ZASOBY · SŁOWNIK IT
Definicje pojęć z zakresu cyberbezpieczeństwa, infrastruktury IT i chmury. Wyjaśniamy skomplikowane terminy prostym językiem.
Wyświetlono 286 z 286 haseł
Spróbuj innego zapytania lub przeglądaj alfabetycznie.
Audyty bezpieczeństwa świadczone w modelu cyklicznej usługi subskrypcyjnej zamiast jednorazowego zlecenia.
Attribute-Based Access Control — decyzje o dostępie podejmowane na podstawie atrybutów użytkownika i kontekstu.
Proces kontroli i monitorowania, kto ma dostęp do zasobów IT organizacji oraz w jakim zakresie.
Usługa katalogowa Microsoft do zarządzania tożsamościami, dostępem i zasobami w sieciach Windows.
Uwierzytelnianie wieloskładnikowe dostosowujące wymagania do poziomu ryzyka danego logowania.
Oprogramowanie wyświetlające niechciane reklamy, często instalowane bez zgody wraz z darmowym softem.
Rozporządzenie UE regulujące systemy AI według kategorii ryzyka z wymogami bezpieczeństwa.
Ofensywne testowanie systemów AI (w tym modeli LLM) w celu wykrycia podatności takich jak prompt injection czy data poisoning.
Fizyczne odseparowanie systemu lub kopii zapasowej od sieci, uniemożliwiające zdalny atak.
Atak Adversary-in-the-Middle przechwytujący hasło i token sesji, omijający standardowe MFA.
Znieczulenie analityków na alerty wynikające z ich nadmiernej liczby i niskiej trafności.
Przekształcanie danych osobowych tak, aby nie można było zidentyfikować osoby, której dotyczą.
Zestaw technologii chroniących sieci, serwery i aplikacje przed atakami typu DDoS.
Oprogramowanie do wykrywania, neutralizowania i usuwania wirusów oraz innego malware.
Praktyki i narzędzia chroniące interfejsy programistyczne (API) przed nadużyciami i atakami.
Zaawansowany, długotrwały atak prowadzony przez wykwalifikowane, często państwowe grupy.
Fałszowanie komunikatów ARP w celu przechwytywania ruchu sieciowego ofiary.
Attack Surface Management — ciągła inwentaryzacja i ocena zasobów wystawionych na atak.
Podejście do testów zakładające, że atakujący jest już w sieci, i sprawdzające zdolność jego wykrycia.
Atak przeprowadzony przez zaufanego dostawcę, bibliotekę lub aktualizację oprogramowania, aby dotrzeć do jego klientów.
Systematyczna ocena polityk, procedur i mechanizmów ochrony w organizacji.
Proces nadawania użytkownikom uprawnień dostępu do określonych zasobów IT.
Wiodąca platforma chmurowa z ponad 200 usługami obliczeniowymi, storage i bezpieczeństwa.
Platforma chmurowa Microsoftu obejmująca usługi obliczeniowe, tożsamościowe i bezpieczeństwa.
Ukryty sposób obejścia mechanizmów uwierzytelniania umożliwiający nieautoryzowany dostęp.
Kopia zapasowa danych zabezpieczająca przed utratą, awarią i atakami ransomware.
Technika socjotechniczna wykorzystująca atrakcyjne przynęty do nakłonienia ofiary do działań.
Breach and Attack Simulation — automatyczne, ciągłe symulowanie ataków w celu weryfikacji zabezpieczeń.
Business Continuity Plan — plan utrzymania działania kluczowych procesów w czasie awarii lub kryzysu.
Business Email Compromise — podszywanie się pod zaufaną osobę w celu wymuszenia przelewu.
Narzędzie wizualizujące ścieżki eskalacji uprawnień w środowisku Active Directory.
Zespół specjalistów odpowiedzialny za obronę systemów przed cyberatakami.
Sieć zainfekowanych urządzeń zdalnie kontrolowanych do ataków DDoS, spamu i kradzieży danych.
Systematyczne sprawdzanie wszystkich kombinacji haseł aż do znalezienia właściwego.
