понедельник, 12 сентября 2022 г.

Словарь терминов по информационной безопасности


АККАУНТ ИЛИ УЧЕТНАЯ ЗАПИСЬ

Хранимая в компьютерной системе совокупность данных о пользователе, необходимая для его опознавания и предоставления доступа к его личным данным и настройкам. В качестве синонимов также используются разговорное учётка и сленговые варианты акк, акка́унт и экка́унт.

БЕЗОПАСНОСТЬ ПРИЛОЖЕНИЙ

(Application Security) - процесс обеспечения безопасности программного обеспечения путем выявления и устранения уязвимостей, связанных с его разработкой и использованием.

БОТНЕТ 

Ботнет (Botnet - сеть компьютеров, зараженных зловредным программным обеспечением и удаленно управляемых злоумышленниками для проведения кибератак.



БРАНДМАУЭР   

Фаервол (Firewall) - система безопасности, контролирующая сетевой трафик и фильтрующая его для защиты от несанкционированного доступа.

БРАУЗЕР, или ВЕБ-БРАУЗЕР (от англ. web browser) 

Прикладное программное обеспечение для просмотра страниц, содержания веб-документов, компьютерных файлов и их каталогов; управления веб-приложениями; а также для решения других задач. В глобальной сети браузеры используют для запроса, обработки, манипулирования и отображения содержания веб-сайтов. Многие современные браузеры также могут использоваться для обмена файлами с серверами FTP, а также для непосредственного просмотра содержания файлов многих графических форматов (gif, jpeg, png, svg), аудио- и видеоформатов (mp3, mpeg), текстовых форматов (pdf, djvu) и других файлов.

ВЕБ-СЕРВЕР

Веб-сервер — сервер, принимающий HTTP-запросы от клиентов, обычно веб-браузеров, и выдающий им HTTP-ответы, как правило, вместе с HTML-страницей, изображением, файлом, медиа-потоком или другими данными. Веб-сервером называют как программное обеспечение, выполняющее функции веб-сервера, так и непосредственно компьютер, на котором это программное обеспечение работает.

ВЕБ-СТРАНИЦА (англ. Web page) 

Документ или информационный ресурс Всемирной паутины, доступ к которому осуществляется с помощью веб-браузера. Происходит от двух слов: 

ВСЕМИРНАЯ СЕТЬ (сокращённо: WWW, W3, или Web)

Сеть, паутина или веб - всемирная система публичных веб-страниц в сети Интернет и page - страница. 

Сеть не является Интернетом: Сеть лишь использует Интернет как среду передачи информации и данных.



ВИРТУАЛЬНАЯ ЧАСТНАЯ СЕТЬ, VPN

(Virtual Private Network) - технология обеспечения безопасного и зашифрованного соединения в общедоступной сети, позволяющая обеспечить конфиденциальность и защиту данных.

ВРЕДОНОСНОЕ ПО 

Малварь (Слэнг), (англ. Malware). Злонамеренное программное обеспечение, разработанное для причинения вреда компьютерным системам, украденным данным и т. д.  

ВСЕМИРНАЯ ПАУТИНА (англ. World Wide Web) 

Распределённая система, предоставляющая доступ к связанным между собой документам, расположенным на различных компьютерах, подключённых к сети Интернет. Для обозначения Всемирной паутины также используют слово веб (англ. web «паутина») и аббревиатуру WWW.

ДДоС-атака 

(DDoS Attack) - нападение на компьютерную систему или сеть, целью которого является перегрузка ресурсов и временное отключение от Интернета.



ГИПЕРССЫЛКА 

Часть гипертекстового документа, ссылающаяся на элемент в этом документе или на другой объект, расположенный на локальном диске или в компьютерной сети, либо на элементы этого объекта.

ГИПЕРТЕКСТ 

Термин, обозначающий систему из текстовых страниц, имеющих перекрёстные ссылки.

ЗАЩИТА ОТ ПЕРЕПОЛНЕНИЯ БУФЕРА

Защита от переполнения буфера (Buffer Overflow Protection) - Методы и технологии, используемые для предотвращения атак, связанных с переполнением буфера памяти в программном обеспечении.

ЗЛОУМЫШЛЕННИК

(Hacker/Cracker) - лицо, занимающееся незаконными действиями в области компьютерной безопасности, взломом, кражей данных и другими атаками.

ИДЕНТИФИКАЦИЯ БЕЗОПАСНОСТИ

(Security Identification) - подтверждение личности пользователя с целью предоставления доступа к определенным ресурсам и защиты от несанкционированного доступа.

ИНТЕРНЕТ

Информационно-коммуникационная сеть и всемирная система объединённых компьютерных сетей для хранения и передачи информации.

ИНТЕРНЕТ ВЕЩЕЙ

Концепция вычислительной сети, соединяющей вещи (физические предметы), оснащенные встроенными информационными технологиями для взаимодействия друг с другом или внешней средой без участия человека.

ИНФОРМАЦИОННАЯ СИСТЕМА

Система, предназначенная для хранения, поиска и обработки информации, и соответствующие организационные ресурсы (человеческие, технические, финансовые и т. д.), которые обеспечивают и распространяют информацию (ИС)

ИНФОРМАЦИОННАЯ СФЕРА

Сфера деятельности субъектов, связанная с созданием, преобразованием и потреблением информации. Включает в себя всю знаковую среду, которая окружает людей в современном обществе.

