Kybernetická obrana zrozumiteľne

Pochopte pojem.
Rozlišujte významy.

Zrozumiteľné vysvetlenia bezpečnostných technológií, hrozieb, prevádzky a európskej regulácie, nezávislé od výrobcov a posúdené odborníkmi z praxe.

Definície so zdrojmi · uvedené obmedzenia · odborné schválenie pred zverejnením
450 pojmov v tomto prototype
KZáklady

Kybernetická bezpečnosť

Kybernetická bezpečnosť (cybersecurity) je prax riadenia rizík pre informácie, technológie a digitálne podporované operácie.

Prečítajte si definíciu
BZáklady

Bezpečnosť informácií

Bezpečnosť informácií (information security) je koordinovaná ochrana informácií a systémov, ľudí, zariadení a procesov, ktoré s nimi zaobchádzajú.

Prečítajte si definíciu
KZáklady

Kybernetická obrana

Kybernetická obrana (cyber defense) je operačná práca na ochrane digitálnych systémov, sietí, identít, aplikácií a údajov pred nepriateľskou aktivitou — a na obnovení bezpečnej prevádzky, keď obrana zlyhá.

Prečítajte si definíciu
KZáklady

Kybernetický útok

Kybernetický útok (cyberattack) je zámerné konanie alebo pokus o konanie vedené prostredníctvom digitálnych systémov alebo komunikácií s cieľom získať neoprávnený prístup k systémom, sieťam, službám, údajom alebo kyberneticky podporovaným operáciám, kompromitovať ich, narušiť, manipulovať nimi alebo ich inak ovplyvniť.

Prečítajte si definíciu
HZáklady

Hacking a etický hacking

Hacking je široké, neformálne označenie pre skúmanie, upravovanie, obchádzanie alebo získavanie prístupu k technológiám spôsobmi, ktoré ich návrhári alebo prevádzkovatelia nemuseli zamýšľať.

Prečítajte si definíciu
KZáklady

Kybernetické riziko

Kybernetické riziko (cyber risk) je účinok neistoty na ciele organizácie vyplývajúci z digitálnych technológií, informácií alebo závislosti na prepojených službách.

Prečítajte si definíciu
HZáklady

Hodnotenie rizík

Hodnotenie rizík (risk assessment) je štruktúrovaný proces identifikácie toho, čo by sa mohlo pokaziť — hrozieb, zraniteľností, pravdepodobností a dopadov relevantných pre aktívum, systém alebo organizáciu — aby bolo možné rozhodnutia o náprave prioritizovať a zdôvodniť.

Prečítajte si definíciu
ÚZáklady

Útočná plocha

Útočná plocha (attack surface) je súbor bodov, kde by sa útočník mohol pokúsiť vstúpiť do systému, ovplyvniť jeho správanie, získať prístup alebo odniesť údaje.

Prečítajte si definíciu
HZáklady

Hĺbková obrana (defense in depth)

Hĺbková obrana (defense in depth) je bezpečnostná stratégia, ktorá používa viacero vrstiev ľudských, procesných, architektonických a technických kontrol tak, aby jedno zlyhanie neodhalilo celý systém.

Prečítajte si definíciu
BZáklady

Bezpečnostná architektúra

Bezpečnostná architektúra (security architecture) je súdržný súbor bezpečnostne relevantných štruktúr, princípov, zodpovedností, rozhraní, hraníc dôvery a konštrukčných rozhodnutí pre systém, produkt alebo podnik.

Prečítajte si definíciu
KZáklady

Kompenzačné opatrenie

Kompenzačné opatrenie (compensating control) je alternatívne bezpečnostné alebo súkromné ochranné opatrenie použité namiesto predpísanej alebo zvolenej kontroly, keď pôvodnú nemožno primerane implementovať.

Prečítajte si definíciu
AZáklady

Aktívna obrana

Aktívna obrana (active defense) je zastrešujúci pojem pre zámerné, adaptívne akcie, ktoré odhaľujú, narúšajú, obmedzujú alebo sa učia z aktivity útočníka, namiesto spoliehania sa len na pevné bariéry.

Prečítajte si definíciu
DZáklady

Dôvernosť, integrita a dostupnosť (triáda CIA)

Triáda CIA (CIA triad) je model troch základných cieľov bezpečnosti informácií: dôvernosť (confidentiality), integrita (integrity) a dostupnosť (availability).

Prečítajte si definíciu
PZáklady

Politika bezpečnosti informácií

Politika bezpečnosti informácií (information security policy) je autoritatívne vyhlásenie smeru, zámeru a požiadaviek vedenia na ochranu informácií a podporných systémov.

Prečítajte si definíciu
BZáklady

Bezpečnostný audit

Bezpečnostný audit (security audit) je systematická, nezávislá, dokumentovaná a na dôkazoch založená skúška bezpečnostne relevantných činností, kontrol, záznamov alebo systémov manažérstva voči definovaným kritériám.

Prečítajte si definíciu
OZáklady

Operačná bezpečnosť (OPSEC)

Operačná bezpečnosť (operational security, OPSEC), v mnohých vládnych zdrojoch formálne nazývaná operations security, je proces riadenia rizík na ochranu kritických informácií o činnostiach, schopnostiach, zámeroch a zraniteľnostiach.

Prečítajte si definíciu
ZZáklady

Zraniteľnosť

Zraniteľnosť (vulnerability) je slabina alebo nepriaznivý stav v systéme, produkte, procese, kontrole alebo implementácii, ktorý by mohla hrozba využiť alebo udalosť spustiť, čím by spôsobila nezamýšľané bezpečnostné dôsledky.

Prečítajte si definíciu
CZáklady

Common Vulnerabilities and Exposures (CVE)

Common Vulnerabilities and Exposures (CVE) je medzinárodný program, ktorý verejne zverejneným kybernetickým zraniteľnostiam prideľuje stabilné identifikátory a publikuje štruktúrované záznamy CVE Records v zozname CVE List.

Prečítajte si definíciu
NZáklady

National Vulnerability Database (NVD)

National Vulnerability Database (NVD) je repozitár National Institute of Standards and Technology (NIST), ktorý prijíma publikované záznamy Common Vulnerabilities and Exposures (CVE) a pridáva štruktúrované údaje správy zraniteľností.

Prečítajte si definíciu
CZáklady

Common Vulnerability Scoring System (CVSS)

Common Vulnerability Scoring System (CVSS) je rámec udržiavaný organizáciou Forum of Incident Response and Security Teams (FIRST) na opis technických charakteristík zraniteľnosti a vyjadrenie závažnosti prostredníctvom metrík, vektorového reťazca a, pri skórovaných kombináciách, hodnoty od 0,0 do 10,0.

Prečítajte si definíciu
SZáklady

Secure Boot

Secure Boot je kontrola pri spúšťaní, ktorá umožňuje vykonanie len softvérových komponentov autorizovaných platformovou politikou v pokrytých fázach procesu spúšťania zariadenia.

Prečítajte si definíciu
BZáklady

Bezpečnosť firmvéru

Bezpečnosť firmvéru (firmware security) je ochrana nízkoúrovňového softvéru zabudovaného v hardvérových komponentov alebo zariadení počas jeho návrhu, výroby, dodania, inštalácie, prevádzky, aktualizácie, obnovy a vyradenia.

Prečítajte si definíciu
PZáklady

Postkvantová kryptografia (PQC)

Postkvantová kryptografia (post-quantum cryptography, PQC) je kryptografia navrhnutá na odolanie útokom konvenčných aj kryptograficky relevantných kvantových počítačov, pričom beží na konvenčných výpočtových a komunikačných systémoch.

Prečítajte si definíciu
BZáklady

Bezpečnosť kvantových výpočtov

Bezpečnosť kvantových výpočtov (quantum computing security) je prax posudzovania a riadenia toho, ako kvantové výpočty ovplyvňujú bezpečnosť informácií, kryptografické závislosti a akékoľvek kvantovo podporované systémy, ktoré organizácia používa.

Prečítajte si definíciu
KZáklady

Kvantová distribúcia kľúčov (QKD)

Kvantová distribúcia kľúčov (quantum key distribution, QKD) je metóda, ktorou dva koncové body generujú a distribuujú zdieľaný symetrický materiál kľúčov pomocou kvantových signálov spolu s klasickou komunikáciou.

Prečítajte si definíciu
MHrozby, malware a postupy útočníkov

Malware

Malware je softvér alebo firmvér zámerne navrhnutý alebo upravený tak, aby v systéme vykonával neoprávnené alebo škodlivé akcie.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Počítačový vírus

Počítačový vírus (computer virus) je samoreplikujúci sa škodlivý kód, ktorý sa vkladá alebo pripája k hostiteľovi, ako je program, dokument, skript alebo objekt súvisiaci so spúšťaním.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Počítačový červ

Počítačový červ (computer worm) je samostatný, samoreplikujúci sa program, ktorý dokáže šíriť funkčnú kópiu na iné systémy, zvyčajne cez sieťové mechanizmy, bez pripojenia k hostiteľskému programu.