Przepełnienie bufora pamięci prowadzące do awarii lub wykonania kodu atakującego.
Program nagradzający etycznych hakerów za odpowiedzialne ujawnianie podatności.
Platforma do testowania bezpieczeństwa aplikacji webowych (ruch HTTP/HTTPS).
Polityka umożliwiająca pracownikom korzystanie z własnych urządzeń do celów służbowych.
Infrastruktura służąca atakującemu do zdalnego sterowania zainfekowanymi systemami i wyprowadzania danych.
Mechanizm odróżniający ludzi od botów, wymagany m.in. przez NIS2, DORA i ISO 27001.
Cloud Access Security Broker — kontrola dostępu i ochrona danych dla usług chmurowych.
Zespół reagowania na incydenty komputerowe, koordynujący obsługę zgłoszeń bezpieczeństwa.
Cyfrowy certyfikat potwierdzający tożsamość strony i szyfrujący połączenie HTTPS.
Model łączący infrastrukturę lokalną (prywatną) z chmurą publiczną.
Ciągła integracja i automatyczna dostawa kodu do środowisk produkcyjnych.
Organizacja tworząca globalne standardy i najlepsze praktyki cyberbezpieczeństwa.
Lista podatności potwierdzonych jako aktywnie wykorzystywane w atakach, publikowana przez CISA.
Chief Information Security Officer — osoba odpowiedzialna za strategię bezpieczeństwa informacji w organizacji.
Komercyjne narzędzie do symulacji ataków i operacji red team, często nadużywane przez przestępców.
Zapewnienie zgodności z przepisami, regulacjami i wewnętrznymi politykami.
Wyjście ze środowiska kontenera i uzyskanie dostępu do systemu gospodarza.
Mechanizm przeglądarki kontrolujący, które domeny mogą odpytywać dany zasób lub API.
Rozporządzenie UE nakładające wymogi cyberbezpieczeństwa na produkty z elementami cyfrowymi.
Masowe testowanie skradzionych par login-hasło pochodzących z wycieków danych.
Wstrzykiwanie złośliwego kodu JavaScript do stron wyświetlanych użytkownikom.
Nieuprawnione wykorzystanie mocy obliczeniowej urządzenia ofiary do kopania kryptowalut.
Content Security Policy — nagłówek przeglądarki ograniczający źródła skryptów, chroniący przed XSS.
Klasa narzędzi wykrywających błędne konfiguracje i ryzyka bezpieczeństwa w środowiskach chmurowych.
Cross-Site Request Forgery — wymuszenie na zalogowanym użytkowniku wykonania niezamierzonej akcji w aplikacji.
Continuous Threat Exposure Management — cykliczny proces identyfikacji i redukcji ekspozycji na zagrożenia.
Międzynarodowy system identyfikacji i katalogowania publicznie znanych podatności.
Otwarty standard oceny krytyczności podatności w skali od 0.0 do 10.0.
Katalog typów słabości w oprogramowaniu, klasyfikujący źródła podatności.
Model opisujący kolejne fazy cyberataku, od rozpoznania do realizacji celu.
Celowe działanie mające uszkodzić, zakłócić lub przejąć dostęp do systemów i danych.
Zbiór technik, procesów i praktyk ochrony systemów IT, sieci i danych.
Część internetu dostępna tylko za pomocą specjalnego oprogramowania (np. Tor).
Dynamic Application Security Testing — testowanie działającej aplikacji bez dostępu do kodu źródłowego.
Przeciążenie usługi ogromnym fałszywym ruchem prowadzące do jej niedostępności.
Rozmieszczanie fałszywych plików, kont i zasobów-wabików w celu wykrycia obecności atakującego w sieci.
Fałszywe materiały wideo/audio generowane przez AI i uczenie głębokie.
Integracja praktyk bezpieczeństwa w każdym etapie cyklu życia aplikacji.
Digital Forensics and Incident Response — informatyka śledcza i reagowanie na incydenty.
Zestaw procesów i procedur przywracania infrastruktury IT po katastrofie.
Data Loss Prevention — zapobieganie wyciekowi i utracie wrażliwych danych.
Standard uwierzytelniania email chroniący przed spoofingiem (łączy SPF i DKIM).
