MDR Services

Våra tjänster för hanterad detektering och respons erbjuder kontinuerlig övervakning av ett team som snabbt åtgärdar eventuella säkerhetsöverträdelser...

Incident Response

Få tillgång till experter på skadlig programvara för att snabbt begränsa hot och minska risken för framtida attacker...

Gartner

Integrity360 har utsetts till en av Gartners representativa leverantörer.

De dolda mänskliga kostnaderna för en cyberattack

Cyberattacker verkar ofta anonyma, men bakom rubrikerna om ekonomiska förluster och tekniska detaljer döljer sig mycket verkliga mänskliga berättelser.

Ransomware 2025: Det här behöver du veta

År 2025 ser vi en förändring i hur ransomware fungerar, vilka mål den riktar sig mot och vilka konsekvenser det får att drabbas av den.

Vad är PCI? Svar på de vanligaste frågorna

Om ditt företag hanterar kreditkortsuppgifter är efterlevnad av PCI DSS inte något valfritt – det är avgörande. Från detaljhandlare och e-handelsplattformar till tjänsteleverantörer och finansinstitut är säkerheten kring kreditkortsuppgifter avgörande för att upprätthålla kundernas förtroende och förebygga bedrägerier.

Weekly Threat roundups

Håll dig uppdaterad om de senaste nyheterna inom cybersäkerhet med våra veckovisa hotöversikter.

Integrity360 har erhållit SOC 2-certifiering för att stärka det globala ekosystemet för cyberförsvar

SOC 2-certifieringen speglar Integrity360:s fortsatta satsning på att stärka cyberresiliensen för kunder inom starkt reglerade branscher och branscher med hög risk.

Integrity360 expanderar till Nordamerika genom förvärvet av Advantus360

Den ledande kanadensiska leverantören av cybersäkerhetstjänster Advantus360 ansluter sig till Integrity360 och skapar koncernens första nav i Nordamerika. 
Integrity360 Emergency Incident Response button Pågående attack?

A-Ö-ordlista med termer inom cybersäkerhet

A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z

A

En policy för godtagbar användning (AUP) är ett dokument som anger begränsningar och rutiner som en användare måste godkänna för att få tillgång till ett företagsnätverk eller Internet.

En lista med behörigheter som är kopplade till ett objekt. En ACL anger vilka användare eller systemprocesser som får åtkomst till objekt och vilka åtgärder som är tillåtna för givna objekt.

En trådlös accesspunkt, eller mer allmänt bara accesspunkt, är en hårdvaruenhet för nätverk som gör det möjligt för andra Wi-Fi-enheter att ansluta till ett trådbundet nätverk.

Detta är de behörigheter som ges till en användare eller ett program för att läsa, skriva och radera filer i datorn.

Processen för att hantera kontoprivilegier.

Ett ad hoc-nätverk är ett nätverk som består av enskilda enheter som kommunicerar direkt med varandra.

En behörighetsnivå som gör det möjligt för en användare att installera programvara och ändra konfigurationsinställningar. Integrity360 Tips - Se till att personalen bara har tillgång till det de behöver för att utföra sina arbetsuppgifter.

Ett avancerat ihållande hot är en attack där en obehörig användare får tillgång till ett system eller nätverk och stannar där under en längre tid utan att upptäckas.

En avsiktlig manipulation av datainmatning för att lura en AI-modell. Angripare ändrar subtilt data (t.ex. bilder eller text) så att AI-systemet felklassificerar eller feltolkar den.

Skadlig programvara som när den installeras tvingar en enhet att visa och/eller ladda ner annonser automatiskt.

När en AI-modell ger skeva eller orättvisa resultat på grund av partisk träningsdata eller bristfällig design. Detta kan leda till att säkerhetssystem felidentifierar hot eller användare.

Programvara som gör det svårare för en angripare att modifiera den. Se även fördunkling av kod.

Metoden för skydd mot kopiering av datorprogram, olagliga kopior av upphovsrättsskyddad musik, spel, programvara, elektroniska böcker och filmer - eller förhindrande av streaming av innehåll utan tillstånd.

Antivirusprogram, eller anti-virus software, även känt som anti-malware, är ett datorprogram som används för att förhindra, upptäcka och ta bort skadlig programvara.

Ett mjukvaruprogram som körs på din enhet. De inkluderar mobilappar, webbläsare, e-postprogram, ordbehandlare och spel.

En säkerhetsmetod som blockerar eller begränsar obehöriga applikationer från att köras på ett sätt som utsätter data för risk.

En organisation med en uppsättning säkerhetstjänster och verktyg för att genomföra extern sårbarhetsscanning av ett nätverk.

Maskiners simulering av mänsklig intelligens. Inom cybersäkerhet används AI-system för att upptäcka, förebygga och reagera på hot snabbare och effektivare än med traditionella metoder.

Alla försök att exponera, ändra, inaktivera, förstöra, stjäla eller få obehörig åtkomst till eller obehörig användning av en tillgång.

En kontinuerlig process för att upptäcka, analysera och övervaka alla tillgångar och exponeringar som vetter mot internet och som kan bli måltavlor för hotaktörer. ASM hjälper organisationer att identifiera okända eller ohanterade tillgångar, prioritera risker och minska den totala attackytan innan angripare kan utnyttja den.

