מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

זיהוי, אימות, הרשאה ואחריותיות (IAAA) (Identification, Authentication, Authorization, and Accountability (IAAA))
מסגרת ניהול גישה ליבה
IAAA מגדיר כיצד זהויות מאומתות והגישה מבוקרת. למדו כיצד זה מחזק את האבטחה והאחריות.
אבטחת שכבת התעבורה (TLS) (Transport Layer Security (TLS))
פרוטוקול תקשורת מאובטח
TLS מצפין תקשורת בין רשתות. למדו כיצד הוא מגן על נתונים ומבטיח חיבורים מאובטחים.
Tails OS (Tails OS (The Amnesic Incognito Live System))
מערכת הפעלה ממוקדת פרטיות
Tails OS מבטיח פרטיות ואנונימיות באינטרנט. למדו כיצד הוא משתמש ב-TOR כדי למנוע מעקב.
הדרכת מודעות משתמשים (User Awareness Training)
חינוך משתמשים על סיכוני סייבר
הדרכת מודעות למשתמשים מחנכת את העובדים לסיכוני סייבר. למדו כיצד זה מונע התקפות ומשפר את האבטחה.
זיוף בקשה בצד השרת (SSRF) (Server-Side Request Forgery (SSRF))
ניצול יחסי אמון בשרת
התקפות SSRF מאלצות שרתים לשלוח בקשות זדוניות. למדו כיצד הם פועלים וכיצד למנוע אותם.
ציד איומים (Threat Hunting)
מאמץ יזום לגילוי איומים
ציד איומים מחפש באופן יזום איומים נסתרים. למדו כיצד זה משפר את הזיהוי ומפחית סיכונים.
אפס אמון (Zero Trust)
לא סומכים כברירת מחדל, תמיד מאמתים
אפס אמון מבטל אמון אוטומטי ברשתות. למדו כיצד המודל מחזק את האבטחה ומצמצם סיכונים.
CISO וירטואלי (vCISO) (Virtual CISO (vCISO))
מנהיגות אבטחה במיקור חוץ
vCISOs מספקים מנהיגות אבטחה במיקור חוץ. למדו כיצד הם תומכים באסטרטגיה ובציות.
תקנות GDPR (General Data Protection Regulation (GDPR))
תקנת הגנת מידע של האיחוד האירופי
GDPR מסדיר את אופן הטיפול בנתונים אישיים. למדו כיצד זה משפיע על ציות ואבטחת סייבר.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.