Fałszowanie odpowiedzi DNS w celu przekierowania użytkownika na serwer kontrolowany przez atakującego.
Ukrywanie komunikacji lub wykradanych danych w zapytaniach DNS, aby ominąć zabezpieczenia sieciowe.
Platforma open-source do tworzenia i uruchamiania aplikacji w kontenerach.
Rozporządzenie UE o cyfrowej odporności operacyjnej sektora finansowego.
Ocena skutków dla ochrony danych, wymagana przy przetwarzaniu o wysokim ryzyku dla osób fizycznych.
Program pobierający i instalujący w systemie ofiary docelowy złośliwy kod.
Data Security Posture Management — wykrywanie, klasyfikowanie i ochrona danych w chmurze.
Model przetwarzania danych bliżej ich źródła, na brzegu sieci.
Endpoint Detection and Response — monitorowanie i reagowanie na zagrożenia na endpointach.
Rozporządzenie UE regulujące identyfikację elektroniczną oraz usługi zaufania, w tym podpis elektroniczny.
Fałszowanie adresu nadawcy wiadomości w celu podszywania się pod zaufane osoby.
Zabezpieczanie urządzeń końcowych przed zagrożeniami cybernetycznymi.
Agencja Unii Europejskiej ds. cyberbezpieczeństwa, wydająca wytyczne i analizy zagrożeń.
Platforma ochrony punktów końcowych, zapobiegająca infekcjom malware jeszcze przed ich uruchomieniem.
Exploit Prediction Scoring System — ocena prawdopodobieństwa wykorzystania danej podatności w praktyce.
Podniesienie posiadanych uprawnień w systemie do poziomu administratora lub konta uprzywilejowanego.
White hat — specjalista identyfikujący i naprawiający luki za zgodą właściciela.
Kod wykorzystujący lukę w zabezpieczeniach do przejęcia kontroli nad systemem.
Kod wykorzystujący nieznaną lukę, dla której nie istnieje jeszcze poprawka.
Fałszywy alarm — alert wskazujący zagrożenie, które w rzeczywistości nie wystąpiło.
Otwarty standard bezhasłowego logowania oparty na kluczach kryptograficznych.
Malware działający w pamięci, bez zapisu na dysku — trudny do wykrycia.
Zapora sieciowa kontrolująca ruch na podstawie reguł bezpieczeństwa.
Kryminalistyka — naukowe metody zbierania, analizy i interpretacji dowodów.
Wykrywanie oszustw z użyciem reguł i uczenia maszynowego.
Google Cloud Platform — usługi obliczeniowe, storage, sieciowe, AI/ML i big data.
Rozporządzenie UE dotyczące ochrony danych osobowych i prywatności obywateli.
Podrobiony bilet Kerberos dający atakującemu trwały dostęp do całej domeny Active Directory.
Wykorzystywanie luk w zabezpieczeniach systemów w celu uzyskania dostępu.
Osoba o zaawansowanych umiejętnościach IT eksplorująca systemy komputerowe.
Utwardzanie systemu przez usuwanie zbędnych usług i zaostrzanie konfiguracji zabezpieczeń.
Nieodwracalny skrót kryptograficzny danych, używany do weryfikacji integralności i przechowywania haseł.
Narzędzie do odzyskiwania haseł przez łamanie ich skrótów z użyciem karty graficznej.
Sekretny ciąg znaków używany do uwierzytelniania i kontroli dostępu.
Podstawowe praktyki utrzymania bezpieczeństwa systemów, sieci i danych.
System-pułapka celowo wystawiony na ataki do badania metod napastników.
Hardware Security Module — sprzętowe urządzenie do generowania i ochrony kluczy kryptograficznych.
Oprogramowanie tworzące i zarządzające maszynami wirtualnymi (VM).
Infrastruktura jako usługa — wirtualne serwery, storage i sieci na żądanie.
Definiowanie infrastruktury w postaci kodu, co umożliwia jej wersjonowanie i audyt.
Identity and Access Management — zarządzanie tożsamością i dostępem do zasobów.
