת ענן (CSPM) (Cloud Security Posture Management (CSPM))
ניהול סיכונים בתצורת ענן
CSPM מזהה הגדרות שגויות בסביבות ענן. למדו כיצד זה משפר את מצב האבטחה בענן.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.