女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|終端安全防護(hù)|網(wǎng)絡(luò)安全術(shù)語列表(二)

廣州虹科電子 ? 2022-11-29 11:36 ? 次閱讀

如果你的工作或者生活與網(wǎng)絡(luò)安全有關(guān),你就知道它使用了自己獨特的、不斷發(fā)展的語言。術(shù)語和縮略語受到網(wǎng)絡(luò)安全專家的喜愛。因此,我們創(chuàng)建了一個全面的網(wǎng)絡(luò)安全詞匯表,解釋了常用的網(wǎng)絡(luò)安全術(shù)語、短語和技術(shù)。我們設(shè)計此列表是為了揭開安全專業(yè)人員在描述安全工具、威脅、流程和技術(shù)時使用的術(shù)語的神秘面紗。我們會定期更新它,希望你會發(fā)現(xiàn)它是有用的。

前期回顧:網(wǎng)絡(luò)安全術(shù)語列表(一)

網(wǎng)絡(luò)安全術(shù)語的E-I

E
Eavesdropping attack竊聽攻擊

對兩臺設(shè)備之間傳輸中的數(shù)據(jù)進(jìn)行未經(jīng)授權(quán)的攔截,也稱為網(wǎng)絡(luò)嗅探或網(wǎng)絡(luò)監(jiān)聽。當(dāng)網(wǎng)絡(luò)連接薄弱或不安全時,就會發(fā)生竊聽攻擊。

Email hijacking 電子郵件劫持

一種電子郵件攻擊,網(wǎng)絡(luò)罪犯控制目標(biāo)的電子郵件帳戶。

Encryption加密法

將人類可讀數(shù)據(jù)轉(zhuǎn)換為編碼形式以防止其被使用/知道的過程。

Endpoints端點

連接到網(wǎng)絡(luò)的物理設(shè)備,如臺式機(jī)、筆記本電腦手機(jī)和服務(wù)器。

Endpoint Detection and Response(EDR)終端檢測和響應(yīng)

一類網(wǎng)絡(luò)安全工具,可持續(xù)監(jiān)控和記錄終端數(shù)據(jù),以檢測、調(diào)查和緩解惡意活動。當(dāng)發(fā)現(xiàn)威脅時,EDR可以自動控制或刪除它,或者向安全團(tuán)隊發(fā)出警報。

Endpoint protection platform終端保護(hù)平臺(EPP)

一種混合使用防病毒、數(shù)據(jù)保護(hù)和入侵防御技術(shù)來保護(hù)終端的安全解決方案。EPPS通常與EDR一起使用,EPPS提供第一條檢測線路。

Endpoint security終端安全

保護(hù)終端免受威脅的過程。也稱為端點保護(hù)。
Evasive threat躲避威脅

隱藏身份以繞過基于掃描的安全防御的惡意軟件,如防病毒軟件和終端檢測和響應(yīng)平臺。

Exploit開發(fā)

一段代碼,旨在利用計算機(jī)系統(tǒng)或應(yīng)用程序中的漏洞達(dá)到惡意目的。

Exploit kit攻擊工具包

自動利用IT系統(tǒng)漏洞的預(yù)打包工具包。缺乏經(jīng)驗的黑客經(jīng)常使用漏洞利用套件來分發(fā)惡意軟件或執(zhí)行其他惡意操作。大多數(shù)利用漏洞工具包包括針對特定應(yīng)用程序的漏洞、提供活動進(jìn)展情況洞察的管理控制臺以及其他附加功能。

Extended Detection and Response擴(kuò)展檢測和響應(yīng)(XDR)

與EDR類似,但保護(hù)范圍不僅限于終端。跨終端、網(wǎng)絡(luò)、服務(wù)器、云工作負(fù)載和應(yīng)用程序自動收集和關(guān)聯(lián)來自不同安全解決方案的數(shù)據(jù)。通過這樣做,XDR打破了孤島,提高了可見性,并加快了威脅檢測速度。

F
False positive假陽性

錯誤地將良性活動識別為異常或惡意活動的安全警報。

Fast identity online快速在線身份識別(FIDO)

一個開放的行業(yè)協(xié)會,其目標(biāo)是促進(jìn)身份驗證標(biāo)準(zhǔn),減少個人和組織對密碼的依賴。其中包括 USB安全令牌、智能卡、面部識別和生物識別。

Fileless malware無文件惡意軟件

隱藏在進(jìn)程內(nèi)存中而不是將自身安裝在硬盤上的惡意代碼。由于無文件惡意軟件不會在硬盤上留 下惡意偽像,因此它可以躲避大多數(shù)安全解決方案的檢測。無文件攻擊也稱為非惡意軟件或內(nèi)存中攻擊。


