מונחים

הגדרות ברורות לעולם המושגים של אבטחת המידע

עמוד המונחים שלנו נבנה על מנת לסייע לכם להבין במהירות את השפה הנהוגה בעולם אבטחת המידע. ישנם מונחים רבים שבהם משתמשים אנשי מקצוע רבים באופן רחב, לא עקבי ולעיתים ללא הקשר מספק, והגדרות לא ברורות יכולות להשפיע משמעותית על איכות התקשורת וקבלת ההחלטות.

הערך של עמוד זה נובע מכך שהוא אינו מסתפק בהגדרות בסיסיות בלבד. הוא מסייע לכם להבין כיצד מונח מסוים מיושם בפועל, מדוע הוא חשוב, וכיצד הוא מתחבר לאחריות של מנהלי אבטחת מידע. כך הוא רלוונטי במיוחד לאנשי מקצוע מנוסים הזקוקים לבהירות בעת דיונים אסטרטגיים עם הנהלה, בבחינת מסגרות עבודה, בהערכת סיכונים או ביישור קו בין צוותים סביב מושגים מרכזיים.

הוא נועד להיות מקום אמין שבו ניתן לאמת משמעות, לחדד הבנה ולבנות שפה אחידה יותר סביב שיח אבטחת מידע במקום סביב מונחי שיווק. לאורך זמן, הדבר מחזק לא רק את הידע האישי, אלא גם את איכות הדיאלוג בין צוותי אבטחה, הנהלה עסקית ובעלי עניין.

שימו לב: כל החומרים כפופים לתנאי השימוש שלנו.

Federal Risk and Authorization Management Program (FedRAMP)
תקן אבטחת ענן של ממשלת ארה"ב
FedRAMP קובע תקני אבטחה עבור שירותי ענן בממשלה. למדו כיצד זה מבטיח ציות והגנה.
STARTTLS
פרוטוקול הצפנת דואר אלקטרוני
STARTTLS משדרג את חיבורי האימייל לערוצים מוצפנים. למדו כיצד הוא מגן על נתונים במעבר.
מניעת דלף מידע (DLP – Data Loss Prevention)
מניעת דליפת נתונים רגישים
DLP מגן על נתונים רגישים מפני גישה לא מורשית. למדו כיצד הוא תומך בציות ובאבטחה.
בקרת גישה לרשת (NAC – Network Access Control)
שליטה בנקודות הכניסה לרשת
NAC מאמת מכשירים לפני מתן גישה לרשת. למדו כיצד זה מפחית סיכונים ואוכף מדיניות.
ביטול כפילויות נתונים (Data Deduplication)
ביטול נתונים מיותרים
מניעת כפילות נתונים מסיר נתונים כפולים. למדו כיצד זה משפר את יעילות האחסון והגיבויים.
זיהוי ותגובה בתחנות קצה (EDR – Endpoint Detection and Response)
זיהוי ותגובה של איומים בנקודת קצה
EDR מנטר נקודות קצה לאיומים. למדו כיצד זה משפר את הזיהוי והתגובה לאירועים.
מודיעין איומי סייבר (CTI – Cyber Threat Intelligence)
מודיעין ממוקד נגד איומי סייבר וקבוצות תקיפה
CTI מספק מודיעין על איומי סייבר. הוא מאפשר הגנה פרואקטיבית וקבלת החלטות מבוססת מידע.
רשימת חולשות נפוצות (CWE – Common Weakness Enumeration)
שפה משותפת לסיווג חולשות תוכנה וחומרה
CWE מסווג סוגים חוזרים של חולשות בתוכנה ובחומרה. הוא מספק שפה משותפת לפיתוח, בדיקות, ניתוח שורש ומניעה.
Certified Information Systems Security Professional (CISSP)
הסמכת אבטחת מידע ניהולית מתקדמת
CISSP היא הסמכת אבטחת מידע רחבה ומובילה. הבן את החשיבות שלה לקריירה בתחום ניהול אבטחת מידע בכירה

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.