Prečítajte si definíciu
THrozby, malware a postupy útočníkov

Trójsky kôň

Trójsky kôň (trojan horse) je program alebo balík vydávaný za užitočný, neškodný alebo očakávaný, ktorý však obsahuje skrytú škodlivú funkciu.

Prečítajte si definíciu
RHrozby, malware a postupy útočníkov

Rootkit

Rootkit je súbor kódu alebo nástrojov, ktorý zakrýva programy, súbory, procesy, spojenia alebo inú aktivitu a pomáha udržiavať privilegovanú prítomnosť na kompromitovanom systéme.

Prečítajte si definíciu
ZHrozby, malware a postupy útočníkov

Zadné vrátka (backdoor)

Zadné vrátka (backdoor) sú skrytý alebo neoprávnený mechanizmus, ktorý obchádza bežnú autentifikáciu a udeľuje prístup k systému, aplikácii alebo zariadeniu.

Prečítajte si definíciu
SHrozby, malware a postupy útočníkov

Spyware

Spyware je softvér, ktorý tajne zhromažďuje informácie o osobe, organizácii, zariadení alebo aktivite bez primeraného vedomia alebo súhlasu a sprístupňuje tieto informácie inej strane.

Prečítajte si definíciu
AHrozby, malware a postupy útočníkov

Adware

Adware je softvér, ktorý zobrazuje, vkladá, presmerováva alebo vyberá reklamu, prípadne s použitím informácií o zariadení alebo používateľovi.

Prečítajte si definíciu
SHrozby, malware a postupy útočníkov

Scareware

Scareware je klamlivý softvér alebo obsah, ktorý používa falošné alebo závažne zavádzajúce výstrahy o infekciách, hrozbách, ohrození účtu, strate údajov alebo systémových problémoch na vyvolanie nátlaku konať.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Keylogger

Keylogger je softvér, firmvér alebo hardvér, ktorý zaznamenáva úhozy klávesov osoby.

Prečítajte si definíciu
IHrozby, malware a postupy útočníkov

Infostealer

Infostealer je malware špecializovaný na zber prihlasovacích údajov, relačných tokenov, údajov prehliadača a iných uložených tajomstiev a osobných informácií z infikovaného zariadenia na predaj alebo nadväzujúci prístup.

Prečítajte si definíciu
THrozby, malware a postupy útočníkov

Trójsky kôň na vzdialený prístup (remote access trojan, RAT)

Trójsky kôň na vzdialený prístup (remote access trojan, RAT) je malware, ktorý dáva vzdialenému operátorovi neoprávnenú kontrolu zariadenia pri zakrývaní alebo falšovaní svojho účelu.

Prečítajte si definíciu
BHrozby, malware a postupy útočníkov

Bezsúborový malware

Bezsúborový malware (fileless malware) je škodlivý kód alebo aktivita, ktorá sa vykonáva hlavne z pamäte alebo cez existujúce systémové prostriedky namiesto spoliehania sa na konvenčný spustiteľný súbor uložený na disku.

Prečítajte si definíciu
MHrozby, malware a postupy útočníkov

Malvertising

Malvertising je škodlivé použitie online reklamy na doručenie malware, klamlivých presmerovaní, krádeže prihlasovacích údajov, podvodov alebo inej škodlivej aktivity.

Prečítajte si definíciu
CHrozby, malware a postupy útočníkov

Cryptojacking

Cryptojacking je neoprávnené použitie zariadení, účtov alebo výpočtových služieb inej strany na ťažbu kryptomeny.

Prečítajte si definíciu
BHrozby, malware a postupy útočníkov

Botnet

Botnet je súbor kompromitovaných alebo inak nelegálne ovládaných prepojených systémov, ktoré operátor koordinuje na vykonávanie úloh vo veľkom rozsahu.

Prečítajte si definíciu
EHrozby, malware a postupy útočníkov

Exploit

Exploit je kód, údaje, príkazy alebo postupnosť akcií vytvorená alebo použitá na využitie zraniteľnosti a vyvolanie správania, ktoré dotknutý systém nezamýšľal ani neautorizoval.

Prečítajte si definíciu
VHrozby, malware a postupy útočníkov

Vzdialené spustenie kódu (remote code execution, RCE)

Vzdialené spustenie kódu (remote code execution, RCE) je schopnosť alebo dopad, pri ktorom útočník spôsobí, že kód alebo príkazy podľa jeho voľby bežia na cieľovom systéme z iného systému alebo sieťovej lokality.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Pretečenie vyrovnávacej pamäte

Pretečenie vyrovnávacej pamäte (buffer overflow) je slabina pamäťovej bezpečnosti, pri ktorej softvér zapisuje do vyrovnávacej pamäte viac údajov, než jej alokované hranice pojmú, čím sa prepíše susedná pamäť alebo riadiace údaje.

Prečítajte si definíciu
ZHrozby, malware a postupy útočníkov

Zraniteľnosť zero-day

Zraniteľnosť zero-day (zero-day vulnerability) je bezpečnostná slabina neznáma výrobcovi alebo správcovi dotknutej technológie v čase jej prvého zverejnenia alebo využitia, typicky skôr, než je dostupná praktická oprava.

Prečítajte si definíciu
LHrozby, malware a postupy útočníkov

Laterálny pohyb

Laterálny pohyb (lateral movement) je aktivita po kompromitácii, pri ktorej útočník používa existujúce predmostie na prístup alebo kontrolu ďalších systémov, účtov, služieb alebo prostredí.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Perzistencia

Perzistencia (persistence) je súbor mechanizmov, ktoré útočník používa na udržanie prístupu ku kompromitovanému prostrediu cez reštarty, resety prihlasovacích údajov, aktualizácie softvéru a čiastočnú nápravu.

Prečítajte si definíciu
LHrozby, malware a postupy útočníkov

Living off the land (LOTL)

Living off the land (LOTL) sú postupy útočníka, ktoré zneužívajú legitímny softvér, vstavané systémové utility, administratívne funkcie, prihlasovacie údaje alebo dôveryhodné služby na vykonávanie škodlivých akcií.

Prečítajte si definíciu
CHrozby, malware a postupy útočníkov

Command and control (C2)

Command and control (C2) je komunikačná a koordinačná funkcia útočníka, ktorá umožňuje kompromitovaným systémom, účtom alebo službám prijímať inštrukcie a vracať stav, výsledky alebo údaje.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT)

Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT) je schopný, dobre financovaný útočník — alebo v bežnom odvetvovom používaní jeho trvalá kampaň — ktorý prenasleduje strategické ciele počas dlhého obdobia, používa viacero útočných ciest, prispôsobuje sa odporu a snaží sa vytvoriť alebo obnoviť prístup.

Prečítajte si definíciu
AHrozby, malware a postupy útočníkov

Aktér hrozieb

Aktér hrozieb (threat actor) je jednotlivec, skupina alebo organizácia, o ktorej sa predpokladá, že vykonáva, riadi alebo podporuje škodlivú kybernetickú aktivitu.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Kybernetický reťazec útoku (cyber kill chain)

Kybernetický reťazec útoku (cyber kill chain) je fázový model progresie prieniku — rekonanačné prieskumníctvo, vyzbrojenie, doručenie, exploitácia, inštalácia, command and control a akcie na cieľoch — pôvodne publikovaný spoločnosťou Lockheed Martin.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Útok založený na identite

Útok založený na identite (identity-based attack) je odvetvový zastrešujúci pojem pre útok, ktorý cieli na alebo zneužíva digitálne identity, prihlasovacie údaje, autentifikátory, relácie, oprávnenia alebo identitnú infraštruktúru na získanie alebo udržanie neoprávneného prístupu.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Prevzatie účtu (account takeover, ATO)

Prevzatie účtu (account takeover, ATO) je neoprávnená kontrola alebo efektívne použitie existujúceho digitálneho účtu niekým iným ako legitímnym držiteľom účtu.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Únos relácie (session hijacking)

Únos relácie (session hijacking) je prevzatie autentifikovanej relácie — typicky ukradnutím alebo prehraním jej tokenu alebo cookie — takže útočník zdedí prístup obete bez vykonania prihlásenia.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Krádež identity

Krádež identity (identity theft) je neoprávnené použitie osobných alebo finančných informácií inej osoby na vydávanie sa za ňu, získanie peňazí, služieb, úveru, benefitov, zamestnania alebo zdravotnej starostlivosti, alebo na iný podvod.

