Glossary

AJAX progress indicator
  • מונח
    הגדרה
  • אבטחת ענןאבטחת ענן באבטחת מידע מתייחסת למכלול המדיניות, הטכנולוגיות והפרקטיקות שנועדו להגן על נתונים ויישומים המתארחים בענן. מחשוב ענן הוא מודל שבו משאבי מחשוב, כגון שרתים, אחסון ויישומי תוכנה, מסופקים דרך האינטרנט על ידי ספק שירותי ענן של צד שלישי. האחריות להגנה על מידע בענן נחלקת בין הספק ללקוח.(...)
  • אימותתהליך אימות זהותו של משתמש או מערכת. אימות מתבצע בדרך כלל באמצעות סיסמא, אסימון אבטחה (Security Token) או נתונים ביומטריים. תהליך האימות מיועד למנוע התחזות של גורם מורשה, אם אדם ואם מערכת המאושרת לחיבור לסביבה עליה נדרש להגן.
  • אנטי-וירוסתוכנה לגילוי, עצירה או הסרה של וירוסי מחשב. תוכנת אנטי-וירוס משתמשת בשיטות גילוי היוריסטיות ובחתימה כדי לזהות ולהסיר וירוסים. אנטי וירוס אינו מספק הגנה מספקת לאיומי אבטחת מידע, אלא כשכבת אבטחה נוספת. במרבית מערכות האבטחה העדכניות, רכיבי אנטי וירוס מובנים כחלק מרכיבי אבטחה אחרים.
  • בוטיםרשת של מחשבים שנפרצו המשמשות ליצירת מתקפות סייבר כמו מניעת שירות מבוססות (DDoS), הפצת וירוסים וספאם. רשתות הבוטים מהוות איום מרכזי על אבטחת המידע, שכן ניתן להשתמש בהן לביצוע התקפות בקנה מידה עצום, וקשה לזהות ולהתגונן מפניהן.
  • בוטנטרשת של מחשבים שנפרצו המשמשות ליצירת מתקפות סייבר כמו מניעת שירות מבוססות (DDoS), הפצת וירוסים וספאם. רשתות הבוטים מהוות איום מרכזי על אבטחת המידע, שכן ניתן להשתמש בהן לביצוע התקפות בקנה מידה עצום, וקשה לזהות ולהתגונן מפניהן.
  • בקרת גישהתהליך הגבלת-גישה למערכת או נתונים. ניתן ליישם בקרת גישה באמצעות חסמים פיזיים, כגון מנעולים ושערי אבטחה, או באמצעות חסמים לוגיים, כגון סיסמאות ואימות ביומטרי.
  • דלת אחוריתשיטה נסתרת של גישה למערכת מחשב או רשת. דלתות אחוריות יכולות להיות מותקנות ע"י מפתחי המערכת, לצורך תחזוקה מרחוק או איתור באגים ויעולות להיות מוכנסות בזדון ע"י תוקפים המבקשים לקבל גישה לא מורשית למערכת. דלת אחורית, מאפשר בדרך כלל לתוקף לעקוף הליכי אימות רגילים ולקבל הרשאות ניהול במערכת, מה(...)
  • זומביםרשת של מחשבים שנפרצו המשמשות ליצירת מתקפות סייבר כמו מניעת שירות מבוססות (DDoS), הפצת וירוסים וספאם. רשתות הבוטים מהוות איום מרכזי על אבטחת המידע, שכן ניתן להשתמש בהן לביצוע התקפות בקנה מידה עצום, וקשה לזהות ולהתגונן מפניהן.
  • חומת-אשחומת אש היא מערכת אבטחת רשת המנטרת ושולטת בתנועת הרשת הנכנסת והיוצאת בהתבסס על כללים מיושמים. היא נועדה למנוע גישה לא מורשית לרשת פרטית , זו יכול להיות חומרה, תוכנה או שניהם. ניתן להגדיר חומת אש כדי לאפשר או לחסום סוגים ספציפיים של תנועת רשת, כגון תנועת אינטרנט, דואר אלקטרוני או FTP. ניתן גם(...)
  • תעודת אבטחהמסמך דיגיטלי המשמש כהוכחה לאותנטיות של ישות מסוימת או פיסת מידע, כגון אתר אינטרנט, יישום תוכנה או משתמש בודד. תעודות משמשות ליצירת אמון ותקשורת מאובטחת בין ישויות שונות, והן מרכיב חיוני של פרוטוקולי אבטחה רבים, כולל SSL/TLS (Secure Sockets Layer/Transport Layer Security) ו-VPN (רשת וירטואלית(...)
  • Access controlתהליך הגבלת-גישה למערכת או נתונים. ניתן ליישם בקרת גישה באמצעות חסמים פיזיים, כגון מנעולים ושערי אבטחה, או באמצעות חסמים לוגיים, כגון סיסמאות ואימות ביומטרי.
