מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

Internet Corporation for Assigned Names and Numbers (ICANN)
ניהול שמות דומיין גלובלי
ICANN שולט בשמות מתחם ומערכות DNS. למדו כיצד הוא תומך באבטחת אינטרנט וביציבות.
מחזור חיי פיתוח תוכנה (SDLC – Software Development Lifecycle)
תהליך מובנה לפיתוח, בדיקה ותחזוקה של תוכנה
SDLC הוא תהליך מובנה לתכנון, פיתוח, בדיקה, פריסה ותחזוקה של תוכנה. שילוב אבטחה בכל שלב מצמצם חולשות ועלויות תיקון.
ארכיטקט אבטחת סייבר (Cyber Security Architect)
תכנון מערכות מאובטחות
Cyber ​​Security Architects מתכננים מערכות וארכיטקטורות מאובטחות. למדו כיצד הם תומכים באבטחה ארגונית.
וקטורי תקיפה בסייבר (Cyber Attack Vectors)
נתיבים המשמשים לפגיעה במערכות
וקטורי תקיפה מגדירים את אופן ביצוע מתקפות סייבר. למדו כיצד לזהות ולצמצם מסלולים אלה.
אבטחה התקפית (Offensive Security)
ספק הדרכה בנושא אבטחת סייבר
Offensive Security מספק הכשרה מעשית בנושא אבטחת סייבר. למדו כיצד הוא תומך בבדיקות חדירה ובצוות אדום.
בקרת אבטחה (Security Control)
אמצעים להפחתת סיכוני סייבר
בקרות אבטחה מגנים על מערכות ונתונים מפני איומים. למדו כיצד הם מפחיתים סיכונים ומחזקים את מצב האבטחה.
בדיקת חדירה (Penetration Test)
הערכת אבטחה באמצעות תקיפה מדומה
בדיקת חדירה מדמה התקפות כדי למצוא נקודות תורפה. למדו כיצד זה משפר את הגנות האבטחה.
בקרות מנהלתיות (Administrative Controls)
אבטחה מבוססת מדיניות ותהליכים
בקרות מנהליות מגדירות מדיניות ונהלים לאבטחה. למדו כיצד הם תומכים בממשל ובציות.
איגוד האינטרנט הישראלי (ISOC-IL)
הגוף המרכזי לניהול וקידום האינטרנט בישראל
איגוד האינטרנט הישראלי מנהל את תחום הדומיינים בישראל. הוא תומך באבטחת מידע וביציבות האינטרנט.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.