# Kibervédelmi szótár

> Egyszerű, gyártófüggetlen magyarázatok a kiberbiztonsági technológiákról, fenyegetésekről, működésről és az európai szabályozásról.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

### Alapfogalmak

- [Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/index.md>): A kiberbiztonság (cybersecurity) az információhoz, a technológiához és a digitálisan támogatott működéshez kapcsolódó kockázatok kezelésének gyakorlata.
- [Információbiztonság](<https://yellowcube.eu/hu/glossary/information-security/index.md>): Az információbiztonság (information security) az információ, valamint az azt kezelő rendszerek, emberek, létesítmények és folyamatok összehangolt védelme.
- [Kibervédelem](<https://yellowcube.eu/hu/glossary/cyber-defense/index.md>): A kibervédelem (cyber defense) a digitális rendszerek, hálózatok, identitások, alkalmazások és adatok ellenséges tevékenység elleni védelmének operatív munkája — és a biztonságos működés helyreállítása, amikor a védelem kudarcot vall.
- [Kibertámadás](<https://yellowcube.eu/hu/glossary/cyberattack/index.md>): A kibertámadás (cyberattack) szándékos cselekmény vagy cselekménykísérlet, amelyet digitális rendszereken vagy kommunikáción keresztül hajtanak végre jogosulatlan hozzáférés, kompromittálás, zavarás, manipulálás vagy a rendszerek, hálózatok, szolgáltatások, adatok vagy kiber-alapú műveletek egyéb befolyásolása céljából.
- [Hacking és etikus hacking](<https://yellowcube.eu/hu/glossary/hacking-and-ethical-hacking/index.md>): A hacking tág, informális gyűjtőfogalom a technológia olyan felfedezésére, módosítására, megkerülésére vagy hozzáférésére, amelyet a tervezői vagy üzemeltetői esetleg nem szántak így.
- [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/index.md>): A kiberkockázat (cyber risk) a bizonytalanságnak a szervezeti célokra gyakorolt hatása, amely digitális technológiából, információból vagy a kapcsolódó szolgáltatásoktól való függésből fakad.
- [Kockázatértékelés](<https://yellowcube.eu/hu/glossary/risk-assessment/index.md>): A kockázatértékelés (risk assessment) annak a strukturált folyamat, amely azonosítja, mi mehet félre — az eszközhöz, rendszerhez vagy szervezethez kapcsolódó fenyegetéseket, sebezhetőségeket, valószínűségeket és hatásokat —, hogy a kezelési döntések priorizálhatók és indokolhatók legyenek.
- [Támadási felület](<https://yellowcube.eu/hu/glossary/attack-surface/index.md>): A támadási felület (attack surface) azon pontok összessége, ahol a támadó megkísérelhet belépni egy rendszerbe, befolyásolhatja annak működését, hozzáférést szerezhet vagy adatot távolíthat el.
- [Mélységi védelem](<https://yellowcube.eu/hu/glossary/defense-in-depth/index.md>): A mélységi védelem (defense in depth) olyan biztonsági stratégia, amely emberekből, folyamatokból, architekturális és technikai kontrollokból álló többszörös rétegeket alkalmaz, hogy egyetlen meghibásodás se tegye ki az egész rendszert.
- [Biztonsági architektúra](<https://yellowcube.eu/hu/glossary/security-architecture/index.md>): A biztonsági architektúra (security architecture) egy rendszer, termék vagy vállalat biztonsági szempontból releváns struktúráinak, elveinek, felelősségeinek, interfészeinek, bizalmi határainak és tervezési döntéseinek koherens összessége.
- [Kompenzáló kontroll](<https://yellowcube.eu/hu/glossary/compensating-control/index.md>): A kompenzáló kontroll (compensating control) alternatív biztonsági vagy adatvédelmi védelmi intézkedés, amelyet egy előírt vagy kiválasztott kontroll helyett alkalmaznak, amikor az eredeti ésszerűen nem valósítható meg.
- [Aktív védekezés](<https://yellowcube.eu/hu/glossary/active-defense/index.md>): Az aktív védekezés (active defense) gyűjtőfogalom a szándékos, adaptív cselekményekre, amelyek a rögzített akadályokra való kizárólagos támaszkodás helyett észlelik, zavarják, korlátozzák vagy tanulmányozzák a támadói tevékenységet.
- [Bizalmasság, integritás és rendelkezésre állás (CIA triad)](<https://yellowcube.eu/hu/glossary/confidentiality-integrity-and-availability/index.md>): A CIA triad három alapvető információbiztonsági cél modellje: bizalmasság (confidentiality), integritás (integrity) és rendelkezésre állás (availability).
- [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/index.md>): Az információbiztonsági szabályzat (information security policy) a vezetés irányáról, szándékáról és az információval és a támogató rendszerekkel szembeni követelményeiről szóló hiteles nyilatkozat.
- [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/index.md>): A biztonsági audit (security audit) a biztonsággal kapcsolatos tevékenységek, kontrollok, nyilvántartások vagy irányítási rendszerek szisztematikus, független, dokumentált és bizonyítékokon alapuló vizsgálata meghatározott kritériumokkal szemben.
- [Műveleti biztonság (OPSEC)](<https://yellowcube.eu/hu/glossary/operational-security/index.md>): A műveleti biztonság (operational security, OPSEC — számos kormányzati forrásban hivatalosan „operations security") kockázatkezelési folyamat a tevékenységekre, képességekre, szándékokra és sebezhetőségekre vonatkozó kritikus információ védelmére.
- [Sebezhetőség](<https://yellowcube.eu/hu/glossary/vulnerability/index.md>): A sebezhetőség (vulnerability) gyengeség vagy kedvezőtlen állapot egy rendszerben, termékben, folyamatban, kontrollban vagy megvalósításban, amelyet egy fenyegetés kihasználhat vagy egy esemény kiválthat, nem szándékolt biztonsági következményeket okozva.
- [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/hu/glossary/common-vulnerabilities-and-exposures/index.md>): A Common Vulnerabilities and Exposures (CVE) nemzetközi program, amely stabil azonosítókat ad a nyilvánosságra hozott kiberbiztonsági sebezhetőségeknek, és strukturált CVE Records-rekordokat tesz közzé a CVE Listben.
- [National Vulnerability Database (NVD)](<https://yellowcube.eu/hu/glossary/national-vulnerability-database/index.md>): A National Vulnerability Database (NVD) a National Institute of Standards and Technology (NIST) adattára, amely beolvassa a közzétett Common Vulnerabilities and Exposures (CVE) Records-rekordokat, és strukturált sebezhetőségkezelési adatokkal gazdagítja azokat.
- [Common Vulnerability Scoring System (CVSS)](<https://yellowcube.eu/hu/glossary/common-vulnerability-scoring-system/index.md>): A Common Vulnerability Scoring System (CVSS) a Forum of Incident Response and Security Teams (FIRST) által karbantartott keretrendszer, amely a sebezhetőség technikai jellemzőit írja le, és metrikákon, egy vektorláncon (vector string), valamint a pontozott kombinációkra egy 0,0–10,0-ig terjedő értéken keresztül fejezi ki a súlyosságot.
- [Biztonságos rendszerindítás](<https://yellowcube.eu/hu/glossary/secure-boot/index.md>): A biztonságos rendszerindítás (secure boot) olyan indítási kontroll, amely csak a platform-szabályzat által felhatalmazott szoftverkomponensek futtatását engedi az eszköz rendszerindítási folyamatának lefedett szakaszaiban.
- [Firmware-biztonság](<https://yellowcube.eu/hu/glossary/firmware-security/index.md>): A firmware-biztonság a hardverkomponensekbe vagy eszközökbe ágyazott alacsony szintű szoftver védelme a tervezés, a gyártás, a szállítás, a telepítés, az üzemeltetés, a frissítés, a helyreállítás és a kivonás során.
- [Posztkvantum-kriptográfia (PQC)](<https://yellowcube.eu/hu/glossary/post-quantum-cryptography/index.md>): A posztkvantum-kriptográfia (post-quantum cryptography, PQC) olyan kriptográfia, amelyet úgy terveztek, hogy ellenálljon a hagyományos és a kriptográfiailag releváns kvantumszámítógépek támadásainak is, miközben hagyományos számítástechnikai és kommunikációs rendszereken fut.
- [Kvantumszámítógépek biztonsága](<https://yellowcube.eu/hu/glossary/quantum-computing-security/index.md>): A kvantumszámítógépek biztonsága (quantum computing security) annak felmérésének és kezelésének gyakorlata, hogy a kvantumszámítás hogyan érinti az információbiztonságot, a kriptográfiai függőségeket és a szervezet által használt, kvantumtámogatású rendszereket.
- [Kvantumkulcs-eloszlás (QKD)](<https://yellowcube.eu/hu/glossary/quantum-key-distribution/index.md>): A kvantumkulcs-eloszlás (quantum key distribution, QKD) olyan módszer, amellyel két végpont kvantumjelek és klasszikus kommunikáció együttes használatával hoz létre és oszt meg közös szimmetrikus kulcsanyagot.

### Fenyegetések, kártevők és támadói módszertan

- [Kártevő](<https://yellowcube.eu/hu/glossary/malware/index.md>): A kártevő (malware) olyan szoftver vagy firmware, amelyet szándékosan úgy terveztek vagy módosítottak, hogy jogosulatlan vagy káros műveleteket hajtson végre egy rendszerben.
- [Számítógépes vírus](<https://yellowcube.eu/hu/glossary/computer-virus/index.md>): A számítógépes vírus önmagát sokszorosító kártékony kód, amely beilleszti vagy hozzákapcsolja magát egy gazdaobjektumhoz — például programhoz, dokumentumhoz, parancsfájlhoz vagy rendszerindítási objektumhoz.
- [Számítógépes féreg](<https://yellowcube.eu/hu/glossary/computer-worm/index.md>): A számítógépes féreg (computer worm) önálló, önmagát sokszorosító program, amely rendszerint hálózati mechanizmusokon keresztül juttathat működő másolatot más rendszerekre, gazdaprogramhoz való kapcsolódás nélkül.
- [Trójai faló](<https://yellowcube.eu/hu/glossary/trojan-horse/index.md>): A trójai faló (trojan horse) olyan program vagy csomag, amely hasznosnak, ártatlannak vagy elvártnak mutatja magát, miközben rejtett kártékony funkciót tartalmaz.
- [Rootkit](<https://yellowcube.eu/hu/glossary/rootkit/index.md>): A rootkit olyan kód- vagy eszközgyűjtemény, amely programokat, fájlokat, folyamatokat, kapcsolatokat vagy egyéb tevékenységet rejt el, és segít fenntartani a kiemelt jelenlétet egy kompromittált rendszeren.
- [Backdoor](<https://yellowcube.eu/hu/glossary/backdoor/index.md>): A backdoor (hátsó kapu) rejtett vagy jogosulatlan mechanizmus, amely megkerüli a normál hitelesítést, és hozzáférést ad egy rendszerhez, alkalmazáshoz vagy eszközhöz.
- [Kémprogram](<https://yellowcube.eu/hu/glossary/spyware/index.md>): A kémprogram (spyware) olyan szoftver, amely megfelelő tudomás vagy engedély nélkül titokban gyűjt információt egy személyről, szervezetről, eszközről vagy tevékenységről, és azt egy másik fél számára elérhetővé teszi.
- [Adware](<https://yellowcube.eu/hu/glossary/adware/index.md>): Az adware olyan szoftver, amely reklámokat jelenít meg, illeszt be, irányít át vagy választ ki, esetleg eszköz- vagy felhasználói információt felhasználva.
- [Scareware](<https://yellowcube.eu/hu/glossary/scareware/index.md>): A scareware megtévesztő szoftver vagy tartalom, amely a fertőzésekről, fenyegetésekről, fiókveszélyről, adatvesztésről vagy rendszerproblémákról szóló hamis vagy komolyan félrevezető figyelmeztetésekkel kényszerít cselekvésre.
- [Keylogger](<https://yellowcube.eu/hu/glossary/keylogger/index.md>): A keylogger szoftver, firmware vagy hardver, amely rögzíti egy személy billentyűleütéseit.
- [Infostealer](<https://yellowcube.eu/hu/glossary/infostealer/index.md>): Az infostealer olyan kártevő, amely hitelesítő adatok, munkamenet-tokenek, böngészőadatok és egyéb tárolt titkok, illetve személyes információk kigyűjtésére specializálódott a fertőzött eszközről — viszonteladás vagy további hozzáférés céljából.
- [Távoli hozzáférési trójai (RAT)](<https://yellowcube.eu/hu/glossary/remote-access-trojan/index.md>): A távoli hozzáférési trójai (remote access trojan, RAT) olyan kártevő, amely jogosulatlan távoli irányítást ad egy kezelőnek az eszköz felett, miközben eltitkolja vagy félreállítja a célját.
- [Fájl nélküli kártevő](<https://yellowcube.eu/hu/glossary/fileless-malware/index.md>): A fájl nélküli kártevő (fileless malware) olyan kártékony kód vagy tevékenység, amely főként a memóriából vagy a meglévő rendszerlétesítményeken keresztül fut, ahelyett hogy a lemezen tárolt hagyományos futtatható állományra támaszkodna.
- [Malvertising](<https://yellowcube.eu/hu/glossary/malvertising/index.md>): A malvertising az online reklámozás kártékony felhasználása kártevő, megtévesztő átirányítás, hitelesítőadat-lopás, csalás vagy egyéb káros tevékenység kézbesítésére.
- [Cryptojacking](<https://yellowcube.eu/hu/glossary/cryptojacking/index.md>): A cryptojacking más fél eszközeinek, fiókjainak vagy számítási szolgáltatásainak jogosulatlan használata kriptovaluta-bányászatra.
- [Botnet](<https://yellowcube.eu/hu/glossary/botnet/index.md>): A botnet kompromittált vagy más módon jogellenesen irányított, kapcsolódó rendszerek gyűjteménye, amelyet egy üzemeltető koordinál, hogy feladatokat nagy léptékben hajtson végre.
- [Exploit](<https://yellowcube.eu/hu/glossary/exploit/index.md>): Az exploit kód, adat, parancsok vagy műveletsorozat, amelyet egy sebezhetőség kihasználására hoztak létre vagy használnak, hogy az érintett rendszer által nem szánt vagy fel nem hatalmazott viselkedést idézzen elő.
- [Távoli kódfuttatás (RCE)](<https://yellowcube.eu/hu/glossary/remote-code-execution/index.md>): A távoli kódfuttatás (remote code execution, RCE) az a képesség vagy hatás, amellyel a támadó a saját választása szerinti kódot vagy parancsokat futtat a célrendszeren egy másik rendszerről vagy hálózati helyről.
- [Puffertúlcsordulás](<https://yellowcube.eu/hu/glossary/buffer-overflow/index.md>): A puffertúlcsordulás (buffer overflow) memóriabiztonsági gyengeség, amelyben a szoftver a memóriapuffer lefoglalt határainál több adatot ír, így a szomszédos memória vagy vezérlőadatok felülíródnak.
- [Zero-day sebezhetőség](<https://yellowcube.eu/hu/glossary/zero-day-vulnerability/index.md>): A zero-day sebezhetőség olyan biztonsági gyengeség, amely az első nyilvánosságra hozatalakor vagy kihasználásakor még ismeretlen az érintett technológia beszállítója vagy karbantartója számára — jellemzően mielőtt gyakorlati javítás elérhető lenne.
- [Laterális mozgás](<https://yellowcube.eu/hu/glossary/lateral-movement/index.md>): A laterális mozgás (lateral movement) a kompromittálódás utáni tevékenység, amelyben a támadó a meglévő hídfőt felhasználva jut hozzá további rendszerekhez, fiókokhoz, szolgáltatásokhoz vagy környezetekhez, illetve szerzett felettük irányítást.
- [Perzisztencia](<https://yellowcube.eu/hu/glossary/persistence/index.md>): A perzisztencia (persistence) azon mechanizmusok összessége, amelyekkel a támadó a kompromittált környezethez való hozzáférését újraindításokon, hitelesítőadat-visszaállításokon, szoftverfrissítéseken és részleges javításokon át is fenntartja.
- [Living off the land (LOTL)](<https://yellowcube.eu/hu/glossary/living-off-the-land/index.md>): A living off the land (LOTL) olyan támadói módszertan, amely legitim szoftverekkel, beépített rendszersegédprogramokkal, adminisztrációs funkciókkal, hitelesítő adatokkal vagy megbízható szolgáltatásokkal él vissza rosszindulatú műveletek végrehajtásához.
- [Parancs- és vezérlés (C2)](<https://yellowcube.eu/hu/glossary/command-and-control/index.md>): A parancs- és vezérlés (command and control, C2) a támadói kommunikációs és koordinációs funkció, amely lehetővé teszi, hogy a kompromittált rendszerek, fiókok vagy szolgáltatások utasításokat kapjanak, és állapotot, eredményeket vagy adatokat adjanak vissza.
- [Fejlett, tartós fenyegetés (APT)](<https://yellowcube.eu/hu/glossary/advanced-persistent-threat/index.md>): A fejlett, tartós fenyegetés (advanced persistent threat, APT) képes, jól erőforrásolt támadó — vagy a mindennapi iparági használatban az általa folytatott tartós kampány —, amely hosszabb időn át stratégiai célokat követ, több támadási útvonalat használ, alkalmazkodik az ellenálláshoz, és hozzáférés létrehozására vagy megújítására törekszik.
- [Fenyegetési szereplő](<https://yellowcube.eu/hu/glossary/threat-actor/index.md>): A fenyegetési szereplő (threat actor) olyan személy, csoport vagy szervezet, amelyről azt tartják, hogy rosszindulatú kibertevékenységet hajt végre, irányít vagy támogat.
- [Cyber kill chain](<https://yellowcube.eu/hu/glossary/cyber-kill-chain/index.md>): A cyber kill chain a behatolás előrehaladásának szakaszos modellje — felderítés (reconnaissance), fegyverkészítés (weaponization), kézbesítés, kihasználás, telepítés, parancs- és vezérlés, valamint a célokon végzett műveletek —, amelyet eredetileg a Lockheed Martin tett közzé.
- [Identitásalapú támadás](<https://yellowcube.eu/hu/glossary/identity-based-attack/index.md>): Az identitásalapú támadás (identity-based attack) iparági gyűjtőfogalom olyan támadásra, amely a digitális identitásokat, hitelesítő adatokat, hitelesítőket, munkameneteket, jogosultságokat vagy az identitásinfrastruktúrát célozza vagy használja vissza jogosulatlan hozzáférés megszerzésére vagy megőrzésére.
- [Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/index.md>): A fiókátvétel (account takeover, ATO) egy meglévő digitális fiók jogosulatlan irányítása vagy tényleges használata a legitim tulajdonostól eltérő személy által.
- [Munkamenet-eltérítés](<https://yellowcube.eu/hu/glossary/session-hijacking/index.md>): A munkamenet-eltérítés (session hijacking) egy hitelesített munkamenet átvétele — jellemzően a tokenjének vagy sütijének ellopásával vagy újralejátszásával —, így a támadó bejelentkezés nélkül örökli az áldozat hozzáférését.
- [Személyazonosság-lopás](<https://yellowcube.eu/hu/glossary/identity-theft/index.md>): A személyazonosság-lopás (identity theft) más személy személyes vagy pénzügyi adatainak jogosulatlan felhasználása annak megszemélyesítésére, pénz, szolgáltatás, hitel, juttatás, munka vagy egészségügyi ellátás megszerzésére, vagy egyéb megtévesztésre.
- [SIM-csere](<https://yellowcube.eu/hu/glossary/sim-swapping/index.md>): A SIM-csere (SIM swapping) az áldozat telefonszámának csalárd átruházása a támadó által irányított SIM-kártyára — így a támadó kezébe kerül az áldozat hívásai és SMS-üzenetei, beleértve az egyszeri kódokat és a fiók-helyreállítási linkeket.
- [Brute-force támadás](<https://yellowcube.eu/hu/glossary/brute-force-attack/index.md>): A brute-force támadás jelölt értékeket vagy hitelesítőadat-kombinációkat ismételten próbál ki a hozzáférés megszerzésére vagy egy titok visszafejtésére.
- [Credential stuffing](<https://yellowcube.eu/hu/glossary/credential-stuffing/index.md>): A credential stuffing korábban nyilvánossá vált felhasználónév–jelszó párok automatizált vagy ismételt felhasználása más fiókokba vagy szolgáltatásokba való bejutási kísérletekre.
- [Password spraying](<https://yellowcube.eu/hu/glossary/password-spraying/index.md>): A password spraying olyan támadás, amely egy kis készletnyi gyakori vagy valószínű jelszót próbál ki sok fiókon, a fiókonkénti zárolási küszöbök alatt maradva, miközben a statisztikai esélyt használja ki, hogy valamelyik fiók gyenge jelszót használ.
- [Pharming](<https://yellowcube.eu/hu/glossary/pharming/index.md>): A pharming olyan támadás, amely egy legitim online szolgáltatást elérni szándékozó felhasználót csaló célállomásra irányít át — jellemzően a névfeloldás, a hálózati vagy eszközkonfiguráció, illetve egy másik megbízható navigációs mechanizmus módosításával.
- [Watering hole-támadás](<https://yellowcube.eu/hu/glossary/watering-hole-attack/index.md>): A watering hole-támadás (vízválasztó-támadás) egy csoportot úgy céloz, hogy kompromittálja vagy visszaél egy olyan online úti céllal, amelyet a tagjai valószínűleg felkeresnek, majd azt használja a kiválasztott látogatók profilozására, átirányítására, megtévesztésére vagy megtámadására.
- [Drive-by támadás](<https://yellowcube.eu/hu/glossary/drive-by-compromise/index.md>): A drive-by támadás (drive-by compromise) az áldozat webhely-látogatásán keresztül szerzett jogosulatlan hozzáférés — a böngésző vagy komponensei kihasználásával, vagy a látogató tartalom letöltésére vagy futtatására való megtévesztésével — anélkül, hogy az áldozat tudatosan szoftvert telepítene.
- [DNS-eltérítés](<https://yellowcube.eu/hu/glossary/domain-name-system-hijacking/index.md>): A Domain Name System (DNS) eltérítés (DNS hijacking) a DNS-adminisztráció, a delegálás, az autoritatív adatok, a resolverválasztás vagy a hálózati vagy eszközkonfiguráció jogosulatlan átvétele vagy módosítása, hogy a lekérdezések a támadó által választott infrastruktúrát vagy rekordokat használják.
- [DNS-gyorsítótár-mérgezés](<https://yellowcube.eu/hu/glossary/domain-name-system-cache-poisoning/index.md>): A Domain Name System (DNS) gyorsítótár-mérgezés (DNS cache poisoning) akkor történik, amikor a rekurzív resolver hamis DNS-adatot fogad el, és hitelesként tárolja.
- [Fast-flux hálózat](<https://yellowcube.eu/hu/glossary/fast-flux-network/index.md>): A fast-flux hálózat a domainhez társított Internet Protocol (IP) címek vagy névszerver-infrastruktúra gyakori változtatását használja, hogy az online szolgáltatás elérhető maradjon, miközben az irányító rendszereit nehezebb azonosítani vagy blokkolni.
- [Deepfake](<https://yellowcube.eu/hu/glossary/deepfake/index.md>): A deepfake mesterséges intelligenciával létrehozott vagy lényegesen manipulált hang-, videó- vagy képtartalom, amely személyt, tárgyat, helyet, entitást vagy eseményt utánoz, és hamisan autentikusnak vagy valódinak tűnik.
- [Cybersquatting](<https://yellowcube.eu/hu/glossary/cybersquatting/index.md>): A cybersquatting egy domainnév rosszhiszemű regisztrálása vagy használata, amely egy másik fél védjegyét vagy szolgáltatási védjegyét célozza — jellemzően a zavarásból való profitálás, felhasználók eltérítése, fizetési követelés vagy megszemélyesítés támogatása céljából.
- [Typosquatting](<https://yellowcube.eu/hu/glossary/typosquatting/index.md>): A typosquatting hasonló kinézetű domainnevek regisztrálása elírásokon, gépelési véletleneken vagy a legitim nevekkel való vizuális összetéveszthetőségen alapulva — az elütött forgalom elfogására vagy a phishing és megszemélyesítés támogatására.
- [Internetes csalás](<https://yellowcube.eu/hu/glossary/internet-fraud/index.md>): Az internetes csalás elsődlegesen vagy kizárólag online szolgáltatásokon keresztül végrehajtott szándékos megtévesztés, amely pénz, tulajdon, hitelesítő adatok, személyes információ vagy más előny megszerzésére irányul, vagy arra, hogy az áldozat a saját érdekei ellen cselekedjen.
- [Dark web](<https://yellowcube.eu/hu/glossary/dark-web/index.md>): A dark web az internet szándékosan eltakart része, amelynek szolgáltatásai speciális szoftvert, konfigurációt vagy felhatalmazást igényelnek az elérésükhöz.
- [Wardriving](<https://yellowcube.eu/hu/glossary/wardriving/index.md>): A wardriving iparági kifejezés a vezeték nélküli hálózatok felfedezésére, rögzítésére vagy feltérképezésére egy területen történő mozgás közben.
- [Zsarolóprogram](<https://yellowcube.eu/hu/glossary/ransomware/index.md>): A zsarolóprogram (ransomware) rosszindulatú tevékenység, amelyet arra terveztek, hogy a rendszerekhez vagy adatokhoz való hozzáférés megtagadásával, nyilvánosságra hozatallal való fenyegetéssel vagy a kettő kombinálásával fizetésre kényszerítsen.
- [Ransomware as a service (RaaS)](<https://yellowcube.eu/hu/glossary/ransomware-as-a-service/index.md>): A ransomware as a service (RaaS) bűnözői szolgáltatási modell, amelyben a szolgáltató ransomware-képességeket fejleszt vagy tart karban, és elérhetővé teszi őket más — gyakran partnernek (affiliate) nevezett — üzemeltetőknek, akik a behatolásokat vagy a zsarolást végzik.
- [Kiberzsarolás](<https://yellowcube.eu/hu/glossary/cyber-extortion/index.md>): A kiberzsarolás (cyber extortion) digitális rendszereken keresztül vagy azok ellen végrehajtott kényszerítés, amelyben a szereplő pénzt, hozzáférést, szolgáltatást vagy más előnyt követel, és a követelés elutasítása esetére kibereszközökkel végrehajtott kárt helyez kilátásba.
- [Ellátásilánc-támadás](<https://yellowcube.eu/hu/glossary/supply-chain-attack/index.md>): Az ellátási lánc támadás (supply-chain attack) egy terméket, szolgáltatást, beszállítót, fejlesztési vagy szállítási folyamatot, megbízható frissítési útvonalat vagy más upstream függőséget használ útként a downstream felhasználók érintésére.
- [Kiberháború](<https://yellowcube.eu/hu/glossary/cyberwarfare/index.md>): A cyber warfare (kiberhadviselés) vitatott szabályzati és jogi kifejezés a hadviselés eszközeiként vagy módszereiként, illetve a katonai akciókkal egyéb módon integráltan alkalmazott kiberműveletekre, amelyek stratégiai vagy műveleti hatásokat hoznak létre.
- [Hacktivizmus](<https://yellowcube.eu/hu/glossary/hacktivism/index.md>): A hacktivizmus motivációalapú címke a politikai, társadalmi, vallási vagy ideológiai ügyek támogatására, ellenzésére vagy figyelemfelhívására végrehajtott kibertevékenységre.
- [Kiberkémkedés](<https://yellowcube.eu/hu/glossary/cyber-espionage/index.md>): A kiberkémkedés (cyber espionage) digitális rendszerekhez vagy kommunikációhoz történő rejtett, jogosulatlan hozzáférés érzékeny információ megszerzésére stratégiai, politikai, katonai, technológiai vagy kereskedelmi hírszerzési előny érdekében.
- [Lehallgatási támadás](<https://yellowcube.eu/hu/glossary/eavesdropping-attack/index.md>): Az adatlehallgatási támadás (eavesdropping attack) a kommunikáció jogosulatlan megfigyelése vagy elfogása, jellemzően a forgalom módosítása vagy a kommunikáló felek figyelmeztetése nélkül.
- [Közbeékelődéses támadás (MITM)](<https://yellowcube.eu/hu/glossary/man-in-the-middle-attack/index.md>): A man-in-the-middle (MITM) támadás aktív kommunikációs támadás, amelyben a támadó két fél közé ékelődik, továbbítja a forgalmukat, és olvashatja, módosíthatja, befecskendezheti, késleltetheti vagy blokkolhatja az adatokat, miközben mindkét fél azt hiszi, hogy közvetlenül a másikkal kommunikál.