Den metod som en hacker använder för att angripa en organisation. De gör det möjligt för hackare att utnyttja systemets sårbarheter, inklusive den mänskliga faktorn.

En manuell eller systematisk mätbar teknisk utvärdering av ett system eller en applikation.

Handlingen att bevisa ett påstående, t.ex. identiteten hos en användare av ett datorsystem.

En säkerhetsmekanism som används för att bestämma användares/klienters privilegier eller åtkomstnivåer relaterade till systemresurser, inklusive datorprogram, filer, tjänster, data och applikationsfunktioner. Se även Admin Privilege.

En teknik som gör att en process eller ett förfarande utförs med minimal mänsklig assistans

Ett virus som kapar en autorun.inf-fil och körs på din dator utan ditt medgivande.

B

En bakdörr används för att beskriva en dold metod för att kringgå säkerhet för att få tillgång till en begränsad del av ett datorsystem.

Att göra en kopia av data som lagras på en dator eller server för att minska den potentiella effekten av fel eller förlust.

Online baiting innebär att man lockar ett offer med ett incitament.

Business Email Compromise-attacker (se även Valfångst).

AI-driven övervakning av användar- eller systembeteende för att identifiera avvikelser som kan tyda på ett cyberhot, t.ex. insiderattacker eller komprometterade konton.

Registrering av händelser och aktiviteter i ett system och dess användare för att säkerställa att de överensstämmer med säkerhetspolicyn.

En kryptovaluta, en form av elektroniska pengar.

En person som försöker hitta sårbarheter och utnyttja dem för personlig ekonomisk vinning eller andra illvilliga syften.

En säkerhetsmekanism som förbjuder exekvering av program på en känd lista över skadlig eller oönskad programvara.

En form av cyberattack som består av flera attackvektorer. Sådana attacker orsakar ofta allvarlig skada för det avsedda offret.

Bluetooth är en trådlös teknik för att utbyta data över korta avstånd.

En programvara som utför automatiserade uppgifter via Internet.

Ett botnet är en samling internetanslutna enheter, vilket kan inkludera datorer, servrar och mobila enheter som är infekterade och styrs av en gemensam typ av skadlig kod.

Policyn att tillåta anställda att ta med sig personligt ägda enheter till sin arbetsplats och att använda dessa enheter för att komma åt konfidentiell företagsinformation och applikationer.

System för höghastighetsöverföring av data där kommunikationskretsen delas mellan flera användare.

En webbläsare är en programvara som används för att komma åt internet. De mest populära webbläsarna är Chrome, Firefox, Safari, Internet Explorer och Edge.

En form av oönskad programvara som ändrar inställningarna i en webbläsare utan användarens tillstånd för att injicera oönskad reklam i användarens webbläsare.

En angripare använder sig av försök och misstag för att förhoppningsvis kunna gissa sig till ditt lösenord eller din lösenfras.

En bugg är ett fel eller en brist i ett datorprogram som kan leda till att det oväntat avslutas eller beter sig på ett oavsiktligt sätt.

En plan för att säkerställa att affärsprocesser kan fortsätta under en nödsituation eller katastrof. Se även Incident Response planning.

En enhet av digital information som oftast består av åtta bitar och som representerar ett binärt tal.

C

Ett test för att avgöra om användaren är en människa.

En typ av social ingenjörskonst där angripare använder AI-drivna chatbotar för att efterlikna legitima support- eller försäljningsagenter och lura offren att dela med sig av känslig information.

De obegripliga data som skapas som ett resultat av kryptering.

En teknik som används av en angripare för att injicera skadlig kod i klickbart innehåll på webbplatser.

Användningen av ett nätverk av fjärrservrar på Internet för att lagra, hantera och bearbeta data, snarare än en lokal server eller en persondator.

Skydd av data, infrastruktur och applikationer som är involverade i cloud computing.

Kodfördunkling tar välkonstruerad kod och gör den svår för en angripare att förstå. En cyberbrottslings första steg i en attack är att analysera kod och få en förståelse för din applogik - med kodfördunkling kan hackare inte komma igång.

Maskiner som en angripare använder för att kommunicera med ett botnet och styra komprometterade datorer i nätverket.

Även känt som dataintrång eller dataintrång. Uppstår när ett säkerhetssystem har kringgåtts med avsikt eller av misstag.

Utvärdering för att avgöra om system har utsatts för intrång.

Upprättande av en säkerhetsperimeter och interna säkerhetskrav i syfte att försvara ett nätverk mot cyberattacker, intrång och andra kränkningar.

En datormask som riktar sig mot operativsystemet Microsoft Windows och som upptäcktes första gången i november 2008.

Utvärdering av systemkonfigurationer för att säkerställa bästa praxis för säkerhet.

En skärm och ett tangentbord som ger åtkomst till och kontroll av en server, stordator eller annan typ av system i en nätverksmiljö.

Det är när en angripare lurar sina offer att besöka en falsk webbplats som ser ut som den riktiga.

Ett proaktivt förhållningssätt till cybersäkerhet som kontinuerligt identifierar, prioriterar och hjälper till att åtgärda exponeringar i en organisations digitala miljö. CTEM integrerar hotinformation, tillgångsupptäckt och riskkontext för att hjälpa säkerhetsteam att fokusera på det som är viktigast - att minska attackvägar i den verkliga världen innan de kan utnyttjas.