Interactive Application Security Testing — analiza aplikacji z wnętrza procesu w trakcie jej działania.
Industrial Control Systems — systemy sterowania procesami przemysłowymi.
Systemy wykrywania i zapobiegania włamaniom monitorujące ruch sieciowy.
Zorganizowany proces wykrywania i reagowania na incydenty bezpieczeństwa.
Systemy niezbędne dla funkcjonowania państwa i społeczeństwa.
Zagrożenie pochodzące od osób z autoryzowanym dostępem do zasobów.
Manipulacja psychologiczna nakłaniająca do ujawnienia poufnych informacji.
Indicators of Compromise — artefakty wskazujące na kompromitację systemu.
Osoba nadzorująca zgodność organizacji z RODO, wymagana m.in. w administracji i podmiotach medycznych.
Sieć fizycznych urządzeń połączonych z internetem, wymieniających dane; częsty cel testów penetracyjnych ze względu na słabe zabezpieczenia.
Norma określająca wymagania dla systemu zarządzania ciągłością działania.
Norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji.
Wstrzykiwanie złośliwego kodu JavaScript do aplikacji webowej.
Model przyznawania uprawnień tymczasowo, na żądanie.
Autoryzowany test wysyłający pracownikom symulowane wiadomości phishingowe.
Atak pozyskujący hashe kont usługowych z Active Directory do złamania offline.
Protokół uwierzytelniania sieciowego oparty na biletach, stosowany w Active Directory.
Oprogramowanie lub urządzenie rejestrujące naciśnięcia klawiszy.
Kategoryzacja informacji według poziomu wrażliwości i wymagań ochrony.
Certyfikat OffSec potwierdzający znajomość narzędzia Kali Linux.
Polski organ nadzoru nad rynkiem finansowym, wydający rekomendacje dot. bezpieczeństwa IT dla banków i instytucji finansowych.
Mechanizmy określające, kto i na jakich warunkach ma dostęp do zasobów.
Backup, którego nie można zmodyfikować ani usunąć przez ustalony czas, odporny na ransomware.
Polskie rozporządzenie określające minimalne wymagania bezpieczeństwa systemów teleinformatycznych podmiotów publicznych.
Ustawa implementująca w Polsce unijną dyrektywę NIS, nakładająca obowiązki bezpieczeństwa na operatorów usług kluczowych.
Otwarta platforma do orkiestracji i skalowania aplikacji kontenerowych.
Przemieszczanie się atakującego między systemami po uzyskaniu dostępu.
Protokół dostępu i zarządzania informacjami w usługach katalogowych.
Subskrypcja OffSec z pełnym dostępem do całej biblioteki kursów dla organizacji.
Subskrypcja OffSec obejmująca kursy poziomu podstawowego wraz z dostępem do laboratoriów treningowych.
Subskrypcja OffSec dająca dostęp do jednego wybranego kursu wraz z dwoma podejściami do egzaminu.
Zasada minimalnych uprawnień niezbędnych do wykonania zadania.
Ataki wykorzystujące legalne narzędzia systemowe (PowerShell, WMI).
Ogólny termin na złośliwe oprogramowanie — wirusy, trojany, ransomware, spyware.
Przechwytywanie komunikacji między dwiema stronami bez ich wiedzy.
Ukrywanie części danych wrażliwych, aby umożliwić ich bezpieczne użycie w testach i raportach.
Mobile Device Management — centralne zarządzanie urządzeniami mobilnymi.
Managed Detection and Response — zarządzane wykrywanie i reagowanie na zagrożenia.
Aplikacja generująca i przechowująca unikalne hasła w zaszyfrowanym sejfie.
Framework do testów penetracyjnych zawierający gotowe exploity i moduły post-eksploatacyjne.
Uwierzytelnianie wieloskładnikowe wymagające dwóch lub więcej dowodów tożsamości.
Dzielenie infrastruktury na izolowane segmenty w architekturze Zero Trust.
Narzędzie do ekstrakcji haseł, hashy i biletów Kerberos z pamięci Windows.
Baza wiedzy o taktykach, technikach i procedurach (TTP) cyberprzestępców.