### Incidenskezelés és fenyegetésfelderítés

- [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/index.md>): Az incidenskezelés (incident response, IR) a szervezet szervezett módja arra, hogy felkészüljön a kiberbiztonsági incidensekre, észleli, elemzi, megfékezi őket, helyreálljon belőlük, és tanuljon azokból.
- [Biztonsági incidens](<https://yellowcube.eu/hu/glossary/security-incident/index.md>): A biztonsági incidens olyan esemény, amely ténylegesen vagy potenciálisan veszélyezteti az információ vagy a rendszerek bizalmasságát, integritását vagy rendelkezésre állását, és eléri a szervezet koordinált kezelésre szánt küszöbét.
- [Digitális forenzika és incidenskezelés (DFIR)](<https://yellowcube.eu/hu/glossary/digital-forensics-and-incident-response/index.md>): A digitális forenzika és incidenskezelés (digital forensics and incident response, DFIR) működési diszciplína, amely az incidenskezelést a digitális bizonyítékok gyűjtésével és elemzésével integrálja.
- [Biztonsági playbook](<https://yellowcube.eu/hu/glossary/security-playbook/index.md>): A biztonsági playbook egy visszatérő biztonsági forgatókönyvhöz — például ransomware-hez, hitelesítőadat-kompromittálódáshoz vagy adatexpozícióhoz — dokumentált reagálási megközelítés.
- [Biztonsági runbook](<https://yellowcube.eu/hu/glossary/security-runbook/index.md>): A biztonsági runbook ismételhető, feladatszintű eljárás egy meghatározott működési művelet végrehajtására.
- [Kártevőelemzés](<https://yellowcube.eu/hu/glossary/malware-analysis/index.md>): A kártevőelemzés a rosszindulatúnak gyanított szoftverek vagy kapcsolódó artefaktok felhatalmazott vizsgálata a szerkezetük, képességeik, viselkedésük, indikátoraik, függőségeik és potenciális hatásuk megállapítására.
- [Bizonyítéki lánc](<https://yellowcube.eu/hu/glossary/chain-of-custody/index.md>): A bizonyítéki lánc (chain of custody) a dokumentált, auditálható nyilvántartás arról, ki gyűjtötte, kezelte, továbbította, tárolta és elemezte a bizonyítékot — igazolva, hogy a gyűjtés és a felhasználás között nem módosították vagy cserélték ki.
- [Gyökérok-elemzés](<https://yellowcube.eu/hu/glossary/root-cause-analysis/index.md>): A gyökérok-elemzés (root cause analysis) az incidens vagy hiba okának strukturált vizsgálata, hogy a javítás a mögöttes okot szüntesse meg, ne csak a tüneteit.
- [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/index.md>): A kiberfenyegetés-felderítés (cyber threat intelligence, CTI) a fenyegetésekről szóló, bizonyítékon alapuló ismeret, amelyet döntés támogatására gyűjtenek, elemeznek és kontextusba helyeznek.
- [Kompromittálódási indikátor (IoC)](<https://yellowcube.eu/hu/glossary/indicator-of-compromise/index.md>): A kompromittálódási indikátor (indicator of compromise, IoC) megfigyelhető artefaktum vagy állapot, amely azt sugallja, hogy rosszindulatú tevékenység folyamatban lehet vagy történt.
- [Taktikák, technikák és eljárások (TTP-k)](<https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/index.md>): A taktikák, technikák és eljárások (tactics, techniques, and procedures, TTP-k) azt írják le, hogyan törekednek a fenyegetési szereplők a céljaikra, és hogyan hajtják végre a támadásokat.
- [Fenyegetésfelderítési platform (TIP)](<https://yellowcube.eu/hu/glossary/threat-intelligence-platform/index.md>): A fenyegetésfelderítési platform (threat intelligence platform, TIP) rendszer a kiberfenyegetési információk és felderítés életciklusának kezelésére több belső és külső forrásból.
- [STIX és TAXII](<https://yellowcube.eu/hu/glossary/stix-and-taxii/index.md>): A STIX és a TAXII a kiberfenyegetés-felderítés OASIS nyílt szabványai — a STIX határozza meg, hogyan reprezentáljuk a felderítést strukturált objektumokként, a TAXII pedig, hogyan cseréljük azt a rendszerek között.
- [Fenyegetésfelderítési feed](<https://yellowcube.eu/hu/glossary/threat-intelligence-feed/index.md>): A fenyegetésfelderítési feed (threat intelligence feed) indikátorokból, megfigyelésekből vagy jelentésekből álló, géppel olvasható adatfolyam külső vagy belső forrásokból, amelyet a biztonsági eszközök a észlelés és blokkolás tájékoztatására fogyasztanak.
- [Nyílt forrású felderítés (OSINT)](<https://yellowcube.eu/hu/glossary/open-source-intelligence/index.md>): A nyílt forrású felderítés (open-source intelligence, OSINT) kizárólag nyilvánosan vagy kereskedelmileg elérhető információból származó felderítés, amelyet konkrét igények megválaszolására gyűjtenek és elemeznek.