Prečítajte si definíciu
SHrozby, malware a postupy útočníkov

SIM swapping

SIM swapping je podvodný prenos telefónneho čísla obete na SIM kartu ovládanú útočníkom, čím útočníkovi pripadnú hovory a textové správy obete — vrátane jednorazových kódov a odkazov na obnovu účtu.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Útok hrubou silou (brute-force)

Útok hrubou silou (brute-force attack) opakovane testuje kandidátske hodnoty alebo kombinácie prihlasovacích údajov na získanie prístupu alebo obnovenie tajomstva.

Prečítajte si definíciu
CHrozby, malware a postupy útočníkov

Credential stuffing

Credential stuffing je automatizované alebo opakované použitie predtým odhalených dvojíc používateľského mena a hesla na pokus o prístup k iným účtom alebo službám.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Password spraying

Password spraying je útok, ktorý skúša malú množinu bežných alebo pravdepodobných hesiel voči mnohým účtom, pričom zostáva pod prahmi blokovania na účet a využíva štatistickú šancu, že niektorý účet používa slabé heslo.

Prečítajte si definíciu
PHrozby, malware a postupy útočníkov

Pharming

Pharming je útok, ktorý presmeruje používateľa zamýšľajúceho dosiahnuť legitímnu online službu na podvodnú destináciu, zvyčajne zmenou rezolúcie mien, sieťovej alebo zariadenkovej konfigurácie alebo iného dôveryhodného navigačného mechanizmu.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Útok typu watering hole

Útok typu watering hole cieli na skupinu kompromitáciou alebo zneužitím online destinácie, ktorú jej členovia pravdepodobne navštívia, a potom používa túto destináciu na profilovanie, presmerovanie, oklamanie alebo napadnutie vybraných návštevníkov.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Kompromitácia typu drive-by

Kompromitácia typu drive-by (drive-by compromise) je neoprávnený prístup získaný návštevou webovej stránky obetí — využitím prehliadača alebo jeho komponentov, alebo oklamaním návštevníka k stiahnutiu či spusteniu obsahu — bez toho, aby musela obeť vedome inštalovať softvér.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Únos DNS

Únos DNS (Domain Name System hijacking) je neoprávnené prevzatie alebo pozmenenie administrácie DNS, delegácie, autoritatívnych údajov, výberu rezolvery alebo sieťovej či zariadenkovej konfigurácie tak, aby dotazy používali infraštruktúru alebo záznamy zvolené útočníkom.

Prečítajte si definíciu
ZHrozby, malware a postupy útočníkov

Znečistenie medzipamäte DNS

Znečistenie medzipamäte DNS (DNS cache poisoning) nastáva, keď rekurzívna rezolvery prijme falošné DNS údaje a uloží ich, akoby boli autentické.

Prečítajte si definíciu
SHrozby, malware a postupy útočníkov

Sieť fast-flux

Sieť fast-flux (fast-flux network) používa časté zmeny adries Internet Protocol (IP) alebo infraštruktúry serverov mien priradených k doméne na udržanie online služby dosiahnuteľnou, pričom sťažuje identifikáciu alebo blokovanie jej riadiacich systémov.

Prečítajte si definíciu
DHrozby, malware a postupy útočníkov

Deepfake

Deepfake je audio, video alebo obraz generovaný alebo významne manipulovaný umelou inteligenciou tak, aby pripomínal osobu, objekt, miesto, entitu alebo udalosť a falošne pôsobil autenticky alebo pravdivo.

Prečítajte si definíciu
CHrozby, malware a postupy útočníkov

Cybersquatting

Cybersquatting je zlomyseľná registrácia alebo použitie doménového mena, ktoré cieli na obchodnú značku alebo servisnú značku inej strany, bežne na profitovanie zo zmätenia, odklonenie používateľov, žiadosť o platbu alebo podporu vydávania sa za niekoho.

Prečítajte si definíciu
THrozby, malware a postupy útočníkov

Typosquatting

Typosquatting je registrácia podobne vyzerajúcich doménových mien založených na preklepoch, klávesnicových omylech alebo vizuálnom zmätení s legitímnymi menami — zachytávajúca preklepovú prevádzku alebo podporujúca phishing a vydávanie sa za niekoho.

Prečítajte si definíciu
IHrozby, malware a postupy útočníkov

Internetový podvod

Internetový podvod (internet fraud) je zámerné klamstvo vykonávané primárne alebo výlučne cez online služby na získanie peňazí, majetku, prihlasovacích údajov, osobných informácií alebo iného benefitu, alebo na privedenie obete konať proti jej záujmom.

Prečítajte si definíciu
DHrozby, malware a postupy útočníkov

Dark web

Dark web je zámerne zakrytá časť internetu, ktorej služby vyžadujú na dosiahnutie špecializovaný softvér, konfiguráciu alebo autorizáciu.

Prečítajte si definíciu
WHrozby, malware a postupy útočníkov

Wardriving

Wardriving je odvetvový pojem pre objavovanie, zaznamenávanie alebo mapovanie bezdrôtových sietí počas pohybu oblasťou.

Prečítajte si definíciu
RHrozby, malware a postupy útočníkov

Ransomware

Ransomware je škodlivá aktivita navrhnutá na vynútenie platby odopretím prístupu k systémom alebo údajom, hrozbou zverejnenia alebo kombináciou oboch.

Prečítajte si definíciu
RHrozby, malware a postupy útočníkov

Ransomware ako služba (RaaS)

Ransomware ako služba (ransomware as a service, RaaS) je zločinecký servisný model, v ktorom poskytovateľ vyvíja alebo udržiava ransomware schopnosti a sprístupňuje ich iným operátorom, často nazývaným afilianti, ktorí vykonávajú prieniky alebo vydieranie.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Kybernetické vydieranie

Kybernetické vydieranie (cyber extortion) je donucovanie vykonávané cez alebo voči digitálnym systémom, pri ktorom aktér požaduje peniaze, prístup, služby alebo iný benefit a hrozí kyberneticky sprostredkovanou škodou, ak je požiadavka odmietnutá.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Útok na dodávateľský reťazec

Útok na dodávateľský reťazec (supply-chain attack) používa produkt, službu, dodávateľa, vývojový alebo doručovací proces, dôveryhodnú cestu aktualizácií alebo inú upstream závislosť ako cestu na ovplyvnenie downstream používateľov.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Kybernetická vojna

Kybernetická vojna (cyberwarfare) je sporný politický a právny pojem pre kybernetické operácie používané ako prostriedky alebo metódy vedenia vojny, alebo inak integrované s vojenskou akciou, na vytvorenie strategických alebo operačných efektov.

Prečítajte si definíciu
HHrozby, malware a postupy útočníkov

Hacktivizmus

Hacktivizmus (hacktivism) je označenie založené na motive pre kybernetickú aktivitu vykonávanú na podporu, odpor alebo upútanie pozornosti k politickej, sociálnej, náboženskej alebo ideologickej veci.

Prečítajte si definíciu
KHrozby, malware a postupy útočníkov

Kybernetická špionáž

Kybernetická špionáž (cyber espionage) je krytý, neoprávnený prístup k digitálnym systémom alebo komunikáciám na získanie citlivých informácií pre strategickú, politickú, vojenskú, technologickú alebo komerčnú spravodajskú výhodu.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Útok odpočúvaním

Útok odpočúvaním (eavesdropping attack) je neoprávnené pozorovanie alebo zachytávanie komunikácií, bežne vykonávané bez pozmenenia prevádzky alebo upozornenia komunikujúcich strán.

Prečítajte si definíciu
ÚHrozby, malware a postupy útočníkov

Útok man-in-the-middle (MITM)

Útok man-in-the-middle (MITM) je aktívny komunikačný útok, pri ktorom sa útočník vloží medzi dve strany, preposiela ich výmeny a môže čítať, meniť, vkladať, oneskorovať alebo blokovať údaje, zatiaľ čo každá strana verí, že komunikuje priamo s tou druhou.

Prečítajte si definíciu
RReakcia na incidenty a spravodajstvo o hrozbách

Reakcia na incidenty (incident response, IR)

Reakcia na incidenty (incident response) je organizovaný spôsob, ktorým organizácia sa pripravuje na kybernetické incidenty, detekuje ich, analyzuje, zadržiava, zotavuje sa z nich a učí sa z nich.

Prečítajte si definíciu
BReakcia na incidenty a spravodajstvo o hrozbách

Bezpečnostný incident

Bezpečnostný incident (security incident) je udalosť, ktorá skutočne alebo potenciálne ohrozuje dôvernosť, integritu alebo dostupnosť informácií či systémov a spĺňa prah organizácie pre koordinované spracovanie.

Prečítajte si definíciu
DReakcia na incidenty a spravodajstvo o hrozbách

Digitálna forenzná analýza a reakcia na incidenty (DFIR)

Digitálna forenzná analýza a reakcia na incidenty (digital forensics and incident response, DFIR) je operačná disciplína, ktorá integruje reakciu na incidenty so zberom a analýzou digitálnych dôkazov.

