女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 終端安全防護 | 網絡安全術語列表(上篇)

廣州虹科電子 ? 2022-11-29 10:51 ? 次閱讀

?

如果你與網絡安全有關,你就知道它使用了自己獨特的、不斷發展的語言。術語和縮略語是清晰寫作的敵人,受到網絡安全專家的喜愛。因此,我們創建了一個全面的網絡安全詞匯表,解釋了常用的網絡安全術語、短語和技術。我們設計此列表是為了揭開安全專業人員在描述安全工具、威脅、流程和技術時使用的術語的神秘面紗。我們會定期更新它,希望你會發現它是有用的。

網絡安全術語的A-D

A

Access control訪問控制

調節誰可以和誰不可以查看敏感數據或資源的安全程序。它包括兩個部分:認證和授權(見下文)。

Account takeover帳戶接管

網絡犯罪分子通過竊取的憑證獲得對合法賬戶的訪問權的一種攻擊。然后,網絡犯罪分子可以利用這種訪問進行金融欺詐、數據滲透、內部網絡釣魚攻擊等。

?

APT高級持續性威脅

一種有針對性和持續的網絡攻擊。僅由高度復雜的攻擊者和民族國家執行,其目的是盡可能長時間地在網絡中保持不被發現。APTs可以有不同的目標,包括網絡間諜、經濟利益和黑客行動。

Alert fatigue警報疲勞

當安全專業人員收到如此多的安全警報時,他們對這些警報變得不敏感。警報疲勞會導致安全團隊錯過或忽略重要的警報。

Allow-list允許列表

一個具有特權訪問的IP地址、域名、應用程序和電子郵件地址的列表。凡是不在允許名單(有時也稱為白名單)上的人和事都被默認為拒絕。

Antivirus反病毒(AV)

一種掃描和刪除設備上的惡意軟件的軟件程序。

Application controls應用程序控制

一種網絡安全技術,防止安裝和執行未經授權的應用程序。

Assume breach假設漏洞

一種基于假設一個組織已經被攻破或將被攻破的網絡安全策略。

Attack path攻擊路徑

攻擊者利用漏洞鏈滲透到組織中的一種可視化方式。

Attack surface攻擊面

一個組織的IT資產暴露在威脅者面前的總和,不管是有意的還是無意的,都有可能進入一個組織。

Attack vector攻擊媒介

攻擊者用來獲得對IT基礎設施的未授權訪問的方法。攻擊向量也被稱為威脅向量。常見的攻擊載體包括泄露的憑證、內部威脅和網絡釣魚。

Authentication認證

保證用戶是他們所聲稱的人的一種方式。認證通常與授權(見下文)一起發生,是訪問控制(見上文)的一部分。

Authorization授權

一種確定用戶是否應該獲得對敏感數據或資源的訪問的方法。授權通常與認證(見上文)搭配進行,是訪問控制(見上文)的一部分。

B

Backdoor后門

訪問計算機系統的一種未經授權的方式,繞過了系統的安全措施。

Backup備份

一個系統數據的副本。擁有一個備份意味著如果你的數據丟失或被盜,你可以恢復它。

Banker Trojan木馬病毒

一種木馬惡意軟件,它從銀行機構的客戶那里竊取敏感信息。

Baselining基準法

弄清你的網絡中的正常行為是什么。巴塞爾法則使組織更容易識別異常活動。

Behavioral analysis行為分析

一種安全方法,通過使用大數據、人工智能機器學習和分析來了解IT環境中用戶和實體的行為,從而發現異常情況。

Black box testing黑盒測試

在不事先了解系統內部運作方式的情況下測試系統。

Black hat黑帽子

出于惡意侵入系統的犯罪分子。

Blue team藍隊

安全專業人員,其工作是保護一個組織免受網絡攻擊。

?