Rozwiązanie chroniące urządzenia mobilne przed złośliwymi aplikacjami i atakami sieciowymi.
Wzajemne uwierzytelnianie TLS, w którym certyfikat przedstawiają obie strony połączenia.
Mean Time to Detect — średni czas od rozpoczęcia ataku do jego wykrycia.
Mean Time to Respond — średni czas od wykrycia do neutralizacji incydentu.
Jednoczesne korzystanie z usług kilku dostawców chmury w ramach jednej organizacji.
Incydent prowadzący do ujawnienia, utraty lub zmiany danych osobowych, podlegający zgłoszeniu do organu nadzorczego.
Network Detection and Response — monitorowanie ruchu sieciowego z użyciem AI.
Skaner podatności wykrywający luki i błędy konfiguracji w systemach oraz aplikacjach.
Kontrola dostępu do sieci tylko dla autoryzowanych urządzeń.
Next-Generation Antivirus — antywirus z analityką behawioralną.
Dyrektywa UE ustanawiająca wymogi cyberbezpieczeństwa dla podmiotów kluczowych i ważnych.
Framework ryzyka: Govern, Identify, Protect, Detect, Respond, Recover.
Open-source'owe narzędzie do skanowania sieci i audytu bezpieczeństwa.
Standard delegowania dostępu do zasobów bez przekazywania hasła użytkownika.
Celowe zaciemnianie kodu, aby utrudnić jego analizę i wykrycie przez zabezpieczenia.
Systematyczna identyfikacja, analiza i ewaluacja zagrożeń dla organizacji.
Zabezpieczenie danych identyfikujących osobę fizyczną.
Ofensywne testowanie bezpieczeństwa metodami atakującego.
Firma szkoleniowa specjalizująca się w ofensywnym bezpieczeństwie (pentesting), twórca certyfikatów OSCP i innych; EFIGO jest jej oficjalnym partnerem w Polsce.
OpenID Connect — warstwa uwierzytelniania zbudowana na OAuth 2.0, dostarczająca tożsamość użytkownika.
Certyfikat OffSec z bezpieczeństwa AI i AI red teamingu, obejmujący ataki na modele językowe i systemy AI.
Podstawowy certyfikat OffSec potwierdzający wiedzę wprowadzającą z zakresu cyberbezpieczeństwa.
Najbardziej rozpoznawalny certyfikat OffSec z testów penetracyjnych, wymagający praktycznego zdobycia dostępu do systemów w egzaminie.
Certyfikat OffSec z zakresu obrony i analizy zdarzeń bezpieczeństwa w SOC.
Certyfikat OffSec z tworzenia exploitów na architekturze Windows.
Najbardziej zaawansowany certyfikat OffSec z tworzenia exploitów na nieznane podatności (advanced exploitation).
Zaawansowany certyfikat OffSec z technik omijania zabezpieczeń i pivotingu w testach penetracyjnych.
Open Source Intelligence — biały wywiad z publicznie dostępnych źródeł.
Certyfikat OffSec z reagowania na incydenty bezpieczeństwa.
Certyfikat OffSec z zaawansowanego omijania zabezpieczeń antywirusowych i technik makro-eksploitacji.
Certyfikat OffSec z proaktywnego poszukiwania zagrożeń (threat hunting).
Certyfikat OffSec z testów bezpieczeństwa aplikacji webowych na poziomie średniozaawansowanym.
Zaawansowany certyfikat OffSec skupiony na analizie kodu źródłowego i eksploitacji aplikacji webowych.
Certyfikat OffSec potwierdzający umiejętności testowania bezpieczeństwa sieci bezprzewodowych Wi-Fi.
Technologie operacyjne i przemysłowe systemy sterowania infrastruktury krytycznej.
Lista 10 najkrytyczniejszych zagrożeń bezpieczeństwa aplikacji webowych.
Platforma jako usługa — gotowe środowisko do uruchamiania aplikacji bez zarządzania serwerami.
Privileged Access Management — kontrola i monitorowanie dostępu uprzywilejowanego.
Uwierzytelnianie do Windows przy użyciu hasha NTLM zamiast hasła.