ИНФОСФЕРА

Глобальная инфраструктура электронных средств хранения, обработки и передачи информации вместе с программным обеспечением, организациями и персоналом, обеспечивающими их разработки и эксплуатацию. Термин ввел А. П. Ершов.

КОМПЬЮТЕР 

Термин, пришедший в русский язык из иноязычных источников, одно из названий электронной вычислительной машины.

КРИПТОГРАФИЯ 

(Cryptography) - наука о методах обеспечения конфиденциальности, целостности данных, аутентификации, шифрования. Изначально криптография изучала методы шифрования информации — обратимого преобразования открытого текста на основе секретного алгоритма или ключа в шифрованный текст.

МНОГОФАКТОРАЯ АУТЕНТИФИКАЦИЯ

(Multi-factor Authentication) - метод проверки личности пользователя, который требует несколько форм подтверждения, таких как пароль, код доступа и биометрические данные.

НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП

Доступ субъектов или объектов, не имеющих права доступа.

ОБРАБОТКА ИНФОРМАЦИИ

Выполнение с информацией операций (действий) сбора, накопления, вывода, ввода, приема, передачи, записи, считывания, хранения, регистрации, модифицирования (преобразования), копирования, уничтожения, отображения, предоставления, распространения. 

ОБЩЕДОСТУПНАЯ ИНФОРМАЦИЯ

Общеизвестные сведения, доступ к которым не ограничен.

ПАРОЛЬ 

Условное слово или произвольный набор знаков, состоящий из букв, цифр и других символов, и предназначенный для подтверждения личности или полномочий. Если допустимо использование только цифр, то такую комбинацию иногда называют ПИН-кодом. Пароли часто используются для защиты информации от несанкционированного доступа.

ПЕРСОНАЛЬНЫЕ ДАННЫЕ ИЛИ ЛИЧНЫЕ ДАННЫЕ 

Сведения, относящиеся к прямо или косвенно определённому или определяемому физическому лицу, которые могут быть предоставлены другим лицам

ПОЛЬЗОВАТЕЛЬ

Пользователем является человек, использующий систему либо сеть для решения стоящих перед ним задач. Его именуют конечным пользователем. Сведения о пользователе называются профилем пользователя или учётной записью пользователя.

Самого пользователя, и систему, с которой он работает, также называют абонентом информационной сети. 

ПРИВАТНОСТЬ ИЛИ НЕПРИКОСНОВЕННОСТЬ ЧАСТНОЙ ЖИЗНИ

Неприкосновенность частной жизни — ценность, обеспечиваемая правом на неприкосновенность частной жизни.

РЕЗЕРВНОЕ КОПИРОВАНИЕ ДАННЫХ   

Резервное копирование данных (Data Backup) - Процесс копирования и сохранения данных для обеспечения их защиты и восстановления в случае потери или повреждения.

СИМПАТИЧЕСКИЕ ЧЕРНИЛА 

Чернила, записи которыми являются изначально невидимыми и становятся видимыми только при определённых условиях. Одним из наиболее распространённых методов классической стеганографии является использование симпатических чернил.

СЕТЕВАЯ БЕЗОПАСНОСТЬ

(Network Security) - меры и практики, применяемые для защиты целостности и конфиденциальности данных, передаваемых по сети.

СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ

(Social Engineering) - манипулятивные методы, использованные злоумышленниками для обмана пользователей и получения конфиденциальной информации.

СТЕГАНОГРАФИЯ

Стеганогра́фия — способ передачи или хранения информации с учётом сохранения в тайне самого факта такой передачи. Этот термин ввёл в 1499 году аббат бенедиктинского монастыря Св. Мартина в Шпонгейме (Германия) Иоганн Тритемий в своём трактате «Стеганография», зашифрованном под магическую книгу.

ТРОЯН

(Trojan Horse) - вредоносное программное обеспечение, скрытое под видом полезной или необходимой программы, но выполняющее злонамеренные действия.

УГРОЗА

(Threat) - любой потенциальный событий или действие, которое может нанести ущерб компьютерной системе или данным.

УЯЗВИМОСТЬ

Уязвимость (Vulnerability) - Слабое место в компьютерной системе, которое может быть использовано злоумышленниками для взлома или атаки.

УЯЗВИМОСТЬ НУЛЕВОГО ДНЯ

(англ. Zero Day Exploit) - уязвимость, обнаруженная и использованная злоумышленниками до того, как разработчики успели выпустить патч или исправление.

ФИШИНГ (Phishing)

Мошенническая попытка получить конфиденциальную информацию, обманом заставляя пользователей раскрывать свои пароли, номера кредитных карт и другие данные.

ШИФРОВАНИЕ

(Encryption) - Процесс преобразования читаемой информации в непонятную, скрытую форму с помощью специального алгоритма для защиты конфиденциальности.

РЕСУРСЫ ПО ТЕМЕ:

В МИРЕ ИТ  - просто о сложном. Всё об информационных технологиях: безопасность, гаджеты, ПО, гайды, новости, технологии, история, поисковые системы, ИКТ, интересные факты, робототехника, 3D, программирование, научная фантастика.  

Комментариев нет:

Отправить комментарий

Героические страницы Великой Отечественной войны

Хронология десяти сталинских ударов Первый удар. Ленинградско-Новгородская операция Дата: Январь 1944 Событие: Ленинградско-Новгородская опе...