Botnet僵尸網絡

被惡意軟件感染并由威脅參與者遠程控制的互聯網連接設備網絡。

網絡犯罪分子使用僵尸網絡執行分布式拒絕服務攻擊(DDoS-見下文)、發送垃圾郵件和挖掘加密貨幣。許多受害者,如果不是大多數受害者,也不知道他們的IT資產是僵尸網絡的一部分。

Bring-Your-Own-Device自帶設備(BYOD)

允許員工使用個人設備而不是公司設備連接到組織的網絡并訪問業務應用程序和數據的策略。

Brute force蠻力

一種反復嘗試的黑客方法,用于猜測登錄信息和加密密鑰。網絡犯罪分子嘗試所有可能的字符組合,直到他們能夠驗證其中一個。

Bug

攻擊者可以利用軟件或硬件漏洞威脅對系統進行未經授權的訪問。

Bug bounty program漏洞賞金計劃

由組織設立的倡議,鼓勵個人尋找并披露軟件漏洞和缺陷以換取獎勵。

BEC商務電子郵件泄露

一種電子郵件騙局,網絡犯罪分子偽裝成高級管理人員,誘騙受害者分享敏感信息或匯款。也被稱為CEO欺詐。

C

Clickjacking點擊劫持

惡意行為者誘騙用戶點擊惡意鏈接的一種攻擊,方法是使鏈接看起來與實際情況不同。

Cloud computing云計算

交付計算資源(虛擬存儲、服務器、軟件等)。在互聯網上作為一種按需服務。

Cobalt Strike

一種用于Windows系統的滲透測試工具,可模擬對手的攻擊方式。網絡犯罪分子也使用Cobalt Strike進行攻擊。

CVEs常見漏洞和暴露

已公開披露的安全漏洞和暴露。

CVSS通用漏洞評分系統

用于評估軟件漏洞的嚴重性和風險的開放框架。

Credential stuffing憑據填充

自動將受威脅的登錄詳細信息列表注入可能使用相同憑據進行未經授權訪問的其他在線帳戶。

Credential theft證件失竊

一種網絡犯罪類型,威脅參與者竊取登錄憑據以訪問安全的帳戶、系統和網絡,并收集敏感數據和/或提升訪問權限。

Critical infrastructure關鍵基礎設施

對一個國家的福祉至關重要的系統、網絡、資產、設施、服務和流程。對它們的損壞或破壞可能會對一個國家的經濟、安全或公共衛生和安全產生災難性的影響。

Crypter加密

攻擊者使用的軟件,用于加密、混淆和操縱惡意代碼,使其看起來像無害的程序并逃避安全控制。

Cryptojacking加密劫持

秘密劫持服務器或終端以挖掘加密貨幣。

Cyber incident網絡事件

威脅信息系統的完整性、保密性和/或可用性的事件。

Cyber kill chain網絡殺傷鏈

描述定向網絡攻擊的各個階段的模型。洛克希德·馬丁公司根據“殺戮鏈”的軍事概念開發了這一模型。洛克希德·馬丁公司的殺戮鏈有七個階段:偵察、武器化、交付、開發、安裝、指揮和控制,以及對目標采取行動。

Cyber security網絡安全

保護網絡、連接互聯網的設備和數據免受攻擊或未經授權訪問的做法。網絡安全有時也被稱為信息技術安全。

Cyber warfare網絡戰

一個民族國家對另一個民族國家發動的網絡攻擊或一系列攻擊。

D

Dark web暗網

未被搜索引擎索引或通過標準網絡瀏覽器訪問的加密網絡內容。用戶需要專門的軟件來訪問黑暗 網絡,如隱形互聯網項目(I2P)或Tor瀏覽器。這些瀏覽器通過第三方服務器發送用戶網頁請求,隱藏 其IP地址。

?

Data at rest 靜態數據

存儲中的數據。它沒有被訪問或使用。

Data breach數據泄露

敏感、機密或受保護的數據被未經授權的一方訪問的網絡事件。

Data exfiltration數據外泄

網絡罪犯或內部人士未經授權將數據轉移到公司系統之外。

Data in transit傳輸中的數據

當前從一個系統或設備傳輸到另一個系統或設備的數據。也稱為動態數據。

Data in use正在使用的數據

系統正在處理、讀取、訪問、擦除或更新的數據。

Data leak數據泄露

由于內部錯誤而導致敏感數據意外暴露給未經授權的個人。

DLP數據丟失預防

可以檢測和阻止對關鍵或敏感數據的未經授權訪問的技術和流程。也稱為防止信息丟失、防止數 據泄漏和防止擠出技術。

?

