A-Ö-ordlista med termer inom cybersäkerhet
Policy för godtagbar användning (AUP)
En policy för godtagbar användning (AUP) är ett dokument som anger begränsningar och rutiner som en användare måste godkänna för att få tillgång till ett företagsnätverk eller Internet.
Lista över åtkomstkontroll (ACL)
En lista med behörigheter som är kopplade till ett objekt. En ACL anger vilka användare eller systemprocesser som får åtkomst till objekt och vilka åtgärder som är tillåtna för givna objekt.
Accesspunkt
En trådlös accesspunkt, eller mer allmänt bara accesspunkt, är en hårdvaruenhet för nätverk som gör det möjligt för andra Wi-Fi-enheter att ansluta till ett trådbundet nätverk.
Tillgångsrättigheter
Detta är de behörigheter som ges till en användare eller ett program för att läsa, skriva och radera filer i datorn.
Kontohantering
Processen för att hantera kontoprivilegier.
Ad Hoc-nätverk
Ett ad hoc-nätverk är ett nätverk som består av enskilda enheter som kommunicerar direkt med varandra.
Administratörsbehörighet
En behörighetsnivå som gör det möjligt för en användare att installera programvara och ändra konfigurationsinställningar. Integrity360 Tips - Se till att personalen bara har tillgång till det de behöver för att utföra sina arbetsuppgifter.
Avancerat ihållande hot
Ett avancerat ihållande hot är en attack där en obehörig användare får tillgång till ett system eller nätverk och stannar där under en längre tid utan att upptäckas.
Adversarial attack
En avsiktlig manipulation av datainmatning för att lura en AI-modell. Angripare ändrar subtilt data (t.ex. bilder eller text) så att AI-systemet felklassificerar eller feltolkar den.
Adware
Skadlig programvara som när den installeras tvingar en enhet att visa och/eller ladda ner annonser automatiskt.
Algoritmisk partiskhet
När en AI-modell ger skeva eller orättvisa resultat på grund av partisk träningsdata eller bristfällig design. Detta kan leda till att säkerhetssystem felidentifierar hot eller användare.
Skydd mot manipulering
Programvara som gör det svårare för en angripare att modifiera den. Se även fördunkling av kod.
Anti-piratkopiering
Metoden för skydd mot kopiering av datorprogram, olagliga kopior av upphovsrättsskyddad musik, spel, programvara, elektroniska böcker och filmer - eller förhindrande av streaming av innehåll utan tillstånd.
Anti-Virus
Antivirusprogram, eller anti-virus software, även känt som anti-malware, är ett datorprogram som används för att förhindra, upptäcka och ta bort skadlig programvara.
Tillämpning
Ett mjukvaruprogram som körs på din enhet. De inkluderar mobilappar, webbläsare, e-postprogram, ordbehandlare och spel.
Applikationskontroll
En säkerhetsmetod som blockerar eller begränsar obehöriga applikationer från att köras på ett sätt som utsätter data för risk.
Godkänd leverantör av skanning
En organisation med en uppsättning säkerhetstjänster och verktyg för att genomföra extern sårbarhetsscanning av ett nätverk.
Artificiell intelligens (AI)
Maskiners simulering av mänsklig intelligens. Inom cybersäkerhet används AI-system för att upptäcka, förebygga och reagera på hot snabbare och effektivare än med traditionella metoder.
Attack (cyber)
Alla försök att exponera, ändra, inaktivera, förstöra, stjäla eller få obehörig åtkomst till eller obehörig användning av en tillgång.
Hantering av attackytor (ASM)
En kontinuerlig process för att upptäcka, analysera och övervaka alla tillgångar och exponeringar som vetter mot internet och som kan bli måltavlor för hotaktörer. ASM hjälper organisationer att identifiera okända eller ohanterade tillgångar, prioritera risker och minska den totala attackytan innan angripare kan utnyttja den.
Attack vektor
Den metod som en hacker använder för att angripa en organisation. De gör det möjligt för hackare att utnyttja systemets sårbarheter, inklusive den mänskliga faktorn.
Revision
En manuell eller systematisk mätbar teknisk utvärdering av ett system eller en applikation.
Autentisering
Handlingen att bevisa ett påstående, t.ex. identiteten hos en användare av ett datorsystem.
Auktorisation
En säkerhetsmekanism som används för att bestämma användares/klienters privilegier eller åtkomstnivåer relaterade till systemresurser, inklusive datorprogram, filer, tjänster, data och applikationsfunktioner. Se även Admin Privilege.
Automatisering
En teknik som gör att en process eller ett förfarande utförs med minimal mänsklig assistans
Autorun maskar
Ett virus som kapar en autorun.inf-fil och körs på din dator utan ditt medgivande.
Bakdörr
En bakdörr används för att beskriva en dold metod för att kringgå säkerhet för att få tillgång till en begränsad del av ett datorsystem.
Säkerhetskopiering
Att göra en kopia av data som lagras på en dator eller server för att minska den potentiella effekten av fel eller förlust.
Bete
Online baiting innebär att man lockar ett offer med ett incitament.
BEC-attacker
Business Email Compromise-attacker (se även Valfångst).
Beteendeanalys
AI-driven övervakning av användar- eller systembeteende för att identifiera avvikelser som kan tyda på ett cyberhot, t.ex. insiderattacker eller komprometterade konton.
Övervakning av beteende
Registrering av händelser och aktiviteter i ett system och dess användare för att säkerställa att de överensstämmer med säkerhetspolicyn.
Bitcoin
En kryptovaluta, en form av elektroniska pengar.
Black Hat Hacking
En person som försöker hitta sårbarheter och utnyttja dem för personlig ekonomisk vinning eller andra illvilliga syften.
Svarta listan
En säkerhetsmekanism som förbjuder exekvering av program på en känd lista över skadlig eller oönskad programvara.