### Biztonságüzemeltetés és menedzselt biztonsági szolgáltatások

- [Biztonsági műveleti központ (SOC)](<https://yellowcube.eu/hu/glossary/security-operations-center/index.md>): A biztonsági műveleti központ (security operations center, SOC) azon emberek, folyamatok és technológiák összessége, amelyek a szervezet digitális környezetének folyamatos monitorozásáért, valamint a biztonsági incidensek észlelésának, kivizsgálásának és megválaszolásának koordinálásáért felelnek.
- [Biztonsági műveletek (SecOps)](<https://yellowcube.eu/hu/glossary/security-operations/index.md>): A biztonsági műveletek (security operations, SecOps) az a folyamatos szervezeti funkció és gyakorlatok összessége, amely a biztonság szempontjából releváns tevékenység monitorozására, a védelmi kontrollok üzemeltetésére, a fenyegetések észlelésára és kivizsgálására, a reagálás koordinálására, valamint a védelmi intézkedések operatív bizonyítékokból történő fejlesztésére szolgál.
- [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/index.md>): A biztonsági információ- és eseménykezelés (security information and event management, SIEM) olyan platform, amely több rendszerből származó, biztonság szempontjából releváns eseményadatokat gyűjt, normalizál, kereshetővé tesz, korrelál és megőriz.
- [Biztonsági orkesztráció, automatizálás és reagálás (SOAR)](<https://yellowcube.eu/hu/glossary/security-orchestration-automation-and-response/index.md>): A biztonsági orkesztráció, automatizálás és reagálás (security orchestration, automation and response, SOAR) olyan képesség, amely a biztonsági eszközök, az ügyadatok és az ismételhető munkafolyamatok koordinálására szolgál.
- [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/index.md>): A észlelési mérnöki munka (detection engineering) a gyanús vagy kártékony tevékenység azonosítására szolgáló módszerek tervezésének, tesztelésének, bevezetésének és karbantartásának fegyelmezett folyamata.
- [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/index.md>): A fenyegetésvadászat a rosszindulatú tevékenység proaktív, bizonyítékvezérelt keresése, amelyet a meglévő kontrollok még nem emeltek felszínre kellő bizonyossággal.
- [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/index.md>): A biztonsági telemetria (security telemetry) a rendszerek, identitások, végpontok, alkalmazások, hálózatok, felhőszolgáltatások és védelmi kontrollok által generált, biztonság szempontjából releváns bizonyíték.
- [Riasztástriage](<https://yellowcube.eu/hu/glossary/alert-triage/index.md>): A riasztástriage (alert triage) a biztonsági riasztás kezdeti, strukturált értékelése annak eldöntésére, mit jelenthet, milyen sürgősen igényel figyelmet, és mit kell tenni ezután.
- [Téves pozitív](<https://yellowcube.eu/hu/glossary/false-positive/index.md>): A téves pozitív (false positive) olyan biztonsági megállapítás, amely tévesen jelzi egy meghatározott rosszindulatú állapot, szabályzatsértés vagy sebezhetőség jelenlétét.
- [Téves negatív](<https://yellowcube.eu/hu/glossary/false-negative/index.md>): A téves negatív (false negative) a valódi fenyegetés észlelésának vagy jelentésének elmaradása — a téves pozitív veszélyes párja, mert zaj helyett némán elszalasztott eseteket eredményez.
- [Átlagos észlelési idő (MTTD)](<https://yellowcube.eu/hu/glossary/mean-time-to-detect/index.md>): Az átlagos észlelési idő (mean time to detect, MTTD) a számtani átlagos idő egy meghatározott kezdő esemény és az a pont között, amikor a szervezet azt észleli.
- [Átlagos reagálási idő (MTTR)](<https://yellowcube.eu/hu/glossary/mean-time-to-respond/index.md>): Az átlagos reagálási idő (mean time to respond, MTTR) a számtani átlagos idő egy meghatározott kiindulópont és egy meghatározott reagálási mérföldkő között, egy megnevezett esemény- vagy incidenshalmazra vonatkozóan.
- [Jelenléti idő](<https://yellowcube.eu/hu/glossary/dwell-time/index.md>): A jelenléti idő (dwell time) azt méri, meddig marad a támadó a környezetben a észlelés előtt — a kezdeti kompromittálódás és a felfedezés közötti intervallum.
- [Biztonsági metrikák](<https://yellowcube.eu/hu/glossary/security-metrics/index.md>): A biztonsági metrikák (security metrics) a kontroll-lefedettséget, a észlelési teljesítményt, az expozíciót és a programhatékonyságot időben leíró mérések.
- [Mesterséges intelligencia az IT-műveletekben (AIOps)](<https://yellowcube.eu/hu/glossary/artificial-intelligence-for-it-operations/index.md>): A mesterséges intelligencia az IT-műveletekben (artificial intelligence for IT operations, AIOps) piaci kifejezés a gépi tanulás és más AI-technikák információtechnológiai műveleti adatokra és munkafolyamatokra történő alkalmazására.
- [AI a kiberbiztonságban](<https://yellowcube.eu/hu/glossary/ai-in-cybersecurity/index.md>): A kiberbiztonságban használt mesterséges intelligencia (AI) AI-módszerek alkalmazása védelmi biztonsági munka támogatására — például telemetria-elemzésre, anomáliaészlelésra, riasztáspriorizálásra, rosszindulatú minták keresésére, bizonyíték-összefoglalásra, kódgenerálásra vagy -átvizsgálásra, valamint reagálási intézkedések javaslására.
- [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/index.md>): A végponti észlelés és reagálás (endpoint detection and response, EDR) olyan biztonsági képesség, amely folyamatosan rögzíti és elemzi a végponteszközökön zajló tevékenységet, hogy a védekezők észlelhassák a gyanús viselkedést, kivizsgálhassák a történteket és reagálási intézkedéseket hajthassanak végre.
- [Hálózati észlelés és reagálás (NDR)](<https://yellowcube.eu/hu/glossary/network-detection-and-response/index.md>): A hálózati észlelés és reagálás (network detection and response, NDR) olyan biztonsági képesség, amely a hálózati kommunikációt elemzi a gyanús viselkedés azonosítása, a vizsgálat támogatása, valamint a reagálás kiváltása vagy irányítása érdekében.
- [Kiterjesztett észlelés és reagálás (XDR)](<https://yellowcube.eu/hu/glossary/extended-detection-and-response/index.md>): A kiterjesztett észlelés és reagálás (extended detection and response, XDR) olyan biztonságtechnológiai megközelítés, amely több kontrollpontból — jellemzően végpontokból, identitásokból, e-mailből, felhőalapú számítási feladatokból és hálózatokból — gyűjti és korrelálja a telemetriát, hogy egységesebb nézetből támogassa a észlelést, a vizsgálatot és a reagálást.
- [Felhasználói és entitás-viselkedéselemzés (UEBA)](<https://yellowcube.eu/hu/glossary/user-and-entity-behavior-analytics/index.md>): A felhasználói és entitás-viselkedéselemzés (user and entity behavior analytics, UEBA) olyan analitikai megközelítés, amely a felhasználókhoz és más entitásokhoz kötődő tevékenységet modellezi, majd azonosítja az eltéréseket vagy viselkedéskombinációkat, amelyek vizsgálatot érdemelhetnek.
- [Viselkedéselemzés](<https://yellowcube.eu/hu/glossary/behavioral-analytics/index.md>): A viselkedéselemzés (behavioral analytics) tág analitikai megközelítés, amely a tevékenységet, a sorrendeket, a kapcsolatokat és az időbeli változásokat vizsgálja a biztonsági kérdés szempontjából releváns viselkedés azonosítására.
- [Heurisztikus elemzés](<https://yellowcube.eu/hu/glossary/heuristic-analysis/index.md>): A heurisztikus elemzés (heuristic analysis) szabályokat, jellemzőket, strukturális nyomokat vagy viselkedési mintákat értékel, hogy gyanúsnak tűnő tevékenységet vagy tartalmat jelöljön meg akkor is, ha az nem egyezik pontosan ismert szignatúrával.
- [Sandbox-futtatás](<https://yellowcube.eu/hu/glossary/sandboxing/index.md>): A sandbox-futtatás (sandboxing) a kód kontrollált környezetben történő futtatásának vagy a tartalom ilyen környezetben történő feldolgozásának gyakorlata, amelynek szabályzata korlátozza a fájlokhoz, eszközökhöz, memóriához, folyamatokhoz, hitelesítő adatokhoz és hálózatokhoz való hozzáférést.
- [MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)](<https://yellowcube.eu/hu/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/index.md>): A MITRE ATT&CK nyilvánosan elérhető, karbantartott tudásbázis, amely a valós tevékenységekben megfigyelt támadói viselkedést rendszerezi.
- [Felhőészlelés és -reagálás (CDR)](<https://yellowcube.eu/hu/glossary/cloud-detection-and-response/index.md>): A felhőészlelés és -reagálás (cloud detection and response, CDR) nem szabványos iparági címke azon képességekre és gyakorlatokra, amelyek felhőspecifikus telemetriát használnak a gyanús tevékenység észlelésára, a hatókör kivizsgálására, valamint a reagálási intézkedések végrehajtására vagy irányítására.
- [Megtévesztési technológia](<https://yellowcube.eu/hu/glossary/deception-technology/index.md>): A megtévesztési technológia (deception technology) iparági gyűjtőfogalom a kontrollált csalikra, hamisított artefaktumokra, megtévesztő válaszokra és a monitorozásra, amelyek célja a jogosulatlan tevékenység vonzása, elterelése, késleltetése vagy leleplezése.
- [Honeypot](<https://yellowcube.eu/hu/glossary/honeypot/index.md>): A honeypot monitorozott csalirendszer, -szolgáltatás vagy -hálózati erőforrás, amelyet a jogosulatlan vagy gyanús interakció vonzására és rögzítésére terveztek.
- [Honeytoken](<https://yellowcube.eu/hu/glossary/honeytoken/index.md>): A honeytoken szándékosan hamisított adatelem, azonosító vagy hitelesítő adat, amelyet oda helyeznek, ahol a legitim tevékenység nem férhetne hozzá vagy nem használná.
- [Canary token](<https://yellowcube.eu/hu/glossary/canary-token/index.md>): A canary token a honeytoken vagy könnyű csali artefaktum gyakori, nem szabványos címkéje, amelyet úgy konfigurálnak, hogy jelzést adjon, amikor valaki feloldja, megnyitja, eléri vagy megpróbálja használni.
- [Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/index.md>): A végpontbiztonság (endpoint security) a szervezeti szolgáltatásokhoz csatlakozó, adatokat feldolgozó vagy alkalmazásokat futtató eszközök és számítási feladatok védelmének szakterülete.
- [Végpontvédelmi platform (EPP)](<https://yellowcube.eu/hu/glossary/endpoint-protection-platform/index.md>): A végpontvédelmi platform (endpoint protection platform, EPP) iparági kategória a végponteszközökön központilag menedzselt védelmi intézkedésekre, a támadások megelőzésére vagy blokkolására helyezve a hangsúlyt.
- [Antivírus](<https://yellowcube.eu/hu/glossary/antivirus/index.md>): Az antivírus kártevőközpontú szoftver, amely megkísérli észlelni, blokkolni, karanténba helyezni vagy eltávolítani a kártékony kódot egy eszközön vagy tartalomfeldolgozási ponton.
- [Mobilbiztonság](<https://yellowcube.eu/hu/glossary/mobile-security/index.md>): A mobilbiztonság (mobile security) az okostelefonok, tabletek, azok adatai, alkalmazásai, identitásai, kommunikációi és a szervezeti szolgáltatásokhoz való hozzáférésük védelmének szakterülete — a beszerzéstől, beléptetésen, használaton és karbantartáson át az elvesztésig, átruházásig és selejtezésig.
- [Eszközvezérlés](<https://yellowcube.eu/hu/glossary/device-control/index.md>): Az eszközvezérlés (device control) olyan végpontbiztonsági képesség, amely a perifériaeszközök és a külső interfészek csatlakoztatását és használatát szabályozza.
- [Menedzselt biztonsági szolgáltató (MSSP)](<https://yellowcube.eu/hu/glossary/managed-security-service-provider/index.md>): A menedzselt biztonsági szolgáltató (managed security service provider, MSSP) külső szervezet, amely szolgáltatási megállapodás keretében folyamatos kiberbiztonsági funkciókat nyújt egy ügyfélnek.
- [Menedzselt észlelés és reagálás (MDR)](<https://yellowcube.eu/hu/glossary/managed-detection-and-response/index.md>): A menedzselt észlelés és reagálás (managed detection and response, MDR) olyan biztonsági szolgáltatás, amelyben külső csapat monitorozza az ügyfél környezetének megegyezett részeit, kivizsgálja a gyanús tevékenységet, és segít megfékezni vagy elhárítani a megerősített fenyegetéseket.
- [Menedzselt kiterjesztett észlelés és reagálás (MXDR)](<https://yellowcube.eu/hu/glossary/managed-extended-detection-and-response/index.md>): A menedzselt kiterjesztett észlelés és reagálás (managed extended detection and response, MXDR) iparági címke olyan menedzselt biztonsági szolgáltatásra, amely kiterjesztett észlelési és reagálási képességeket használ több technológiai tartományban.
- [Biztonsági műveleti központ szolgáltatásként (SOCaaS)](<https://yellowcube.eu/hu/glossary/security-operations-center-as-a-service/index.md>): A biztonsági műveleti központ szolgáltatásként (SOC as a service, SOCaaS) kiszervezett modell, amelyben egy szolgáltató az ügyfél számára megegyezett biztonságiművelet-funkciókat lát el.
- [Szolgáltatásszint-megállapodás (SLA)](<https://yellowcube.eu/hu/glossary/service-level-agreement/index.md>): A biztonsági szolgáltatásszint-megállapodás (service-level agreement, SLA) az a szerződéses vállalás, amely meghatározza, mit szállít a szolgáltató — reagálási idők, rendelkezésre állás, lefedettség, értesítési kötelességek —, és mi történik, ha elmarad a vállalástól.

### Biztonsági validáció és expozíciókezelés

- [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/index.md>): A behatolási teszt (penetration testing) felhatalmazott, időben korlátozott biztonsági értékelés, amelyben képzett tesztelők egy megegyezett hatókörön belül megkísérlik azonosítani és biztonságosan kihasználni a gyengeségeket.
- [Red team](<https://yellowcube.eu/hu/glossary/red-team/index.md>): A red team felhatalmazott csoport, amely egy hihető támadó viselkedését emulálja, hogy tesztelje, mennyire védi a szervezet a fontos küldetéseket, üzleti folyamatokat, eszközöket és adatokat.
- [Purple team](<https://yellowcube.eu/hu/glossary/purple-team/index.md>): A purple teaming együttműködő biztonságtesztelési megközelítés, amelyben az offenzív tesztelők és a védekezők közösen dolgoznak a preventív kontrollok, a telemetria, a észlelésok, a vizsgálatok és a reagálás javításán.
- [Blue team](<https://yellowcube.eu/hu/glossary/blue-team/index.md>): A blue team a védekező fél a biztonsági gyakorlatokban és műveletekben — azok az emberek és folyamatok, amelyek észlelik, megválaszolják és ellenállják a szimulált vagy valódi támadásokat.
- [Betörés- és támadásszimuláció (BAS)](<https://yellowcube.eu/hu/glossary/breach-and-attack-simulation/index.md>): A betörés- és támadásszimuláció (breach and attack simulation, BAS) iparági kifejezés a kontrollált, általában automatizált biztonsági tesztelésre, amely előre definiált, támadásszerű műveleteket hajt végre, és rögzíti, hogyan viselkednek a kiválasztott kontrollok, a telemetria, a riasztások és a reagálási folyamatok.
- [Cyber range](<https://yellowcube.eu/hu/glossary/cyber-range/index.md>): A cyber range izolált vagy kontrollált környezet, amely hálózatokat, rendszereket, alkalmazásokat, biztonsági eszközöket, felhasználókat és támadási tevékenységet reprezentál gyakorlati kiberbiztonsági tanuláshoz, gyakorlatokhoz, kutatáshoz vagy teszteléshez.
- [Asztali gyakorlat](<https://yellowcube.eu/hu/glossary/tabletop-exercise/index.md>): Az asztali gyakorlat (tabletop exercise) megbeszélés-alapú szimuláció, amelyben a résztvevők végigjárnak egy hipotetikus incidenst a tervek, a szerepek és a döntéshozatal tesztelésére — az éles rendszerek megérintése nélkül.
- [Támadóemuláció](<https://yellowcube.eu/hu/glossary/adversary-emulation/index.md>): A támadóemuláció (adversary emulation) egy konkrét fenyegetési szereplő ismert taktikáinak, technikáinak és eljárásainak reprodukálása annak tesztelésére, hogy a védelem észleli-e és megállítja-e az adott szereplő valódi viselkedését.
- [Bevetési szabályok](<https://yellowcube.eu/hu/glossary/rules-of-engagement/index.md>): A bevetési szabályok (rules of engagement) egy biztonsági gyakorlat vagy teszt megegyezett határai — mit lehet támadni, mikor, hogyan, ki által, és mi van explicit módon tiltva.
- [Támadási felület kezelése (ASM)](<https://yellowcube.eu/hu/glossary/attack-surface-management/index.md>): A támadási felület kezelése (attack surface management, ASM) a szervezet támadási felületéhez hozzájáruló eszközök és expozíciók felfedezésének, attribúciójának, nyomon követésének és csökkentésének folyamatos gyakorlata.
- [Külső támadási felület kezelése (EASM)](<https://yellowcube.eu/hu/glossary/external-attack-surface-management/index.md>): A külső támadási felület kezelése (external attack surface management, EASM) a szervezet internet felé néző eszközeinek és expozícióinak folyamatos felfedezése és monitorozása — az a nézet, amelyet a külső támadó belső hozzáférés nélkül lát.
- [Folyamatos fenyegetésexpozíció-kezelés (CTEM)](<https://yellowcube.eu/hu/glossary/continuous-threat-exposure-management/index.md>): A folyamatos fenyegetésexpozíció-kezelés (continuous threat exposure management, CTEM) a Gartner által definiált, ismétlődő programmodell azon expozíciók azonosítására, priorizálására, validálására és csökkentésére, amelyek károsíthatják a fontos üzleti szolgáltatásokat.
- [Fenyegetésmodellezés](<https://yellowcube.eu/hu/glossary/threat-modeling/index.md>): A fenyegetésmodellezés (threat modeling) strukturált, ismételhető elemzés arról, hogyan sérülhetne vagy használhatnák vissza egy rendszert, és milyen tervezési döntések csökkenthetik ezt a kockázatot.
- [Portszkennelés](<https://yellowcube.eu/hu/glossary/port-scanning/index.md>): A portszkennelés (port scanning) több szállítási rétegbeli port aktív tesztelése egy hoszton vagy címen annak következtetésére, hogy a hálózati szolgáltatások elérhetők, figyelnek, zártak vagy szűrtek-e a szkenner nézőpontjából.
- [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/index.md>): A sebezhetőség-kezelés (vulnerability management) a sebezhetőségek technológián és életcikluson átívelő megtalálásának, rögzítésének, értékelésének, priorizálásának, kezelésének és ellenőrzésének folyamatos, kockázatvezérelt folyamata.
- [Patch-kezelés](<https://yellowcube.eu/hu/glossary/patch-management/index.md>): A patch-kezelés (patch management) a szoftverfrissítések — beleértve a kihasználható sebezhetőségeket lezáró biztonsági javításokat — azonosításának, priorizálásának, tesztelésének, telepítésének és ellenőrzésének irányított folyamata.
- [Sebezhetőségi értékelés](<https://yellowcube.eu/hu/glossary/vulnerability-assessment/index.md>): A sebezhetőségi értékelés (vulnerability assessment) behatárolt értékelés, amely azonosítja és elemzi egy rendszer, termék, szolgáltatás, folyamat vagy meghatározott környezet gyengeségeit.
- [Sebezhetőség-szkennelés](<https://yellowcube.eu/hu/glossary/vulnerability-scanning/index.md>): A sebezhetőség-szkennelés (vulnerability scanning) rendszerek, alkalmazások, konfigurációk, szoftverleltárak vagy artefaktumok automatizált vizsgálata vagy elemzése az ismert gyengeségekhez vagy nem biztonságos beállításokhoz kötődő állapotok azonosítására.
- [Koordinált sebezhetőség-publikálás (CVD)](<https://yellowcube.eu/hu/glossary/coordinated-vulnerability-disclosure/index.md>): A koordinált sebezhetőség-publikálás (coordinated vulnerability disclosure, CVD) olyan folyamat, amelyben a sebezhetőség bejelentője, az érintett gyártó vagy karbantartó, az üzemeltetők, a koordinátorok és más releváns felek információt cserélnek, hogy a gyengeség validálható, kezelhető és csökkentett elkerülhető kárral kommunikálható legyen.
- [Bug bounty](<https://yellowcube.eu/hu/glossary/bug-bounty/index.md>): A bug bounty olyan program, amely külső biztonsági kutatókat jutalmaz a szervezet rendszereiben vagy termékeiben található, jogosult sebezhetőségek meghatározott hatókör és szabályok szerinti bejelentéséért.