Cookies är små filer som lagras på en användares dator. Cookies gör det möjligt för webbplatsen att känna igen dig och hålla reda på dina preferenser.

En lösning på ett specifikt problem som åtgärdar en kritisk, icke-säkerhetsrelaterad bugg i datorprogram.

En teknik som används av hackare för att plantera en skadlig kod på en äkta webbplats så att de kan samla in användarens information och använda den för skadliga syften.

En form av skadlig kod som sprids i form av en mask och krypterar offrets data.

En form av digital valuta där krypteringstekniker används för att reglera genereringen av valuta och verifiera dess överföring, oberoende av en centralbank.

Utvärdering av en organisations cybersäkerhetsposition och -kapacitet.

Skydd av datorsystem från stöld av eller skador på hårdvara, programvara eller elektroniska data.

Information som samlas in och analyseras om potentiella eller befintliga hot. AI förbättrar CTI genom att automatisera datainsamling, korrelation och hotförutsägelser.

När nationalstater använder informationsteknik för att tränga in i andra nationers nätverk för att orsaka skada eller få tag på känslig information.

Resursförmedlingstjänst som tillhandahåller kvalificerade tekniska experter för specifika perioder.

Ett brott som involverar en dator och ett nätverk.

Att underlätta olaglig verksamhet för cyberbrottslingar genom att tillhandahålla tjänster.

Den oetiska handlingen att bryta mot en organisations integritet och säkerhet i syfte att läcka data eller avslöja intern/privat/konfidentiell information.

D

Den del av internet som inte indexeras av sökmotorer som Google.

Information som bearbetas eller lagras av en dator.

En attackmetod där illvilliga aktörer korrumperar ett AI-systems träningsdata för att manipulera dess resultat eller minska dess effektivitet när det gäller att upptäcka hot.

Utlämnande av privat eller konfidentiell information, antingen avsiktligt eller oavsiktligt.

En säkerhetsstrategi och en uppsättning verktyg som är utformade för att upptäcka och förhindra obehörig delning, överföring eller läckage av känsliga data. DLP hjälper till att skydda immateriella rättigheter, personuppgifter och konfidentiell information genom att övervaka användaraktiviteter, tillämpa policyer och blockera riskfyllda åtgärder på slutpunkter, i nätverk och i molnmiljöer.

Processen att välja ut, förbereda, extrahera och omvandla data och permanent överföra dem från ett datalagringssystem till ett annat.

Processen att upptäcka mönster i stora datamängder.

Handlingen att stjäla data.

En organiserad samling av data och strukturerad information.

Den handling som omvandlar chiffertext som produceras av den kryptografiska funktionen kryptering tillbaka till sin ursprungliga klartext eller klartextform.

Ett konto som är fördefinierat i ett system, en applikation eller en enhet för att tillåta initial åtkomst när systemet först tas i bruk.

Ett förkonfigurerat standardlösenord för en enhet. Integrity360 tips: Standardlösenord är notoriskt svaga och bör ändras så snabbt som möjligt.

En delmängd av maskininlärning som använder neurala nätverk med många lager för att bearbeta stora mängder data. Inom cybersäkerhet används modeller för djupinlärning för att upptäcka komplexa hot, analysera skadlig kod och känna igen mönster.

Syntetisk media - t.ex. video, ljud eller bilder - som skapas med hjälp av AI för att på ett övertygande sätt efterlikna verkliga personer. Deepfakes används allt oftare i nätfiske-, bedrägeri- och desinformationsattacker.

Ett illvilligt försök att störa normal trafik på en server, ett nätverk eller en tjänst genom att överväldiga målet med en flod av internettrafik.

En metod som gör det möjligt för forskare att undersöka data utan att avslöja konfidentiell information.

Ett digitalt pass eller en godkännandestämpel som bevisar identiteten hos en person, webbplats eller tjänst på internet.

Utredning och analys av digitala bevis efter säkerhetsincidenter.

Återvinning och undersökning av material som hittats i digitala enheter, ofta i samband med cyberbrottslighet.

Användning av teknik för att kontrollera och hantera åtkomst till upphovsrättsskyddat material.

Är en teknik för hantering av digitala rättigheter som begränsar digital hemteknik, inklusive DVD-spelare och TV-apparater, genom att kryptera anslutningar mellan enheter.

En teknik som skyddar information genom att omvandla den till en oläslig kod som inte lätt kan dechiffreras av obehöriga.

Inträffar när flera system översvämmar bandbredden eller resurserna hos ett målsystem. En sådan attack är ofta resultatet av att flera komprometterade system, t.ex. ett botnet, översvämmar målsystemet med trafik.

DNS:s huvudsakliga funktion är att översätta domännamn till IP-adresser, som datorer kan förstå.

En attack där DNS-frågor löses på ett felaktigt sätt för att oväntat skicka användare till skadliga webbplatser.

En EU-förordning som syftar till att stärka IT-säkerheten och motståndskraften hos finansinstitut. DORA kräver att företagen säkerställer att de kan motstå, reagera på och återhämta sig från alla typer av IKT-relaterade störningar och hot. Den föreskriver riskhantering, incidentrapportering, tester av motståndskraft, tredjepartstillsyn och efterlevnad av ett enhetligt ramverk i hela EU.