Fingerprinting指紋識別

網(wǎng)絡(luò)犯罪分子經(jīng)常用來識別目標(biāo)的操作系統(tǒng)、軟件、協(xié)議和硬件設(shè)備的信息收集過程。然后,他們可以使用指紋數(shù)據(jù)作為其利用策略的一部分。

Firewall防火墻

一種網(wǎng)絡(luò)安全設(shè)備,根據(jù)預(yù)定的安全規(guī)則過濾所有網(wǎng)絡(luò)流量(傳入和傳出)以防止未經(jīng)授權(quán)的訪問。

Flooding泛濫

一種攻擊,其中威脅參與者向系統(tǒng)發(fā)送如此多的流量,以至于無法處理真正的連接請求。

G
General Data Protection Regulation《一般數(shù)據(jù)保護(hù)規(guī)例》(GDPR)

一項歐盟(EU)法律,協(xié)調(diào)所有成員國的數(shù)據(jù)隱私法。該法律賦予歐盟公民對其個人數(shù)據(jù)的更大控制權(quán),并要求企業(yè)遵守嚴(yán)格的規(guī)則來保護(hù)這些數(shù)據(jù)。GDPR于2018年生效。它適用于在歐盟運營或與歐盟個人有業(yè)務(wù)往來的所有公司。

Gray box testing灰盒測試

一種安全測試技術(shù),測試人員對正在測試的系統(tǒng)有部分了解。

Gray hat灰帽子

灰帽子黑客是指可能違反法律發(fā)現(xiàn)系統(tǒng)漏洞的人。然而,與黑帽黑客不同的是,灰帽黑客通常沒有惡意。

H
Hacker黑客

利用他們的信息技術(shù)知識進(jìn)入網(wǎng)絡(luò)或以不是其原始所有者或設(shè)計者預(yù)期的方式操縱數(shù)字技術(shù)的人。

Honey pot蜜罐

一種誘餌系統(tǒng)或文件夾,設(shè)計成看起來像合法的數(shù)字資產(chǎn)。蜜罐會誤導(dǎo)網(wǎng)絡(luò)犯罪分子,使其遠(yuǎn)離實際目標(biāo)。當(dāng)黑客進(jìn)入蜜罐時,安全團(tuán)隊可以監(jiān)控他們的行為,并收集有關(guān)他們方法的信息。

I
Identity and access management身份和訪問管理(IAM)

一組流程、策略和技術(shù),允許IT安全專業(yè)人員在適當(dāng)?shù)臅r間出于適當(dāng)?shù)脑蛟试S受信任的實體訪問適當(dāng)?shù)馁Y源。

Incident response事件響應(yīng)

組織用來管理網(wǎng)絡(luò)事件的結(jié)構(gòu)化方法。事件響應(yīng)的目標(biāo)是縮短恢復(fù)時間,減少事件的損失和成本,并防止未來發(fā)生類似的攻擊。

Indicators of compromise折衷指標(biāo)(IOC)

表明安全專業(yè)人員的系統(tǒng)或網(wǎng)絡(luò)已被攻破的法醫(yī)線索。

Infostealer信息竊取者

一種惡意軟件,旨在從系統(tǒng)中竊取信息,如登錄憑據(jù)。

Infrastructure as a service基礎(chǔ)設(shè)施即服務(wù)(IaaS)

組織可以租用云計算服務(wù)來獲得虛擬計算資源。

In-memory attacks 內(nèi)存中攻擊

對系統(tǒng)內(nèi)存的攻擊。

Insider threat內(nèi)部威脅

來自組織內(nèi)個人的安全風(fēng)險。這些人包括雇員、承包商、前雇員、業(yè)務(wù)合作伙伴和任何其他可以合法訪問組織資產(chǎn)的人。

Internet of Things物聯(lián)網(wǎng)(IoT)

具有嵌入式傳感器的物理對象網(wǎng)絡(luò),可連接到互聯(lián)網(wǎng)并通過互聯(lián)網(wǎng)實時交換數(shù)據(jù)。

Internet of Things security物聯(lián)網(wǎng)安全

保護(hù)物聯(lián)網(wǎng)設(shè)備及其網(wǎng)絡(luò)的技術(shù)和流程。

Intrusion detection system入侵檢測系統(tǒng)(IDS)

一種持續(xù)掃描入站和出站網(wǎng)絡(luò)流量以發(fā)現(xiàn)潛在威脅的安全技術(shù)。當(dāng)入侵檢測系統(tǒng)檢測到可疑活動時,它會通知IT安全團(tuán)隊。