Prečítajte si definíciu
BReakcia na incidenty a spravodajstvo o hrozbách

Bezpečnostný playbook

Bezpečnostný playbook (security playbook) je zdokumentovaný prístup reakcie pre opakujúci sa bezpečnostný scenár, ako je ransomware, kompromitácia prihlasovacích údajov alebo expozícia údajov.

Prečítajte si definíciu
BReakcia na incidenty a spravodajstvo o hrozbách

Bezpečnostný runbook

Bezpečnostný runbook (security runbook) je opakovateľná procedúra na úrovni úloh pre vykonanie definovanej operačnej akcie.

Prečítajte si definíciu
AReakcia na incidenty a spravodajstvo o hrozbách

Analýza malware

Analýza malware (malware analysis) je autorizované skúmanie podozrivého škodlivého softvéru alebo súvisiacich artefaktov na určenie ich štruktúry, schopností, správania, indikátorov, závislostí a potenciálneho dopadu.

Prečítajte si definíciu
CReakcia na incidenty a spravodajstvo o hrozbách

Chain of custody

Chain of custody (reťazec opatery dôkazov) je zdokumentovaný, audítovateľný záznam o tom, kto dôkazy zbieral, spracúval, prenášal, uchovával a analyzoval — dokazujúci, že neboli medzi získaním a použitím pozmenené alebo nahradené.

Prečítajte si definíciu
AReakcia na incidenty a spravodajstvo o hrozbách

Analýza koreňovej príčiny

Analýza koreňovej príčiny (root cause analysis) je štruktúrované vyšetrovanie, prečo incident alebo zlyhanie nastalo, tak aby opravy odstránili podkladovú príčinu namiesto len jej symptómov.

Prečítajte si definíciu
SReakcia na incidenty a spravodajstvo o hrozbách

Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)

Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI) je na dôkazoch založené poznanie o hrozbách, ktoré je zozbierané, analyzované a vložené do kontextu na podporu rozhodnutia.

Prečítajte si definíciu
IReakcia na incidenty a spravodajstvo o hrozbách

Indikátor kompromitácie (IoC)

Indikátor kompromitácie (indicator of compromise, IoC) je pozorovateľný artefakt alebo stav, ktorý naznačuje, že škodlivá aktivita môže prebiehať alebo mohla prebiehať.

Prečítajte si definíciu
TReakcia na incidenty a spravodajstvo o hrozbách

Taktiky, techniky a postupy (TTP)

Taktiky, techniky a postupy (tactics, techniques, and procedures, TTP) opisujú, ako aktéri hrozieb prenasledujú ciele a vykonávajú útoky.

Prečítajte si definíciu
PReakcia na incidenty a spravodajstvo o hrozbách

Platforma spravodajstva o hrozbách (threat intelligence platform, TIP)

Platforma spravodajstva o hrozbách (threat intelligence platform, TIP) je systém používaný na riadenie životného cyklu informácií a spravodajských poznatkov o kybernetických hrozbách z viacerých interných a externých zdrojov.

Prečítajte si definíciu
SReakcia na incidenty a spravodajstvo o hrozbách

STIX a TAXII

STIX a TAXII sú otvorené štandardy OASIS pre kybernetické spravodajstvo o hrozbách — STIX definuje, ako je spravodajstvo reprezentované ako štruktúrované objekty, a TAXII definuje, ako je toto spravodajstvo medzi systémami vymieňaná.

Prečítajte si definíciu
FReakcia na incidenty a spravodajstvo o hrozbách

Feed spravodajstva o hrozbách (threat intelligence feed)

Feed spravodajstva o hrozbách (threat intelligence feed) je strojovo čitateľný prúd indikátorov, pozorovaní alebo hlásení z externých alebo interných zdrojov, konzumovaný do bezpečnostných nástrojov na informovanie detekcie a blokovania.

Prečítajte si definíciu
OReakcia na incidenty a spravodajstvo o hrozbách

Open-source intelligence (OSINT)

Open-source intelligence (OSINT) je intelligence odvodená výlučne z verejne alebo komerčne dostupných informácií, zozbieraných a analyzovaných na zodpovedanie konkrétnych požiadaviek.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnostné operačné centrum (security operations center, SOC)

Bezpečnostné operačné centrum (security operations center, SOC) sú ľudia, procesy a technológie zodpovedné za kontinuálne monitorovanie digitálneho prostredia organizácie a koordináciu detekcie, vyšetrovania a reakcie na bezpečnostné incidenty.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnostné operácie (security operations, SecOps)

Bezpečnostné operácie (security operations, SecOps) sú priebežná organizačná funkcia a súbor praktík používaných na monitorovanie bezpečnostne relevantnej aktivity, operovanie obranných kontrol, detekciu a vyšetrovanie hrozieb, koordináciu reakcie a zlepšovanie ochrán z operačných dôkazov.

Prečítajte si definíciu
SBezpečnostné operácie a spravovaná bezpečnosť

Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)

Správa bezpečnostných informácií a udalostí (security information and event management, SIEM) je platforma na zbieranie, normalizáciu, vyhľadávanie, koreláciu a uchovávanie bezpečnostne relevantných údajov o udalostiach z viacerých systémov.

Prečítajte si definíciu
OBezpečnostné operácie a spravovaná bezpečnosť

Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR)

Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR) je schopnosť na koordináciu bezpečnostných nástrojov, údajov prípadov a opakovateľných workflow.

Prečítajte si definíciu
DBezpečnostné operácie a spravovaná bezpečnosť

Detekčné inžinierstvo

Detekčné inžinierstvo (detection engineering) je disciplinovaný proces navrhovania, testovania, nasadzovania a udržiavania spôsobov identifikácie podozrivej alebo škodlivej aktivity.

Prečítajte si definíciu
LBezpečnostné operácie a spravovaná bezpečnosť

Lov hrozieb (threat hunting)

Lov hrozieb (threat hunting) je proaktívne, dôkazmi vedené hľadanie škodlivej aktivity, ktorú existujúce kontroly ešte nevyniesli s dostatočnou istotou.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnostná telemetria

Bezpečnostná telemetria (security telemetry) sú bezpečnostne relevantné dôkazy generované systémami, identitami, koncovými zariadeniami, aplikáciami, sieťami, cloudovými službami a ochrannými kontrolami.

Prečítajte si definíciu
TBezpečnostné operácie a spravovaná bezpečnosť

Triáž upozornení (alert triage)

Triáž upozornení (alert triage) je počiatočné, štruktúrované posúdenie bezpečnostného upozornenia na rozhodnutie, čo môže reprezentovať, ako urgentne potrebuje pozornosť a čo má nasledovať.

Prečítajte si definíciu
FBezpečnostné operácie a spravovaná bezpečnosť

Falošný poplach (false positive)

Falošný poplach (false positive) je bezpečnostný nález, ktorý nesprávne indikuje, že definovaný škodlivý stav, porušenie politiky alebo zraniteľnosť je prítomný.

Prečítajte si definíciu
FBezpečnostné operácie a spravovaná bezpečnosť

Falošný negatív (false negative)

Falošný negatív (false negative) je zlyhanie detekcie alebo reportovania skutočnej hrozby — nebezpečný náprotivok falošného poplachu, pretože produkuje tiché prehliadnutia namiesto šumu.

Prečítajte si definíciu
PBezpečnostné operácie a spravovaná bezpečnosť

Priemerný čas do detekcie (mean time to detect, MTTD)

Priemerný čas do detekcie (mean time to detect, MTTD) je aritmetický priemer času medzi definovanou počiatočnou udalosťou a bodom, v ktorom ju organizácia detekuje.

Prečítajte si definíciu
PBezpečnostné operácie a spravovaná bezpečnosť

Priemerný čas do reakcie (mean time to respond, MTTR)

Priemerný čas do reakcie (mean time to respond, MTTR) je aritmetický priemer času medzi definovaným počiatočným bodom a definovaným míľnikom reakcie cez uvedenú množinu udalostí alebo incidentov.

Prečítajte si definíciu
DBezpečnostné operácie a spravovaná bezpečnosť

Dwell time

Dwell time (čas prítomnosti) je, ako dlho útočník zostáva vnútri prostredia pred detekciou — interval medzi počiatočnou kompromitáciou a objavením.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnostné metriky

Bezpečnostné metriky (security metrics) sú merania používané na opis pokrytia kontrol, výkonu detekcie, expozície a efektívnosti programu v čase.

Prečítajte si definíciu
ABezpečnostné operácie a spravovaná bezpečnosť

AIOps (artificial intelligence for IT operations)

AIOps (artificial intelligence for IT operations) je trhový pojem pre uplatňovanie strojového učenia a iných techník AI na údaje a workflow operácií informačných technológií.

