09.07.24r.
W cyklu Cyberbezpieczeństwo od A do Z, co tydzień będziemy przybliżać Ci najważniejsze pojęcia związane z cyberbezpieczeństwem, objaśniając je od A do Z, rozwijając Twoją wiedzę krok po kroku.
Interesujesz się cyberbezpieczeństwem? Chcesz poznać kluczowe terminy z tej dziedziny? Zapraszamy do śledzenia naszego cyklu słownika pojęć cyberbezpieczeństwa!
Co tydzień, we wtorki, będziemy publikować nowe wpisy wyjaśniające istotne terminy, aby pomóc Ci lepiej zrozumieć tą częśto zawiłą nomenklaturę. Niezależnie od tego, czy jesteś specjalistą ds. cyberbezpieczeństwa, studentem czy entuzjastą technologii, nasze wpisy będą dla Ciebie cennym źródłem wiedzy.
W tym tygodniu poznasz :
(Dostęp uznaniowy)
Rodzaj sterowania dostępem, w którym podmiot-właściciel zasobu przyznaje dostęp innym podmiotom (w zakresie swoich uprawnień) według „uznania”. Cechą charakterystyczną tego typu dostępu jest brak reguł udzielania dostępu.
-
Software Defined Perimeter (SDP)
(Obwód zdefiniowany programowo)
Zwana także „Black Cloud”, to podejście do bezpieczeństwa komputerowego, które ewoluowało z prac wykonanych w Agencji ds. Systemów Informacji Obronnej w ramach inicjatywy Global Information Grid Black Core Network. Zdefiniowany programowo obwód (SDP) to sposób na ukrycie infrastruktury podłączonej do Internetu (serwery, routery itp.), tak aby osoby zewnętrzne i hakerzy nie mogli go zobaczyć, niezależnie od tego, czy jest on hostowany lokalnie czy w chmurze.
(Proces uprzywilejowany)
Proces, który jest upoważniony do wykonania funkcji, do których zwykły proces nie ma uprawnień.
(Ustawienia konfiguracyjne)
Zestaw parametrów, które mogą być zmieniane w sprzęcie, aplikacjach lub oprogramowaniu układowym, które mają wpływ na bezpieczeństwo i/lub funkcjonalność systemu.
(Token tożsamości)
Przedmiot pozostający pod nadzorem użytkownika używany w procesie uwierzytelnienia.
(Platforma)
Podstawowy sprzęt (urządzenie) i oprogramowanie (system operacyjny), na którym można uruchamiać aplikacje.
-
Committee on National Security Systems Instruction (CNSSI)
(Instrukcje wydawane przez CNSS)
Zbiór wytycznych i standardów dotyczących bezpieczeństwa systemów informacyjnych wydawanych przez Komitet ds. Systemów Bezpieczeństwa Narodowego.
(Zapora sieciowa)
Rozwiązanie sprzętowe lub programowe ograniczające przepływ pakietów pomiędzy segmentami sieci komputerowej zgodnie z określoną polityką bezpieczeństwa.
(Wskaźnik / zwiastun)
Oznaka, że napastnik może przygotowywać się do wywołania incydentu.
(Wskaźnik)
Oznaka, że incydent mógł wystąpić lub może aktualnie występować.