Blandad attack
En form av cyberattack som består av flera attackvektorer. Sådana attacker orsakar ofta allvarlig skada för det avsedda offret.
Bluetooth
Bluetooth är en trådlös teknik för att utbyta data över korta avstånd.
Bot
En programvara som utför automatiserade uppgifter via Internet.
Botnet
Ett botnet är en samling internetanslutna enheter, vilket kan inkludera datorer, servrar och mobila enheter som är infekterade och styrs av en gemensam typ av skadlig kod.
Ta med din egen enhet (BYOD)
Policyn att tillåta anställda att ta med sig personligt ägda enheter till sin arbetsplats och att använda dessa enheter för att komma åt konfidentiell företagsinformation och applikationer.
Bredband
System för höghastighetsöverföring av data där kommunikationskretsen delas mellan flera användare.
Webbläsare
En webbläsare är en programvara som används för att komma åt internet. De mest populära webbläsarna är Chrome, Firefox, Safari, Internet Explorer och Edge.
Webbläsare kapning
En form av oönskad programvara som ändrar inställningarna i en webbläsare utan användarens tillstånd för att injicera oönskad reklam i användarens webbläsare.
Brute Force-attack
En angripare använder sig av försök och misstag för att förhoppningsvis kunna gissa sig till ditt lösenord eller din lösenfras.
Insekt
En bugg är ett fel eller en brist i ett datorprogram som kan leda till att det oväntat avslutas eller beter sig på ett oavsiktligt sätt.
Kontinuitetsplanering för verksamheten (BCP)
En plan för att säkerställa att affärsprocesser kan fortsätta under en nödsituation eller katastrof. Se även Incident Response planning.
Byte
En enhet av digital information som oftast består av åtta bitar och som representerar ett binärt tal.
CAPTCHA
Ett test för att avgöra om användaren är en människa.
Chatbot-phishing
En typ av social ingenjörskonst där angripare använder AI-drivna chatbotar för att efterlikna legitima support- eller försäljningsagenter och lura offren att dela med sig av känslig information.
Chiffertext
De obegripliga data som skapas som ett resultat av kryptering.
Klickjacking
En teknik som används av en angripare för att injicera skadlig kod i klickbart innehåll på webbplatser.
Molnbaserad databehandling
Användningen av ett nätverk av fjärrservrar på Internet för att lagra, hantera och bearbeta data, snarare än en lokal server eller en persondator.
Säkerhet i molnet
Skydd av data, infrastruktur och applikationer som är involverade i cloud computing.
Fördunkling av kod
Kodfördunkling tar välkonstruerad kod och gör den svår för en angripare att förstå. En cyberbrottslings första steg i en attack är att analysera kod och få en förståelse för din applogik - med kodfördunkling kan hackare inte komma igång.
Servrar för kommando- och kontrollsystem
Maskiner som en angripare använder för att kommunicera med ett botnet och styra komprometterade datorer i nätverket.
Kompromiss
Även känt som dataintrång eller dataintrång. Uppstår när ett säkerhetssystem har kringgåtts med avsikt eller av misstag.
Kompromissbedömning
Utvärdering för att avgöra om system har utsatts för intrång.
Försvar av datornätverk (CND)
Upprättande av en säkerhetsperimeter och interna säkerhetskrav i syfte att försvara ett nätverk mot cyberattacker, intrång och andra kränkningar.
Conficker
En datormask som riktar sig mot operativsystemet Microsoft Windows och som upptäcktes första gången i november 2008.
Granskning av konfigurationsbyggnad
Utvärdering av systemkonfigurationer för att säkerställa bästa praxis för säkerhet.
Konsol
En skärm och ett tangentbord som ger åtkomst till och kontroll av en server, stordator eller annan typ av system i en nätverksmiljö.
Spoofing av innehåll
Det är när en angripare lurar sina offer att besöka en falsk webbplats som ser ut som den riktiga.
Kontinuerlig hantering av hot och exponering (CTEM)
Ett proaktivt förhållningssätt till cybersäkerhet som kontinuerligt identifierar, prioriterar och hjälper till att åtgärda exponeringar i en organisations digitala miljö. CTEM integrerar hotinformation, tillgångsupptäckt och riskkontext för att hjälpa säkerhetsteam att fokusera på det som är viktigast - att minska attackvägar i den verkliga världen innan de kan utnyttjas.
Kaka
Cookies är små filer som lagras på en användares dator. Cookies gör det möjligt för webbplatsen att känna igen dig och hålla reda på dina preferenser.
Kritisk uppdatering
En lösning på ett specifikt problem som åtgärdar en kritisk, icke-säkerhetsrelaterad bugg i datorprogram.
Skript på flera webbplatser
En teknik som används av hackare för att plantera en skadlig kod på en äkta webbplats så att de kan samla in användarens information och använda den för skadliga syften.
Kryptomask
En form av skadlig kod som sprids i form av en mask och krypterar offrets data.
Kryptovaluta
En form av digital valuta där krypteringstekniker används för att reglera genereringen av valuta och verifiera dess överföring, oberoende av en centralbank.
Bedömning av cybermognad
Utvärdering av en organisations cybersäkerhetsposition och -kapacitet.
Cybersäkerhet
Skydd av datorsystem från stöld av eller skador på hårdvara, programvara eller elektroniska data.
Underrättelser om cyberhot (CTI)
Information som samlas in och analyseras om potentiella eller befintliga hot. AI förbättrar CTI genom att automatisera datainsamling, korrelation och hotförutsägelser.
Cyberkrigföring
När nationalstater använder informationsteknik för att tränga in i andra nationers nätverk för att orsaka skada eller få tag på känslig information.
CyberConnect360
Resursförmedlingstjänst som tillhandahåller kvalificerade tekniska experter för specifika perioder.
Cyberbrottslighet
Ett brott som involverar en dator och ett nätverk.