### Identitás és hozzáférés

- [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/index.md>): Az identitás- és hozzáférés-kezelés (identity and access management, IAM) az a szakterület és az azt támogató technológia, amely digitális identitásokat hoz létre, és szabályozza azok hozzáférését rendszerekhez, alkalmazásokhoz és adatokhoz.
- [Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/index.md>): A hozzáférés-vezérlés (access control) az a folyamat, amely engedélyezi vagy megtagadja egy alany kérését egy erőforrás használatára, egy művelet végrehajtására vagy egy védett környezetbe történő belépésre.
- [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/index.md>): A hitelesítés (authentication) az a folyamat, amely bizalmat teremt afelől, hogy a jogosultságot igénylő fél egy vagy több, a bemutatott identitáshoz vagy fiókhoz kötött hitelesítőeszközt (authenticator) irányít.
- [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/index.md>): A jogosítás (authorization) az a folyamat vagy döntés, amely meghatározza, hogy egy alany végrehajthat-e egy kért műveletet egy erőforráson.
- [Hitelesítés, jogosítás és elszámolás (AAA)](<https://yellowcube.eu/hu/glossary/authentication-authorization-and-accounting/index.md>): A hitelesítés, jogosítás és elszámolás (authentication, authorization, and accounting, AAA) egy architekturális modell, amely három hozzáférési funkciót koordinál: az igénylő identitás ellenőrzését, annak meghatározását, hogy mely szolgáltatásokat vagy műveleteket használhatja, és a releváns tevékenység vagy erőforrás-felhasználás rögzítését.
- [Szerepalapú hozzáférés-vezérlés (RBAC)](<https://yellowcube.eu/hu/glossary/role-based-access-control/index.md>): A szerepalapú hozzáférés-vezérlés (role-based access control, RBAC) olyan hozzáférés-vezérlési modell, amelyben a jogosultságokat a munkafunkciókat vagy felelősségeket képviselő szerepkörökhöz rendelik, és az identitások a szerepkörökhöz való hozzárendelés útján kapják meg a jogosultságokat.
- [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/index.md>): A minimális jogosultság (least privilege) az az elv, amely szerint egy felhasználó, szolgáltatás, eszköz vagy folyamat csak azokat a jogosultságokat és erőforrásokat kapja meg, amelyek az engedélyezett funkciója ellátásához szükségesek.
- [Feladatkörök szétválasztása](<https://yellowcube.eu/hu/glossary/separation-of-duties/index.md>): A feladatkörök szétválasztása (separation of duties) a kritikus feladatokat és hatalmakat több személy vagy szerepkör között osztja meg, hogy egyetlen személy se tudjon egyedül érzékeny vagy csalárd műveletet véghezvinni.
- [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/index.md>): A többtényezős hitelesítés (multi-factor authentication, MFA) a felhasználót legalább két különböző kategóriából származó faktorral igazolja: valamivel, amit a felhasználó tud, valamivel, ami a birtokában van, vagy valamivel, ami ő maga.
- [Jelszó nélküli hitelesítés](<https://yellowcube.eu/hu/glossary/passwordless-authentication/index.md>): A jelszó nélküli hitelesítés (passwordless authentication) úgy igazolja a felhasználót, hogy attól nem kéri újrafelhasználható jelszó megadását a célszolgáltatásnak.
- [Passkey](<https://yellowcube.eu/hu/glossary/passkey/index.md>): A passkey egy felfedezhető FIDO-hitelesítő adat, amelyet jelszó nélküli hitelesítésre használnak.
- [Phishing-ellenálló hitelesítés](<https://yellowcube.eu/hu/glossary/phishing-resistant-authentication/index.md>): A phishing-ellenálló hitelesítés (phishing-resistant authentication) a hitelesítési bizonyítékot a legitim szolgáltatáshoz köti, így az áloldalon befogott vagy visszajátszott hitelesítő adat használhatatlan — jellemzően passkey-k, FIDO2/WebAuthn vagy tanúsítványalapú módszerek útján.
- [Hitelesítési token](<https://yellowcube.eu/hu/glossary/authentication-token/index.md>): A hitelesítési token (authentication token) kontextusfüggő kifejezés egy olyan értékre vagy eszközre, amelyet a hitelesítés során, illetve a sikeres hitelesítés eredményének továbbvitelére használnak.
- [Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/index.md>): A „bejelentkezési hitelesítő adatok" (login credentials) gyakori ernyőkifejezés azokra az azonosítókra és hitelesítőeszközökre, amelyekkel egy fiókba vagy szolgáltatásba jelentkeznek be.
- [Jelszókezelő](<https://yellowcube.eu/hu/glossary/password-manager/index.md>): A jelszókezelő (password manager) egy alkalmazás vagy beépített platformfunkció, amely egyedi hitelesítő adatokat generál, tárol és tölt ki, hogy a felhasználóknak ne kelljen jelszavakat megjegyezniük — vagy újrafelhasználniuk.
- [API-kulcs](<https://yellowcube.eu/hu/glossary/api-key/index.md>): Az alkalmazásprogramozási felület (API) kulcs egy karakterlánc, amelyet az API-szolgáltató bocsát ki a hívó alkalmazás, projekt vagy kliens azonosítására, és a kéréseket jogosultságokhoz, kvótákhoz vagy számlázási szabályokhoz társítja.
- [Feltételes hozzáférés](<https://yellowcube.eu/hu/glossary/conditional-access/index.md>): A feltételes hozzáférés (conditional access) olyan jogosítási megközelítés, amely kontextuális jelzéseket értékel, mielőtt engedélyezi, megtagadja vagy korlátozza egy erőforráshoz való hozzáférést.
- [Just-in-time hozzáférés (JIT)](<https://yellowcube.eu/hu/glossary/just-in-time-access/index.md>): A just-in-time hozzáférés (just-in-time access) olyan módszer, amely csak akkor ad hozzáférést vagy emelt jogosultságokat, amikor egy meghatározott feladathoz szükség van rájuk, majd rövid idő után vagy a feladat végén automatikusan visszavonja azokat.
- [Munkamenet-kezelés](<https://yellowcube.eu/hu/glossary/session-management/index.md>): A munkamenet-kezelés (session management) azt szabályozza, mi történik a bejelentkezés után — hogyan állítják ki, kötik, frissítik, lejáratják és vonják vissza a munkamenet-tokeneket, hogy a hitelesített munkamenet a legitim felhasználóhoz kötve maradjon.
- [Fiók-helyreállítás](<https://yellowcube.eu/hu/glossary/account-recovery/index.md>): A fiók-helyreállítás (account recovery) az a folyamat, amely visszaállítja a hozzáférést, amikor a hitelesítő adatok elvesznek vagy kompromittálódnak — és mivel megkerüli a normál hitelesítést, a szociális manipuláció kiemelt célpontja.
- [Személyazonosság-igazolás](<https://yellowcube.eu/hu/glossary/identity-proofing/index.md>): A személyazonosság-igazolás (identity proofing) ellenőrzi, hogy az identitást igénylő személy valóban az-e — a hitelesítő adat kiadása előtt olyan bizonyítékok vizsgálatával, mint okmányok, biometria vagy nyilvántartások.
- [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/index.md>): A kiemelt hozzáférések kezelése (privileged access management, PAM) a szabályzatok, folyamatok és technológiák összessége, amely a rendszereken vagy adatokon nagy hatású változásokat végrehajtó hozzáférést szabályozza, figyeli és csökkenti.
- [Kiemelt jogosultságú identitáskezelés (PIM)](<https://yellowcube.eu/hu/glossary/privileged-identity-management/index.md>): A kiemelt jogosultságú identitáskezelés (privileged identity management, PIM) iparági kifejezés annak szabályozására, hogy mely emberi vagy nem emberi identitások jogosultak kiemelt szerepkörökre, és annak vezérlésére, hogy ezek a szerepkörök mikor válnak aktívvá.
- [Szolgáltatásfiók](<https://yellowcube.eu/hu/glossary/service-account/index.md>): A szolgáltatásfiók (service account) nem emberi fiók, amelyet azért hoznak létre, hogy egy alkalmazás, operációsrendszer-szolgáltatás, szkript, agent vagy automatizált folyamat hitelesíthessen és erőforrásokhoz férhessen hozzá.
- [Nem emberi identitás (NHI)](<https://yellowcube.eu/hu/glossary/non-human-identity/index.md>): A nem emberi identitás (non-human identity, NHI) bármely, szoftver által használt identitás — szolgáltatásfiókok, API-kulcsok, workload-identitások, tanúsítványok, tokenek és agentek, amelyek rendszerekhez hitelesítenek.
- [Föderált identitás](<https://yellowcube.eu/hu/glossary/federated-identity/index.md>): A föderált identitás (federated identity) olyan megállapodás, amelyben az egyik adminisztratív tartomány egy másik megbízható tartomány által szolgáltatott identitás- és hitelesítési információra támaszkodik.
- [Identitásszolgáltató (IdP)](<https://yellowcube.eu/hu/glossary/identity-provider/index.md>): Az identitásszolgáltató (identity provider, IdP) az a rendszer, amely hitelesíti a felhasználókat, és olyan identitásbizonyítékot bocsát ki, amelyben más alkalmazások megbíznak — az SSO és a föderáció mögötti központi bejelentkezés.
- [Egyszeri bejelentkezés (SSO)](<https://yellowcube.eu/hu/glossary/single-sign-on/index.md>): Az egyszeri bejelentkezés (single sign-on, SSO) olyan hitelesítési folyamat, amelyben egy fiók és a hozzá tartozó hitelesítőeszközök lehetővé teszik, hogy a felhasználó több alkalmazáshoz férjen hozzá anélkül, hogy mindegyiknél külön teljes bejelentkezést végezne.
- [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/hu/glossary/security-assertion-markup-language/index.md>): A Security Assertion Markup Language (SAML) OASIS-szabvány a hitelesítésről, az alanyattribútumokról és a jogosítási döntésekről szóló XML-kódolt assertionökhöz, azok cseréjéhez tartozó protokollokkal és profilokkal együtt.
- [OpenID Connect (OIDC)](<https://yellowcube.eu/hu/glossary/openid-connect/index.md>): Az OpenID Connect (OIDC) az OAuth 2.0-ra épülő hitelesítési és identitásföderációs réteg.
- [OAuth 2.0](<https://yellowcube.eu/hu/glossary/oauth-2-0/index.md>): Az OAuth 2.0 jogosítási keretrendszer, amely lehetővé teszi, hogy a kliens korlátozott hozzáférést szerezzen egy HTTP-szolgáltatáshoz anélkül, hogy megkapná az erőforrás-tulajdonos hitelesítő adatait.
- [System for Cross-domain Identity Management (SCIM)](<https://yellowcube.eu/hu/glossary/system-for-cross-domain-identity-management/index.md>): A System for Cross-domain Identity Management (SCIM) IETF-szabvány identitás-erőforrásadatok rendszerek közötti cseréjére, hogy a fiókok és csoportok következetesen létrehozhatók, olvashatók, frissíthetők, kereshetők, letilthatók vagy eltávolíthatók legyenek.
- [Kerberos-hitelesítés](<https://yellowcube.eu/hu/glossary/kerberos-authentication/index.md>): A Kerberos-hitelesítés ticketalapú hálózati hitelesítési protokoll, amelyben egy megbízható Key Distribution Center (KDC) segít a kliensnek és a hálózati szolgáltatásnak hitelesített, időkorlátos hitelesítő adatokat létesíteni.
- [Lightweight Directory Access Protocol (LDAP)](<https://yellowcube.eu/hu/glossary/lightweight-directory-access-protocol/index.md>): A Lightweight Directory Access Protocol (LDAP) IETF-protokoll elosztott címtárszolgáltatásban tárolt információ elérésére és kezelésére.
- [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/hu/glossary/remote-authentication-dial-in-user-service/index.md>): A Remote Authentication Dial-In User Service (RADIUS) protokoll hitelesítési, jogosítási, konfigurációs és elszámolási információ továbbítására egy hálózati hozzáférési eszköz és egy központi RADIUS-kiszolgáló között.
- [IEEE 802.1X-hitelesítés](<https://yellowcube.eu/hu/glossary/ieee-802-1x-authentication/index.md>): Az IEEE 802.1X-hitelesítés az IEEE 802.1X portalapú hálózati hozzáférés-vezérlési szabvány alkalmazása arra, hogy egy eszközt vagy felhasználót hitelesítsenek és jogosítsanak, mielőtt normál hozzáférést kapna egy vezetékes vagy vezeték nélküli helyi hálózati porton keresztül.
- [Active Directory (AD)](<https://yellowcube.eu/hu/glossary/active-directory/index.md>): Az Active Directory (AD) rendszerint a Microsoft Active Directory Domain Servicesre (AD DS) utal, a Windows-tartománykörnyezetek elosztott címtár- és identitásszolgáltatására.
- [Identitás mint szolgáltatás (IDaaS)](<https://yellowcube.eu/hu/glossary/identity-as-a-service/index.md>): Az identitás mint szolgáltatás (identity as a service, IDaaS) felhőszolgáltatási modell, amelyben egy szolgáltató identitás-, hitelesítőadat- és hozzáférés-kezelési képességeket nyújt az ügyfélszervezeteknek.
- [Ügyfél-identitás- és hozzáférés-kezelés (CIAM)](<https://yellowcube.eu/hu/glossary/customer-identity-and-access-management/index.md>): Az ügyfél-identitás- és hozzáférés-kezelés (customer identity and access management, CIAM) az identitás- és hozzáférés-kezelés azon ága, amely a szervezet ügyfelekkel szembeni digitális szolgáltatásait használó embereket támogatja.
- [Identitásfenyegetés-észlelés és -reagálás (ITDR)](<https://yellowcube.eu/hu/glossary/identity-threat-detection-and-response/index.md>): Az identitásfenyegetés-észlelés és -reagálás (identity threat detection and response, ITDR) iparági címke azokra a gyakorlatokra és képességekre, amelyeket az identitásokat és az identitás-infrastruktúrát érintő támadások észlelésára, kivizsgálására és lokalizálására használnak.
- [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/index.md>): A Zero Trust hálózati hozzáférés (Zero Trust network access, ZTNA) olyan hozzáférési megközelítés, amely a hitelesített és jogosított felhasználót vagy eszközt egy konkrét alkalmazáshoz vagy erőforráshoz kapcsol ahelyett, hogy egy hálózathoz tág elérhetőséget adna.
- [Mobileszköz-kezelés (MDM)](<https://yellowcube.eu/hu/glossary/mobile-device-management/index.md>): A mobileszköz-kezelés (mobile device management, MDM) központilag belépteti az eszközöket, konfigurációt és biztonsági szabályzatot alkalmaz, menedzselt alkalmazásokat vagy hitelesítő adatokat terjeszt, állapotot gyűjt, és távoli műveleteket hajt végre.
- [Egységes végpontkezelés (UEM)](<https://yellowcube.eu/hu/glossary/unified-endpoint-management/index.md>): Az egységes végpontkezelés (unified endpoint management, UEM) iparági kategória a végponttípusok egy vezérlősíkon és szabályzatmodellen keresztül történő adminisztrálására.
- [Saját eszköz használata (BYOD)](<https://yellowcube.eu/hu/glossary/bring-your-own-device/index.md>): A saját eszköz használata (bring your own device, BYOD) az a gyakorlat, amikor személyes tulajdonú okostelefont, táblagépet vagy számítógépet használnak munkára vagy a szervezeti adatokhoz és szolgáltatásokhoz való hozzáférésre.

### Hálózati alapok

- [IP-címzés: statikus és dinamikus címek](<https://yellowcube.eu/hu/glossary/ip-addressing-static-and-dynamic-addresses/index.md>): Az IP-címzés Internet Protocol-címet és kapcsolódó konfigurációt rendel egy hálózati interfészhez, hogy a csomagok a cím hatókörén belül kézbesíthetők legyenek.
- [Hálózati címfordítás (NAT)](<https://yellowcube.eu/hu/glossary/network-address-translation/index.md>): A hálózati címfordítás (network address translation, NAT) IP-címeket képez le egyik címtartományból a másikba, amint a csomagok áthaladnak a fordítást végző eszközön.
- [TCP/IP protokollcsalád](<https://yellowcube.eu/hu/glossary/tcp-ip-protocol-suite/index.md>): A TCP/IP protokollcsalád az együttműködő protokollok családja, amely az internet és sok privát hálózat alapját képezi.
- [User Datagram Protocol (UDP)](<https://yellowcube.eu/hu/glossary/user-datagram-protocol/index.md>): A User Datagram Protocol (UDP) szállítási protokoll, amely független, datagramnak nevezett üzeneteket visz alkalmazási végpontok között Internet Protocol-hálózatokon.
- [OSI-modell](<https://yellowcube.eu/hu/glossary/open-systems-interconnection-model/index.md>): Az Open Systems Interconnection (OSI) modell hétrétegű referenciakeretrendszer annak leírására, hogyan kommunikálnak a nyílt rendszerek.
- [Élettartam (TTL)](<https://yellowcube.eu/hu/glossary/time-to-live/index.md>): Az élettartam (time to live, TTL) nyolcbites Internet Protocol version 4 (IPv4) fejlécmező, amely korlátozza a csomagok útját.
- [Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/index.md>): A domainnév-rendszer (Domain Name System, DNS) elosztott, hierarchikus névrendszer, adatbázis és lekérdezés-válasz protokoll.
- [Dinamikus DNS (DDNS)](<https://yellowcube.eu/hu/glossary/dynamic-dns/index.md>): A dinamikus DNS (dynamic DNS, DDNS) módszer a domainnév-rendszer-rekordok automatikus frissítésére, amikor a mögöttes információ változik.
- [Dynamic Host Configuration Protocol (DHCP)](<https://yellowcube.eu/hu/glossary/dynamic-host-configuration-protocol/index.md>): A Dynamic Host Configuration Protocol (DHCP) automatikusan hálózati konfigurációval látja el a hostokat.
- [Address Resolution Protocol (ARP)](<https://yellowcube.eu/hu/glossary/address-resolution-protocol/index.md>): Az Address Resolution Protocol (ARP) az IPv4 helyi hálózatokon határozza meg az IPv4-címhez társított kapcsolatréteg-címet.
- [Internet Control Message Protocol (ICMP)](<https://yellowcube.eu/hu/glossary/internet-control-message-protocol/index.md>): Az Internet Control Message Protocol (ICMP) hibajelentéseket és üzemeltetési információt szállít az Internet Protocol-kommunikációkhoz.
- [Simple Network Management Protocol (SNMP)](<https://yellowcube.eu/hu/glossary/simple-network-management-protocol/index.md>): A Simple Network Management Protocol (SNMP) alkalmazásréteg-keretrendszer és protokollcsalád a hálózati rendszerek megfigyelésére és kezelésére.
- [Border Gateway Protocol (BGP)](<https://yellowcube.eu/hu/glossary/border-gateway-protocol/index.md>): A Border Gateway Protocol (BGP) az útválasztási protokoll, amelyet hálózati elérhetőségi információ cseréjére használnak autonóm rendszerek (AS-ek) — például internetszolgáltatók, felhőhálózatok és nagy szervezetek — között.
- [Multiprotocol Label Switching (MPLS)](<https://yellowcube.eu/hu/glossary/multiprotocol-label-switching/index.md>): A Multiprotocol Label Switching (MPLS) továbbítási architektúra, amelyben a hálózati eszközök a csomagokat továbbítási ekvivalenciaosztályba sorolják, és rövid címkékkel irányítják őket egy MPLS-tartományon át.
- [Szolgáltatásminőség (QoS)](<https://yellowcube.eu/hu/glossary/quality-of-service/index.md>): A szolgáltatásminőség (quality of service, QoS) hálózati szabályzatok és erőforrás-kezelési mechanizmusok használata arra, hogy a kiválasztott forgalom eltérő továbbítási kezelést kapjon.
- [Hálózati késleltetés](<https://yellowcube.eu/hu/glossary/network-latency/index.md>): A hálózati késleltetés az eltelt idő, amíg az adat a hálózat meghatározott pontjai között utazik.
- [Csomagvesztés](<https://yellowcube.eu/hu/glossary/packet-loss/index.md>): A csomagvesztés azt jelenti, hogy egy vagy több továbbított csomag nem érkezik meg a meghatározott célállomáshoz a megadott várakozási időn belül.
- [Traceroute](<https://yellowcube.eu/hu/glossary/traceroute/index.md>): A traceroute aktív hálózati diagnosztikai technika, amely megbecsüli az Internet Protocol (IP) ugrások sorrendjét egy célállomás felé.
- [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/index.md>): A hálózati forgalom a hálózati kapcsolatokon és eszközökön átvitt keretek, csomagok és magasabb rétegű üzenetek gyűjteménye vagy árama.
- [Ethernet-kapcsolás](<https://yellowcube.eu/hu/glossary/ethernet-switching/index.md>): Az Ethernet-kapcsolás (Ethernet switching) Ethernet-keretek továbbítása a portok között egy áthidalt helyi hálózatban.
- [Vezeték nélküli hálózat](<https://yellowcube.eu/hu/glossary/wireless-network/index.md>): A vezeték nélküli hálózat a kommunikációt elektromágneses jeleken viszi ahelyett, hogy minden csatlakoztatott eszközhöz kábel kellene.
- [Service set identifier (SSID)](<https://yellowcube.eu/hu/glossary/service-set-identifier/index.md>): A service set identifier (SSID) legfeljebb 32 oktett hosszú azonosító, amelyet IEEE 802.11 vezeték nélküli service sethez használnak.
- [Tágsterületi hálózat (WAN)](<https://yellowcube.eu/hu/glossary/wide-area-network/index.md>): A tágsterületi hálózat (wide area network, WAN) fizikai vagy logikai hálózat, amely felhasználókat, telephelyeket, adatközpontokat, felhőkörnyezeteket vagy más hálózatokat köt össze a helyi hálózatnál tágabb földrajzi területen.