Data mining數據挖掘

分析大型數據集以發現模式、異常和其他有價值信息的過程。在網絡安全方面,數據挖掘可以幫助組織更快、更準確地識別安全威脅。

Decryption解密

將加密數據轉換為原始狀態的過程。

Defense-in-Depth縱深防御

一種網絡安全戰略,它以分層的方式使用多個安全控制來保護系統免受威脅參與者的攻擊。

DoS拒絕服務攻擊

一種網絡攻擊,其中威脅參與者使機器和其他網絡資源對其預期用戶不可用。DoS攻擊通常通過向目標主機/網絡發送大量非法通信量請求來實施。

Denylist拒絕列表

阻止或拒絕訪問的IP地址、URL、域名和其他元素的列表,也稱為黑名單或阻止名單。

Dictionary attack詞典攻擊

一種暴力破解攻擊,網絡犯罪分子試圖通過使用自動化工具在密碼字段中輸入熟悉的單詞和短語來侵入受密碼保護的系統。

Digital footprint數字足跡

每個互聯網用戶在從事數字活動時留下的獨特的個人數據蹤跡。

DDoS分布式拒絕服務

一種使用多種攻擊通信量來源的DoS攻擊。DoS攻擊使用單一攻擊流量來源。攻擊者經常使用 僵尸網絡進行DDoS攻擊。

Domain hijacking域名劫持

未經原注冊人許可擅自更改或竊取域名系統(DNS)注冊的行為。

Drive-by-download下載即用

自動和非自愿地將惡意代碼下載到用戶設備。當威脅參與者將惡意元素注入合法網站時,大多數 下載驅動攻擊就會發生。用戶通常甚至不需要點擊或下載任何東西。一旦他們訪問該網站,他們的設 備就會被感染。

Dwell time停留時間

威脅行為者在被發現之前在受害者環境中花費的時間。

?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3295

    瀏覽量

    61108
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    筑牢智慧路燈桿的網絡安全防

    隨著智慧城市建設的深入推進,叁仟智慧路燈桿作為城市物聯網的重要節點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網絡安全風險也隨功能拓展日益凸顯,構建
    的頭像 發表于 05-21 09:51 ?87次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網絡安全防</b>線

    芯盾時代連續十一次入選安全牛《中國網絡安全行業全景圖》

    近日,國內知名網絡安全媒體安全牛正式發布《中國網絡安全行業全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時代連續十一次上榜全景圖,成功入選零信任、終端
    的頭像 發表于 05-07 10:53 ?1143次閱讀

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發展和應用場景的拓展,
    的頭像 發表于 04-27 10:55 ?439次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    授時安全防護裝置是什么?怎么選?

    在現代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發表于 04-22 15:25 ?182次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全威脅
    的頭像 發表于 04-01 09:54 ?239次閱讀

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全已成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構到金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機網絡來運行核心業務,這使得網絡安全防護變得至關重要
    的頭像 發表于 04-01 09:36 ?155次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現代化生產車間和工廠中,傳統安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發表于 03-18 14:38 ?436次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?342次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?412次閱讀

    人工智能助力網絡安全:引領安全防護新紀元

    隨著數字化轉型加速以及網絡攻擊手段日益復雜化,人工智能在網絡安全領域的應用和作用正在逐步增強。根據AlliedMarketResearch的最新研究報告,全球網絡安全市場中人工智能規模在2022年
    的頭像 發表于 11-30 01:05 ?686次閱讀
    人工智能助力<b class='flag-5'>網絡安全</b>:引領<b class='flag-5'>安全防護</b>新紀元

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發表于 11-04 15:25 ?1224次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與審計、入侵檢測與防御、高級
    的頭像 發表于 10-31 09:51 ?649次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    到高級持續威脅(APT),不僅影響了企業的日常運營,還可能造成重大的經濟損失和聲譽損害。在這種形勢下,提升網絡安全防護能力成為了當務之急。
    的頭像 發表于 09-18 10:47 ?601次閱讀

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發表于 08-23 18:33 ?1424次閱讀

    人工智能大模型在工業網絡安全領域的應用

    僅提升了網絡安全防護能力,還推動了工業網絡安全的智能化轉型。本文將從人工智能大模型的基本概念、特點出發,探討其在工業網絡安全領域的具體應用、優勢以及面臨的挑戰。
    的頭像 發表于 07-10 14:07 ?1516次閱讀