Cyberbrottslighet som tjänst
Att underlätta olaglig verksamhet för cyberbrottslingar genom att tillhandahålla tjänster.
Cyberspionage
Den oetiska handlingen att bryta mot en organisations integritet och säkerhet i syfte att läcka data eller avslöja intern/privat/konfidentiell information.
Mörka webben/nätet
Den del av internet som inte indexeras av sökmotorer som Google.
Uppgifter
Information som bearbetas eller lagras av en dator.
Förgiftning av data
En attackmetod där illvilliga aktörer korrumperar ett AI-systems träningsdata för att manipulera dess resultat eller minska dess effektivitet när det gäller att upptäcka hot.
Dataintrång
Utlämnande av privat eller konfidentiell information, antingen avsiktligt eller oavsiktligt.
Skydd mot dataförlust (DLP)
En säkerhetsstrategi och en uppsättning verktyg som är utformade för att upptäcka och förhindra obehörig delning, överföring eller läckage av känsliga data. DLP hjälper till att skydda immateriella rättigheter, personuppgifter och konfidentiell information genom att övervaka användaraktiviteter, tillämpa policyer och blockera riskfyllda åtgärder på slutpunkter, i nätverk och i molnmiljöer.
Migrering av data
Processen att välja ut, förbereda, extrahera och omvandla data och permanent överföra dem från ett datalagringssystem till ett annat.
Datautvinning
Processen att upptäcka mönster i stora datamängder.
Datastöld
Handlingen att stjäla data.
Databas
En organiserad samling av data och strukturerad information.
Dekryptering/Dekryptering
Den handling som omvandlar chiffertext som produceras av den kryptografiska funktionen kryptering tillbaka till sin ursprungliga klartext eller klartextform.
Standardkonto
Ett konto som är fördefinierat i ett system, en applikation eller en enhet för att tillåta initial åtkomst när systemet först tas i bruk.
Standardlösenord
Ett förkonfigurerat standardlösenord för en enhet. Integrity360 tips: Standardlösenord är notoriskt svaga och bör ändras så snabbt som möjligt.
Djupinlärning
En delmängd av maskininlärning som använder neurala nätverk med många lager för att bearbeta stora mängder data. Inom cybersäkerhet används modeller för djupinlärning för att upptäcka komplexa hot, analysera skadlig kod och känna igen mönster.
Deepfake
Syntetisk media - t.ex. video, ljud eller bilder - som skapas med hjälp av AI för att på ett övertygande sätt efterlikna verkliga personer. Deepfakes används allt oftare i nätfiske-, bedrägeri- och desinformationsattacker.
Denial of Service-attack (Dos)
Ett illvilligt försök att störa normal trafik på en server, ett nätverk eller en tjänst genom att överväldiga målet med en flod av internettrafik.
Differentiell integritet
En metod som gör det möjligt för forskare att undersöka data utan att avslöja konfidentiell information.
Digitalt certifikat
Ett digitalt pass eller en godkännandestämpel som bevisar identiteten hos en person, webbplats eller tjänst på internet.
Digital kriminalteknik
Utredning och analys av digitala bevis efter säkerhetsincidenter.
Digital kriminalteknik
Återvinning och undersökning av material som hittats i digitala enheter, ofta i samband med cyberbrottslighet.
Digital rättighetshantering
Användning av teknik för att kontrollera och hantera åtkomst till upphovsrättsskyddat material.
Skydd av innehåll vid digital överföring (DTCP)
Är en teknik för hantering av digitala rättigheter som begränsar digital hemteknik, inklusive DVD-spelare och TV-apparater, genom att kryptera anslutningar mellan enheter.
Diskkryptering
En teknik som skyddar information genom att omvandla den till en oläslig kod som inte lätt kan dechiffreras av obehöriga.
DDoS-attack (Distributed Denial of Service)
Inträffar när flera system översvämmar bandbredden eller resurserna hos ett målsystem. En sådan attack är ofta resultatet av att flera komprometterade system, t.ex. ett botnet, översvämmar målsystemet med trafik.
DNS (system för domännamn)
DNS:s huvudsakliga funktion är att översätta domännamn till IP-adresser, som datorer kan förstå.
DNS-kapning
En attack där DNS-frågor löses på ett felaktigt sätt för att oväntat skicka användare till skadliga webbplatser.
Lagen om digital operativ motståndskraft (DORA)
En EU-förordning som syftar till att stärka IT-säkerheten och motståndskraften hos finansinstitut. DORA kräver att företagen säkerställer att de kan motstå, reagera på och återhämta sig från alla typer av IKT-relaterade störningar och hot. Den föreskriver riskhantering, incidentrapportering, tester av motståndskraft, tredjepartstillsyn och efterlevnad av ett enhetligt ramverk i hela EU.
Drive by nedladdning
Oavsiktlig nedladdning av skadlig kod till din dator eller mobila enhet som gör dig öppen för en cyberattack.
Reaktion på akuta incidenter
Omedelbara åtgärder och stöd vid aktiva säkerhetsöverträdelser.
Detektering av emulator
För att upptäcka om en applikation körs på en emulator.
Emulatorer
Används av hackare för att förbereda attacker mot appar och företag. När en app tas ut ur sin säkra miljö och koden körs på en stationär dator blir det lättare för brottslingar att analysera koden och utnyttja sårbarheter.
Kodning
Processen att konvertera data från en form till en annan.
Kryptering
Processen att omvandla information eller data till en kod. Används normalt för att förhindra obehörig åtkomst.
End-to-end-kryptering
En typ av kryptering där data krypteras eller förvrängs i ena änden och dekrypteras i den andra.
Slutpunkt
En Internet-kompatibel datorhårdvaruenhet.