Oavsiktlig nedladdning av skadlig kod till din dator eller mobila enhet som gör dig öppen för en cyberattack.

E

Omedelbara åtgärder och stöd vid aktiva säkerhetsöverträdelser.

För att upptäcka om en applikation körs på en emulator.

Används av hackare för att förbereda attacker mot appar och företag. När en app tas ut ur sin säkra miljö och koden körs på en stationär dator blir det lättare för brottslingar att analysera koden och utnyttja sårbarheter.

Processen att konvertera data från en form till en annan.

Processen att omvandla information eller data till en kod. Används normalt för att förhindra obehörig åtkomst.

En typ av kryptering där data krypteras eller förvrängs i ena änden och dekrypteras i den andra.

En Internet-kompatibel datorhårdvaruenhet.

En cybersäkerhetslösning som fokuserar på att upptäcka, undersöka och reagera på hot på endpoint-enheter som bärbara datorer, stationära datorer och servrar. EDR övervakar kontinuerligt aktivitet, registrerar endpoint-data och använder analyser för att identifiera misstänkt beteende. Det gör det möjligt att snabbt begränsa och åtgärda hot innan de kan spridas över ett nätverk.

Ett sätt att söka efter och hitta risker i programvara i olika miljöer.

Lokalisera sårbarheter och svagheter i en dator eller ett system genom att kopiera en illasinnad hackares handlingar.

Evil access points är falska WI-FI-hotspots som ser ut som liknande i området. När du väl är ansluten kommer dina uppgifter att stjälas. Tips från Integrity360: Kontrollera alltid om det finns flera hotspots med samma namn i närheten av varandra. Om du är osäker, använd ett VPN eller tether till din telefon.

Uppstår när skadlig kod och/eller en illasinnad aktör genomför en obehörig dataöverföring från en dator. En form av datastöld.

En programvara, data eller kommandon som utnyttjar en sårbarhet för att orsaka skada eller stöld.

En samling exploits, som är ett enkelt verktyg för att hantera en mängd olika exploits tillsammans. De gör det lättare för icke-tekniska personer att begå kriminella eller skadliga handlingar.

En extern sårbarhetsbedömning som försöker verifiera om de individuella kontrollerna som täcker det perimeternätverk som vetter mot Internet har implementerats korrekt och att uppenbara sårbarheter inte finns.

F

Skadlig programvara som används för att skrämma användare till att ladda ner och installera onödig programvara.

En typ av skadlig programvara som använder legitima program för att infektera en dator. Den förlitar sig inte på filer och lämnar inga fotavtryck, vilket gör den svår att upptäcka och ta bort.

Ett nätverkssäkerhetssystem som övervakar inkommande och utgående nätverkstrafik. Detta sker utifrån förutbestämda säkerhetsregler.

Malware som fungerar genom att fånga upp data i ett webbformulär innan formuläret skickas in.

G

En enhet som används för att koppla ihop två olika nätverk.

Government Communications Headquarters tillhandahåller säkerhetsunderrättelser till den brittiska försvarsmakten och den brittiska regeringen.

En form av AI som kan skapa nytt innehåll, t.ex. text, bilder eller kod. Det är användbart för automatisering, men kan också utnyttjas av angripare för att skapa övertygande phishing-meddelanden eller skadliga skript.

Den allmänna dataskyddsförordningen är en EU-rättslig bestämmelse om dataskydd och integritet för alla enskilda medborgare i Europeiska unionen och Europeiska ekonomiska samarbetsområdet. Trots att Storbritannien röstade för att lämna EU 2016 antog landet GDPR.

Stöd för efterlevnad av den allmänna dataskyddsförordningen.

En enhet för datalagringskapacitet som ungefär motsvarar 1 miljard bytes.

De gemensamma regler, policyer och procedurer som gör att Internet kan fungera.

Gröna hattar är nybörjare i hackervärlden men arbetar aktivt med att utveckla sina färdigheter. Vanligtvis är de omedvetna om konsekvenserna av sina handlingar, vilket gör dem farliga i sig själva.

En grey hat-hacker är en hacker eller expert som kan välja att bryta mot lagen eller etiska standarder utan samma avsikt som en typisk black hat-hacker.

H

En person som utforskar olika metoder för att bryta sig in i och utnyttja svagheter i ett säkerhetsnätverk.

En rörelse av människor som försöker främja en politisk agenda genom att förstöra webbplatser, stjäla information, omdirigera trafik och genomföra överbelastningsattacker till stöd för sin sak.

En hacker som begår cyberbrott för att främja eller protestera mot en politisk sak.

Generering av ett värde eller värden från en textsträng med hjälp av en matematisk funktion.

En taktik som används av cybersäkerhetsteam för att locka in hackare i ett datorsystem i syfte att fånga upp skadlig kod, upptäcka attacker eller övervaka hackarnas motiv och taktik.

En dator som är ansluten till ett datornätverk.

Identifierar och förhindrar proaktivt skadliga nätverksintrång.

En fysisk plats där människor kan få en internetuppkoppling. Du hittar dem normalt i barer, restauranger och på hotell. Integrity360 Tips: var försiktig med vad du delar online via ett offentligt nätverk/hotspot. Detta inkluderar inmatning av personuppgifter och bankuppgifter. Se alltid till att din enhet har VPN aktiverat för att skydda dig mot hackare.