### Hálózati és peremhálózati biztonság

- [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/index.md>): A tűzfal olyan eszköz, szolgáltatás vagy szoftveres kontroll, amely meghatározott szabályzat alapján engedélyezi, elutasítja vagy más módon kezeli a hálózati forgalmat.
- [Újgenerációs tűzfal (NGFW)](<https://yellowcube.eu/hu/glossary/next-generation-firewall/index.md>): Az újgenerációs tűzfal (NGFW) iparági megjelölés olyan tűzfalra, amely a hagyományos forgalomszabályozást mélyebb, alkalmazásfelismerő vizsgálattal és további biztonsági funkciókkal ötvözi.
- [Állapottartó tűzfal](<https://yellowcube.eu/hu/glossary/stateful-firewall/index.md>): Az állapottartó tűzfal a hálózati forgalmat a szabályhalmaz és a forgalmakról vagy kapcsolatokról rögzített információ együttes alapján szűri.
- [Állapotmentes csomagszűrés](<https://yellowcube.eu/hu/glossary/stateless-packet-filtering/index.md>): Az állapotmentes csomagszűrés minden csomagot önállóan, szabályhalmaz alapján engedélyez vagy utasít el, anélkül hogy olyan táblát tartana fenn, amely azt kialakult forgalomhoz kötné.
- [Proxytűzfal](<https://yellowcube.eu/hu/glossary/proxy-firewall/index.md>): A „proxytűzfal" tág, nem szabványos megjelölés olyan tűzfalarchitektúrára, amely proxyt használ közvetítőként a kommunikáló végpontok között.
- [Elosztott tűzfal](<https://yellowcube.eu/hu/glossary/distributed-firewall/index.md>): Az elosztott tűzfal nem szabványos architekturális megjelölés olyan tűzfalszabályzatra, amelyet koordináltan több ponton kényszerítenek ki, nem csak egy központi készüléken.
- [Virtuális tűzfal](<https://yellowcube.eu/hu/glossary/virtual-firewall/index.md>): A virtuális tűzfal olyan szoftver, amely virtualizált infrastruktúrán belül kényszeríti ki a tűzfalszabályzatot, nem dedikált fizikai készüléken.
- [Tűzfal mint szolgáltatás (FWaaS)](<https://yellowcube.eu/hu/glossary/firewall-as-a-service/index.md>): A tűzfal mint szolgáltatás (FWaaS) piaci kategória: a tűzfalképességeket hálózaton elérhető szolgáltatásként üzemeltetik, jellemzően a szolgáltató által kezelt felhős jelenléti pontokból.
- [Felhőtűzfal](<https://yellowcube.eu/hu/glossary/cloud-firewall/index.md>): A felhőtűzfal iparági kifejezés olyan tűzfalszabályzat-kikényszerítésre, amelyet felhőkörnyezetben telepítettek, ahhoz integráltak, vagy abból szolgáltatnak.
- [Egységes fenyegetéskezelés (UTM)](<https://yellowcube.eu/hu/glossary/unified-threat-management/index.md>): Az egységes fenyegetéskezelés (UTM) piaci kategória: több hálózatbiztonsági funkciót kombinál egyetlen termékben vagy menedzselt platformban.
- [Behatolás-észlelő rendszer (IDS)](<https://yellowcube.eu/hu/glossary/intrusion-detection-system/index.md>): A behatolás-észlelő rendszer (IDS) hálózati, gazdagép-, vezeték nélküli, alkalmazás- vagy egyéb eseményeket figyel, és lehetséges incidensek vagy szabályzatsértések jeleire elemzi őket.
- [Behatolásmegelőző rendszer (IPS)](<https://yellowcube.eu/hu/glossary/intrusion-prevention-system/index.md>): A behatolásmegelőző rendszer (IPS) hálózati, gazdagép-, vezeték nélküli vagy alkalmazástevékenységet elemez lehetséges incidensek jeleire, és megkísérelheti leállítani a észleltet.
- [Mélycsomag-vizsgálat (DPI)](<https://yellowcube.eu/hu/glossary/deep-packet-inspection/index.md>): A mélycsomag-vizsgálat (DPI) nem szabványos iparági kifejezés a csomagok tartalmának és protokollkontextusának vizsgálatára az alapvető hálózati és szállítási fejléceken túl.
- [TLS-forgalom-vizsgálat](<https://yellowcube.eu/hu/glossary/transport-layer-security-inspection/index.md>): A TLS-forgalom-vizsgálat a TLS-forgalom szándékos dekódolása és újratitkosítása egy megbízható köztes eszközön, hogy a biztonsági kontrollok belássanak a titkosított munkamenetekbe.
- [Tartalomszűrés](<https://yellowcube.eu/hu/glossary/content-filtering/index.md>): A tartalomszűrés az alkalmazásadatok vagy a felhasználó által kért anyagok szabályzatalapú vizsgálata annak eldöntésére, hogy engedélyezni, blokkolni, karanténozni, átalakítani, figyelmeztetéssel jelölni vagy rögzíteni kell-e őket.
- [URL-szűrés](<https://yellowcube.eu/hu/glossary/uniform-resource-locator-filtering/index.md>): Az URL-szűrés a kért webcím vagy kapcsolódó rendeltetési információ szabályzatalapú értékelése a hozzáférés engedélyezésére, blokkolására, figyelmeztetésére, átirányítására, izolálására vagy rögzítésére.
- [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/index.md>): A biztonságos webes átjáró (SWG) olyan biztonsági szolgáltatás, amely közvetíti a felhasználók vagy eszközök webes rendeltetési helyek felé irányuló hozzáférését, és alkalmazza a szervezet kimenő webhasználati és adatvédelmi szabályzatait.
- [Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/index.md>): A virtuális magánhálózat (VPN) logikailag elkülönített kommunikációs környezetet hoz létre megosztott vagy nyilvános hálózati infrastruktúra felett.
- [Távoli hozzáférési VPN](<https://yellowcube.eu/hu/glossary/remote-access-vpn/index.md>): A távoli hozzáférési virtuális magánhálózat (VPN) egy, a szervezet helyi hálózatán kívüli egyéni klienst köt egy VPN-átjáróhoz vagy hozzáférési szolgáltatáshoz.
- [Telephelyek közötti VPN](<https://yellowcube.eu/hu/glossary/site-to-site-vpn/index.md>): A telephelyek közötti virtuális magánhálózat (VPN) két vagy több hálózatot köt össze VPN-átjárókon keresztül egy másik hálózaton — jellemzően az interneten — át.
- [SSL/TLS VPN](<https://yellowcube.eu/hu/glossary/ssl-tls-vpn/index.md>): Az SSL/TLS virtuális magánhálózat (VPN) iparági megjelölés olyan távoli hozzáférési technológiára, amely Transport Layer Securityt (TLS) használ a kliens és a VPN-átjáró közötti kommunikáció védelmére.
- [Osztott bújtatás](<https://yellowcube.eu/hu/glossary/split-tunneling/index.md>): Az osztott bújtatás olyan távoli hozzáférési útválasztási megoldás, amelyben a kiválasztott forgalom védett bújtatáson át jut a szervezethez, a többi forgalom pedig az eszköz szokásos helyi vagy internetes útvonalát követi.
- [RDP-biztonság](<https://yellowcube.eu/hu/glossary/remote-desktop-protocol-security/index.md>): A Remote Desktop Protocol (RDP) biztonság a távoli interaktív Windows-munkamenetek, azok kliensei, gazdagépei, hitelesítő adatai, átjárói és hálózati útvonalai védelme.
- [Proxyszerver](<https://yellowcube.eu/hu/glossary/proxy-server/index.md>): A proxyszerver közvetítő, amely fogadja a kliens kérését, és megfelelő kérést intéz egy másik szerver felé.
- [Fordított proxy](<https://yellowcube.eu/hu/glossary/reverse-proxy/index.md>): A fordított proxy szerveroldali közvetítő, amely végpontot mutat a klienseknek, és az elfogadott kéréseket egy vagy több backend- vagy origin szerverhez továbbítja.
- [Transzparens proxy](<https://yellowcube.eu/hu/glossary/transparent-proxy/index.md>): A transzparens proxy iparági kifejezés olyan proxytelepítésre, amelyben a hálózati forgalmat köztes eszközre irányítják anélkül, hogy minden klienst explicit konfigurálnának a használatára.
- [Nyílt proxy](<https://yellowcube.eu/hu/glossary/open-proxy/index.md>): A nyílt proxy olyan forward proxy, amely tetszőleges vagy elégtelenül korlátozott kliensektől fogad továbbítási kéréseket, jellemzően a nyilvános internetről.
- [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/index.md>): A hálózati szegmentáció a környezetet zónákra osztja, és szabályozza a közöttük engedélyezett kommunikációt.
- [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/index.md>): A mikroszegmentáció olyan biztonsági tervezési megközelítés, amely finom felbontású szabályzati határokat helyez workloadok, szolgáltatások, végpontok vagy alkalmazáskomponensek kis csoportjai vagy egyedei köré.
- [Demilitarizált zóna (DMZ)](<https://yellowcube.eu/hu/glossary/demilitarized-zone/index.md>): A demilitarizált zóna (DMZ) kontrollált hálózati szegmens, amelyet eltérő bizalmi szintű hálózatok — jellemzően a nyilvános internet és egy belső vállalati hálózat — közé helyeznek.
- [Air gap](<https://yellowcube.eu/hu/glossary/air-gap/index.md>): Az air gap fizikailag vagy logikailag elszigetel egy rendszert vagy hálózatot a nem megbízható hálózatoktól — nincs közös kábelezés, vezeték nélküli kapcsolat vagy szokásos adatút kifelé.
- [Hálózati hozzáférés-vezérlés (NAC)](<https://yellowcube.eu/hu/glossary/network-access-control/index.md>): A hálózati hozzáférés-vezérlés (NAC) szabályzati és kikényszerítési képesség, amely szabályozza, mely felhasználók és eszközök csatlakozhatnak a hálózathoz, és milyen hálózati hozzáférést kapnak.
- [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/index.md>): A hálózati hozzáférés-vezérlési lista (ACL) szabályhalmaz, amely csomag- és interfészattribútumok alapján engedélyezi vagy tiltja a hálózati forgalmat.
- [Hálózati biztonság](<https://yellowcube.eu/hu/glossary/network-security/index.md>): A hálózati biztonság a hálózati kommunikáció, infrastruktúra, szolgáltatások és csatlakoztatott erőforrások jogosulatlan hozzáférés, visszaélés, megzavarás és manipuláció elleni védelmének tudománya, a szükséges rendelkezésre állás megőrzése mellett.
- [Szoftveresen definiált perem (SDP)](<https://yellowcube.eu/hu/glossary/software-defined-perimeter/index.md>): A szoftveresen definiált perem (SDP) olyan hozzáférési architektúra, amely a hálózati kapcsolódást explicit jogosult erőforrásokra korlátozza.
- [Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/index.md>): A Secure Access Service Edge (SASE) olyan architekturális és szolgáltatásnyújtási modell, amely a tágsterületi hálózatot felhőből szolgáltatott biztonsági kontrollokkal ötvözi a felhasználók, fiókirodák, alkalmazások és egyéb erőforrások közelében.
- [Security Service Edge (SSE)](<https://yellowcube.eu/hu/glossary/security-service-edge/index.md>): A Security Service Edge (SSE) olyan architekturális és szolgáltatási modell, amely több hálózatbiztonsági képességet szolgáltat — jellemzően felhőalapú jelenléti pontokról — a webhez, a szoftver mint szolgáltatás platformokhoz és a privát alkalmazásokhoz való hozzáférés védelmére.
- [Szoftveresen definiált tágsterületi hálózat (SD-WAN)](<https://yellowcube.eu/hu/glossary/software-defined-wide-area-network/index.md>): A szoftveresen definiált tágsterületi hálózat (SD-WAN) központilag meghatározott szabályzatot és szoftveresen vezérelt peremfunkciókat használ a telephelyek, adatközpontok, felhőkörnyezetek és távoli helyek összekapcsolására egy vagy több WAN-átviteli útvonalon keresztül.
- [Szoftveresen definiált hálózat (SDN)](<https://yellowcube.eu/hu/glossary/software-defined-networking/index.md>): A szoftveresen definiált hálózat (SDN) a hálózatépítés programozható megközelítése, amely elválasztja vagy absztrahálja a forgalomkezelési döntéseket a csomagokat továbbító eszközöktől.
- [Hálózat mint szolgáltatás (NaaS)](<https://yellowcube.eu/hu/glossary/network-as-a-service/index.md>): A hálózat mint szolgáltatás (NaaS) szolgáltatásnyújtási címke olyan hálózati képességekre, amelyeket szolgáltatótól fogyasztanak a teljesen ügyfél által üzemeltetett infrastruktúra helyett.
- [Hálózati perem](<https://yellowcube.eu/hu/glossary/network-edge/index.md>): A hálózati perem kontextusfüggő határ vagy zóna, ahol a szervezet hálózata a felhasználókhoz, eszközökhöz, workloadokhoz, szolgáltatókhoz, partnerhálózatokhoz, hozzáférési hálózatokhoz vagy a nyilvános internethez csatlakozik.
- [5G-hálózatok biztonsága](<https://yellowcube.eu/hu/glossary/5g-network-security/index.md>): Az 5G-hálózatok biztonsága az ötödik generációs mobilhálózati szolgáltatásokat és az azokat támogató infrastruktúrát, identitásokat, kommunikációkat és műveleteket védi.
- [Fiókirodai hálózat](<https://yellowcube.eu/hu/glossary/branch-networking/index.md>): A fiókirodai hálózat a hálózati szolgáltatások architektúrája és üzemeltetése a szervezet fő telephelyén vagy adatközpontján kívüli létesítményben.
- [WAN-aggregáció](<https://yellowcube.eu/hu/glossary/wan-aggregation/index.md>): A WAN-aggregáció nem szabványos iparági címke több tágsterületi hálózati (WAN) kapcsolat koordinált logikai kapcsolatként való használatára.
- [Hálózatmonitoring](<https://yellowcube.eu/hu/glossary/network-monitoring/index.md>): A hálózatmonitoring folyamatosan gyűjti és elemzi a hálózati infrastruktúráról, kapcsolódásról, forgalomról és szolgáltatásviselkedésről szóló információt az egészség, a teljesítmény, a kapacitás, a rendelkezésre állás és a biztonságilag releváns változások megértésére.
- [Hálózati automatizálás](<https://yellowcube.eu/hu/glossary/network-automation/index.md>): A hálózati automatizálás szoftverrel hajt végre megismételhető hálózati életciklus-feladatokat géppel olvasható bemenetekből.
- [Vezetéknélküli hálózatbiztonság](<https://yellowcube.eu/hu/glossary/wireless-security/index.md>): A vezetéknélküli hálózatbiztonság a vezeték nélküli hálózatokat, eszközöket, kommunikációkat és menedzsmentrendszereket védi a jogosulatlan hozzáférés, a felfedés, a manipuláció és a megzavarás ellen, a rendelkezésre állás megőrzése mellett.
- [Elosztott szolgáltatásmegtagadási támadás (DDoS)](<https://yellowcube.eu/hu/glossary/distributed-denial-of-service-attack/index.md>): Az elosztott szolgáltatásmegtagadási (DDoS) támadás sok rendszert vagy forgalmi forrást használ arra, hogy a szolgáltatást elérhetetlenné vagy súlyosan lerontottá tegye.
- [DDoS-támadások mérséklése](<https://yellowcube.eu/hu/glossary/distributed-denial-of-service-mitigation/index.md>): A DDoS-mérséklés az architektúra, szolgáltatások, kontrollok és reagálási eljárások kombinációja, amellyel az online szolgáltatás elosztott szolgáltatásmegtagadási támadás alatt is elérhető marad.
- [DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/index.md>): A DNS-biztonság a Domain Name System rendelkezésre állását, integritását, autenticitását és megfelelő bizalmasságát védi, és a DNS-tevékenységet védekezési kontextusként is használja.
- [DNS-biztonsági kiterjesztések (DNSSEC)](<https://yellowcube.eu/hu/glossary/domain-name-system-security-extensions/index.md>): A DNSSEC kriptográfiai aláírásokat ad a DNS-adatokhoz, lehetővé téve a feloldóknak annak verifikálását, hogy a válasz a mérvadó zónából származik, és útközben nem módosult.
- [Védő DNS](<https://yellowcube.eu/hu/glossary/protective-dns/index.md>): A védő DNS olyan feloldószolgáltatás, amely blokkolja az ismert vagy rosszindulatúnak értékelt domainek feloldását — megállítva a phishing-, kártevő- és parancs- és vezérlés-infrastruktúrához vezető kapcsolatokat, mielőtt elkezdődnének.
- [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/index.md>): A Zero Trust architektúra (ZTA) olyan vállalati biztonsági kialakítás, amelyben a hozzáférés nem kap implicit bizalmat pusztán a hálózati hely, az eszköztulajdonlás vagy egy korábbi bejelentkezés miatt.