Detektering av slutpunkter och svar (EDR)
En cybersäkerhetslösning som fokuserar på att upptäcka, undersöka och reagera på hot på endpoint-enheter som bärbara datorer, stationära datorer och servrar. EDR övervakar kontinuerligt aktivitet, registrerar endpoint-data och använder analyser för att identifiera misstänkt beteende. Det gör det möjligt att snabbt begränsa och åtgärda hot innan de kan spridas över ett nätverk.
Miljökontroller
Ett sätt att söka efter och hitta risker i programvara i olika miljöer.
Etisk hacking (även kallad penetrationstestare)
Lokalisera sårbarheter och svagheter i en dator eller ett system genom att kopiera en illasinnad hackares handlingar.
Onda accesspunkter
Evil access points är falska WI-FI-hotspots som ser ut som liknande i området. När du väl är ansluten kommer dina uppgifter att stjälas. Tips från Integrity360: Kontrollera alltid om det finns flera hotspots med samma namn i närheten av varandra. Om du är osäker, använd ett VPN eller tether till din telefon.
Exfiltration
Uppstår när skadlig kod och/eller en illasinnad aktör genomför en obehörig dataöverföring från en dator. En form av datastöld.
Utnyttja
En programvara, data eller kommandon som utnyttjar en sårbarhet för att orsaka skada eller stöld.
Exploit-kit
En samling exploits, som är ett enkelt verktyg för att hantera en mängd olika exploits tillsammans. De gör det lättare för icke-tekniska personer att begå kriminella eller skadliga handlingar.
Extern skanning
En extern sårbarhetsbedömning som försöker verifiera om de individuella kontrollerna som täcker det perimeternätverk som vetter mot Internet har implementerats korrekt och att uppenbara sårbarheter inte finns.
Falsk skadlig kod (Scareware)
Skadlig programvara som används för att skrämma användare till att ladda ner och installera onödig programvara.
Fillös skadlig kod
En typ av skadlig programvara som använder legitima program för att infektera en dator. Den förlitar sig inte på filer och lämnar inga fotavtryck, vilket gör den svår att upptäcka och ta bort.
Brandvägg
Ett nätverkssäkerhetssystem som övervakar inkommande och utgående nätverkstrafik. Detta sker utifrån förutbestämda säkerhetsregler.
Form grabbing
Malware som fungerar genom att fånga upp data i ett webbformulär innan formuläret skickas in.
Gateway
En enhet som används för att koppla ihop två olika nätverk.
GCHQ
Government Communications Headquarters tillhandahåller säkerhetsunderrättelser till den brittiska försvarsmakten och den brittiska regeringen.
Generativ AI (GenAI)
En form av AI som kan skapa nytt innehåll, t.ex. text, bilder eller kod. Det är användbart för automatisering, men kan också utnyttjas av angripare för att skapa övertygande phishing-meddelanden eller skadliga skript.
GDPR
Den allmänna dataskyddsförordningen är en EU-rättslig bestämmelse om dataskydd och integritet för alla enskilda medborgare i Europeiska unionen och Europeiska ekonomiska samarbetsområdet. Trots att Storbritannien röstade för att lämna EU 2016 antog landet GDPR.
GDPR-tjänster
Stöd för efterlevnad av den allmänna dataskyddsförordningen.
Gigabyte
En enhet för datalagringskapacitet som ungefär motsvarar 1 miljard bytes.
Styrning
De gemensamma regler, policyer och procedurer som gör att Internet kan fungera.
Hacker med grön hatt
Gröna hattar är nybörjare i hackervärlden men arbetar aktivt med att utveckla sina färdigheter. Vanligtvis är de omedvetna om konsekvenserna av sina handlingar, vilket gör dem farliga i sig själva.
Hacker med grå hatt
En grey hat-hacker är en hacker eller expert som kan välja att bryta mot lagen eller etiska standarder utan samma avsikt som en typisk black hat-hacker.
Hacker
En person som utforskar olika metoder för att bryta sig in i och utnyttja svagheter i ett säkerhetsnätverk.
Hacktivism
En rörelse av människor som försöker främja en politisk agenda genom att förstöra webbplatser, stjäla information, omdirigera trafik och genomföra överbelastningsattacker till stöd för sin sak.
Hacktivist
En hacker som begår cyberbrott för att främja eller protestera mot en politisk sak.
Hashing
Generering av ett värde eller värden från en textsträng med hjälp av en matematisk funktion.
Honeypot
En taktik som används av cybersäkerhetsteam för att locka in hackare i ett datorsystem i syfte att fånga upp skadlig kod, upptäcka attacker eller övervaka hackarnas motiv och taktik.
Värd
En dator som är ansluten till ett datornätverk.
Förebyggande av värdintrång
Identifierar och förhindrar proaktivt skadliga nätverksintrång.
Hotspot
En fysisk plats där människor kan få en internetuppkoppling. Du hittar dem normalt i barer, restauranger och på hotell. Integrity360 Tips: var försiktig med vad du delar online via ett offentligt nätverk/hotspot. Detta inkluderar inmatning av personuppgifter och bankuppgifter. Se alltid till att din enhet har VPN aktiverat för att skydda dig mot hackare.
HTTP
Akronym för "hypertext transfer protocol". Öppet internetprotokoll för att överföra eller förmedla information på World Wide Web.
HTTPS
Akronym för "hypertext transfer protocol over secure socket layer". HTTPS är säkrare än HTTP eftersom det är utformat för säkerhetskänslig kommunikation.
ID
Identifierare för en användare eller applikation.
IDS
Akronym för Intruder detection system. Programvara eller maskinvara som varnar en användare för intrångsförsök i ett nätverk.
Händelse
En överträdelse av en organisations säkerhetsregler - se cyberattack och/eller dataintrång.
Beredskap för svar på incidenter
Proaktiv planering och beredskap för potentiella säkerhetsincidenter.
Incidenthantering Retainer
Förhandsbestämda avtal om tjänster för snabba insatser vid incidenter.
Informationssäkerhet
Skydd av information.
