少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……
我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,练习起来吧!
A
一种网络攻击,使用复杂的技术持续对目标政府和公司进行网络间谍活动或其他恶意活动。通常由具有丰富专业知识和大量资源的对手进行-通常与民族国家参与者相关。
这些攻击往往来自多个入口点,并且可能使用多个攻击媒介(例如,网络攻击,物理攻击,欺骗攻击)。一旦系统遭到破坏,结束攻击可能非常困难。
关于已检测到或正在进行信息系统网络安全威胁的通知。
防病毒软件用于监视计算机或网络,以检测从恶意代码到恶意软件的网络安全威胁。防病毒程序不仅可以警告您威胁的存在,还可以删除或消除恶意代码
一种特征性或独特性模式,可以帮助将一种攻击与另一种攻击联系起来,从而确定可能的参与者和解决方案。
威胁的诱因:恶意角色,他们试图更改,破坏,窃取或禁用计算机系统上保存的信息,然后利用其结果。
验证用户,进程或设备的身份或其他属性的过程。
观察用户,信息系统和流程的活动。可用于根据组织政策和规则,正常活动的基准,阈值和趋势来衡量这些活动。
模拟网络安全攻击中的防御小组。蓝队在红队攻击时捍卫企业的信息系统。这些模拟攻击通常是由中立组织怀特(White Team)建立和监控的业务演习的一部分。
连接到Internet的计算机,该计算机已受到恶意逻辑的破坏,无法在远程管理员的命令和控制下进行活动。
连接到Internet的受感染设备网络过去常常在所有者不知情的情况下进行协调的网络攻击。
组织允许员工将其个人设备用于工作目的的策略或政策。
利用计算能力自动输入大量数字组合以发现密码并获得访问权限的攻击。
信息系统或设备中相对较小的缺陷或缺陷。
数字证书是数字身份验证的一种形式,它允许计算机,用户或组织安全地交换信息。
监视,审计,控制和评估信息系统的专业人员的认证。
由ISACA开发并不断更新的业务框架,包括用于信息技术的管理和治理的实践,工具和模型,包括风险管理和合规性。
编码研究。同样,使用代码/密码/数学技术来保护数据并提供实体和数据的身份验证。
故意和恶意尝试通过网络手段破坏,破坏或访问计算机系统,网络或设备。
英国政府支持的自我评估证书,可帮助您防御网络攻击,同时还向其他人证明您的组织正在采取措施打击网络犯罪。
未经授权的移动或泄露信息,通常是向组织外部的一方。
专为邪恶而设计的程序代码。旨在损害信息系统的机密性,完整性或可用性。
使用在线广告投放恶意软件
相关链接:
【干货】入行必备的网络安全词典(防守篇:技术与服务)
【干货】入行必备的网络安全词典(防守篇:软硬件)
【干货】入行必备的网络安全词典(攻击篇)
【干货】网络安全专有名词详解
发表评论