### Felhő- és alkalmazásbiztonság

- [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/index.md>): A felhőbiztonság a felhőszámítástechnikában használt adatok, identitások, alkalmazások, számítási feladatok, felügyeleti felületek és kiszolgáló szolgáltatások védelmének szakterülete.
- [Felhőszolgáltatási modellek: IaaS, PaaS és SaaS](<https://yellowcube.eu/hu/glossary/cloud-service-models-iaas-paas-and-saas/index.md>): A felhőszolgáltatási modellek azt írják le, hogyan oszlik meg a felelősség és a kontroll a felhőszolgáltató és az ügyfél között.
- [Felhőbiztonsági architektúra](<https://yellowcube.eu/hu/glossary/cloud-security-architecture/index.md>): A felhőbiztonsági architektúra egy felhőalapú rendszer vagy portfólió biztonsági felelősségeinek, megbízhatósági határainak, komponenseinek, adatfolyamainak és kontrolldöntéseinek dokumentált szerkezete.
- [Megosztott felelősségi modell](<https://yellowcube.eu/hu/glossary/shared-responsibility-model/index.md>): A megosztott felelősségi modell megosztja a biztonsági feladatokat a felhőszolgáltató és az ügyfele között — a szolgáltató magát a felhőt védi, az ügyfél pedig azt, amit a felhőben elhelyez és konfigurál.
- [Publikus felhőbiztonság](<https://yellowcube.eu/hu/glossary/public-cloud-security/index.md>): A publikus felhőbiztonság a publikus felhő-telepítésben használt adatok, identitások, alkalmazások, konfigurációk és ügyfél által kontrollált erőforrások védelme.
- [Hibrid felhőbiztonság](<https://yellowcube.eu/hu/glossary/hybrid-cloud-security/index.md>): A hibrid felhőbiztonság olyan felhőkörnyezet védelme, amely két vagy több eltérő üzembehelyezési modellből — például privát és publikus felhőből — áll, amelyek elkülönültek maradnak, de össze vannak kapcsolva az adat- vagy alkalmazáshordozhatóság támogatására.
- [Multicloud-biztonság](<https://yellowcube.eu/hu/glossary/multi-cloud-security/index.md>): A multicloud-biztonság iparági kifejezés a szervezet több felhőszolgáltatótól származó felhőszolgáltatás-használatának védelmére.
- [Hibrid IT](<https://yellowcube.eu/hu/glossary/hybrid-it/index.md>): A hibrid IT nem szabványos iparági kifejezés olyan információtechnológiai infrastruktúrára, amely koordinált üzemeltetés alatt kombinál környezeteket vagy szállítási modelleket — például helyszíni rendszereket, privát és publikus felhőszolgáltatásokat, hosztolt infrastruktúrát, szoftvert mint szolgáltatást, edge helyszíneket és örökölt platformokat.
- [Virtuális magánfelhő (VPC)](<https://yellowcube.eu/hu/glossary/virtual-private-cloud/index.md>): A virtuális magánfelhő (VPC) egy szolgáltató által definiált, logikailag elkülönített virtuális hálózat egy publikus felhőben.
- [Felhőnatív biztonság](<https://yellowcube.eu/hu/glossary/cloud-native-security/index.md>): A felhőnatív biztonság a biztonsági mérnöki munka és üzemeltetés alkalmazása felhőnatív architektúrákra és szállítási modellekre, beleértve a lazán csatolt szolgáltatásokat, konténereket, deklaratív alkalmazásprogramozási felületeket (API-kat), a cserélhető, nem módosított immutábilis infrastruktúrát, az orkesztrációt és a kiterjedt automatizálást.
- [Felhőalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/cloud-application-security/index.md>): A felhőalkalmazás-biztonság a felhőszolgáltatásokon keresztül szállított vagy felhőszolgáltatásokon hosztolt alkalmazások védelmének gyakorlata, azok alkalmazásadataival, identitásaival, felületeivel, konfigurációival, titkaival és integrációival együtt.
- [SaaS-biztonság](<https://yellowcube.eu/hu/glossary/saas-security/index.md>): A szoftver mint szolgáltatás (SaaS) biztonsága a szervezet adatainak, identitásainak, konfigurációinak, integrációinak és üzleti folyamatainak védelmének gyakorlata szolgáltató által üzemeltetett alkalmazásokban.
- [Serverless-biztonság](<https://yellowcube.eu/hu/glossary/serverless-security/index.md>): A serverless-biztonság olyan alkalmazások védelme, amelyek a szerverkiépítést és üzemeltetési felügyeletet az ügyfél elől elrejtő felhőszolgáltatásokkal épülnek.
- [Virtualizációs biztonság](<https://yellowcube.eu/hu/glossary/virtualization-security/index.md>): A virtualizációs biztonság a virtuális gépeket és más virtuális erőforrásokat létrehozó és futtató szoftver- és hardverrétegek védelmének gyakorlata.
- [Virtuálisasztal-infrastruktúra (VDI) biztonsága](<https://yellowcube.eu/hu/glossary/virtual-desktop-infrastructure-security/index.md>): A virtuálisasztal-infrastruktúra (VDI) biztonsága a központilag hosztolt asztali operációsrendszer-példányokat és azok képmegjelenítését és bevitelét a felhasználói végpontokra juttató szolgáltatásokat védi.
- [Edge computing](<https://yellowcube.eu/hu/glossary/edge-computing/index.md>): Az edge computing kiválasztott számítási, tárolási és alkalmazásfunkciókat helyez az adatforrás, felhasználó, eszköz vagy szükséges művelet közelébe ahelyett, hogy kizárólag távoli központi szolgáltatásra támaszkodna.
- [Adatközpont-biztonság](<https://yellowcube.eu/hu/glossary/data-center-security/index.md>): Az adatközpont-biztonság a számítási szolgáltatásokat hosztoló létesítmények, emberek, hardverek, hálózatok, tárolók, virtualizációs rétegek, felügyeleti rendszerek és üzemeltetési folyamatok koordinált védelme.
- [Felhőhálózat-biztonság](<https://yellowcube.eu/hu/glossary/cloud-network-security/index.md>): A felhőhálózat-biztonság a felhőerőforrásokat, felhasználókat, helyszíni rendszereket és külső szolgáltatásokat összekötő hálózati útvonalak, szolgáltatások, vezérlőfelületek és forgalom védelmének gyakorlata.
- [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/index.md>): A felhőbiztonsági állapotkezelés (CSPM) iparági kategória a felhőerőforrások folyamatos felderítésére és konfigurációjuk biztonsági szabályzatokkal, architektúrális szabályokkal és megfelelőségi követelményekkel való összevetésére.
- [Felhőalapú számítási feladatok védelmi platformja (CWPP)](<https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/index.md>): A felhőalapú számítási feladatok védelmi platformja (CWPP) iparági kategória a felhőben vagy felhőszerű környezetekben futó szoftveres számítási feladatokat védő technológiára.
- [Felhőinfrastruktúra-jogosultságkezelés (CIEM)](<https://yellowcube.eu/hu/glossary/cloud-infrastructure-entitlement-management/index.md>): A felhőinfrastruktúra-jogosultságkezelés (CIEM) iparági kategória a felhőinfrastruktúrán átívelő jogosultságok felderítésére, elemzésére és szabályozására.
- [Felhőnatív alkalmazásvédelmi platform (CNAPP)](<https://yellowcube.eu/hu/glossary/cloud-native-application-protection-platform/index.md>): A felhőnatív alkalmazásvédelmi platform (CNAPP) iparági kategória egy integrált képességhalmazra, amely a felhőnatív alkalmazásokat és infrastruktúrát védi a fejlesztéstől a produkcióig.
- [Felhőhozzáférési biztonsági bróker (CASB)](<https://yellowcube.eu/hu/glossary/cloud-access-security-broker/index.md>): A felhőhozzáférési biztonsági bróker (CASB) iparági kategória olyan biztonsági képességre, amely logikailag a felhőszolgáltatás-fogyasztók és szolgáltatók közé kerül, vagy szolgáltatói alkalmazásprogramozási felületeken keresztül kapcsolódik.
- [SaaS-biztonsági állapotkezelés (SSPM)](<https://yellowcube.eu/hu/glossary/saas-security-posture-management/index.md>): A SaaS-biztonsági állapotkezelés (SSPM) nem szabványos piaci kategória olyan folyamatokra és eszközökre, amelyek leltározzák a támogatott szoftver-mint-szolgáltatás-bérlőket és időben értékelik a biztonsági konfigurációjukat.
- [Alkalmazásbiztonság](<https://yellowcube.eu/hu/glossary/application-security/index.md>): Az alkalmazásbiztonság a szoftverben és a tőle függő rendszerekben a biztonsági kockázat csökkentésének szakterülete a tervezésen, fejlesztésen, tesztelésen, kiadáson, üzemeltetésen és kivonáson át.
- [Webalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/web-application-security/index.md>): A webalkalmazás-biztonság az alkalmazásbiztonsági szakterület webes technológiákon keresztül szállított és böngészőkön vagy más webklienseken keresztül használt szoftverre alkalmazva.
- [Open Worldwide Application Security Project (OWASP) Top 10](<https://yellowcube.eu/hu/glossary/open-worldwide-application-security-project-top-10/index.md>): Az OWASP Top 10 az Open Worldwide Application Security Project (OWASP) rendszeresen frissített figyelemfelkeltő dokumentuma, amely tíz webalkalmazás-biztonsági kockázati kategóriát csoportosít és magyaráz el.
- [Mobilalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/mobile-application-security/index.md>): A mobilalkalmazás-biztonság a mobilplatformokra tervezett szoftver védelmének szakterülete a tervezés, fejlesztés, terjesztés, üzemeltetés és kivonás során.
- [Böngészőbiztonság](<https://yellowcube.eu/hu/glossary/browser-security/index.md>): A böngészőbiztonság a webböngészési szoftver, felhasználói és a körülötte lévő eszköz védelme a rosszindulatú tartalom, nem biztonságos letöltések, sebezhető komponensek, rosszindulatú vagy túlzottan privilegizált bővítmények, hitelesítőadat-lopás és böngészőadatokkal való visszaélés ellen.
- [Futásidejű alkalmazás-önvédelem (RASP)](<https://yellowcube.eu/hu/glossary/runtime-application-self-protection/index.md>): A futásidejű alkalmazás-önvédelem (RASP) változó iparági kategória olyan kontrollokra, amelyek az alkalmazás futásidejével integráltak vagy szorosan hozzá kapcsolódnak, így megfigyelhetik a végrehajtási kontextust, és észlelhetják, jelenthetik vagy blokkolhatják a kiválasztott rosszindulatú viselkedést az alkalmazás futása közben.
- [Virtuális javítás](<https://yellowcube.eu/hu/glossary/virtual-patching/index.md>): A virtuális javítás kompenzáló biztonsági intézkedés, amely egy kikényszerítési szabályt helyez a kihasználható rendszer és a releváns kérések vagy forgalom közé, blokkolva vagy korlátozva az ismert kihasználási útvonalakat, miközben a mögöttes kód vagy komponens változatlan marad.
- [Biztonsági hibás konfiguráció](<https://yellowcube.eu/hu/glossary/security-misconfiguration/index.md>): A biztonsági hibás konfiguráció olyan biztonsági szempontból releváns beállítás vagy üzemeltetési állapot, amely hiányzik, helytelen, következetlen, túlzottan engedékeny vagy nem megfelelő a szánt környezetéhez.
- [SQL-injektálás](<https://yellowcube.eu/hu/glossary/structured-query-language-injection/index.md>): Az SQL-injektálás olyan injektálási gyengeség, amelyben nem megbízható adat megváltoztatja egy Structured Query Language (SQL) parancs szerkezetét vagy jelentését.
- [Cross-site scripting (XSS)](<https://yellowcube.eu/hu/glossary/cross-site-scripting/index.md>): A cross-site scripting (XSS) webalkalmazás-gyengeség, amely lehetővé teszi, hogy a támadó által vezérelt tartalom végrehajtható kódként értelmeződjön egy másik felhasználó böngészőjében egy megbízható alkalmazáskontextusban.
- [Cross-site request forgery (CSRF)](<https://yellowcube.eu/hu/glossary/cross-site-request-forgery/index.md>): A cross-site request forgery (CSRF) webes gyengeség, amelyben a támadó a felhasználó böngészőjét vagy kliensoldali kódját egy nem szándékos kérés elküldésére készteti egy olyan alkalmazáshoz, amely megbízik a felhasználó meglévő hitelesített kontextusában.
- [Clickjacking](<https://yellowcube.eu/hu/glossary/clickjacking/index.md>): A clickjacking, más néven felhasználóifelület-átírás, olyan támadás, amelyben egy rosszindulatú felület elrejt, ráhelyez vagy áthelyez egy másik alkalmazás tartalmát úgy, hogy a felhasználó kattintása vagy érintése a felhasználó által érzékelttől eltérő kontrollt aktivál.
- [DevSecOps](<https://yellowcube.eu/hu/glossary/devsecops/index.md>): A DevSecOps üzemeltetési gyakorlat, amely a biztonsági munkát a szoftverfejlesztésbe és -üzemeltetésbe integrálja ahelyett, hogy egy végső felülvizsgálatra vagy külön csapatra bízná.
- [Shift-left biztonság](<https://yellowcube.eu/hu/glossary/shift-left-security/index.md>): A shift-left biztonság iparági gyakorlat a megfelelő biztonsági döntések, bizonyítékok és visszajelzések korábbi szakaszba mozgatására a szoftver- vagy rendszeréletciklusban, közelebb a követelményekhez, tervezéshez és megvalósításhoz.
- [CI/CD-pipeline biztonsága](<https://yellowcube.eu/hu/glossary/continuous-integration-and-continuous-delivery-or-deployment-pipeline-security/index.md>): A continuous integration and continuous delivery or deployment (CI/CD) pipeline biztonsága a szoftver buildeléséhez, teszteléséhez, jóváhagyásához és kiadásához használt rendszerek, identitások, kód, függőségek, utasítások, végrehajtási környezetek és artefaktumok védelme.
- [Infrastruktúra mint kód (IaC) biztonsága](<https://yellowcube.eu/hu/glossary/infrastructure-as-code-security/index.md>): Az infrastruktúra mint kód (IaC) biztonsága az infrastruktúra kiépítésére, konfigurálására, módosítására és eltávolítására használt géppel olvasható definíciók és automatizálás védelme.
- [Statikus alkalmazásbiztonsági tesztelés (SAST)](<https://yellowcube.eu/hu/glossary/static-application-security-testing/index.md>): A statikus alkalmazásbiztonsági tesztelés a szoftvert végrehajtás nélkül elemzi, hogy a biztonsági hibákat jelezhető mintákat azonosítson.
- [Dinamikus alkalmazásbiztonsági tesztelés (DAST)](<https://yellowcube.eu/hu/glossary/dynamic-application-security-testing/index.md>): A dinamikus alkalmazásbiztonsági tesztelés egy futó alkalmazást értékel az exponált felületeivel való interakció és az eredő viselkedés megfigyelése által.
- [Szoftver-összetétel-elemzés (SCA)](<https://yellowcube.eu/hu/glossary/software-composition-analysis/index.md>): A szoftver-összetétel-elemzés azonosítja az alkalmazásban használt szoftverkomponenseket, és értékeli a hozzájuk kapcsolódó információt.
- [Szoftver-alkatrészjegyzék (SBOM)](<https://yellowcube.eu/hu/glossary/software-bill-of-materials/index.md>): A szoftver-alkatrészjegyzék a szoftverkomponensek és ellátáslánc-kapcsolatok formális rekordja, amely egy meghatározott termékhez, csomaghoz vagy artefaktumhoz kapcsolódik.
- [Titokkezelés](<https://yellowcube.eu/hu/glossary/secrets-management/index.md>): A titokkezelés az érzékeny értékek kontrollált életciklusa, amelyeket a rendszerek hitelesítésre, műveletek jogosítására, bizalom létrehozására vagy adatok védelmére használnak.
- [Szoftver-ellátáslánc-biztonság](<https://yellowcube.eu/hu/glossary/software-supply-chain-security/index.md>): A szoftver-ellátáslánc-biztonság a forráskód, függőségek, fejlesztőeszközök, identitások, build- és tesztrendszerek, artefaktumtárolók, kiadási folyamatok és frissítési csatornák védelmének szakterülete a jogosulatlan vagy nem biztonságos változás ellen.
- [Konténerbiztonság](<https://yellowcube.eu/hu/glossary/container-security/index.md>): A konténerbiztonság a konténerképek, regiszterek, futtatókörnyezetek, orkesztrátorok, hosztzrendszerek, hálózatok, identitások, titkok és szállítási pipeline-ok védelmére használt gyakorlatok és kontrollok halmaza a konténeréletciklus során.
- [Kubernetes-biztonság](<https://yellowcube.eu/hu/glossary/kubernetes-security/index.md>): A Kubernetes-biztonság a konténer-orkesztrációs platform — API-ja, vezérlősíkja, számítási feladatai és ellátási lánca — és az általa futtatott alkalmazások védelmének gyakorlata.
- [API-biztonság](<https://yellowcube.eu/hu/glossary/application-programming-interface-security/index.md>): Az API-biztonság az alkalmazásprogramozási felületeket és az általuk exponált adatokat és szolgáltatásokat védő kontrollok tervezése, megvalósítása, tesztelése és üzemeltetése.
- [API-átjáró](<https://yellowcube.eu/hu/glossary/application-programming-interface-gateway/index.md>): Az API-átjáró egy menedzselt belépési pont az API-k elé — kéréseket irányít, hitelesítést, sebességkorlátokat és szabályzatot kényszerít ki, és egységesíti, hogyan érik el a kliensek a backend-szolgáltatásokat.
- [Secure by design](<https://yellowcube.eu/hu/glossary/secure-by-design/index.md>): A secure by design azt jelenti, hogy a termékeket és rendszereket kezdettől fogva a biztonságot tervezési követelményként építik be — ahelyett, hogy a védelmet az architektúra és kód már létezése után adnák hozzá.
- [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/index.md>): A webalkalmazási tűzfal (WAF) olyan biztonsági kontroll, amely megvizsgálja a HTTP- és HTTPS-forgalmat a kliensek és webalkalmazások között, és szabályzatot alkalmaz.