Uwierzytelnianie oparte na FIDO2/WebAuthn zastępujące hasła kluczami.
Zarządzanie procesem testowania i wdrażania poprawek bezpieczeństwa w infrastrukturze.
Odczyt plików spoza dozwolonego katalogu przez manipulację ścieżką w żądaniu.
Standard bezpieczeństwa ochrony danych kart płatniczych.
Techniki zapewniające atakującemu utrzymanie dostępu do systemu po restarcie lub czyszczeniu.
Atak socjotechniczny nakłaniający ofiarę do ujawnienia poufnych informacji.
Infrastruktura klucza publicznego — zarządzanie certyfikatami i kluczami.
Ustalony scenariusz reagowania na określony typ incydentu bezpieczeństwa.
Słabość systemu, którą atakujący może wykorzystać do naruszenia bezpieczeństwa.
Taktyka ransomware łącząca zaszyfrowanie danych z groźbą ich publikacji.
Tworzenie fikcyjnych scenariuszy w celu wyłudzenia poufnych informacji.
Wstrzykiwanie złośliwych instrukcji do promptu modeli językowych (LLM).
Zastąpienie danych identyfikujących kodem, przy zachowaniu możliwości ich odtworzenia z użyciem dodatkowej informacji.
Pentest as a Service — testy penetracyjne w modelu ciągłej usługi abonamentowej.
Współpraca zespołów ofensywnego i defensywnego w celu bieżącego ulepszania detekcji.
Kryptografia odporna na ataki komputerów kwantowych.
Phishing z użyciem kodów QR prowadzących do fałszywych stron logowania.
Model przestępczy, w którym twórcy ransomware udostępniają go partnerom w zamian za udział w okupie.
Malware szyfrujący dane ofiary i żądający okupu za ich odblokowanie.
Role-Based Access Control — przypisywanie uprawnień na podstawie roli użytkownika w organizacji.
Remote Code Execution — podatność pozwalająca zdalnie uruchomić dowolny kod na serwerze.
Rejestr czynności przetwarzania danych — dokumentacja procesów przetwarzania wymagana przez RODO.
Zespół symulujący realne ataki w celu weryfikacji obrony organizacji.
Serwer pośredniczący przed aplikacją, filtrujący ruch i ukrywający jej infrastrukturę.
Polska nazwa GDPR — rozporządzenie o ochronie danych osobowych.
Malware ukrywający swoją obecność i dający atakującemu uprzywilejowany dostęp.
Recovery Point Objective — maksymalna akceptowalna ilość danych utracona w wyniku awarii.
Recovery Time Objective — maksymalny akceptowalny czas przywrócenia usługi po awarii.
Instrukcja operacyjna opisująca krok po kroku wykonanie konkretnej procedury technicznej.
Oprogramowanie jako usługa — aplikacja udostępniana przez dostawcę w modelu subskrypcyjnym.
Dodawanie losowej wartości do hasła przed haszowaniem, aby utrudnić ataki słownikowe.
Standard wymiany danych uwierzytelniających między dostawcą tożsamości a aplikacją, stosowany w SSO.
Odizolowane środowisko do bezpiecznego uruchamiania i analizy podejrzanych plików.
Secure Access Service Edge — połączenie funkcji sieciowych i bezpieczeństwa w jednej usłudze chmurowej.
Static Application Security Testing — analiza kodu źródłowego pod kątem podatności.
Software Bill of Materials — spis wszystkich komponentów i zależności wchodzących w skład oprogramowania.
Software Composition Analysis — wykrywanie podatnych bibliotek i komponentów open-source w aplikacji.
Standard automatycznego tworzenia, aktualizacji i usuwania kont użytkowników w aplikacjach.
Programowalne zarządzanie sieciami rozległymi, optymalizujące ruch między lokalizacjami.
Podział sieci na wydzielone strefy, aby ograniczyć zasięg potencjalnego ataku.
Model uruchamiania kodu bez zarządzania serwerami, rozliczany za faktyczne wywołania.
Warstwa sieciowa zarządzająca komunikacją, szyfrowaniem i politykami między mikroserwisami.