Akronym för "hypertext transfer protocol". Öppet internetprotokoll för att överföra eller förmedla information på World Wide Web.

Akronym för "hypertext transfer protocol over secure socket layer". HTTPS är säkrare än HTTP eftersom det är utformat för säkerhetskänslig kommunikation.

I

Identifierare för en användare eller applikation.

Akronym för Intruder detection system. Programvara eller maskinvara som varnar en användare för intrångsförsök i ett nätverk.

En överträdelse av en organisations säkerhetsregler - se cyberattack och/eller dataintrång.

Proaktiv planering och beredskap för potentiella säkerhetsincidenter.

Förhandsbestämda avtal om tjänster för snabba insatser vid incidenter.

Skydd av information.

Ett ramverk av policyer och rutiner som omfattar alla juridiska, fysiska och tekniska kontroller som ingår i en organisations processer för hantering av informationsrisker.

Möjligheten för medarbetare att antingen avsiktligt eller oavsiktligt skada en organisation.

Förlängningen av internetanslutningen till fysiska enheter och vardagsföremål. Allt som är anslutet till internet, från smartphones till kylskåp, är en IoT-enhet.

Ett nätverkssäkerhetsverktyg som aktivt övervakar trafik och blockerar skadlig aktivitet i realtid. IPS-lösningar upptäcker hot som exploateringar, skadlig kod och obehöriga åtkomstförsök och vidtar automatiskt åtgärder för att stoppa eller sätta misstänkt trafik i karantän innan den kan orsaka skada.

Akronym för internetprotokoll.

En IP-adress är en Internet Protocoled Address som är ett nummer som tilldelas varje enhet som är ansluten till ett datornätverk. En IP-adress har två funktioner - identifiering av värd eller nätverksgränssnitt och platsadressering.

En angreppsteknik som används för att få obehörig åtkomst till nätverk eller datorer.

Förkortning för International Organisation of Standardisation, det organ som ansvarar för att främja internationella standarder. ISO27001 är till exempel en specifikation för ett ledningssystem för informationssäkerhet.

Hjälp med att uppnå och upprätthålla ISO-certifieringar för informationssäkerhet.

J

Processen genom vilken du kan ta reda på om en app körs på en jailbreakad enhet eller inte.

Ett programmeringsspråk för allmänt bruk.

Ett programmeringsspråk som ofta används inom webbutveckling.

Ett populärt bildfilsformat.

Används för att få åtkomst till separata delar av ett nätverk. Pen-testare/angripare använder dessa när de svänger för att få högre privilegierad åtkomst, i ett försök att stjäla din IP/data.

K

Någon som registrerar de tangenter som slås på ett tangentbord. Oftast är de som använder tangentbordet omedvetna om detta. Detta kan sedan leda till att data hämtas av den person som hanterar loggprogrammet.

L

Den minsta åtkomst och/eller de privilegier som krävs för att utföra en roll eller arbetsfunktion.

Programvara och/eller hårdvara som inte längre stöds av sina ursprungliga upphovsmän.

Ett operativsystem som kan användas som ett alternativ till Windows.

En grupp datorer och/eller andra enheter som delar en gemensam kommunikationslinje i en byggnad eller flera byggnader.

M

En tillämpning av artificiell intelligens (AI) som ger system möjlighet att automatiskt lära sig och förbättra sig genom erfarenhet utan att uttryckligen programmeras.

Datorer som är konstruerade för att hantera mycket stora volymer in- och utdata och som främst används för massdatabehandling.

All programvara som har utformats för att orsaka skada på en dator, server, datornätverk eller klient. De viktigaste typerna av skadlig kod är virus, trojanska hästar, spionprogram eller maskar. Integrity360-tips: se alltid till att ditt antivirusprogram är uppdaterat.

En attack där angriparen i hemlighet vidarebefordrar och eventuellt ändrar kommunikationen mellan två parter som tror att de kommunicerar direkt med varandra.

Säkerhetstjänster för molnbaserade applikationer.

Integration av Darktraces AI-drivna hotdetektering med SOC-tjänster.

Lösningar för att förhindra obehörig exfiltrering av data.

En helt hanterad tjänst som tillhandahåller hotdetektering i realtid, snabb begränsning och expertledd sanering.

Skydd för endpoint-enheter mot cyberhot.

Tjänster för brandväggshantering för att skydda nätverk från obehörig åtkomst.

Tjänster för att hantera och skydda användaridentiteter och åtkomst.

Privileged Access Management-tjänster för att kontrollera och övervaka privilegierade konton.

Mjukvarudefinierade nätverkstjänster för att optimera och säkra wide-area-nätverk.

Ett företag som på distans hanterar en kunds IT-infrastruktur och/eller slutanvändarsystem, vanligtvis på en proaktiv basis och enligt en abonnemangsmodell.

Tjänster för hantering av säkerhetsinformation och säkerhetshändelser som samlar in och analyserar säkerhetsdata för att upptäcka hot.

Security Operations Centre-tjänster som erbjuder övervakning dygnet runt och svar på säkerhetsincidenter.

Security Service Edge och Secure Access Service Edge-lösningar som integrerar nätverks- och säkerhetsfunktioner.

Kontinuerlig identifiering och åtgärdande av sårbarheter i systemet.