### Adatok és belső kockázat

- [Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/index.md>): A belső fenyegetés az a lehetőség, hogy a szervezet egy jogosult hozzáféréssel vagy különleges ismeretekkel rendelkező személye kárt okozhat.
- [Belsőkockázat-kezelés](<https://yellowcube.eu/hu/glossary/insider-risk-management/index.md>): A belsőkockázat-kezelés annak a koordinált folyamata, amely csökkenti azt a kárt, amely akkor keletkezhet, ha a jogos hozzáféréssel vagy szervezeti ismeretekkel rendelkező emberek ezt a pozíciót nem biztonságosan, gondatlanul, kompromittálva vagy rosszindulatúan használják.
- [Shadow IT](<https://yellowcube.eu/hu/glossary/shadow-it/index.md>): A Shadow IT a szervezeten belül az IT- vagy biztonsági szervezet tudta, jóváhagyása vagy irányítása nélkül használt technológia — nem jóváhagyott SaaS, személyes felhőtárhely, engedély nélküli eszközök és regisztrálatlan rendszerek.
- [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/index.md>): Az adatvesztés-megelőzés (data loss prevention, DLP) szabályzatok és műszaki képességek összessége, amelyek az érzékeny adatok azonosítására, a kezelésük monitorozására, valamint a jogosulatlan nyilvánosságra hozatal vagy átvitel megelőzésére vagy rögzítésére szolgálnak.
- [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/index.md>): Az adatkiszivárogtatás az adatok jogosulatlan átvitele egy rendszerből, szolgáltatásból, eszközből vagy szervezetből olyan helyre vagy félhez, amelynek nem szabadna megkapnia azokat.
- [Adatsértés](<https://yellowcube.eu/hu/glossary/data-breach/index.md>): Az adatsértés olyan biztonsági incidens, amelyben az adatok bizalmassága, integritása vagy rendelkezésre állása jogosulatlan hozzáférés, nyilvánosságra hozatal, módosítás, megsemmisítés vagy elvesztés révén sérül.
- [Adatszivárgás és adatexpozíció](<https://yellowcube.eu/hu/glossary/data-leakage-and-exposure/index.md>): Az adatszivárgás és az adatexpozíció átfedő helyzeteket ír le, amelyekben az adat átlépi a szándékolt bizalmi vagy jogosítási határt, vagy azon túl hozzáférhetővé válik.
- [Fájlmegosztás biztonsága](<https://yellowcube.eu/hu/glossary/file-sharing-security/index.md>): A fájlmegosztás biztonsága a megosztott tárhelyeken, együttműködési szolgáltatásokon, hálózati megosztásokon, linkeken, szinkronizáláson vagy hasonló mechanizmusokon keresztül más embereknek, szervezeteknek, eszközöknek vagy alkalmazásoknak elérhetővé tett fájlok irányítása és védelme.
- [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/index.md>): Az adatosztályozás az a folyamat, amely az adatokat érzékenységük, kritikusságuk, jogi vagy szerződéses követelményeik és a szervezet számára jelentett értékük alapján kategóriákba sorolja.
- [Adatmegőrzés](<https://yellowcube.eu/hu/glossary/data-retention/index.md>): Az adatmegőrzés annak tudatos kezelése, hogy mennyi ideig őrizzük az adatokat — egyensúlyozva a megőrzés jogi és üzleti követelményei és az a kockázat között, hogy a felhalmozott adat adatsértési és adatvédelmi felelősséggé válik.
- [Adatfelfedezés](<https://yellowcube.eu/hu/glossary/data-discovery/index.md>): Az adatfelfedezés az a folyamat, amely megkeresi az adatokat a meghatározott rendszerekben, és annyit leír róluk, amennyi a biztonsági, adatvédelmi, irányítási vagy üzemeltetési döntésekhez szükséges.
- [Adatirányítás](<https://yellowcube.eu/hu/glossary/data-governance/index.md>): Az adatirányítás az a rendszer, amelyen keresztül a szervezet irányítja, kontrollálja és elszámoltathatóvá teszi az embereket az adatokról és felhasználásukról szóló döntésekért.
- [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/index.md>): Az adatbiztonság az adatok jogosulatlan hozzáférés, felhasználás, nyilvánosságra hozatal, módosítás, megsemmisítés vagy elvesztés elleni védelmének diszciplínája, miközben az adat az engedélyezett felhasználók számára szükség esetén elérhető marad.
- [Adatvédelem](<https://yellowcube.eu/hu/glossary/data-protection/index.md>): Az adatvédelem az adatok koordinált irányítása és kezelése a teljes életciklusuk során, hogy az adatot engedélyezett célokra használják, kártól védve tartsák, megfelelő pontossággal és rendelkezésre állással őrizzék, valamint előírásszerűen megőrizzék vagy selejtezzék.
- [Adatprivácia](<https://yellowcube.eu/hu/glossary/data-privacy/index.md>): Az adatprivácia azzal foglalkozik, hogy az adatfeldolgozás hogyan érinti az embereket, és hogy a gyűjtés, a következtetés, a felhasználás, a megosztás, a megőrzés és a törlés megfelelő-e a kimondott kontextushoz.
- [Személyazonosításra alkalmas adatok (PII)](<https://yellowcube.eu/hu/glossary/personally-identifiable-information/index.md>): A személyazonosításra alkalmas adatok (personally identifiable information, PII) olyan információk, amelyek önmagukban vagy más, az adott személyhez kapcsolt vagy kapcsolható információkkal kombinálva megkülönböztethetik vagy visszakövethetik egy személy személyazonosságát.
- [Adatintegritás](<https://yellowcube.eu/hu/glossary/data-integrity/index.md>): Az adatintegritás az a tulajdonság, hogy az adat a teljes életciklusa során pontos, teljes, konzisztens, nyomon követhető marad, és védett a jogosulatlan vagy nem szándékos módosítástól vagy megsemmisítéstől.
- [Adatbiztonsági állapotkezelés (DSPM)](<https://yellowcube.eu/hu/glossary/data-security-posture-management/index.md>): Az adatbiztonsági állapotkezelés (data security posture management, DSPM) egy feltörekvő, nem szabványosított piaci kategória olyan folyamatokra és eszközökre, amelyek felfedezik az adattárolókat, azonosítják az érzékeny információt, összefüggésbe hozzák a hozzáféréssel, expozícióval, felhasználással és a védelmi kontrollokkal, és priorizálják az adatbiztonsági kockázatot.
- [Adatközpontú auditálás és védelem (DCAP)](<https://yellowcube.eu/hu/glossary/data-centric-audit-and-protection/index.md>): Az adatközpontú auditálás és védelem (data-centric audit and protection, DCAP) egy régebbi, elemzők által definiált piaci kategória olyan képességekre, amelyek felfedezik és osztályozzák az adatot, irányítják a hozzáférést, monitorozzák vagy auditálják az adattevékenységet, és maga köré az adat köré alkalmaznak védelmi kontrollokat.
- [Digitális jogkezelés (DRM)](<https://yellowcube.eu/hu/glossary/digital-rights-management/index.md>): A digitális jogkezelés (digital rights management, DRM) szabályzat, kriptográfia, licencelés, valamint megbízható szoftver vagy hardver használata annak szabályozására, hogy a digitális tartalomhoz hogyan lehet hozzáférni és hogyan lehet azt felhasználni.
- [Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/index.md>): A kriptográfia a matematikai módszerek tervezésének, elemzésének és alkalmazásának diszciplínája az információ és a kommunikáció meghatározott ellenfelek elleni védelmére.
- [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/index.md>): A titkosítás az olvasható adat — az úgynevezett nyílt szöveg — visszafordítható kriptográfiai átalakítása rejtett szöveggé egy algoritmus és egy kriptográfiai kulcs segítségével.
- [Kriptográfiai kulcskezelés](<https://yellowcube.eu/hu/glossary/cryptographic-key-management/index.md>): A kriptográfiai kulcskezelés a titkosítási kulcsok teljes életciklusát irányítja — generálás, terjesztés, tárolás, használat, rotálás, mentés és megsemmisítés —, mert a titkosított adat csak annyira biztonságos, mint a kulcsai.
- [Digitális aláírás](<https://yellowcube.eu/hu/glossary/digital-signature/index.md>): A digitális aláírás az adathoz csatolt kriptográfiai bizonyíték, amely megmutatja, ki írta alá, és hogy a tartalom az aláírás után nem módosult — hitelességet és integritást adva, és a visszautasíthatatlanságot támogatva.
- [Kriptográfiai hash](<https://yellowcube.eu/hu/glossary/cryptographic-hashing/index.md>): A kriptográfiai hash olyan egyirányú függvény, amely tetszőleges bemenetet rögzített hosszúságú kivonatra képez le úgy, hogy a bemenet a kivonatból gyakorlatilag nem állítható vissza, és két különböző bemenet gyakorlatilag nem adhatja ugyanazt.
- [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/index.md>): A nyilvánoskulcs-infrastruktúra (public key infrastructure, PKI) a szerepek, szabályzatok, folyamatok, rendszerek, kriptográfiai kulcsok és digitális tanúsítványok irányított kombinációja, amely a nyilvános kulcsokkal kapcsolatos bizalmi kapcsolatok létesítésére és fenntartására szolgál.
- [Transport Layer Security (TLS)](<https://yellowcube.eu/hu/glossary/transport-layer-security/index.md>): A Transport Layer Security (TLS) az a kriptográfiai protokoll, amely hitelesíti a végpontokat — jellemzően a kiszolgálót —, és védi az átvitelben lévő adatok bizalmasságát és integritását, a HTTPS és sok más protokoll mögötti biztonsági réteget adva.
- [Digitális tanúsítvány](<https://yellowcube.eu/hu/glossary/digital-certificate/index.md>): A digitális tanúsítvány aláírt adatszerkezet, amely egy nyilvános kulcsot egy megnevezett alanyhoz, identitáshoz, szerepkörhöz, eszközhöz, szolgáltatáshoz vagy más attribútumokhoz rendel a kibocsátó szabályai szerint.
- [Tanúsítványkezelés](<https://yellowcube.eu/hu/glossary/certificate-management/index.md>): A tanúsítványkezelés a digitális tanúsítványok és a hozzájuk kapcsolódó kérelmek, privát kulcsok, tulajdonosok, bevetések, függőségek és bizalmi kapcsolatok szabályozott életciklusa.
- [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/hu/glossary/online-certificate-status-protocol/index.md>): Az Online Certificate Status Protocol (OCSP) internetes protokoll egy digitális tanúsítvány visszavonási állapotának lekérdezésére a tanúsítvány-visszavonási lista letöltése nélkül.
- [Hardveres biztonsági modul (HSM)](<https://yellowcube.eu/hu/glossary/hardware-security-module/index.md>): A hardveres biztonsági modul (hardware security module, HSM) fizikai számítástechnikai eszköz, amely a kriptográfiai kulcsokat védi és a kriptográfiai műveleteket egy meghatározott biztonsági határon belül végzi.
- [Üzenethitelesítő kód (MAC)](<https://yellowcube.eu/hu/glossary/message-authentication-code/index.md>): Az üzenethitelesítő kód (message authentication code, MAC) egy rövid kriptográfiai címke, amelyet az üzenetből és egy titkos kulcsból számítanak.
- [Pretty Good Privacy (PGP)](<https://yellowcube.eu/hu/glossary/pretty-good-privacy/index.md>): A Pretty Good Privacy (PGP) eredetileg egy megnevezett kriptográfiai szoftvertermék volt fájlok és üzenetek titkosítására és digitális aláírására.
- [Homomorf titkosítás](<https://yellowcube.eu/hu/glossary/homomorphic-encryption/index.md>): A homomorf titkosítás olyan kriptográfia, amely lehetővé teszi meghatározott számítások elvégzését a titkosított adatokon anélkül, hogy előbb felfedné a nyílt szöveget.
- [Bizalmas számítás](<https://yellowcube.eu/hu/glossary/confidential-computing/index.md>): A bizalmas számítás a használatban lévő adatot úgy védi, hogy a számítást egy hardveresen támogatott, tanúsított megbízható végrehajtási környezetben (TEE) végzi.
- [Értékesítési pont (POS) biztonsága](<https://yellowcube.eu/hu/glossary/point-of-sale-security/index.md>): Az értékesítési pont (point-of-sale, POS) biztonsága a pénztárgépeknél az értékesítés rögzítésére és a fizetés elfogadására szolgáló eszközök, alkalmazások, hálózatok, adatok, emberek és szolgáltatások védelme.

### E-mailbiztonság és emberi kockázat

- [E-mailbiztonság](<https://yellowcube.eu/hu/glossary/email-security/index.md>): Az e-mailbiztonság az e-mail identitások, infrastruktúra, üzenetek, felhasználók és üzleti folyamatok védelmére szolgáló kontrollok kombinációja.
- [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/hu/glossary/domain-based-message-authentication-reporting-and-conformance/index.md>): A DMARC e-mailhitelesítési, szabályzati és jelentési protokoll, amely lehetővé teszi a tartomány tulajdonosának, hogy közzétegye egy kért kezelési szabályt a DMARC-érvényesítésen megbukó üzenetekre, és megadja, hová küldjenek jelentéseket a fogadók.
- [Sender Policy Framework (SPF)](<https://yellowcube.eu/hu/glossary/sender-policy-framework/index.md>): A Sender Policy Framework (SPF) e-mailhitelesítési protokoll, amely lehetővé teszi a tartomány tulajdonosának, hogy közzétegye, mely levelezőrendszerek jogosultak az adott tartomány használatára SMTP-borítékazonosítóként.
- [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/index.md>): A DomainKeys Identified Mail (DKIM) e-mailhitelesítési protokoll, amely lehetővé teszi egy tartománynak, hogy kriptográfiai aláírást csatoljon az üzenethez.
- [E-mail-titkosítás](<https://yellowcube.eu/hu/glossary/email-encryption/index.md>): Az e-mail-titkosítás a kriptográfia alkalmazása az e-mail jogosulatlan olvasás elleni védelmére átvitel, tárolás vagy védett üzenettartalomként való továbbítás közben.
- [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/index.md>): Az e-mail-hamisítás a feladóinformáció meghamisítása vagy utánzása annak érdekében, hogy az üzenet megbízható személytől, szervezettől vagy tartományból származónak tűnjön.
- [Levélszemét-szűrés](<https://yellowcube.eu/hu/glossary/spam-filtering/index.md>): A levélszemét-szűrés az e-mail automatikus értékelése a nem kért, nem kívánt vagy visszaélésszerű üzenetek azonosítására, és annak eldöntésére, hogy el kell-e azokat utasítani, el kell-e halasztani, karanténba kell-e helyezni, címkézni, átirányítani vagy kézbesíteni.
- [Phishing](<https://yellowcube.eu/hu/glossary/phishing/index.md>): A phishing szociálismanipulációs támadás, amely megtévesztő digitális üzenetet vagy interakciót használ, hogy valakit információ közlésére, művelet jóváhagyására, rosszindulatú tartalom megnyitására vagy támadó által kontrollált szolgáltatás felkeresésére bírjon.
- [Közbeékelődéses támadói phishing (AiTM)](<https://yellowcube.eu/hu/glossary/adversary-in-the-middle-phishing/index.md>): A közbeékelődéses támadói phishing (adversary-in-the-middle, AiTM) támadói infrastruktúrát helyez az áldozat és a valódi szolgáltatás közé, élőben továbbítva a hiteles hitelesítési folyamatot, így a támadó megszerzi a hitelesítő adatokat és az eredő munkamenet-tokent.
- [Spear phishing](<https://yellowcube.eu/hu/glossary/spear-phishing/index.md>): A spear phishing tudatosan egy adott személyre, csapatra, szervezetre vagy szűkre szabott csoportra igazított phishing.
- [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/index.md>): Az üzleti e-mail kompromittálás (business email compromise, BEC) olyan csalás, amelyben a támadó megbízható üzleti identitást személyesít meg vagy vesz át, hogy valakit pénzátutalásra, érzékeny információ közlésére vagy egy legális üzleti folyamat módosítására bírjon.
- [Whaling](<https://yellowcube.eu/hu/glossary/whaling/index.md>): A whaling a célpont rangjára, nyilvános profiljára, jogosultságára vagy a nagy értékű információkhoz és tranzakciókhoz való hozzáférésére válogatott spear phishing.
- [Vishing](<https://yellowcube.eu/hu/glossary/vishing/index.md>): A vishing — a voice phishing rövidítése — élő vagy rögzített hanginterakción, köztük telefonhívásokon és hangüzeneteken keresztül végrehajtott phishing.
- [Smishing](<https://yellowcube.eu/hu/glossary/smishing/index.md>): A smishing Short Message Service (SMS) vagy hasonló mobil szöveges üzenetküldésen keresztül kézbesített phishing.
- [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/index.md>): A szociális manipuláció gyűjtőfogalom azokra a támadásokra, amelyek megtévesztéssel, megszemélyesítéssel, befolyásolással vagy keltett nyomással bírják rá az embert, hogy információt adjon ki, hozzáférést adjon, értéket utaljon vagy más, a biztonságot gyengítő műveletet végezzen.
- [Pretexting](<https://yellowcube.eu/hu/glossary/pretexting/index.md>): A pretexting szociálismanipulációs módszer, amelyben a támadó kitalált vagy meghamisított szereppel, kapcsolattal, eseménnyel vagy szükséglettel teszi legitimnek tűnővé a kérését.
- [Tailgating](<https://yellowcube.eu/hu/glossary/tailgating/index.md>): A tailgating-támadás kísérlet arra, hogy valaki egy jogosult személyt követve, önálló jogosítás felmutatása nélkül lépjen be egy ellenőrzött fizikai területre.
- [Biztonsági tudatossági képzés](<https://yellowcube.eu/hu/glossary/security-awareness-training/index.md>): A biztonsági tudatossági képzés az a tervezett tanulási tevékenység, amely segít az embereknek felismerni a biztonsági és adatvédelmi kockázatokat, biztonságosabb döntéseket hozni, és követni a szervezet bejelentési és reagálási eljárásait.

### Operációs technológia (OT), IoT és kritikus infrastruktúra

- [Operációs technológia (OT) biztonsága](<https://yellowcube.eu/hu/glossary/operational-technology-security/index.md>): Az operációs technológia (operational technology, OT) biztonsága a fizikai folyamatokat, eszközöket és infrastruktúrát figyelő vagy vezérlő rendszereket védi.
- [Ipari vezérlőrendszer (ICS)](<https://yellowcube.eu/hu/glossary/industrial-control-system/index.md>): Az ipari vezérlőrendszer (industrial control system, ICS) ipari folyamat figyelésére és vezérlésére szolgáló rendszer.
- [Felügyeleti vezérlés és adatgyűjtés (SCADA)](<https://yellowcube.eu/hu/glossary/supervisory-control-and-data-acquisition/index.md>): A felügyeleti vezérlés és adatgyűjtés (supervisory control and data acquisition, SCADA) ipari vezérlési architektúra, amely elosztott eszközökön át felügyeli a folyamatokat és gyűjti az üzemi adatokat.
- [Programozható logikai vezérlő (PLC)](<https://yellowcube.eu/hu/glossary/programmable-logic-controller/index.md>): A programozható logikai vezérlő (programmable logic controller, PLC) ipari félvezetős vezérlő felhasználó által programozható memóriával olyan funkciók végrehajtására, mint a logika, sorrendezés, időzítés, számlálás, aritmetika, kommunikáció, be- és kimeneti vezérlés, valamint a proporcionális-integrál-derivál (PID) vezérlés.
- [Ember–gép interfész (HMI)](<https://yellowcube.eu/hu/glossary/human-machine-interface/index.md>): Az ember–gép interfész (human-machine interface, HMI) az a hardver vagy szoftver, amelyen keresztül a kezelő az ipari vezérlővel vagy folyamattal kölcsönhat.
- [Biztonsági instrumentált rendszer (SIS)](<https://yellowcube.eu/hu/glossary/safety-instrumented-system/index.md>): A biztonsági instrumentált rendszer (safety instrumented system, SIS) egy vagy több biztonsági instrumentált funkcióból áll, amelyek meghatározott folyamatállapotok megsértésekor biztonságos állapotot érnek el vagy tartanak fenn.
- [Purdue-modell](<https://yellowcube.eu/hu/glossary/purdue-model/index.md>): A Purdue-modell rétegzett referenciamodell a gyártási és vezérlési funkciók rendszerezésére a fizikai folyamat és az alapvezérlés felől a felügyeleti és telephelyi műveleteken át a vállalati rendszerekig.
- [IEC 62443](<https://yellowcube.eu/hu/glossary/iec-62443/index.md>): Az IEC 62443 nemzetközi szabvány- és műszaki jelentéssorozat az ipari automatizálási és vezérlőrendszerek (IACS) kiberbiztonságára.
- [Ipari demilitarizált zóna (IDMZ)](<https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/index.md>): Az ipari demilitarizált zóna (industrial demilitarized zone, IDMZ) a vállalati IT- és az operációstechnológiai hálózatok közé helyezett szabályozott hálózati zóna, amely megakadályozza a határon átívelő közvetlen kommunikációt.
- [IT/OT-konvergencia](<https://yellowcube.eu/hu/glossary/information-technology-and-operational-technology-convergence/index.md>): Az IT/OT-konvergencia az információtechnológia és az operációs technológia rendszereinek, adatainak, folyamatainak és csapatainak növekvő integrációja.
- [Operációs technológiai (OT) eszközleltár](<https://yellowcube.eu/hu/glossary/operational-technology-asset-inventory/index.md>): Az operációs technológiai (OT) eszközleltár az operációstechnológiai környezetet alkotó eszközök, szoftverek, kommunikációk, függőségek és fizikai funkciók karbantartott nyilvántartása.
- [Biztonságos távoli hozzáférés](<https://yellowcube.eu/hu/glossary/secure-remote-access/index.md>): A biztonságos távoli hozzáférés az az irányított képesség, amellyel az operációs bizalmi határon kívüli jogosult személy vagy rendszer jóváhagyott célból meghatározott OT-erőforrásokhoz fér hozzá.
- [Adatdióda / egyirányú átjáró](<https://yellowcube.eu/hu/glossary/data-diode-unidirectional-gateway/index.md>): Az adatdióda olyan határeszköz, amelyet úgy terveztek, hogy az adatátvitelt csak egy fizikai irányban engedélyezze.
- [Dolgok internete (IoT)](<https://yellowcube.eu/hu/glossary/internet-of-things/index.md>): A dolgok internete (Internet of Things, IoT) csatlakoztatott fizikai tárgyak ökoszisztémája, amelyek a számítástechnikát érzékelőkkel vagy beavatkozókkal ötvözve figyelik meg, kommunikálják vagy befolyásolják környezetüket.
- [IoT-biztonság](<https://yellowcube.eu/hu/glossary/iot-security/index.md>): A dolgok internete (IoT) biztonsága a csatlakoztatott eszközök, adataik, kommunikációjuk, fizikai kölcsönhatásaik, alkalmazásaik, szolgáltatásaik és életciklus-folyamataik védelmének diszciplínája.
- [IoT-perem](<https://yellowcube.eu/hu/glossary/iot-edge/index.md>): A dolgok internete (IoT) pereme az IoT-ökoszisztéma azon része, ahol az adatot a csatlakoztatott eszközökhöz és fizikai környezetükhöz közel gyűjtik, dolgozzák fel vagy használják.
- [Kiber-fizikai rendszer (CPS)](<https://yellowcube.eu/hu/glossary/cyber-physical-system/index.md>): A kiber-fizikai rendszer (cyber-physical system, CPS) olyan tervezett rendszer, amelyben digitális, analóg, fizikai és gyakran emberi komponensek hatnak együtt egy funkció végrehajtására integrált számítás és fizikai viselkedés révén.
- [Digitális iker](<https://yellowcube.eu/hu/glossary/digital-twin/index.md>): A digitális iker egy valós eszköz, folyamat vagy rendszer digitális reprezentációja, amely a megfeleltetettje megfigyeléseihez kapcsolódik, hogy a reprezentáció a célnak megfelelő ütemben frissülhessen.
- [Kritikus infrastruktúra védelme](<https://yellowcube.eu/hu/glossary/critical-infrastructure-protection/index.md>): A kritikus infrastruktúra védelme a fizikai biztonság, kiberbiztonság, személyzeti védelem, vészhelyzeti menedzsment és rezilienciaintézkedések koordinált alkalmazása azoknak az eszközöknek, rendszereknek, hálózatoknak és szolgáltatásoknak a kockázatának csökkentésére, amelyek zavara súlyosan árthatna a biztonságnak, egészségnek, védelemnek, gazdaságnak vagy társadalomnak.