Przejęcie aktywnej sesji użytkownika przez kradzież ciasteczka lub tokenu sesji.
Systemy i aplikacje używane w organizacji bez wiedzy i akceptacji działu IT.
Wyszukiwarka urządzeń podłączonych do internetu, używana do rozpoznania powierzchni ataku.
Agregacja i korelacja logów bezpieczeństwa dla wykrywania zagrożeń.
Otwarty format reguł detekcji, przenośny między różnymi systemami SIEM.
Automatyczne wykrywanie znanych luk w systemach i aplikacjach organizacji.
Wykrywanie otwartych i podatnych portów sieciowych w celu identyfikacji potencjalnych wektorów ataku.
Phishing prowadzony przez wiadomości SMS zawierające złośliwe linki lub prośby o dane.
Orkiestracja, automatyzacja i reagowanie na incydenty bezpieczeństwa.
Security Operations Center — zespół monitorujący bezpieczeństwo 24/7.
Ukierunkowany phishing wymierzony w konkretną osobę lub organizację.
Oprogramowanie szpiegujące zbierające dane bez wiedzy użytkownika.
Wstrzykiwanie złośliwych zapytań SQL przez pola wejściowe aplikacji.
Security Service Edge — chmurowy zestaw zabezpieczeń dostępu do internetu, SaaS i aplikacji firmowych.
Single Sign-On — jednokrotne logowanie do wielu aplikacji.
Automatyczne wykrywanie i priorytetyzowanie ryzyk bezpieczeństwa w aplikacjach SaaS.
Server-Side Request Forgery — nakłonienie serwera do wysłania żądania do zasobów wewnętrznych organizacji.
Standardy zapisu i wymiany informacji o zagrożeniach między organizacjami.
Zestaw polityk i procedur do zarządzania ryzykiem bezpieczeństwa informacji, zgodny z normą ISO 27001.
Ćwiczenie sztabowe, w którym zespół przechodzi scenariusz incydentu w formie dyskusji.
Narzędzie do zarządzania infrastrukturą jako kodem u wielu dostawców chmurowych.
Kontrolowany, autoryzowany atak weryfikujący odporność systemów.
Proaktywne poszukiwanie ukrytych zagrożeń w środowisku IT.
Analiza informacji o zagrożeniach wspierająca proaktywną obronę.
Zamiana danych wrażliwych na zastępcze tokeny pozbawione wartości dla atakującego.
Malware podszywający się pod legalne oprogramowanie.
Tactics, Techniques and Procedures — sposoby działania konkretnych grup atakujących.
Rejestrowanie domen lub pakietów o nazwach z literówką, aby przechwycić ruch i instalacje.
User and Entity Behavior Analytics — wykrywanie zagrożeń przez analizę odstępstw od normalnych zachowań.
Umowa określająca zasady przetwarzania danych osobowych przez podmiot działający na zlecenie administratora.
Proces weryfikacji tożsamości użytkownika przed przyznaniem dostępu.
Wirtualny szef bezpieczeństwa świadczący usługi doradcze i zarządcze w modelu subskrypcyjnym, bez zatrudniania na etat.
Phishing głosowy prowadzony przez telefon.
Szyfrowany tunel zapewniający bezpieczne połączenie przez publiczną sieć.
Web Application Firewall — zapora chroniąca aplikacje webowe.
Infekowanie strony regularnie odwiedzanej przez wybraną grupę ofiar, aby zaatakować je pośrednio.
Ukierunkowany phishing wymierzony w kadrę zarządzającą.
Malware trwale niszczący dane i systemy, bez żądania okupu.
Analizator ruchu sieciowego pozwalający przechwytywać i badać pakiety w czasie rzeczywistym.
Extended Detection and Response — integracja danych z wielu warstw IT.
Język reguł do wykrywania złośliwych plików na podstawie charakterystycznych wzorców.
Model bezpieczeństwa oparty na zasadzie „nigdy nie ufaj, zawsze weryfikuj”.
Nieznana wcześniej luka w zabezpieczeniach bez dostępnej poprawki.
Zero Trust Network Access — dostęp do konkretnych aplikacji po weryfikacji, bez otwierania całej sieci.