Ett mått på datorprocessorns lagringsutrymme och verkliga och virtuella minne.

En ökänd typ av skadlig kod som upptäcktes 1999 och som infekterade över 100.000 datorer och orsakade skador för uppskattningsvis 1,1 miljarder dollar på företag över hela världen.

En uppsättning data som beskriver och ger information om andra data. De viktigaste typerna är beskrivande metadata, rättighetsmetadata och tekniska metadata.

Ett globalt teknikföretag som är mest känt för operativsystemet Windows, produktivitetssviten Microsoft 365, molnplattformen Azure samt ett brett utbud av företags- och säkerhetslösningar. Inom cybersäkerhet tillhandahåller Microsoft verktyg för identitetsskydd, endpoint-säkerhet, hotdetektering och hantering av efterlevnad - ofta integrerade genom Microsoft Defender och Sentinel.

En typ av skadlig kod som förvandlar nätverksenheter som kör Linux till fjärrstyrda "robotar" som kan användas som en del av ett botnät i storskaliga nätverksattacker.

Programvara som inte hindrar hackning från att ske, men som mildrar effekterna.

Innebär att en enda instans av programvaran och dess stödjande infrastruktur betjänar flera kunder. Varje kund delar programvaruapplikationen och delar också en enda databas. Varje hyresgästs data är isolerad och förblir osynlig för andra hyresgäster.

N

National Cyber Security Centre är en organisation inom den brittiska regeringen som ger råd och stöd till den offentliga och privata sektorn om hur man undviker hot mot datasäkerheten.

En grupp av datorsystem som är sammankopplade. Detta inkluderar LAN och WAN.

Personal som ansvarar för att hantera nätverket inom en enhet.

En säkerhetslösning som använder avancerad analys och maskininlärning för att upptäcka misstänkt aktivitet och hot i nätverkstrafiken. NDR ger insyn i realtid, upptäcker laterala rörelser och stöder incidenthantering genom att övervaka trafiken i öst-västlig riktning och upptäcka hot som undgår traditionella perimeterförsvar.

Konstanten övervakar datornätverken och meddelar administratören om det uppstår avbrott eller andra problem.

En EU-omfattande lagstiftning som syftar till att förbättra cyberresiliensen hos väsentliga och viktiga enheter inom sektorer som energi, transport, hälso- och sjukvård och digital infrastruktur. NIS2 utvidgar tillämpningsområdet för det ursprungliga NIS-direktivet, inför strängare säkerhetskrav, obligatorisk incidentrapportering och ökad tillsyn. Det gäller fler organisationer, inklusive vissa som är baserade utanför EU om de är verksamma på EU:s marknad.

Implementering av NIST-ramverket för att förbättra riskhanteringen för cybersäkerhet.

En familj av krypterande ransomware som upptäcktes första gången 2016. Attacken infekterade enheter i Storbritannien, Frankrike, Tyskland, Italien, Polen och USA. Majoriteten av infektionerna rapporterades dock i Ryssland, och 80% i Ukraina.

O

Varje program vars källa är tillgänglig för att användas eller modifieras som en utvecklare anser lämpligt.

Programvara i ett datorsystem som ansvarar för ledning och samordning av alla aktiviteter och delning av datorresurser.

Hårdvaru- och mjukvarusystem som övervakar och styr fysiska processer, enheter och infrastruktur. OT används ofta i branscher som tillverkning, energi och transport och omfattar industriella styrsystem (ICS), SCADA och PLC:er. I takt med att dessa system blir mer uppkopplade blir de alltmer utsatta för cyberhot, vilket gör OT-säkerhet till en kritisk fråga.

P

Innehåller symboler, siffror och är grammatiskt obegripliga. En lösenfras är normalt längre än ett lösenord och kan därför vara svårare för en hackare att komma åt.

Ett hemligt ord eller en hemlig fras som används för att logga in på ett privat konto.

En uppdatering av befintlig programvara för att lägga till funktionalitet eller korrigera en defekt.

Ett område inom systemförvaltning som omfattar anskaffning, testning och installation av flera patchar (kodändringar) till ett administrerat datorsystem.

Processen att skydda känsliga uppgifter genom att ersätta dem med ett algoritmiskt genererat nummer som kallas en token.

Ett försök av en individ eller "Ethical Hacker" att utnyttja ett företags system genom att, så nära som möjligt, använda de metoder som används av riktiga hackare.

Simulerade cyberattacker för att identifiera och åtgärda sårbarheter.

Ett olagligt försök att få tag på känslig information. Detta kan inkludera dina lösenord och kreditkortsuppgifter. Integrity360-tips - Nätfiske är fortfarande den vanligaste formen av cyberattack. Kontrollera alltid källan till ett e-postmeddelande och undvik att klicka på e-postmeddelanden och bilagor som inte ser legitima ut. Håll utkik efter stavfel och grammatiska problem i meddelandena eftersom detta är ett vanligt tecken på ett nätfiskeförsök.

Att utan tillstånd ladda ner och distribuera upphovsrättsskyddat innehåll digitalt, t.ex. musik eller programvara.

Organisationsövergripande regler som styr acceptabel användning av dataresurser, säkerhetsrutiner och vägledande utveckling av operativa rutiner.