Prečítajte si definíciu
ABezpečnostné operácie a spravovaná bezpečnosť

AI v kybernetickej bezpečnosti

Umelá inteligencia (AI) v kybernetickej bezpečnosti je používanie metód AI na podporu obrannej bezpečnostnej práce, ako je analýza telemetrie, detekcia anomálií, prioritizácia upozornení, hľadanie škodlivých vzorov, sumarizácia dôkazov, generovanie alebo kontrola kódu a odporúčanie akcií reakcie.

Prečítajte si definíciu
DBezpečnostné operácie a spravovaná bezpečnosť

Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)

Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR) je bezpečnostná schopnosť, ktorá kontinuálne zaznamenáva a analyzuje aktivitu na koncových zariadeniach, aby obráncovia mohli detekovať podozrivé správanie, vyšetrovať, čo sa stalo, a vykonávať akcie reakcie.

Prečítajte si definíciu
DBezpečnostné operácie a spravovaná bezpečnosť

Detekcia a reakcia v sieti (network detection and response, NDR)

Detekcia a reakcia v sieti (network detection and response, NDR) je bezpečnostná schopnosť, ktorá analyzuje sieťovú komunikáciu na identifikáciu podozrivého správania, podporu vyšetrovania a spustenie alebo navádzanie reakcie.

Prečítajte si definíciu
RBezpečnostné operácie a spravovaná bezpečnosť

Rozšírená detekcia a reakcia (extended detection and response, XDR)

Rozšírená detekcia a reakcia (extended detection and response, XDR) je prístup bezpečnostnej technológie, ktorý zbiera a koreluje telemetriu z viacerých kontrolných bodov — bežne koncových zariadení, identít, e-mailu, cloudových úloh a sietí — na podporu detekcie, vyšetrovania a reakcie z jednotnejšieho pohľadu.

Prečítajte si definíciu
ABezpečnostné operácie a spravovaná bezpečnosť

Analýza správania používateľov a entít (user and entity behavior analytics, UEBA)

Analýza správania používateľov a entít (user and entity behavior analytics, UEBA) je analytický prístup, ktorý modeluje aktivitu spojenú s používateľmi a inými entitami, a potom identifikuje odchýlky alebo kombinácie správania, ktoré môžu zasluhovať vyšetrovanie.

Prečítajte si definíciu
ABezpečnostné operácie a spravovaná bezpečnosť

Analýza správania

Analýza správania (behavioral analytics) je široký analytický prístup, ktorý skúma aktivitu, sekvencie, vzťahy a zmeny v čase na identifikáciu správania relevantného pre bezpečnostnú otázku.

Prečítajte si definíciu
HBezpečnostné operácie a spravovaná bezpečnosť

Heuristická analýza

Heuristická analýza (heuristic analysis) hodnotí pravidlá, znaky, štrukturálne stopy alebo vzory správania na označenie aktivity alebo obsahu, ktorý pôsobí podozrivo, aj keď presne nezodpovedá známej signatúre.

Prečítajte si definíciu
SBezpečnostné operácie a spravovaná bezpečnosť

Sandboxing

Sandboxing je prax spúšťania kódu alebo spracovania obsahu vnútri kontrolovaného prostredia, ktorého politika obmedzuje prístup k prostriedkom, ako sú súbory, zariadenia, pamäť, procesy, prihlasovacie údaje a siete.

Prečítajte si definíciu
MBezpečnostné operácie a spravovaná bezpečnosť

MITRE ATT&CK

MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) je verejne dostupná, udržiavaná znalostná báza, ktorá organizuje správanie útočníkov pozorované v reálnej aktivite.

Prečítajte si definíciu
DBezpečnostné operácie a spravovaná bezpečnosť

Detekcia a reakcia v cloude (cloud detection and response, CDR)

Detekcia a reakcia v cloude (cloud detection and response, CDR) je neštandardizované odvetvové označenie pre schopnosti a praktiky, ktoré používajú cloudovo-špecifickú telemetriu na detekciu podozrivej aktivity, vyšetrovanie jej rozsahu a vykonávanie alebo navádzanie akcií reakcie.

Prečítajte si definíciu
DBezpečnostné operácie a spravovaná bezpečnosť

Deception technology

Deception technology (technológie klamlivých návnad) je odvetvový zastrešujúci pojem pre kontrolované návnady, sfabrikované artefakty, zavádzajúce odpovede a monitorovanie navrhnuté na prilákanie, odklonenie, oneskorenie alebo odhalenie neoprávnenej aktivity.

Prečítajte si definíciu
HBezpečnostné operácie a spravovaná bezpečnosť

Honeypot

Honeypot je monitorovaný návnadový systém, služba alebo sieťový prostriedok navrhnutý na prilákanie a zaznamenávanie neoprávnenej alebo podozrivej interakcie.

Prečítajte si definíciu
HBezpečnostné operácie a spravovaná bezpečnosť

Honeytoken

Honeytoken je zámerne sfabrikovaná dátová položka, identifikátor alebo prihlasovací údaj umiestnený tam, kde by k nemu legitímna aktivita nemala pristupovať ani ho používať.

Prečítajte si definíciu
CBezpečnostné operácie a spravovaná bezpečnosť

Canary token

Canary token je bežné, neštandardné označenie pre honeytoken alebo ľahký návnadový artefakt nakonfigurovaný na generovanie signálu, keď ho niekto rezolvuje, otvorí, použije alebo sa pokúsi použiť.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnosť koncových zariadení

Bezpečnosť koncových zariadení (endpoint security) je disciplína ochrany zariadení a úloh, ktoré sa pripájajú k organizačným službám, spracúvajú údaje alebo bežia aplikácie.

Prečítajte si definíciu
PBezpečnostné operácie a spravovaná bezpečnosť

Platforma na ochranu koncových zariadení (endpoint protection platform, EPP)

Platforma na ochranu koncových zariadení (endpoint protection platform, EPP) je odvetvová kategória pre centrálne riadené zábrany na koncových zariadeniach s dôrazom na prevenciu alebo blokovanie útokov.

Prečítajte si definíciu
ABezpečnostné operácie a spravovaná bezpečnosť

Antivírus

Antivírus (antivirus) je softvér zameraný na malware, ktorý sa pokúša detekovať, blokovať, dať do karantény alebo odstrániť škodlivý kód na zariadení alebo v bode spracovania obsahu.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnosť mobilných zariadení

Bezpečnosť mobilných zariadení (mobile security) je disciplína ochrany smartfónov, tabletov, ich údajov, aplikácií, identít, komunikácií a prístupu k organizačným službám počas obstarania, registrácie, používania, údržby, straty, prevodu a likvidácie.

Prečítajte si definíciu
KBezpečnostné operácie a spravovaná bezpečnosť

Kontrola zariadení

Kontrola zariadení (device control) je schopnosť bezpečnosti koncových zariadení, ktorá riadi pripojenie a používanie periférnych zariadení a externých rozhraní.

Prečítajte si definíciu
PBezpečnostné operácie a spravovaná bezpečnosť

Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP)

Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP) je externá organizácia, ktorá dodáva prebiehajúce funkcie kybernetickej bezpečnosti pre zákazníka podľa servisnej zmluvy.

Prečítajte si definíciu
SBezpečnostné operácie a spravovaná bezpečnosť

Spravovaná detekcia a reakcia (managed detection and response, MDR)

Spravovaná detekcia a reakcia (managed detection and response, MDR) je bezpečnostná služba, v ktorej externý tím monitoruje dohodnuté časti prostredia zákazníka, vyšetruje podozrivú aktivitu a pomáha zadržiavať alebo napravovať potvrdené hrozby.

Prečítajte si definíciu
SBezpečnostné operácie a spravovaná bezpečnosť

Spravovaná rozšírená detekcia a reakcia (managed extended detection and response, MXDR)

Spravovaná rozšírená detekcia a reakcia (managed extended detection and response, MXDR) je odvetvové označenie pre spravovanú bezpečnostnú službu, ktorá používa schopnosti rozšírenej detekcie a reakcie cez viacero technologických domén.

Prečítajte si definíciu
BBezpečnostné operácie a spravovaná bezpečnosť

Bezpečnostné operačné centrum ako služba (security operations center as a service, SOCaaS)

Bezpečnostné operačné centrum ako služba (security operations center as a service, SOCaaS) je outsourcovaný model, v ktorom poskytovateľ vykonáva dohodnutú množinu funkcií bezpečnostných operácií pre zákazníka.

Prečítajte si definíciu
ZBezpečnostné operácie a spravovaná bezpečnosť

Zmluva o úrovni služieb (service-level agreement, SLA)

Bezpečnostná zmluva o úrovni služieb (service-level agreement, SLA) je zmluvný záväzok definujúci, čo poskytovateľ dodá — časy reakcie, dostupnosť, pokrytie, povinnosti notifikácie — a čo sa stane, keď nesplní.