Ledningssystem för informationssäkerhet
Ett ramverk av policyer och rutiner som omfattar alla juridiska, fysiska och tekniska kontroller som ingår i en organisations processer för hantering av informationsrisker.
Sårbarheter hos insider
Möjligheten för medarbetare att antingen avsiktligt eller oavsiktligt skada en organisation.
Sakernas internet (IoT)
Förlängningen av internetanslutningen till fysiska enheter och vardagsföremål. Allt som är anslutet till internet, från smartphones till kylskåp, är en IoT-enhet.
System för förebyggande av intrång (IPS)
Ett nätverkssäkerhetsverktyg som aktivt övervakar trafik och blockerar skadlig aktivitet i realtid. IPS-lösningar upptäcker hot som exploateringar, skadlig kod och obehöriga åtkomstförsök och vidtar automatiskt åtgärder för att stoppa eller sätta misstänkt trafik i karantän innan den kan orsaka skada.
IP
Akronym för internetprotokoll.
IP-adress
En IP-adress är en Internet Protocoled Address som är ett nummer som tilldelas varje enhet som är ansluten till ett datornätverk. En IP-adress har två funktioner - identifiering av värd eller nätverksgränssnitt och platsadressering.
Spoofing av IP-adresser
En angreppsteknik som används för att få obehörig åtkomst till nätverk eller datorer.
ISO
Förkortning för International Organisation of Standardisation, det organ som ansvarar för att främja internationella standarder. ISO27001 är till exempel en specifikation för ett ledningssystem för informationssäkerhet.
ISO 27001/27018/27701 Tjänster
Hjälp med att uppnå och upprätthålla ISO-certifieringar för informationssäkerhet.
Detektering av jailbreak
Processen genom vilken du kan ta reda på om en app körs på en jailbreakad enhet eller inte.
Java
Ett programmeringsspråk för allmänt bruk.
JavaScript
Ett programmeringsspråk som ofta används inom webbutveckling.
JPEG
Ett populärt bildfilsformat.
Hopplåda
Används för att få åtkomst till separata delar av ett nätverk. Pen-testare/angripare använder dessa när de svänger för att få högre privilegierad åtkomst, i ett försök att stjäla din IP/data.
Logger för tangenttryckningar
Någon som registrerar de tangenter som slås på ett tangentbord. Oftast är de som använder tangentbordet omedvetna om detta. Detta kan sedan leda till att data hämtas av den person som hanterar loggprogrammet.
Lägsta privilegium
Den minsta åtkomst och/eller de privilegier som krävs för att utföra en roll eller arbetsfunktion.
Äldre programvara/hårdvara
Programvara och/eller hårdvara som inte längre stöds av sina ursprungliga upphovsmän.
Linux
Ett operativsystem som kan användas som ett alternativ till Windows.
Lokalt nätverk (LAN)
En grupp datorer och/eller andra enheter som delar en gemensam kommunikationslinje i en byggnad eller flera byggnader.
Maskininlärning
En tillämpning av artificiell intelligens (AI) som ger system möjlighet att automatiskt lära sig och förbättra sig genom erfarenhet utan att uttryckligen programmeras.
Stordator
Datorer som är konstruerade för att hantera mycket stora volymer in- och utdata och som främst används för massdatabehandling.
Skadlig kod
All programvara som har utformats för att orsaka skada på en dator, server, datornätverk eller klient. De viktigaste typerna av skadlig kod är virus, trojanska hästar, spionprogram eller maskar. Integrity360-tips: se alltid till att ditt antivirusprogram är uppdaterat.
Mannen i mitten
En attack där angriparen i hemlighet vidarebefordrar och eventuellt ändrar kommunikationen mellan två parter som tror att de kommunicerar direkt med varandra.
Managed Cloud Native Application Protection Platform
Säkerhetstjänster för molnbaserade applikationer.
Hanterade Darktrace SOC (dSOC)
Integration av Darktraces AI-drivna hotdetektering med SOC-tjänster.
Hanterat skydd mot dataförlust (DLP)
Lösningar för att förhindra obehörig exfiltrering av data.
Managed Detection & Response (MDR)
En helt hanterad tjänst som tillhandahåller hotdetektering i realtid, snabb begränsning och expertledd sanering.
Hanterad endpoint-säkerhet
Skydd för endpoint-enheter mot cyberhot.
Hanterad brandvägg
Tjänster för brandväggshantering för att skydda nätverk från obehörig åtkomst.
Hanterad identitetssäkerhet
Tjänster för att hantera och skydda användaridentiteter och åtkomst.
Hanterad PAM
Privileged Access Management-tjänster för att kontrollera och övervaka privilegierade konton.
Hanterat SD-WAN
Mjukvarudefinierade nätverkstjänster för att optimera och säkra wide-area-nätverk.
Managed Service Provider (MSP)
Ett företag som på distans hanterar en kunds IT-infrastruktur och/eller slutanvändarsystem, vanligtvis på en proaktiv basis och enligt en abonnemangsmodell.
Hanterad SIEM
Tjänster för hantering av säkerhetsinformation och säkerhetshändelser som samlar in och analyserar säkerhetsdata för att upptäcka hot.
Hanterad SOC
Security Operations Centre-tjänster som erbjuder övervakning dygnet runt och svar på säkerhetsincidenter.
Hantering av SSE/SASE
Security Service Edge och Secure Access Service Edge-lösningar som integrerar nätverks- och säkerhetsfunktioner.
Hanterad sårbarhetshantering
Kontinuerlig identifiering och åtgärdande av sårbarheter i systemet.
Megabyte
Ett mått på datorprocessorns lagringsutrymme och verkliga och virtuella minne.
Melissa Virus
En ökänd typ av skadlig kod som upptäcktes 1999 och som infekterade över 100.000 datorer och orsakade skador för uppskattningsvis 1,1 miljarder dollar på företag över hela världen.
