מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

זמן ממוצע לאישור אירוע (MTTA) (Mean Time to Acknowledge (MTTA))
מדד היענות לתקרית
MTTA עוקב אחר כמה מהר צוותים מזהים תקריות. למדו כיצד זה משפר את יעילות התגובה.
ממשק סריקת נוזקות (AMSI) (Anti-Malware Scan Interface (AMSI))
שילוב סריקת נוזקה Windows
AMSI מאפשר סריקת נוזקה בזמן אמת ב-Windows. למדו כיצד הוא מזהה איומים מתקדמים.
בקרות טכניות (Technical Controls)
מנגנוני אבטחה מבוססי טכנולוגיה
בקרות טכניות משתמשות בטכנולוגיה כדי להגן על מערכות ולזהות איומים. למדו כיצד הם תומכים בפעולות אבטחה מודרניות.
SANS Institute (SANS Institute)
ארגון הדרכה ומחקר בנושא אבטחת סייבר
SANS מספק הכשרה והסמכות מתקדמות בתחום אבטחת סייבר. למדו כיצד הוא תומך בפעולות אבטחה ובתגובה.
ציד איומים (Threat Hunting)
מאמץ יזום לגילוי איומים
ציד איומים מחפש באופן יזום איומים נסתרים. למדו כיצד זה משפר את הזיהוי ומפחית סיכונים.
Forrester
מחקר טכנולוגי עם דגש עסקי
Forrester מספקת תובנות עסקיות בסייבר. היא מחברת בין אבטחה לערך ארגוני.
ISO/IEC 27001 (ISO/IEC 27001)
תקן בינלאומי לניהול אבטחת מידע
ISO/IEC 27001 הוא תקן לניהול אבטחת מידע. הוא מספק מסגרת לניהול סיכונים ושיפור מתמיד.
INCOSE (International Council on Systems Engineering (INCOSE))
ארגון מקצועי להנדסת מערכות
INCOSE מקדם שיטות הנדסת מערכות. למדו כיצד הוא תומך בתכנון מערכת מאובטחת.
ניהול משטח התקיפה של נכסי סייבר (CAASM) (Cyber Asset Attack Surface Management (CAASM))
נראות חשיפה ממוקדת נכסים
CAASM מספק נראות לכל נכסי הסייבר. למדו כיצד זה מפחית את משטח ההתקפה ומשפר את יציבת האבטחה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.