Prečítajte si definíciu
POverovanie bezpečnosti a správa expozície

Penetračné testovanie

Penetračné testovanie (penetration testing) je autorizované, časovo ohraničené bezpečnostné hodnotenie, v ktorom sa skúsení testeri pokúšajú identifikovať a bezpečne využiť slabé miesta v dohodnutom rozsahu.

Prečítajte si definíciu
ROverovanie bezpečnosti a správa expozície

Red team

Red team je autorizovaná skupina, ktorá emuluje správanie pravdepodobného útočníka, aby otestovala, ako dobre organizácia chráni dôležité misie, podnikové procesy, aktíva a údaje.

Prečítajte si definíciu
POverovanie bezpečnosti a správa expozície

Purple team

Purple teaming je kolaboratívny prístup bezpečnostného testovania, v ktorom útočníci a obráncovia spolupracujú na zlepšení preventívnych kontrol, telemetrie, detekcií, vyšetrovaní a reakcie.

Prečítajte si definíciu
BOverovanie bezpečnosti a správa expozície

Blue team

Blue team je obranná strana v bezpečnostných cvičeniach a operáciách — ľudia a procesy, ktoré detekujú, reagujú a odolávajú simulovaným alebo reálnym útokom.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Simulácia narušenia a útokov (breach and attack simulation, BAS)

Simulácia narušenia a útokov (breach and attack simulation, BAS) je odvetvový pojem pre kontrolované, zvyčajne automatizované bezpečnostné testovanie, ktoré vykonáva preddefinované útoky pripomínajúce akcie a zaznamenáva, ako vybrané kontroly, telemetria, upozornenia a procesy reakcie správajú.

Prečítajte si definíciu
KOverovanie bezpečnosti a správa expozície

Kybernetické cvičisko (cyber range)

Kybernetické cvičisko (cyber range) je izolované alebo kontrolované prostredie, ktoré reprezentuje siete, systémy, aplikácie, bezpečnostné nástroje, používateľov a útočnú aktivitu pre praktické učenie kybernetickej bezpečnosti, cvičenia, výskum alebo testovanie.

Prečítajte si definíciu
COverovanie bezpečnosti a správa expozície

Cvičenie za rokovacím stolom (tabletop exercise)

Cvičenie za rokovacím stolom (tabletop exercise) je simulácia založená na diskusii, kde účastníci prechádzajú hypotetický incident na testovanie plánov, rolí a rozhodovania — bez zásahu do živých systémov.

Prečítajte si definíciu
EOverovanie bezpečnosti a správa expozície

Emulácia útočníka

Emulácia útočníka (adversary emulation) je prax reprodukovania známych taktík, techník a postupov konkrétneho aktéra hrozby na testovanie, či obrany detekujú a zastavia skutočné správanie tohto aktéra.

Prečítajte si definíciu
POverovanie bezpečnosti a správa expozície

Pravidlá zapojenia (rules of engagement)

Pravidlá zapojenia (rules of engagement) sú dohodnuté hranice pre bezpečnostné cvičenie alebo test — čo smie byť napadnuté, kedy, ako, kým a čo je explicitne mimo limitov.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Správa útočnej plochy (attack surface management, ASM)

Správa útočnej plochy (attack surface management, ASM) je prebiehajúca prax objavovania, priraďovania, sledovania a redukovania aktív a expozícií, ktoré prispievajú k útočnej ploche organizácie.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Správa externej útočnej plochy (external attack surface management, EASM)

Správa externej útočnej plochy (external attack surface management, EASM) je kontinuálne objavovanie a monitorovanie aktív a expozícií organizácie smerujúcich na internet — pohľad, ktorý vidí externý útočník bez interného prístupu.

Prečítajte si definíciu
POverovanie bezpečnosti a správa expozície

Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM)

Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM) je Gartnerom definovaný, opakujúci sa programový model na identifikáciu, prioritizáciu, validáciu a redukciu expozícií, ktoré by mohli poškodiť dôležité podnikové služby.

Prečítajte si definíciu
MOverovanie bezpečnosti a správa expozície

Modelovanie hrozieb

Modelovanie hrozieb (threat modeling) je štruktúrovaná, opakovateľná analýza toho, ako by mohol byť systém poškodený alebo zneužitý a aké návrhové rozhodnutia môžu toto riziko redukovať.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Skenovanie portov

Skenovanie portov (port scanning) je aktívne testovanie viacerých portov transportnej vrstvy na hostiteľovi alebo adrese na odvodenie, či sú sieťové služby dosiahnuteľné, počúvajúce, zatvorené alebo filtrované z pohľadu skenera.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Správa zraniteľností

Správa zraniteľností (vulnerability management) je prebiehajúci, rizikom informovaný proces nachádzania, zaznamenávania, hodnotenia, prioritizácie, riešenia a overovania zraniteľností cez technológie a ich životný cyklus.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Správa záplat

Správa záplat (patch management) je riadený proces identifikovania, prioritizácie, testovania, nasadzovania a overovania softvérových aktualizácií — vrátane bezpečnostných opráv, ktoré uzatvárajú využiteľné zraniteľnosti.

Prečítajte si definíciu
HOverovanie bezpečnosti a správa expozície

Hodnotenie zraniteľností

Hodnotenie zraniteľností (vulnerability assessment) je ohraničené vyhodnotenie, ktoré identifikuje a analyzuje slabé miesta v systéme, produkte, službe, procese alebo definovanom prostredí.

Prečítajte si definíciu
SOverovanie bezpečnosti a správa expozície

Skenovanie zraniteľností

Skenovanie zraniteľností (vulnerability scanning) je automatizované sondovanie alebo analýza systémov, aplikácií, konfigurácií, inventárov softvéru alebo artefaktov na identifikáciu podmienok spojených so známymi slabými miestami alebo nebezpečnými nastaveniami.

Prečítajte si definíciu
KOverovanie bezpečnosti a správa expozície

Koordinované zverejňovanie zraniteľností (coordinated vulnerability disclosure, CVD)

Koordinované zverejňovanie zraniteľností (coordinated vulnerability disclosure, CVD) je proces, v ktorom reportér zraniteľnosti, dotknutý výrobca alebo udržiavateľ, nasadzovatelia, koordinátori a iné relevantné strany vymieňajú informácie, aby mohla byť slabina validovaná, adresovaná a komunikovaná s redukovanou zbytočnou škodou.

Prečítajte si definíciu
BOverovanie bezpečnosti a správa expozície

Bug bounty

Bug bounty je program, ktorý odmeňuje externých bezpečnostných výskumníkov za reportovanie kvalifikujúcich zraniteľností v systémoch alebo produktoch organizácie podľa definovaného rozsahu a pravidiel.

Prečítajte si definíciu
SIdentita a prístup

Správa identít a prístupu (identity and access management, IAM)

Správa identít a prístupu (identity and access management, IAM) je disciplína a podporné technológie používané na vytváranie digitálnych identít a riadenie ich prístupu k systémom, aplikáciám a údajom.

Prečítajte si definíciu
RIdentita a prístup

Riadenie prístupu

Riadenie prístupu (access control) je proces povolenia alebo zamietnutia žiadosti subjektu použiť prostriedok, vykonať akciu alebo vstúpiť do chráneného prostredia.

Prečítajte si definíciu
AIdentita a prístup

Autentifikácia

Autentifikácia (authentication) je proces získavania istoty, že žiadateľ ovláda jeden alebo viac autentifikátorov viazaných na prezentovanú identitu alebo účet.

Prečítajte si definíciu
AIdentita a prístup

Autorizácia

Autorizácia (authorization) je proces alebo rozhodnutie, ktoré určuje, či subjekt sme vykonať požadovanú akciu na prostriedku.

Prečítajte si definíciu
AIdentita a prístup

Autentifikácia, autorizácia a účtovanie (AAA)

Autentifikácia, autorizácia a účtovanie (authentication, authorization, and accounting, AAA) je architektonický model na koordináciu troch prístupových funkcií: overenie žiadajúcej identity, určenie, ktoré služby alebo akcie sme používať, a zaznamenávanie relevantnej aktivity alebo spotreby prostriedkov.

Prečítajte si definíciu
RIdentita a prístup

Riadenie prístupu na základe rolí (role-based access control, RBAC)

Riadenie prístupu na základe rolí (role-based access control, RBAC) je model riadenia prístupu, v ktorom sa oprávnenia prideľujú rolám reprezentujúcim pracovné funkcie alebo zodpovednosti a identity získavajú oprávnenia priradením k týmto rolám.