När det gäller ett nätverk eller Internet är en mjukvaru- eller nätverksport en plats där information skickas. När det gäller en fysisk enhet är en hårdvaruport eller periferiport ett hål eller en anslutning som finns på framsidan eller baksidan av en dator.

Är en anslutning inom ett specificerat nätverk där begränsningar har införts för att främja en säker miljö.

En säkerhetslösning som kontrollerar och övervakar åtkomst till kritiska system och känslig information för privilegierade användare, t.ex. IT-administratörer. PAM tillämpar lägsta privilegium, granskar sessioner och hjälper till att förhindra missbruk eller kompromettering av inloggningsuppgifter på hög nivå. Det är viktigt för att skydda organisationer från insiderhot och externa angripare som riktar in sig på förhöjd åtkomst.

Ett användarkonto med mer än grundläggande åtkomsträttigheter.

Ledning av cybersäkerhetsprojekt för att säkerställa snabb och effektiv leverans.

En server som fungerar som en mellanhand mellan ett internt nätverk och Internet.

Ett nätverk som etablerats av en telekomleverantör för att tillhandahålla dataöverföringstjänster till allmänheten. Integrity360 Tips - Det är starkt rekommenderat att inte använda sådana nätverk eftersom data över offentliga nätverk kan fångas upp, ändras och/eller omdirigeras under transport. T.ex. internet.

Q

En nätverksmask som sprids under Win32-system med bakdörrsegenskaper. Denna mask rapporterades "in the wild" i juli - augusti 2000.

Standardlayouten på engelskspråkiga skrivmaskiner och tangentbord.

R

Ransomware är en typ av skadlig kod som hotar att publicera data om inte en lösensumma betalas.

En tjänst från Google som arbetar för att skydda webbplatser från spam och missbruk som orsakas av robotar.

Hackervärldens medborgargarden. De är som White Hats i det att de stoppar Black Hats, men använder mer extrema åtgärder för att stoppa dem som aktivt vill skada dem.

Avancerade tester med simulerade attacker för att utvärdera säkerhetsförsvaret.

Möjligheten att komma åt en dator eller ett nätverk på distans via en nätverksanslutning.

Ett skadligt program som innehåller en bakdörr för administrativ kontroll över måldatorn.

En form av datalagring som är utformad för att sättas in och tas bort från ett system.

Processen att analysera en kompilerad app för att extrahera information om dess källkod. En hackares huvudmål med reverse engineering är att förstå din kod för att kunna utföra en attack

En systematisk process för att utvärdera de potentiella risker som kan vara förknippade med en aktivitet eller ett åtagande.

Angripare använder rooting som ett sätt att bättre förstå hur din app körs, för att ändra appens beteende medan den körs eller för att stjäla känsliga data.

Termen används för att beskriva processen för att få root-åtkomst eller privilegierad kontroll över enheter, oftast Android-smartphones och surfplattor.

En typ av skadlig programvara som, när den installeras utan tillstånd, kan dölja sin närvaro och få administrativ kontroll över ett datorsystem.

En router är en nätverksenhet som vidarebefordrar datapaket mellan datornätverk.

S

Akronym för programvara som tjänst

Ökad säkerhet genom att isolera processer och webbläsarflikar från varandra och resten av datorn.

En enkel form av kod.

En script kiddie är en person som saknar kunskapen att skriva egna datorskript och därför använder befintliga för att hacka sig in i datorer.

Ett molnbaserat säkerhetsramverk som kombinerar nätverksanslutning och säkerhetsfunktioner - som SWG, CASB, ZTNA och SD-WAN - till en enhetlig tjänst. SASE möjliggör säker, skalbar åtkomst till applikationer och data från vilken plats eller enhet som helst, vilket stöder moderna hybridarbetsmiljöer.

Förkortning för Search Engine Optimisation, vilket innebär att man gör justeringar av vissa aspekter av en webbplats i syfte att förbättra dess ranking i sökmotorer.

Ett system som samlar in, analyserar och korrelerar data från olika källor i en IT-miljö för att upptäcka potentiella säkerhetshot. SIEM ger varningar i realtid, stöder rapportering av efterlevnad och förbättrar incidentutredningen genom att centralisera loggdata och tillämpa analyser för att upptäcka misstänkt aktivitet.

En farlig skadlig kod för diskrensning som har slagit till i tre iterationer. Den första 2012, den andra 2016 och den senaste och kanske mest destruktiva formen i december 2018.

En teknik som använder AI och automatisering för att effektivisera och samordna svar mellan flera säkerhetsverktyg, vilket förbättrar effektiviteten och hastigheten.

Psykologisk manipulation för att få människor att utföra handlingar eller avslöja konfidentiell information.

Webbplatser och applikationer som gör det möjligt för användare att skapa och dela innehåll eller att delta i sociala nätverk.

De program och annan driftinformation som används av en dator.

En virtuell WAN-arkitektur som gör det möjligt för företag att på ett säkert sätt ansluta användare till applikationer med hjälp av valfri kombination av transporttjänster, inklusive bredband, MPLS och LTE. SD-WAN förbättrar prestanda, ökar flexibiliteten och minskar kostnaderna genom att på ett intelligent sätt dirigera trafik baserat på affärspolicyer och nätverksförhållanden i realtid.

Oönskade e-postmeddelanden som skickas för marknadsföring eller potentiellt skadliga syften.