Metadata
En uppsättning data som beskriver och ger information om andra data. De viktigaste typerna är beskrivande metadata, rättighetsmetadata och tekniska metadata.
Microsoft
Ett globalt teknikföretag som är mest känt för operativsystemet Windows, produktivitetssviten Microsoft 365, molnplattformen Azure samt ett brett utbud av företags- och säkerhetslösningar. Inom cybersäkerhet tillhandahåller Microsoft verktyg för identitetsskydd, endpoint-säkerhet, hotdetektering och hantering av efterlevnad - ofta integrerade genom Microsoft Defender och Sentinel.
Mirai
En typ av skadlig kod som förvandlar nätverksenheter som kör Linux till fjärrstyrda "robotar" som kan användas som en del av ett botnät i storskaliga nätverksattacker.
Förmildrande försvar
Programvara som inte hindrar hackning från att ske, men som mildrar effekterna.
Flera hyresgäster
Innebär att en enda instans av programvaran och dess stödjande infrastruktur betjänar flera kunder. Varje kund delar programvaruapplikationen och delar också en enda databas. Varje hyresgästs data är isolerad och förblir osynlig för andra hyresgäster.
NCSC
National Cyber Security Centre är en organisation inom den brittiska regeringen som ger råd och stöd till den offentliga och privata sektorn om hur man undviker hot mot datasäkerheten.
Nätverk
En grupp av datorsystem som är sammankopplade. Detta inkluderar LAN och WAN.
Nätverksadministratör
Personal som ansvarar för att hantera nätverket inom en enhet.
Nätverksdetektering och svar (NDR)
En säkerhetslösning som använder avancerad analys och maskininlärning för att upptäcka misstänkt aktivitet och hot i nätverkstrafiken. NDR ger insyn i realtid, upptäcker laterala rörelser och stöder incidenthantering genom att övervaka trafiken i öst-västlig riktning och upptäcka hot som undgår traditionella perimeterförsvar.
Övervakning av nätverk
Konstanten övervakar datornätverken och meddelar administratören om det uppstår avbrott eller andra problem.
NIS2-direktivet
En EU-omfattande lagstiftning som syftar till att förbättra cyberresiliensen hos väsentliga och viktiga enheter inom sektorer som energi, transport, hälso- och sjukvård och digital infrastruktur. NIS2 utvidgar tillämpningsområdet för det ursprungliga NIS-direktivet, inför strängare säkerhetskrav, obligatorisk incidentrapportering och ökad tillsyn. Det gäller fler organisationer, inklusive vissa som är baserade utanför EU om de är verksamma på EU:s marknad.
Tjänster inom NIST:s ramverk för cybersäkerhet
Implementering av NIST-ramverket för att förbättra riskhanteringen för cybersäkerhet.
IntePetya
En familj av krypterande ransomware som upptäcktes första gången 2016. Attacken infekterade enheter i Storbritannien, Frankrike, Tyskland, Italien, Polen och USA. Majoriteten av infektionerna rapporterades dock i Ryssland, och 80% i Ukraina.
Öppen källkod
Varje program vars källa är tillgänglig för att användas eller modifieras som en utvecklare anser lämpligt.
Operativsystem
Programvara i ett datorsystem som ansvarar för ledning och samordning av alla aktiviteter och delning av datorresurser.
Operativ teknik (OT)
Hårdvaru- och mjukvarusystem som övervakar och styr fysiska processer, enheter och infrastruktur. OT används ofta i branscher som tillverkning, energi och transport och omfattar industriella styrsystem (ICS), SCADA och PLC:er. I takt med att dessa system blir mer uppkopplade blir de alltmer utsatta för cyberhot, vilket gör OT-säkerhet till en kritisk fråga.
Lösenord
Innehåller symboler, siffror och är grammatiskt obegripliga. En lösenfras är normalt längre än ett lösenord och kan därför vara svårare för en hackare att komma åt.
Lösenord
Ett hemligt ord eller en hemlig fras som används för att logga in på ett privat konto.
Patch
En uppdatering av befintlig programvara för att lägga till funktionalitet eller korrigera en defekt.
Patchhantering
Ett område inom systemförvaltning som omfattar anskaffning, testning och installation av flera patchar (kodändringar) till ett administrerat datorsystem.
Tokenisering av betalningar
Processen att skydda känsliga uppgifter genom att ersätta dem med ett algoritmiskt genererat nummer som kallas en token.
Penetrationstest
Ett försök av en individ eller "Ethical Hacker" att utnyttja ett företags system genom att, så nära som möjligt, använda de metoder som används av riktiga hackare.
Penetrationstestning
Simulerade cyberattacker för att identifiera och åtgärda sårbarheter.
Nätfiske
Ett olagligt försök att få tag på känslig information. Detta kan inkludera dina lösenord och kreditkortsuppgifter. Integrity360-tips - Nätfiske är fortfarande den vanligaste formen av cyberattack. Kontrollera alltid källan till ett e-postmeddelande och undvik att klicka på e-postmeddelanden och bilagor som inte ser legitima ut. Håll utkik efter stavfel och grammatiska problem i meddelandena eftersom detta är ett vanligt tecken på ett nätfiskeförsök.
Piratkopiering
Att utan tillstånd ladda ner och distribuera upphovsrättsskyddat innehåll digitalt, t.ex. musik eller programvara.
Policy
Organisationsövergripande regler som styr acceptabel användning av dataresurser, säkerhetsrutiner och vägledande utveckling av operativa rutiner.
Port
När det gäller ett nätverk eller Internet är en mjukvaru- eller nätverksport en plats där information skickas. När det gäller en fysisk enhet är en hårdvaruport eller periferiport ett hål eller en anslutning som finns på framsidan eller baksidan av en dator.
Privat nätverk
Är en anslutning inom ett specificerat nätverk där begränsningar har införts för att främja en säker miljö.