Prečítajte si definíciu
PIdentita a prístup

Princíp najmenších oprávnení

Princíp najmenších oprávnení (least privilege) je princíp prideľovania používateľovi, službe, zariadeniu alebo procesu len tých oprávnení a prostriedkov, ktoré potrebuje na vykonanie svojej autorizovanej funkcie.

Prečítajte si definíciu
OIdentita a prístup

Oddelenie povinností

Oddelenie povinností (separation of duties) rozdeľuje kritické úlohy a právomoci medzi viacerých ľudí alebo roly tak, aby žiadny jednotlivec nemohol sám dokončiť citlivú alebo podvodnú akciu.

Prečítajte si definíciu
VIdentita a prístup

Viacfaktorové overenie (multi-factor authentication, MFA)

Viacfaktorové overenie (multi-factor authentication, MFA) overuje používateľa faktormi z aspoň dvoch rôznych kategórií: niečo, čo používateľ vie, niečo, čo používateľ vlastní, alebo niečo, čím používateľ je.

Prečítajte si definíciu
BIdentita a prístup

Bezheslová autentifikácia

Bezheslová autentifikácia (passwordless authentication) overuje používateľa bez toho, aby musel cieľovej službe dodávať znovupoužiteľné heslo.

Prečítajte si definíciu
PIdentita a prístup

Passkey

Passkey je objaviteľné FIDO poverenie používané na bezheslovú autentifikáciu.

Prečítajte si definíciu
AIdentita a prístup

Autentifikácia odolná voči phishingu

Autentifikácia odolná voči phishingu (phishing-resistant authentication) viaže autentifikačný dôkaz na legitímnu službu, takže poverenie zachytené alebo prehrané na falošnej stránke je nepoužiteľné — typicky cez passkeys, FIDO2/WebAuthn alebo certifikátové metódy.

Prečítajte si definíciu
AIdentita a prístup

Autentifikačný token

Autentifikačný token (authentication token) je kontextovo závislý pojem pre hodnotu alebo zariadenie používané počas autentifikácie alebo na prenos výsledku úspešnej autentifikácie.

Prečítajte si definíciu
PIdentita a prístup

Prihlasovacie údaje

Slovné spojenie „prihlasovacie údaje" (login credentials) je bežný zastrešujúci pojem pre identifikátory a autentifikátory používané na prihlásenie do účtu alebo služby.

Prečítajte si definíciu
SIdentita a prístup

Správca hesiel

Správca hesiel (password manager) je aplikácia alebo vstavaná funkcia platformy, ktorá generuje, ukladá a vyplňa unikátne poverenia, takže ľudia si nemusia heslá pamätať — ani ich opakovať.

Prečítajte si definíciu
KIdentita a prístup

Kľúč API

Kľúč API (application programming interface key) je reťazec vydaný poskytovateľom API na identifikáciu volajúcej aplikácie, projektu alebo klienta a na asociáciu žiadostí s oprávneniami, kvótami alebo fakturačnými pravidlami.

Prečítajte si definíciu
PIdentita a prístup

Podmienený prístup

Podmienený prístup (conditional access) je autorizačný prístup, ktorý hodnotí kontextuálne signály pred povolením, zamietnutím alebo obmedzením prístupu k prostriedku.

Prečítajte si definíciu
PIdentita a prístup

Prístup just-in-time (JIT)

Prístup just-in-time (just-in-time access, JIT access) je metóda prideľovania prístupu alebo elevovaných privilégií len vtedy, keď sú potrebné pre definovanú úlohu, a ich automatického zrušenia po krátkej dobe alebo pri skončení úlohy.

Prečítajte si definíciu
SIdentita a prístup

Správa relácií

Správa relácií (session management) riadi, čo sa deje po prihlásení — ako sa session tokeny vydávajú, viažu, obnovujú, expirujú a zrušujú, aby autentifikovaná relácia zostala viazaná na svojho legitímneho používateľa.

Prečítajte si definíciu
OIdentita a prístup

Obnova účtu

Obnova účtu (account recovery) je proces, ktorý obnovuje prístup, keď sú poverenia stratené alebo kompromitované — a pretože obchádza normálnu autentifikáciu, je hlavným cieľom sociálneho inžinierstva.

Prečítajte si definíciu
OIdentita a prístup

Overovanie identity

Overovanie identity (identity proofing) overuje, že osoba nárokujúca si identitu skutočne je tou osobou — kontrolou dôkazov ako doklady, biometria alebo záznamy pred vydaním poverenia.

Prečítajte si definíciu
SIdentita a prístup

Správa privilegovaného prístupu (privileged access management, PAM)

Správa privilegovaného prístupu (privileged access management, PAM) je súbor politík, procesov a technológií používaných na kontrolu, monitorovanie a redukciu prístupu, ktorý môže robiť zásahy s vysokým dopadom na systémy alebo údaje.

Prečítajte si definíciu
SIdentita a prístup

Správa privilegovaných identít (privileged identity management, PIM)

Správa privilegovaných identít (privileged identity management, PIM) je odvetvový pojem pre riadenie toho, ktoré ľudské alebo neľudské identity sú oprávnené na privilegované roly, a kontrolu toho, kedy sa tieto roly aktivujú.

Prečítajte si definíciu
SIdentita a prístup

Servisný účet

Servisný účet (service account) je neľudský účet vytvorený preto, aby sa aplikácia, služba operačného systému, skript, agent alebo automatizovaný proces mohol autentifikovať a pristupovať k prostriedkom.

Prečítajte si definíciu
NIdentita a prístup

Neľudská identita (non-human identity, NHI)

Neľudská identita (non-human identity, NHI) je akákoľvek identita používaná softvérom namiesto človeka — servisné účty, kľúče API, identity úloh, certifikáty, tokeny a agenti autentifikujúci sa k systémom.

Prečítajte si definíciu
FIdentita a prístup

Federovaná identita

Federovaná identita (federated identity) je dojednanie, v ktorom jedna administratívna doména sa spolieha na informácie o identite a autentifikácii dodané inou dôveryhodnou doménou.

Prečítajte si definíciu
PIdentita a prístup

Poskytovateľ identity (identity provider, IdP)

Poskytovateľ identity (identity provider, IdP) je systém, ktorý autentifikuje používateľov a vydáva dôkaz identity, ktorému iné aplikácie dôverujú — centrálne prihlásenie za SSO a federáciou.

Prečítajte si definíciu
JIdentita a prístup

Jednotné prihlásenie (single sign-on, SSO)

Jednotné prihlásenie (single sign-on, SSO) je autentifikačný proces, v ktorom jeden účet a jeho autentifikátory umožňujú používateľovi pristupovať k viacerým aplikáciám bez vykonania plného prihlásenia v každej z nich.

Prečítajte si definíciu
SIdentita a prístup

Security Assertion Markup Language (SAML)

Security Assertion Markup Language (SAML) je štandard OASIS pre assertions kódované v XML o autentifikácii, atribútoch subjektu a autorizačných rozhodnutiach, spolu s protokolmi a profilmi na ich výmenu.

Prečítajte si definíciu
OIdentita a prístup

OpenID Connect (OIDC)

OpenID Connect (OIDC) je autentifikačná a identitovo-federačná vrstva postavená na OAuth 2.0.

Prečítajte si definíciu
OIdentita a prístup

OAuth 2.0

OAuth 2.0 je autorizačný rámec, ktorý umožňuje klientovi získať obmedzený prístup k HTTP službe bez získania poverení vlastníka prostriedku.

Prečítajte si definíciu
SIdentita a prístup

System for Cross-domain Identity Management (SCIM)

System for Cross-domain Identity Management (SCIM) je štandard IETF na výmenu údajov identitových prostriedkov medzi systémami, aby účty a skupiny mohli byť vytvárané, čítané, aktualizované, vyhľadávané, vypínané alebo odstraňované konzistentne.

Prečítajte si definíciu
AIdentita a prístup

Autentifikácia Kerberos

Autentifikácia Kerberos je sieťový autentifikačný protokol založený na ticketoch, v ktorom dôveryhodné Key Distribution Center (KDC) pomáha klientovi a sieťovej službe vytvoriť autentifikované, časovo obmedzené poverenia.

Prečítajte si definíciu
LIdentita a prístup

Lightweight Directory Access Protocol (LDAP)

Lightweight Directory Access Protocol (LDAP) je protokol IETF na prístup a správu informácií v distribuovanej adresárovej službe.

Prečítajte si definíciu
RIdentita a prístup

Remote Authentication Dial-In User Service (RADIUS)

Remote Authentication Dial-In User Service (RADIUS) je protokol na prenos autentifikačných, autorizačných, konfiguračných a účtovacích informácií medzi sieťovým prístupovým zariadením a centrálnym RADIUS serverom.

