سایبرنامه

واژه‌نامه

واژه‌نامه

اصطلاحات تخصصی امنیت سایبری به دو زبان.

APT

attack

Advanced Persistent Threat

تهدید پیشرفته و پایدار — یک گروه نفوذ معمولاً دولتی که به مدت طولانی (ماه‌ها تا سال‌ها) به طور پنهانی در شبکه‌ی قربانی حضور دارد.

CVSS

general

Common Vulnerability Scoring System — استاندارد امتیازدهی به آسیب‌پذیری‌ها بر مبنای vector که شامل قابلیت بهره‌برداری، تاثیر و … است. نسخه‌ی فعلی v3.1 از 0 تا 10.

IOC

defense

Indicator of Compromise

شواهد دیجیتالی که نشانه‌ی یک نفوذ احتمالی هستند: hash بدافزار، IP فرمانده، دامنه‌ی فیشینگ، الگوی فایل، و … . برای پایش و پاسخ به حادثه استفاده می‌شوند.

MITRE ATT&CK

defense

چارچوب مرجع جهانی برای دسته‌بندی تاکتیک‌ها، تکنیک‌ها و رویه‌های (TTP) گروه‌های نفوذ. مرجع رسمی برای threat intelligence.

SIEM

defense

Security Information & Event Management

ابزار جمع‌آوری و تحلیل لاگ‌های امنیتی از منابع مختلف (سرور، شبکه، اپلیکیشن) برای شناسایی تهدید و گزارش‌گیری انطباقی.

SOC

defense

Security Operations Center

مرکز عملیات امنیت — تیمی متمرکز که به طور شبانه‌روزی شبکه و سیستم‌های یک سازمان را پایش و به حوادث امنیتی پاسخ می‌دهد.

Zero Trust

defense

مدل امنیتی که هیچ کاربر، دستگاه یا سرویسی — حتی داخل شبکه‌ی سازمانی — به طور پیش‌فرض اعتماد نمی‌کند و هر درخواست دسترسی را احراز هویت و مجوزدهی می‌کند.

آسیب‌پذیری روز صفر

attack

Zero-Day Vulnerability

آسیب‌پذیری امنیتی که برای فروشنده‌ی نرم‌افزار شناخته شده نیست و هیچ وصله‌ی رسمی برای آن وجود ندارد. ارزش بازار سیاه بالایی دارد.

احراز هویت دو مرحله‌ای

defense

Two-Factor Authentication

افزودن لایه‌ی دوم اعتبارسنجی هنگام ورود — معمولاً ترکیب «چیزی که می‌دانی» (پسورد) با «چیزی که داری» (کد یک‌بار مصرف، اپ authenticator، کلید سخت‌افزاری).

باج‌افزار

malware

Ransomware

نوعی بدافزار که فایل‌های قربانی را رمزنگاری کرده و در ازای کلید رمزگشایی، باج درخواست می‌کند. اغلب همراه با تهدید افشای داده‌ها (double extortion) عمل می‌کند.

بدافزار

malware

Malware

نرم‌افزار مخرب — هر برنامه‌ای که برای آسیب رساندن، نفوذ، یا سوءاستفاده از سامانه طراحی شده. شامل ویروس، تروجان، باج‌افزار، spyware و worm.

فیشینگ

attack

Phishing

حمله‌ی مهندسی اجتماعی که با جعل هویت یک نهاد معتبر (بانک، شرکت، همکار) قربانی را به افشای اطلاعات حساس یا نصب بدافزار ترغیب می‌کند.