киберхаб.рфСправка

Справка

Термины и понятия кибербезопасности.

41запись
Записей: 41

Авторизация

Определение разрешений субъекта: какие ресурсы и операции ему доступны после проверки личности или иных условий доступа.

Аутентификация

Проверка того, что пользователь, устройство или процесс действительно является тем, за кого себя выдает. Отличается от определения разрешенных действий.

Доступность

Возможность уполномоченных пользователей своевременно и надежно получать информацию и использовать ресурсы.

Киберриск

Возможность неблагоприятных последствий для организации из-за угроз информационным системам. Оценка учитывает вероятность события и величину последствий.

Контроль доступа

Механизмы и правила, разрешающие или ограничивающие действия субъектов над ресурсами согласно политике безопасности.

Конфиденциальность

Свойство информации, при котором доступ и раскрытие ограничены уполномоченными субъектами.

Межсетевой экран

Программное или аппаратное средство ограничения сетевого обмена согласно заданной политике безопасности.

Минимальные привилегии

Принцип предоставления пользователю или процессу только тех разрешений и ресурсов, которые необходимы для его задачи.

Реагирование на инциденты

Действия по анализу и устранению нарушения безопасности, ограничению последствий и восстановлению нормальной работы.

Резервное копирование

Создание дополнительных копий данных и программ, пригодных для восстановления при потере или повреждении основной информации.

Уязвимость

Недостаток системы, процедуры или защитного механизма, который может быть использован источником угрозы для нарушения безопасности.

Хеш-функция

Преобразование данных произвольной длины в значение фиксированной длины. Криптографические хеш-функции проектируются с устойчивостью к поиску прообразов и коллизий.

Целостность

Сохранение информации от неправомерного изменения или уничтожения; возможность обнаружить нарушение ее корректности.

Цифровая подпись

Криптографический механизм проверки происхождения и целостности сообщения с использованием закрытого ключа для подписи и открытого для проверки.

Шифрование

Криптографическое преобразование открытых данных в зашифрованную форму. Восстановление исходных данных требует соответствующего ключа.

Эшелонированная защита

Стратегия нескольких согласованных уровней защиты, сочетающая технологии, процессы и работу людей для уменьшения зависимости от одного барьера.

ABAC — доступ по атрибутам

Модель принятия решения о доступе по атрибутам субъекта, ресурса, операции и окружения в соответствии с политикой.

DLP — предотвращение потери данных

Подход и инструменты обнаружения и ограничения неправомерной передачи или уничтожения чувствительных данных в хранении, использовании и передаче.

MFA — многофакторная аутентификация

Проверка личности по двум или более разным категориям факторов: знание, владение или биометрическая характеристика. Два пароля не образуют два разных фактора.

MITRE ATT&CK

База знаний тактик и техник поведения атакующих на основе наблюдений. Используется для описания сценариев и проверки покрытия средствами защиты.

PT CRIS Kubernetes

Разработанный Positive Technologies набор из 64 технических проверок безопасности конфигурации Kubernetes. Сопоставление с другими стандартами не означает автоматического подтверждения соответствия им.

RBAC — доступ по ролям

Модель, в которой разрешения связаны с ролями, а пользователи получают доступ через назначенные им роли.

RPO — целевая точка восстановления

Точка времени, к которой необходимо восстановить данные после нарушения работы. Определяет допустимую глубину потери последних изменений.

RTO — целевое время восстановления

Целевая длительность восстановления ресурса после нарушения работы, после которой последствия становятся неприемлемыми для организации.

SIEM — анализ событий безопасности

Класс систем централизованного сбора, хранения и сопоставления событий безопасности из разных источников для мониторинга и расследований.

VPN — виртуальная частная сеть

Логическое частное соединение поверх другой сети. Защищенные VPN используют криптографические механизмы для защиты передаваемых данных.

Zero Trust — нулевое доверие

Подход к контролю доступа, при котором доверие не предоставляется автоматически по расположению в сети: решение о доступе принимается для конкретного запроса с минимальными полномочиями.