  • Antivirusתוכנה לגילוי, עצירה או הסרה של וירוסי מחשב. תוכנת אנטי-וירוס משתמשת בשיטות גילוי היוריסטיות ובחתימה כדי לזהות ולהסיר וירוסים. אנטי וירוס אינו מספק הגנה מספקת לאיומי אבטחת מידע, אלא כשכבת אבטחה נוספת. במרבית מערכות האבטחה העדכניות, רכיבי אנטי וירוס מובנים כחלק מרכיבי אבטחה אחרים.
  • Authenticationתהליך אימות זהותו של משתמש או מערכת. אימות מתבצע בדרך כלל באמצעות סיסמא, אסימון אבטחה (Security Token) או נתונים ביומטריים. תהליך האימות מיועד למנוע התחזות של גורם מורשה, אם אדם ואם מערכת המאושרת לחיבור לסביבה עליה נדרש להגן.
  • Backdoorשיטה נסתרת של גישה למערכת מחשב או רשת. דלתות אחוריות יכולות להיות מותקנות ע"י מפתחי המערכת, לצורך תחזוקה מרחוק או איתור באגים ויעולות להיות מוכנסות בזדון ע"י תוקפים המבקשים לקבל גישה לא מורשית למערכת. דלת אחורית, מאפשר בדרך כלל לתוקף לעקוף הליכי אימות רגילים ולקבל הרשאות ניהול במערכת, מה(...)
  • Botnetרשת של מחשבים שנפרצו המשמשות ליצירת מתקפות סייבר כמו מניעת שירות מבוססות (DDoS), הפצת וירוסים וספאם. רשתות הבוטים מהוות איום מרכזי על אבטחת המידע, שכן ניתן להשתמש בהן לביצוע התקפות בקנה מידה עצום, וקשה לזהות ולהתגונן מפניהן.
  • Botsרשת של מחשבים שנפרצו המשמשות ליצירת מתקפות סייבר כמו מניעת שירות מבוססות (DDoS), הפצת וירוסים וספאם. רשתות הבוטים מהוות איום מרכזי על אבטחת המידע, שכן ניתן להשתמש בהן לביצוע התקפות בקנה מידה עצום, וקשה לזהות ולהתגונן מפניהן.
  • Certificateמסמך דיגיטלי המשמש כהוכחה לאותנטיות של ישות מסוימת או פיסת מידע, כגון אתר אינטרנט, יישום תוכנה או משתמש בודד. תעודות משמשות ליצירת אמון ותקשורת מאובטחת בין ישויות שונות, והן מרכיב חיוני של פרוטוקולי אבטחה רבים, כולל SSL/TLS (Secure Sockets Layer/Transport Layer Security) ו-VPN (רשת וירטואלית(...)
  • CIA - Confidentiality, Integrity, and Availability CIA הם ראשי תיבות של: סודיות, אמינות וזמינות. ConfidentialityIntegrityAvailabilityCIA הוא מודל המגדיר באופן כללי את דרישות אבטחת המידע, המודל נמצא בשימוש נרחב בתחום אבטחת המידע ומתייחס לשלושת המאפיינים המרכזיים שיש לשמור על מנת לאבטח מידע. סודיות מתייחסת להבטחת שהמידע נגיש רק למי שהוסמך(...)
  • Cloud securityאבטחת ענן באבטחת מידע מתייחסת למכלול המדיניות, הטכנולוגיות והפרקטיקות שנועדו להגן על נתונים ויישומים המתארחים בענן. מחשוב ענן הוא מודל שבו משאבי מחשוב, כגון שרתים, אחסון ויישומי תוכנה, מסופקים דרך האינטרנט על ידי ספק שירותי ענן של צד שלישי. האחריות להגנה על מידע בענן נחלקת בין הספק ללקוח.(...)
  • Firewallחומת אש היא מערכת אבטחת רשת המנטרת ושולטת בתנועת הרשת הנכנסת והיוצאת בהתבסס על כללים מיושמים. היא נועדה למנוע גישה לא מורשית לרשת פרטית , זו יכול להיות חומרה, תוכנה או שניהם. ניתן להגדיר חומת אש כדי לאפשר או לחסום סוגים ספציפיים של תנועת רשת, כגון תנועת אינטרנט, דואר אלקטרוני או FTP. ניתן גם(...)
  • Zombiesרשת של מחשבים שנפרצו המשמשות ליצירת מתקפות סייבר כמו מניעת שירות מבוססות (DDoS), הפצת וירוסים וספאם. רשתות הבוטים מהוות איום מרכזי על אבטחת המידע, שכן ניתן להשתמש בהן לביצוע התקפות בקנה מידה עצום, וקשה לזהות ולהתגונן מפניהן.