Hantering av privilegierad åtkomst (PAM)
En säkerhetslösning som kontrollerar och övervakar åtkomst till kritiska system och känslig information för privilegierade användare, t.ex. IT-administratörer. PAM tillämpar lägsta privilegium, granskar sessioner och hjälper till att förhindra missbruk eller kompromettering av inloggningsuppgifter på hög nivå. Det är viktigt för att skydda organisationer från insiderhot och externa angripare som riktar in sig på förhöjd åtkomst.
Privilegierad användare
Ett användarkonto med mer än grundläggande åtkomsträttigheter.
Projektledning
Ledning av cybersäkerhetsprojekt för att säkerställa snabb och effektiv leverans.
Proxyserver
En server som fungerar som en mellanhand mellan ett internt nätverk och Internet.
Offentligt nätverk
Ett nätverk som etablerats av en telekomleverantör för att tillhandahålla dataöverföringstjänster till allmänheten. Integrity360 Tips - Det är starkt rekommenderat att inte använda sådana nätverk eftersom data över offentliga nätverk kan fångas upp, ändras och/eller omdirigeras under transport. T.ex. internet.
QAZ
En nätverksmask som sprids under Win32-system med bakdörrsegenskaper. Denna mask rapporterades "in the wild" i juli - augusti 2000.
QWERTY
Standardlayouten på engelskspråkiga skrivmaskiner och tangentbord.
Utpressningsprogram
Ransomware är en typ av skadlig kod som hotar att publicera data om inte en lösensumma betalas.
ReCAPTCHA
En tjänst från Google som arbetar för att skydda webbplatser från spam och missbruk som orsakas av robotar.
Red Hat Hacker
Hackervärldens medborgargarden. De är som White Hats i det att de stoppar Black Hats, men använder mer extrema åtgärder för att stoppa dem som aktivt vill skada dem.
Övning med det röda teamet
Avancerade tester med simulerade attacker för att utvärdera säkerhetsförsvaret.
Fjärråtkomst
Möjligheten att komma åt en dator eller ett nätverk på distans via en nätverksanslutning.
Trojan för fjärråtkomst (RAT)
Ett skadligt program som innehåller en bakdörr för administrativ kontroll över måldatorn.
Flyttbara elektroniska medier
En form av datalagring som är utformad för att sättas in och tas bort från ett system.
Omvänd ingenjörskonst
Processen att analysera en kompilerad app för att extrahera information om dess källkod. En hackares huvudmål med reverse engineering är att förstå din kod för att kunna utföra en attack
Riskbedömning
En systematisk process för att utvärdera de potentiella risker som kan vara förknippade med en aktivitet eller ett åtagande.
Detektering av rötter
Angripare använder rooting som ett sätt att bättre förstå hur din app körs, för att ändra appens beteende medan den körs eller för att stjäla känsliga data.
Rooting
Termen används för att beskriva processen för att få root-åtkomst eller privilegierad kontroll över enheter, oftast Android-smartphones och surfplattor.
Rootkit
En typ av skadlig programvara som, när den installeras utan tillstånd, kan dölja sin närvaro och få administrativ kontroll över ett datorsystem.
Router
En router är en nätverksenhet som vidarebefordrar datapaket mellan datornätverk.
SAAS
Akronym för programvara som tjänst
Sandlåda
Ökad säkerhet genom att isolera processer och webbläsarflikar från varandra och resten av datorn.
Skript
En enkel form av kod.
Script Kiddie
En script kiddie är en person som saknar kunskapen att skriva egna datorskript och därför använder befintliga för att hacka sig in i datorer.
Secure Access Service Edge (SASE)
Ett molnbaserat säkerhetsramverk som kombinerar nätverksanslutning och säkerhetsfunktioner - som SWG, CASB, ZTNA och SD-WAN - till en enhetlig tjänst. SASE möjliggör säker, skalbar åtkomst till applikationer och data från vilken plats eller enhet som helst, vilket stöder moderna hybridarbetsmiljöer.
SÖKMOTOROPTIMERING
Förkortning för Search Engine Optimisation, vilket innebär att man gör justeringar av vissa aspekter av en webbplats i syfte att förbättra dess ranking i sökmotorer.
Säkerhetsinformation och händelsehantering (SIEM)
Ett system som samlar in, analyserar och korrelerar data från olika källor i en IT-miljö för att upptäcka potentiella säkerhetshot. SIEM ger varningar i realtid, stöder rapportering av efterlevnad och förbättrar incidentutredningen genom att centralisera loggdata och tillämpa analyser för att upptäcka misstänkt aktivitet.
Shamoon
En farlig skadlig kod för diskrensning som har slagit till i tre iterationer. Den första 2012, den andra 2016 och den senaste och kanske mest destruktiva formen i december 2018.
SOAR (Security orchestration, automation, and response)
En teknik som använder AI och automatisering för att effektivisera och samordna svar mellan flera säkerhetsverktyg, vilket förbättrar effektiviteten och hastigheten.
Social ingenjörskonst
Psykologisk manipulation för att få människor att utföra handlingar eller avslöja konfidentiell information.
Sociala medier
Webbplatser och applikationer som gör det möjligt för användare att skapa och dela innehåll eller att delta i sociala nätverk.
Programvara
De program och annan driftinformation som används av en dator.
Programvarudefinierat Wide Area Network (SD-WAN)
En virtuell WAN-arkitektur som gör det möjligt för företag att på ett säkert sätt ansluta användare till applikationer med hjälp av valfri kombination av transporttjänster, inklusive bredband, MPLS och LTE. SD-WAN förbättrar prestanda, ökar flexibiliteten och minskar kostnaderna genom att på ett intelligent sätt dirigera trafik baserat på affärspolicyer och nätverksförhållanden i realtid.
Skräppost
Oönskade e-postmeddelanden som skickas för marknadsföring eller potentiellt skadliga syften.