Intrusion prevention system入侵防御系統(tǒng)(IPS)

一種安全技術(shù),可監(jiān)視網(wǎng)絡(luò)流量是否有異常活動,并根據(jù)既定規(guī)則采取預(yù)防措施。入侵檢測系統(tǒng)只有在發(fā)現(xiàn)潛在威脅時才能發(fā)出警報。入侵防御系統(tǒng)還可以阻止可疑活動。

網(wǎng)絡(luò)安全術(shù)語的J-M

K
Keylogger鍵盤記錄器

活動監(jiān)控軟件,讓黑客記錄用戶的擊鍵。

L

Lateral movement橫向運動

攻擊者使用的一種技術(shù),用于在獲得初始訪問權(quán)限后深入受害者的網(wǎng)絡(luò)。

Least privilege最低特權(quán)。

一種安全概念,其中用戶和應(yīng)用程序獲得其工作所需的最低級別的訪問權(quán)限。

Legacy system遺留系統(tǒng)。

過時且不受供應(yīng)商支持但仍在使用的計算機(jī)系統(tǒng)、硬件或相關(guān)業(yè)務(wù)流程。

Linux

這是一個基于Linux內(nèi)核的開源操作系統(tǒng),最初創(chuàng)建于1991年。

Living off the land attacks LotL襲擊

威脅參與者將目標(biāo)IT環(huán)境中的合法功能或軟件用于惡意目的的一種攻擊類型。

Log4j漏洞

廣受歡迎的ApacheLog4j 2 Java庫中的一個嚴(yán)重漏洞,如果設(shè)備運行特定版本的Log4j,該漏洞允許威脅攻擊者遠(yuǎn)程控制設(shè)備。Log4j漏洞也稱為Log4Shell或CVE-2021-44228。

M
Machine learning機(jī)器學(xué)習(xí)

一種人工智能(AI),使機(jī)器有可能模仿人類的行為。有了機(jī)器學(xué)習(xí),系統(tǒng)可以從數(shù)據(jù)和過去的經(jīng)驗中學(xué)習(xí),以預(yù)測未來的結(jié)果。隨著數(shù)據(jù)樣本數(shù)量的增加,機(jī)器學(xué)習(xí)的性能也會提高。在網(wǎng)絡(luò)安全中,機(jī)器學(xué)習(xí)被用來更快地檢測和響應(yīng)潛在的攻擊。

Macros

在辦公效率應(yīng)用程序(如Microsoft Office)中自動執(zhí)行重復(fù)任務(wù)的一組命令。網(wǎng)絡(luò)犯罪分子可以出于惡意目的濫用宏。他們通常將宏惡意軟件/宏病毒嵌入到文字處理程序或文檔中,并通過釣魚電子郵件進(jìn)行分發(fā)。如果啟用了宏,則只要用戶打開惡意文檔,惡意軟件就會立即執(zhí)行。

Malware惡意軟件

為泄露或損壞信息或系統(tǒng)而設(shè)計的軟件。惡意軟件有多種類型,包括但不限于病毒、蠕蟲、特洛伊木馬和間諜軟件。

Malware as a services惡意軟件即服務(wù)(MAAS)

以訂閱為基礎(chǔ)非法向客戶出租惡意軟件和硬件。有了惡意軟件作為服務(wù),即使是沒有技術(shù)技能的個人也可以發(fā)動網(wǎng)絡(luò)攻擊。

Malvertising廣告造假

一種網(wǎng)絡(luò)攻擊技術(shù),威脅分子通過在線廣告?zhèn)鞑阂廛浖?/p>

Man in the middle attack中間人攻擊(MITM)

網(wǎng)絡(luò)罪犯攔截并可能更改兩個端點之間的通信的一種攻擊類型。

Mean time to detect平均檢測時間(MTTD)

安全團(tuán)隊在其網(wǎng)絡(luò)環(huán)境中發(fā)現(xiàn)安全問題的平均時間長度。

Mean time to respond平均響應(yīng)時間(MTTR)

安全團(tuán)隊在確定安全事件后控制該事件所需的平均時間。

MFA fatigue

網(wǎng)絡(luò)犯罪分子用來繞過多因素身份驗證的技術(shù)。MFA疲勞攻擊之前是暴力攻擊。在威脅行為人獲得目標(biāo)的登錄憑據(jù)后,他們會向目標(biāo)的身份驗證應(yīng)用程序發(fā)送大量登錄批準(zhǔn)的推送通知。無論目標(biāo)是漫不經(jīng)心還是被沒完沒了的通知搞得筋疲力盡,他們通常都會批準(zhǔn)通知。