### Szabályozás, irányítás és reziliencia

- [NIS2-irányelv](<https://yellowcube.eu/hu/glossary/nis2-directive/index.md>): A NIS2-irányelv az Európai Unió megújított keretrendszere a kiberbiztonság magas közös szintjének uniós megvalósítására.
- [Alapvető fontosságú és fontos szervezetek a NIS2 szerint](<https://yellowcube.eu/hu/glossary/essential-and-important-entities-under-nis2/index.md>): Az alapvető fontosságú és a fontos szervezetek a NIS2-irányelv által használt két fő felügyeleti kategória.
- [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/hu/glossary/digital-operational-resilience-act/index.md>): A Digital Operational Resilience Act (DORA) az Európai Unió rendelete, amely közös keretrendszert állapít meg az információs és kommunikációstechnológiai (IKT) kockázat kezelésére a pénzügyi szektorban.
- [Cyber Resilience Act (CRA)](<https://yellowcube.eu/hu/glossary/cyber-resilience-act/index.md>): A Cyber Resilience Act (CRA) az Európai Unió rendelete, amely horizontális kiberbiztonsági követelményeket állapít meg az uniós piacon kínált, digitális elemeket tartalmazó termékekre.
- [GDPR-biztonság](<https://yellowcube.eu/hu/glossary/general-data-protection-regulation-security/index.md>): A GDPR-biztonság az EU általános adatvédelmi rendelete alapján feldolgozott személyes adatok védelmére szolgáló jogi kötelezettségek és elszámoltatható gyakorlatok összessége.
- [Mesterséges intelligenciáról szóló rendelet (AI Act)](<https://yellowcube.eu/hu/glossary/artificial-intelligence-act/index.md>): Az uniós mesterséges intelligenciáról szóló rendelet — az (EU) 2024/1689 rendelet — a tömb kockázatalapú jogszabálya az AI-rendszerekre, amely egyes felhasználásokat egyenesen betilt, és fokozott kötelezettségeket ír elő a nagy kockázatú rendszerekre, az általános célú modellekre és a bevetőkre.
- [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/hu/glossary/federal-information-security-modernization-act/index.md>): A 2014-es Federal Information Security Modernization Act (FISMA) amerikai törvény, amely kormányzatszintű keretrendszert állapít meg a szövetségi műveleteket, eszközöket, információkat és rendszereket érintő információbiztonsági kockázat kezelésére.
- [Federal Risk and Authorization Management Program (FedRAMP)](<https://yellowcube.eu/hu/glossary/federal-risk-and-authorization-management-program/index.md>): A Federal Risk and Authorization Management Program (FedRAMP) amerikai kormányzatszintű program, amely szabványosítja a hatály alá tartozó, nem minősített szövetségi információt feldolgozó felhőszolgáltatásokról szóló újrafelhasználható biztonsági információt.
- [HIPAA Security Rule](<https://yellowcube.eu/hu/glossary/hipaa-security-rule/index.md>): A Health Insurance Portability and Accountability Act (HIPAA) Security Rule amerikai szabályozás, amely megköveteli a hatály alá tartozó entitásoktól és üzleti partnerektől az elektronikus védett egészségügyi információ (ePHI) védelmét.
- [Sarbanes–Oxley (SOX) kiberbiztonság](<https://yellowcube.eu/hu/glossary/sarbanes-oxley-act-cybersecurity/index.md>): A Sarbanes–Oxley (SOX) kiberbiztonság informális elnevezés azokra a kiberbiztonsági munkákra, amelyek egy tőzsdei társaság amerikai Sarbanes–Oxley-törvény (2002) szerinti kötelezettségeit támasztják alá.
- [North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)](<https://yellowcube.eu/hu/glossary/north-american-electric-reliability-corporation-critical-infrastructure-protection/index.md>): A North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) az észak-amerikai tömeges villamosenergia-rendszer (Bulk Electric System) biztonságát kezelő, kötelező megbízhatósági szabványcsaládra utal.
- [ISO/IEC 27001](<https://yellowcube.eu/hu/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/index.md>): Az ISO/IEC 27001 nemzetközi követelményszabvány információbiztonsági irányítási rendszer (ISMS) létrehozására, megvalósítására, fenntartására és folyamatos fejlesztésére.
- [NIST SP 800-53](<https://yellowcube.eu/hu/glossary/national-institute-of-standards-and-technology-special-publication-800-53/index.md>): A National Institute of Standards and Technology Special Publication (NIST SP) 800-53 a biztonsági és adatvédelmi kontrollok katalógusa információs rendszerekhez és szervezetekhez.
- [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/hu/glossary/nist-cybersecurity-framework/index.md>): A NIST Cybersecurity Framework önkéntes eredménykeretrendszer, amely segít a szervezeteknek megérteni, kezelni és csökkenteni a kiberbiztonsági kockázatot, hat funkció köré szervezve: Govern, Identify, Protect, Detect, Respond és Recover.
- [COBIT](<https://yellowcube.eu/hu/glossary/cobit/index.md>): A COBIT az ISACA — korábban Information Systems Audit and Control Association — által kiadott keretrendszer a vállalati információ és technológia (I&T) irányítására és menedzselésére.
- [PCI DSS](<https://yellowcube.eu/hu/glossary/payment-card-industry-data-security-standard/index.md>): A Payment Card Industry Data Security Standard (PCI DSS) iparági biztonsági szabvány, amely műszaki és üzemeltetési követelményeket tartalmaz a fizetési számlaadatok védelmére.
- [SOC 1-jelentés](<https://yellowcube.eu/hu/glossary/soc-1-report/index.md>): A System and Organization Controls 1 (SOC 1) jelentés független szolgáltatásauditor-jelentés a szolgáltatószervezet azon kontrolljairól, amelyek várhatóan relevánsak ügyfelei pénzügyi beszámolásának belső kontrollrendszere szempontjából.
- [SOC 2-jelentés](<https://yellowcube.eu/hu/glossary/soc-2-report/index.md>): A System and Organization Controls 2 (SOC 2) jelentés független szolgáltatásauditor-jelentés a szolgáltatószervezet azon kontrolljairól, amelyek az American Institute of Certified Public Accountants Trust Services kritériumaihoz relevánsak.
- [SOC 3-jelentés](<https://yellowcube.eu/hu/glossary/soc-3-report/index.md>): A SOC 3-jelentés általános felhasználású szolgáltatásauditor-jelentés a szolgáltatószervezet Trust Services kritériumaihoz releváns kontrolljairól — ugyanazt a tárgykört fedi le, mint a SOC 2, de kevesebb részlettel, így nyilvánosan megosztható.
- [Megfelelőségi automatizálás](<https://yellowcube.eu/hu/glossary/compliance-automation/index.md>): A megfelelőségi automatizálás szoftverek, strukturált adatok és megismételhető munkafolyamatok használata kiválasztott megfelelőségi tevékenységek kisebb kézi erőfeszítéssel történő elvégzésére.
- [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/index.md>): A kiberreziliencia a digitális rendszereket és erőforrásokat érintő kedvezőtlen körülmények, támadások vagy kompromittálódások megelőzésére, elviselésére, az azokból való felépülésre és alkalmazkodásra való képesség.
- [Üzletmenet-folytonosság](<https://yellowcube.eu/hu/glossary/business-continuity/index.md>): Az üzletmenet-folytonosság a szervezet azon képessége és vezetési gyakorlata, hogy a priorizált termékeket és szolgáltatásokat elfogadható szinten folytassa a zavar alatt, és utána helyreállítsa a normál működést.
- [Üzleti hatáselemzés (BIA)](<https://yellowcube.eu/hu/glossary/business-impact-analysis/index.md>): Az üzleti hatáselemzés azonosítja, mit nem engedhet meg magának a szervezet elveszíteni — a folyamatokat, függőségeket és időkorlátokat, amelyek meghatározzák, mennyire káros lenne egy kiesés vagy zavar.
- [Katasztrófa utáni helyreállítás](<https://yellowcube.eu/hu/glossary/disaster-recovery/index.md>): A katasztrófa utáni helyreállítás a technológiai szolgáltatások, infrastruktúra és adatok koordinált visszaállítása súlyos zavar után.
- [Kiberhelyreállítás](<https://yellowcube.eu/hu/glossary/cyber-recovery/index.md>): A kiberhelyreállítás a rendszerek és adatok pusztító kibertámadás utáni visszaállításának diszciplínája — ahol maga a támadás is megsérthette vagy elérhette a normál helyreállítás által támaszkodott mentéseket és eszközöket.
- [Visszaállítási pontcél (RPO)](<https://yellowcube.eu/hu/glossary/recovery-point-objective/index.md>): A visszaállítási pontcél az az időpont a zavar előtt, amelyhez képest az adatoknak helyreállíthatóknak kell lenniük.
- [Visszaállítási időcél (RTO)](<https://yellowcube.eu/hu/glossary/recovery-time-objective/index.md>): A visszaállítási időcél a meghatározott zavar utáni cél-időtartam, amelyen belül az adott rendszernek, szolgáltatásnak vagy üzleti képességnek a megegyezett szintre kell visszaállnia.
- [Maximálisan tolerálható leállási idő (MTD)](<https://yellowcube.eu/hu/glossary/maximum-tolerable-downtime/index.md>): A maximálisan tolerálható leállási idő (MTD) az abszolút plafon arra, mennyi ideig lehet egy folyamat vagy szolgáltatás elérhetetlen, mielőtt a hatás elfogadhatatlanná válik — a külső korlát, amelyen belül az RTO-knak maradniuk kell.
- [Biztonsági mentés](<https://yellowcube.eu/hu/glossary/backup/index.md>): A biztonsági mentés az adatok különálló, helyreállítható másolata, amelyet azért őriznek, hogy elvesztés után visszaállítható legyen — az alapvető kontroll törlés, sérülés, zsarolóprogram és meghibásodás ellen.
- [Megváltoztathatatlan biztonsági mentés](<https://yellowcube.eu/hu/glossary/immutable-backup/index.md>): A megváltoztathatatlan biztonsági mentés olyan mentés, amelynek megtartott helyreállítási pontjai meghatározott időszakra védve vannak a módosítástól és törléstől.
- [Failover](<https://yellowcube.eu/hu/glossary/failover/index.md>): A failover annak a képesség és folyamat, hogy a szolgáltatást egy aktív komponensről, rendszerről, kapcsolatról vagy helyszínről redundáns vagy tartalék alternatívára viszi át meghibásodás vagy rendellenes állapot után.
- [Hibatűrés](<https://yellowcube.eu/hu/glossary/fault-tolerance/index.md>): A hibatűrés olyan rendszertulajdonság, amely lehetővé teszi, hogy a megkövetelt funkció egy vagy több előre jelzett hardver- vagy szoftverhiba esetén is helyesen működjön tovább.
- [Kríziskezelés](<https://yellowcube.eu/hu/glossary/crisis-management/index.md>): A kríziskezelés a vezetői folyamat olyan zavar kezelésére, amely elég súlyos ahhoz, hogy magát a szervezetet fenyegethesse — a döntések, kommunikáció és érintettek koordinálása bármely egyedi csapat forgatókönyvén túl.
- [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/index.md>): A harmadik felek kiberkockázata annak a lehetősége, hogy a szervezet beszállítókra, szolgáltatókra, alvállalkozókra, partnerekre és más külső felekre való támaszkodása kárt okoz.
- [Harmadikfél-kockázatkezelés (TPRM)](<https://yellowcube.eu/hu/glossary/third-party-risk-management/index.md>): A harmadikfél-kockázatkezelés az az irányítási diszciplína, amely azonosítja, értékeli, szerződésbe foglalja és monitorozza a gyártók, beszállítók és partnerek által a kapcsolat életciklusa során behozott biztonsági kockázatot.
- [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/index.md>): Az ellátásilánc-biztonság a termékek, szolgáltatások, komponensek, adatok és szállítási kapcsolatok védelme a kompromittálódás, kicserélés, zavar vagy elfogadhatatlan függőségi kockázat ellen azok teljes életciklusa során.
- [Koncentrációs kockázat](<https://yellowcube.eu/hu/glossary/concentration-risk/index.md>): A koncentrációs kockázat az a kitettség, amelyet az teremt, amikor a kritikus műveletek túl kevés szolgáltatótól, platformtól vagy beszállítótól függenek — így egyetlen meghibásodás vagy kompromittálódás is végighullámzik a szervezeten.
- [Kiberbiztosítás](<https://yellowcube.eu/hu/glossary/cyber-insurance/index.md>): A kiberbiztosítás olyan szerződés, amelyben a biztosító a kötvény feltételeitől függően vállalja a fedezett kibereseményekből fakadó meghatározott veszteségek, felelősségek vagy reagálási szolgáltatások finanszírozását.
- [AI-kockázatkezelés](<https://yellowcube.eu/hu/glossary/ai-risk-management/index.md>): A mesterségesintelligencia- (AI-) kockázatkezelés az AI-rendszerek tervezéséből, fejlesztéséből, beszerzéséből, bevetéséből, használatából és kivonásából fakadó kockázatok azonosításának, értékelésének, kezelésének, monitorozásának és közlésének koordinált folyamata.

### AI-biztonság

- [AI-biztonság](<https://yellowcube.eu/hu/glossary/ai-security/index.md>): Az AI-biztonság a mesterséges intelligencia rendszerek és az azokat körülvevő környezetek védelmének diszciplínája a rosszindulatú manipuláció, jogosulatlan hozzáférés, nyilvánosságra hozatal, lopás és zavar ellen.
- [AI-irányítás](<https://yellowcube.eu/hu/glossary/ai-governance/index.md>): Az AI-irányítás a szervezeti keretrendszer — szabályzatok, szerepek és folyamatok —, amely eldönti, hogyan választhatók, építhetők, vethetők be és monitorozhatók az AI-rendszerek, mielőtt a modellek termelésbe vagy felhasználókhoz kerülnének.
- [AI-biztonsági állapotkezelés (AI-SPM)](<https://yellowcube.eu/hu/glossary/ai-security-posture-management/index.md>): Az AI-biztonsági állapotkezelés feltörekvő, nem szabványos iparági címke az AI-eszközöket felfedező és biztonsági állapotukat értékelő folyamatokra és képességekre.
- [Gépi tanulási biztonsági műveletek (MLSecOps)](<https://yellowcube.eu/hu/glossary/machine-learning-security-operations/index.md>): A gépi tanulási biztonsági műveletek (MLSecOps) feltörekvő gyakorlat, amely a biztonsági felelősségeket és kontrollokat integrálja a gépi tanulási fejlesztésbe és üzemeltetésbe az adatelőkészítés, modellfejlesztés, értékelés, kiadás, bevetés, monitorozás, változás és kivonás során.
- [Agensalapú AI-biztonság](<https://yellowcube.eu/hu/glossary/agentic-ai-security/index.md>): Az agensalapú AI-biztonság az olyan AI-rendszerek védelmének gyakorlata, amelyek eszközökhöz, szolgáltatásokhoz vagy más ügynökökhöz delegált hozzáférésen át célokat követnek.
- [AI red teaming](<https://yellowcube.eu/hu/glossary/ai-red-teaming/index.md>): Az AI red teaming egy AI-rendszer felhatalmazott, strukturált adverszáriális értékelése.
- [Prompt injection](<https://yellowcube.eu/hu/glossary/prompt-injection/index.md>): A prompt injection a generatív AI-rendszer olyan utasításokon keresztüli manipulálása, amelyek a modellt az alkalmazás szándékolt utasításainak felülírására vagy azokkal ütközésbe hozzák.
- [Modellmérgezés](<https://yellowcube.eu/hu/glossary/model-poisoning/index.md>): A modellmérgezés tanítási szakaszbéli támadás, amelyben az ellenfél a modellt vagy paramétereit manipulálja a későbbi viselkedés megváltoztatására.
- [Adatmérgezés](<https://yellowcube.eu/hu/glossary/data-poisoning/index.md>): Az adatmérgezés tanítási szakaszbéli támadás, amelyben az ellenfél a gépi tanulási modell tanítására vagy adaptálására használt adatokat szúr be, töröl, változtat meg vagy címkéz át.
- [Adverszáriális gépi tanulás](<https://yellowcube.eu/hu/glossary/adversarial-machine-learning/index.md>): Az adverszáriális gépi tanulás a gépi tanulási rendszereket kihasználó támadásokkal, valamint azok megértésével és enyhítésével foglalkozó terület.
- [Shadow AI](<https://yellowcube.eu/hu/glossary/shadow-ai/index.md>): A shadow AI iparági irányítási kifejezés az olyan AI-rendszerekre, szolgáltatásokra vagy funkciókra, amelyeket a szervezet által megkövetelt láthatóság vagy jóváhagyás nélkül használnak, csatlakoztatnak, fejlesztenek vagy vetnek be.

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