Spear-phishing
En phishing-attack via e-post som riktar sig mot en specifik organisation eller individ och som syftar till att få obehörig tillgång till känslig information.
Spoofing
En cyberattack där en person eller ett program utger sig för att vara något annat för att lura eller vinna någons förtroende.
Spionprogram
Skadlig programvara som används för att få tillgång till en användares system och övervaka dennes data, filer och beteende.
SQL-injektion
En sårbarhet i webbsäkerheten som gör det möjligt för en angripare att störa de frågor som en applikation ställer till sin databas. Det är en av de vanligaste formerna av cyberattacker.
Statligt sponsrad
Operationer som omfattar direkta aktiviteter från nationalstater och proxyaktiviteter som utförs av kriminella och så kallade hacktivister.
Stuxnet
Den skadliga programvaran är ökänd för att ha använts i en av de mest sofistikerade cyberattackerna i historien, där den användes för att angripa Irans kärnkraftsprogram.
Skrivbordsövning
En diskussionsbaserad simulering som används för att testa en organisations planer för incidenthantering och krishantering. Deltagarna går igenom ett hypotetiskt scenario med cyberattack eller störning för att utvärdera beslutsfattande, kommunikation och samordning. Tabletop-övningar hjälper till att identifiera luckor i beredskapen och förbättra beredskapen för verkliga incidenter.
Rekrytering av talanger
Tjänster för att rekrytera kvalificerad personal inom cybersäkerhet.
Teknisk konsultation och arkitektonisk design
Expertråd om hur man utformar och implementerar säkra IT-arkitekturer.
Terrabyte
En enhet för datalagringskapacitet som ungefär motsvarar en biljon bytes.
Riskhantering för tredje part
Bedömning och hantering av risker i samband med tredjepartsleverantörer.
Jakt på hot
Den proaktiva sökningen efter cyberhot som undviker befintliga försvar. AI förstärker hotjakten genom att automatisera dataanalysen och lyfta fram misstänkta mönster.
Trojan
En form av skadlig kod som utger sig för att vara ett ofarligt datorprogram men som gör det möjligt för hackare att utföra en mängd olika attacker eller stjäla information.
Tvåfaktorsautentisering
Även känd som 2FA är en delmängd av MFA (Multi-Factor Authentication). 2FA är en tvåstegsautentiseringsmetod för att bekräfta din identitet. Det första steget är vanligtvis ett lösenord, följt av en annan form av identitet.
URL
URL är Uniform Resource Locator som används för att ange en adress på webben. Integrity360-tips: Om du får en URL skickad till dig bör du alltid kontrollera hur URL:en har konfigurerats. Det kan du göra genom att kontrollera om det finns felaktig stavning, bokstäver som ersatts av tecken, specialtecken som infogats, ett ovanligt slut på webbadressen eller en IP-adress som infogats.
Virtuellt privat nätverk
Med ett VPN kan du skapa en säker anslutning till ett annat nätverk via internet.
Virus
Den vanligaste termen för att beskriva skadlig programvara som replikerar sig själv genom att modifiera andra datorprogram och infoga sin egen kod. När det lyckas sägs områdena vara infekterade.
Sårbarhetsskanning
Ett datorprogram som är utformat för att utvärdera datorer, nätverk eller applikationer för kända svagheter. Tips från Integrity360: Sårbarhetsskanningar bör göras regelbundet. Med nya hot som dyker upp hela tiden bör du inte bara skanna en gång om året.
Wannacry
Ransomware kryptomask som riktade in sig på datorer med operativsystemet Microsoft Windows genom att kryptera data och kräva lösensummor i kryptovalutan Bitcoin.
Vattenhål
Upprättande av en falsk webbplats i syfte att utnyttja ovetande besökare.
WEP
Förkortning för Wired Equivalent Privacy, ett trådlöst säkerhetsprotokoll.
Valfångst
En typ av nätfiskeattack som riktar sig mot en organisations ledare (den stora fisken) eller chefer. En whaling-attack är också känd som C-level fraud och BEC (business email scams).
Vit hackning Hackning
Även känt som etisk hackning/penetrationstestning.
Vitlistning
Godkända applikationer för användning i en organisation.
Wi-Fi
En anläggning som gör det möjligt för datorer, smartphones eller andra enheter att ansluta till Internet eller kommunicera med varandra trådlöst inom ett visst område.
WPA
Förkortning för Wi-Fi protected access, en säkerhetsstandard för användare av datorenheter med trådlös internetanslutning.
XDR
En enhetlig säkerhetslösning som samlar in och korrelerar data över flera säkerhetslager, t.ex. slutpunkter, nätverk, servrar och molnbaserade arbetsbelastningar, för förbättrad upptäckt av hot och svar. XDR ger bredare synlighet, snabbare utredningar och effektivare incidenthantering genom att integrera säkerhetsverktyg i en enda plattform.
XHTML
eXtensible HyperText Markup language. En hybrid av XML och HTML för att visa webbsidor på bärbara enheter och nätverksenheter.
XMT (Sändning)
Används för att skicka data till en alternativ enhet.
Y2K
En stor säkerhetsrisk i samband med år 2000. Även känd som millenniebuggen.
Ymodem
Skickar data i block om 1024 byte, vilket möjliggör samtidiga filöverföringar och kan minska filstorleken vid dåliga anslutningar
Nolldag
Upptäckt av sårbarheter som ännu inte är kända av leverantörer eller antivirusföretag och som hackare kan utnyttja.
Noll förtroende
Ett säkerhetsramverk som utgår från att ingen användare, enhet eller applikation, vare sig inom eller utanför nätverket, kan betros som standard. Åtkomst beviljas baserat på strikt identitetsverifiering, principen om minsta möjliga privilegier och kontinuerlig övervakning. Zero Trust hjälper till att förhindra laterala rörelser över nätverk och är särskilt effektivt i hybrid- och distansarbetsmiljöer.