Mitigation緩解

將潛在網(wǎng)絡(luò)威脅的風(fēng)險或影響降至最低。

Mitre ATT&CK

對網(wǎng)絡(luò)攻擊進(jìn)行分類和描述的知識庫。該術(shù)語代表MITRE對抗戰(zhàn)術(shù)、技術(shù)和常識。ATT&CK由社區(qū)驅(qū)動,但由美國非營利組織MITRE Corporation所有。

Multi-factor authentication多因素身份驗證(MFA)

一種身份驗證方法,用戶必須使用至少兩種不同的憑據(jù)類型來證明其身份,然后才能獲得訪問權(quán)限。

(未完待續(xù)…)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防

    隨著智慧城市建設(shè)的深入推進(jìn),叁仟智慧路燈桿作為城市物聯(lián)網(wǎng)的重要節(jié)點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風(fēng)險也隨功能拓展日益凸顯,構(gòu)建
    的頭像 發(fā)表于 05-21 09:51 ?100次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全防</b>線

    海康威視榮獲2024優(yōu)秀網(wǎng)絡(luò)安全創(chuàng)新成果

    近日,由武漢市人民政府主辦,國家網(wǎng)絡(luò)安全人才與創(chuàng)新基地、中國網(wǎng)絡(luò)空間安全協(xié)會等單位承辦的第屆武漢網(wǎng)絡(luò)安全創(chuàng)新論壇在武漢舉辦。會上,海康威視
    的頭像 發(fā)表于 05-07 18:12 ?387次閱讀

    芯盾時代連續(xù)十一次入選安全牛《中國網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時代連續(xù)十一次上榜全景圖,成功入選零信任、終端
    的頭像 發(fā)表于 05-07 10:53 ?1214次閱讀

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?485次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    授時安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關(guān)重要。為了確保準(zhǔn)確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護(hù)裝置應(yīng)運而生。那么,授時安全防護(hù)裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?191次閱讀
    授時<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    共筑網(wǎng)絡(luò)安全防線,國產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全已成為關(guān)系到國家、企業(yè)和個人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)到金融系統(tǒng),從能源設(shè)施到交通樞紐,各個領(lǐng)域都高度依賴計算機(jī)網(wǎng)絡(luò)來運行核心業(yè)務(wù),這使得網(wǎng)絡(luò)安全防護(hù)變得至關(guān)重要
    的頭像 發(fā)表于 04-01 09:36 ?162次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無法提供全方位安全防護(hù)保障需求,難以應(yīng)對多樣化人機(jī)交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?451次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時代網(wǎng)絡(luò)安全防護(hù)

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?357次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?426次閱讀

    人工智能助力網(wǎng)絡(luò)安全:引領(lǐng)安全防護(hù)新紀(jì)元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強。根據(jù)AlliedMarketResearch的最新研究報告,全球網(wǎng)絡(luò)安全市場中人工智能規(guī)模在2022年
    的頭像 發(fā)表于 11-30 01:05 ?692次閱讀
    人工智能助力<b class='flag-5'>網(wǎng)絡(luò)安全</b>:引領(lǐng)<b class='flag-5'>安全防護(hù)</b>新紀(jì)元

    伺服驅(qū)動器的安全防護(hù)措施

    伺服驅(qū)動器作為工業(yè)自動化系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動器的安全防護(hù)措施,包括電氣安全、機(jī)械安全、軟件
    的頭像 發(fā)表于 11-04 15:25 ?1249次閱讀

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問控制與身份驗證、監(jiān)控與審計、入侵檢測與防御、高級
    的頭像 發(fā)表于 10-31 09:51 ?662次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    到高級持續(xù)威脅(APT),不僅影響了企業(yè)的日常運營,還可能造成重大的經(jīng)濟(jì)損失和聲譽損害。在這種形勢下,提升網(wǎng)絡(luò)安全防護(hù)能力成為了當(dāng)務(wù)之急。
    的頭像 發(fā)表于 09-18 10:47 ?617次閱讀

    軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,軟正式通過ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國際標(biāo)準(zhǔn),取得該認(rèn)證
    的頭像 發(fā)表于 08-23 18:33 ?1433次閱讀

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    僅提升了網(wǎng)絡(luò)安全防護(hù)能力,還推動了工業(yè)網(wǎng)絡(luò)安全的智能化轉(zhuǎn)型。本文將從人工智能大模型的基本概念、特點出發(fā),探討其在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的具體應(yīng)用、優(yōu)勢以及面臨的挑戰(zhàn)。
    的頭像 發(fā)表于 07-10 14:07 ?1547次閱讀