מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

ממונה הגנת הפרטיות (DPO – Data Privacy Officer)
תפקיד מנהיגותי בציות פרטיות
DPOs מבטיחים ציות לחוקי פרטיות הנתונים. למדו כיצד הם מגנים על מידע רגיש ומפחיתים סיכונים.
מידע רפואי מוגן (PHI – Protected Health Information)
נתונים רגישים ספציפיים לטיפול רפואי
PHI כולל נתוני בריאות רגישים. למדו כיצד הוא מאובטח ומוסדר תחת HIPAA.
ממשק סריקת נוזקות Anti-Malware Scan Interface (AMSI)
שילוב סריקת נוזקה Windows
AMSI מאפשר סריקת נוזקה בזמן אמת ב-Windows. למדו כיצד הוא מזהה איומים מתקדמים.
אפס אמון (Zero Trust)
אין אמון מובנה; כל בקשת גישה נבדקת
אפס אמון מבטל אמון אוטומטי ברשתות. למדו כיצד המודל מחזק את האבטחה ומצמצם סיכונים.
מתקפת Brute Force (Brute Force Attack)
התקפה שיטתית של ניחוש אישורים
התקפות כוח אכזריות מנסות לפצח אישורים באמצעות ניחושים חוזרים ונשנים. למדו כיצד הם פועלים וכיצד למנוע אותם.
זיהוי ותגובה ל AI (AIDR – AI Detection and Response)
נהלי זיהוי ותגובה המתמקדים באיומי AI, בשימוש לרעה ובכשלי בקרה ייחודיים.
זיהוי ותגובה ל־AI (AIDR - AI Detection and Response) מוסבר בהקשר של אבטחת מידע, כולל היקף ושימוש מעשי. הערך מתמקד ביישום אחראי ובשיקולי בקרה רלוונטיים.
מחזור חיי פיתוח תוכנה (SDLC – Software Development Lifecycle)
תהליך מובנה לפיתוח, בדיקה ותחזוקה של תוכנה
SDLC הוא תהליך מובנה לתכנון, פיתוח, בדיקה, פריסה ותחזוקה של תוכנה. שילוב אבטחה בכל שלב מצמצם חולשות ועלויות תיקון.
Event Tracing for Windows (ETW)
Windows רכיב רישום אירועים
ETW רושם את פעילות המערכת לניטור ואיתור. למדו כיצד הוא תומך בניתוח איומים.
Rootkit
כלי להסתרת פעילות ולשימור אחיזה במערכת
ערכות שורש מסתירות נוזקה ושומרות על גישה מועדפת. למדו כיצד הם פועלים וכיצד לזהות אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.