En phishing-attack via e-post som riktar sig mot en specifik organisation eller individ och som syftar till att få obehörig tillgång till känslig information.

En cyberattack där en person eller ett program utger sig för att vara något annat för att lura eller vinna någons förtroende.

Skadlig programvara som används för att få tillgång till en användares system och övervaka dennes data, filer och beteende.

En sårbarhet i webbsäkerheten som gör det möjligt för en angripare att störa de frågor som en applikation ställer till sin databas. Det är en av de vanligaste formerna av cyberattacker.

Operationer som omfattar direkta aktiviteter från nationalstater och proxyaktiviteter som utförs av kriminella och så kallade hacktivister.

Den skadliga programvaran är ökänd för att ha använts i en av de mest sofistikerade cyberattackerna i historien, där den användes för att angripa Irans kärnkraftsprogram.

T

En diskussionsbaserad simulering som används för att testa en organisations planer för incidenthantering och krishantering. Deltagarna går igenom ett hypotetiskt scenario med cyberattack eller störning för att utvärdera beslutsfattande, kommunikation och samordning. Tabletop-övningar hjälper till att identifiera luckor i beredskapen och förbättra beredskapen för verkliga incidenter.

Tjänster för att rekrytera kvalificerad personal inom cybersäkerhet.

Expertråd om hur man utformar och implementerar säkra IT-arkitekturer.

En enhet för datalagringskapacitet som ungefär motsvarar en biljon bytes.

Bedömning och hantering av risker i samband med tredjepartsleverantörer.

Den proaktiva sökningen efter cyberhot som undviker befintliga försvar. AI förstärker hotjakten genom att automatisera dataanalysen och lyfta fram misstänkta mönster.

En form av skadlig kod som utger sig för att vara ett ofarligt datorprogram men som gör det möjligt för hackare att utföra en mängd olika attacker eller stjäla information.

Även känd som 2FA är en delmängd av MFA (Multi-Factor Authentication). 2FA är en tvåstegsautentiseringsmetod för att bekräfta din identitet. Det första steget är vanligtvis ett lösenord, följt av en annan form av identitet.

U

URL är Uniform Resource Locator som används för att ange en adress på webben. Integrity360-tips: Om du får en URL skickad till dig bör du alltid kontrollera hur URL:en har konfigurerats. Det kan du göra genom att kontrollera om det finns felaktig stavning, bokstäver som ersatts av tecken, specialtecken som infogats, ett ovanligt slut på webbadressen eller en IP-adress som infogats.

V

Med ett VPN kan du skapa en säker anslutning till ett annat nätverk via internet.

Den vanligaste termen för att beskriva skadlig programvara som replikerar sig själv genom att modifiera andra datorprogram och infoga sin egen kod. När det lyckas sägs områdena vara infekterade.

Ett datorprogram som är utformat för att utvärdera datorer, nätverk eller applikationer för kända svagheter. Tips från Integrity360: Sårbarhetsskanningar bör göras regelbundet. Med nya hot som dyker upp hela tiden bör du inte bara skanna en gång om året.

W

Ransomware kryptomask som riktade in sig på datorer med operativsystemet Microsoft Windows genom att kryptera data och kräva lösensummor i kryptovalutan Bitcoin.

Upprättande av en falsk webbplats i syfte att utnyttja ovetande besökare.

Förkortning för Wired Equivalent Privacy, ett trådlöst säkerhetsprotokoll.

En typ av nätfiskeattack som riktar sig mot en organisations ledare (den stora fisken) eller chefer. En whaling-attack är också känd som C-level fraud och BEC (business email scams).

Även känt som etisk hackning/penetrationstestning.

Godkända applikationer för användning i en organisation.

En anläggning som gör det möjligt för datorer, smartphones eller andra enheter att ansluta till Internet eller kommunicera med varandra trådlöst inom ett visst område.

Förkortning för Wi-Fi protected access, en säkerhetsstandard för användare av datorenheter med trådlös internetanslutning.

X

En enhetlig säkerhetslösning som samlar in och korrelerar data över flera säkerhetslager, t.ex. slutpunkter, nätverk, servrar och molnbaserade arbetsbelastningar, för förbättrad upptäckt av hot och svar. XDR ger bredare synlighet, snabbare utredningar och effektivare incidenthantering genom att integrera säkerhetsverktyg i en enda plattform.

eXtensible HyperText Markup language. En hybrid av XML och HTML för att visa webbsidor på bärbara enheter och nätverksenheter.

Används för att skicka data till en alternativ enhet.

Y

En stor säkerhetsrisk i samband med år 2000. Även känd som millenniebuggen.

Skickar data i block om 1024 byte, vilket möjliggör samtidiga filöverföringar och kan minska filstorleken vid dåliga anslutningar

Z

Upptäckt av sårbarheter som ännu inte är kända av leverantörer eller antivirusföretag och som hackare kan utnyttja.

Ett säkerhetsramverk som utgår från att ingen användare, enhet eller applikation, vare sig inom eller utanför nätverket, kan betros som standard. Åtkomst beviljas baserat på strikt identitetsverifiering, principen om minsta möjliga privilegier och kontinuerlig övervakning. Zero Trust hjälper till att förhindra laterala rörelser över nätverk och är särskilt effektivt i hybrid- och distansarbetsmiljöer.

© 2026 Integrity360, All rights reserved