מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

נוזקה (Malware)
נוזקה
נוזקה היא תוכנה שנועדה לפגוע או לנצל מערכות. למד את סוגיו וכיצד להתגונן מפניו.
Federal Information Security Modernization Act (FISMA)
חוק ציות לביטחון פדרלי בארה"ב
FISMA דורש מהסוכנויות הפדרליות לאבטח מערכות. למדו כיצד הוא תומך בציות ובניהול סיכונים.
מודל Biba (Biba Model)
מודל אבטחה ממוקד יושרה
מודל ביבה מתמקד בשמירה על שלמות הנתונים. למדו כיצד זה חל על עיצוב מערכת מאובטחת.
זמן ממוצע לאישור אירוע (MTTA – Mean Time to Acknowledge)
מדד היענות לתקרית
MTTA עוקב אחר כמה מהר צוותים מזהים תקריות. למדו כיצד זה משפר את יעילות התגובה.
גיבוי אינקרמנטלי (Incremental Backup)
הגנת נתונים יעילה מבוססת שינויים
גיבויים מצטברים לוכדים רק שינויים אחרונים בנתונים. למדו כיצד הם עובדים וההתלבטויות שלהם בהחלמה.
Payment Card Industry Data Security Standard (PCI DSS)
תקן הבסיס להגנת נתוני חשבונות תשלום
PCI DSS מגדיר בקרות טכניות ותפעוליות להגנת נתוני חשבונות תשלום. עמידה אפקטיבית תלויה בהגדרת תחום, בראיות ובהפעלת בקרות רציפה.
ממשק סריקת נוזקות Anti-Malware Scan Interface (AMSI)
שילוב סריקת נוזקה Windows
AMSI מאפשר סריקת נוזקה בזמן אמת ב-Windows. למדו כיצד הוא מזהה איומים מתקדמים.
חולשה (Vulnerability)
חולשה במערכות או בקרות
פגיעויות הן חולשות במערכות. למדו כיצד הם מנוצלים וכיצד לנהל אותם.
The Information Systems Audit and Control Association (ISACA)
ארגון מוביל לניהול, ביקורת ואבטחת מידע מערכות
ISACA ארגון גלובלי לניהול, ביקורת ואבטחת מערכות מידע. הוא מספק מסגרות, הסמכות והכוונה אסטרטגית.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.