Prečítajte si definíciu
AIdentita a prístup

Autentifikácia IEEE 802.1X

Autentifikácia IEEE 802.1X je použitie štandardu IEEE 802.1X pre portovo založené riadenie sieťového prístupu na autentifikáciu a autorizáciu zariadenia alebo používateľa pred udelením normálneho prístupu cez káblový alebo bezdrôtový port lokálnej siete.

Prečítajte si definíciu
AIdentita a prístup

Active Directory (AD)

Active Directory (AD) zvyčajne označuje Microsoft Active Directory Domain Services (AD DS), distribuovanú adresárovú a identitovú službu pre prostredia domén Windows.

Prečítajte si definíciu
IIdentita a prístup

Identita ako služba (identity as a service, IDaaS)

Identita ako služba (identity as a service, IDaaS) je cloudový servisný model, v ktorom poskytovateľ dodáva schopnosti identity, poverení a správy prístupu pre zákaznícke organizácie.

Prečítajte si definíciu
SIdentita a prístup

Správa identít a prístupu zákazníkov (customer identity and access management, CIAM)

Správa identít a prístupu zákazníkov (customer identity and access management, CIAM) je odvetvie správe identít a prístupu, ktoré podporuje ľudí používajúcich zákaznícke digitálne služby organizácie.

Prečítajte si definíciu
DIdentita a prístup

Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR)

Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR) je odvetvové označenie pre praktiky a schopnosti používané na detekciu, vyšetrovanie a zadržanie útokov zahŕňajúcich identity a identitovú infraštruktúru.

Prečítajte si definíciu
SIdentita a prístup

Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)

Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA) je prístupový prístup, ktorý spája autentifikovaného a autorizovaného používateľa alebo zariadenie s konkrétnou aplikáciou alebo prostriedkom namiesto udelenia širokej dosiahnuteľnosti siete.

Prečítajte si definíciu
SIdentita a prístup

Správa mobilných zariadení (mobile device management, MDM)

Správa mobilných zariadení (mobile device management, MDM) centrálne registruje zariadenia, uplatňuje konfiguráciu a bezpečnostnú politiku, distribuuje spravované aplikácie alebo poverenia, zbiera stav a vykonáva vzdialené akcie.

Prečítajte si definíciu
JIdentita a prístup

Jednotná správa koncových zariadení (unified endpoint management, UEM)

Jednotná správa koncových zariadení (unified endpoint management, UEM) je odvetvová kategória pre správu typov koncových zariadení cez manažovaciu rovinu a model politiky.

Prečítajte si definíciu
BIdentita a prístup

Bring your own device (BYOD)

Bring your own device (BYOD) je prax používania osobne vlastneného smartfónu, tabletu alebo počítača na prácu alebo prístup k organizačným údajom a službám.

Prečítajte si definíciu
AZáklady sietí

Adresovanie IP: statické a dynamické adresy

Adresovanie IP priraďuje adresu Internet Protocol a súvisiacu konfiguráciu sieťovému rozhraniu, aby pakety mohli byť doručené v rámci rozsahu adresy.

Prečítajte si definíciu
PZáklady sietí

Preklad sieťových adries (network address translation, NAT)

Preklad sieťových adries (network address translation, NAT) mapuje adresy IP z jedného adresného realm do druhého, keď pakety prechádzajú cez prekladacie zariadenie.

Prečítajte si definíciu
SZáklady sietí

Sada protokolov TCP/IP

Sada protokolov TCP/IP je rodina spolupracujúcich protokolov, na ktorých stojí internet a mnohé privátne siete.

Prečítajte si definíciu
UZáklady sietí

User Datagram Protocol (UDP)

User Datagram Protocol (UDP) je transportný protokol, ktorý nesie nezávislé správy, nazývané datagramy, medzi aplikačnými koncovými bodmi cez siete Internet Protocol.

Prečítajte si definíciu
MZáklady sietí

Model OSI

Model Open Systems Interconnection (OSI) je sedemvrstvový referenčný rámec na opis toho, ako otvorené systémy komunikujú.

Prečítajte si definíciu
TZáklady sietí

Time to live (TTL)

Time to live (TTL) je osembitové pole hlavičky Internet Protocol version 4 (IPv4), ktoré obmedzuje pohyb paketu.

Prečítajte si definíciu
DZáklady sietí

Domain Name System (DNS)

Domain Name System (DNS) je distribuovaný, hierarchický systém pomenovania, databáza a protokol dotaz-odpoveď.

Prečítajte si definíciu
DZáklady sietí

Dynamic DNS (DDNS)

Dynamic DNS (DDNS) je metóda na automatickú aktualizáciu záznamov Domain Name System, keď sa zmenia podkladové informácie.

Prečítajte si definíciu
DZáklady sietí

Dynamic Host Configuration Protocol (DHCP)

Dynamic Host Configuration Protocol (DHCP) automaticky dodáva hostiteľom sieťovú konfiguráciu.

Prečítajte si definíciu
AZáklady sietí

Address Resolution Protocol (ARP)

Address Resolution Protocol (ARP) sa používa na lokálnych sieťach IPv4 na určenie linkovej adresy asociovanej s adresou IPv4.

Prečítajte si definíciu
IZáklady sietí

Internet Control Message Protocol (ICMP)

Internet Control Message Protocol (ICMP) nesie chybové hlásenia a operačné informácie pre komunikácie Internet Protocol.

Prečítajte si definíciu
SZáklady sietí

Simple Network Management Protocol (SNMP)

Simple Network Management Protocol (SNMP) je aplikačný rámec a rodina protokolov na pozorovanie a správu sieťových systémov.

Prečítajte si definíciu
BZáklady sietí

Border Gateway Protocol (BGP)

Border Gateway Protocol (BGP) je smerovací protokol používaný na výmenu informácií o dosiahnuteľnosti sietí medzi autonómnymi systémami (AS), ako sú poskytovatelia internetových služieb, cloudové siete a veľké organizácie.

Prečítajte si definíciu
MZáklady sietí

Multiprotocol Label Switching (MPLS)

Multiprotocol Label Switching (MPLS) je architektúra preposielania, v ktorej sieťové zariadenia priraďujú pakety do triedy forwarding ekvivalencie a používajú krátke labely na ich smerovanie cez MPLS doménu.

Prečítajte si definíciu
QZáklady sietí

Quality of service (QoS)

Quality of service (QoS) je použitie sieťových politík a mechanizmov riadenia prostriedkov na poskytnutie odlišného spracovania preposielania vybranej prevádzke.

Prečítajte si definíciu
SZáklady sietí

Sieťová latencia

Sieťová latencia je uplynulý čas, za ktorý údaje precestujú medzi definovanými bodmi v sieti.

Prečítajte si definíciu
SZáklady sietí

Strata paketov

Strata paketov (packet loss) je zlyhanie jedného alebo viacerých prenesených paketov doraziť na definovanú destináciu v rámci uvedenej čakacej doby.

Prečítajte si definíciu
TZáklady sietí

Traceroute

Traceroute je aktívna sieťová diagnostická technika, ktorá odhaduje sekvenciu skokov Internet Protocol (IP) smerom k destinácii.

Prečítajte si definíciu
SZáklady sietí

Sieťová prevádzka

Sieťová prevádzka (network traffic) je kolekcia alebo prúd rámcov, paketov a správ vyšších vrstiev nesených cez sieťové linky a zariadenia.

Prečítajte si definíciu
EZáklady sietí

Ethernetové prepínanie

Ethernetové prepínanie (Ethernet switching) je preposielanie Ethernet rámcov medzi portmi v premostenej lokálnej sieti.

Prečítajte si definíciu
BZáklady sietí

Bezdrôtová sieť

Bezdrôtová sieť (wireless network) nesie komunikácie cez elektromagnetické signály namiesto vyžadovania kábla pre každé pripojené zariadenie.

Prečítajte si definíciu
SZáklady sietí

Service set identifier (SSID)

Service set identifier (SSID) je identifikátor do 32 oktov používaný pre bezdrôtový service set IEEE 802.11.

Prečítajte si definíciu
WZáklady sietí

Wide area network (WAN)

Wide area network (WAN) je fyzická alebo logická sieť, ktorá spája používateľov, lokality, dátové centrá, cloudové prostredia alebo iné siete cez širšiu geografickú oblasť než lokálna sieť.

Prečítajte si definíciu
FBezpečnosť sietí a edge

Firewall

Firewall je zariadenie, služba alebo softvérová kontrola, ktorá povoluje, zamietava alebo inak spracúva sieťovú prevádzku podľa definovanej politiky.

Prečítajte si definíciu
FBezpečnosť sietí a edge

Firewall novej generácie (next-generation firewall, NGFW)

Firewall novej generácie (next-generation firewall, NGFW) je odvetvové označenie pre firewall, ktorý kombinuje tradičné riadenie prevádzky s hlbšou inšpekciou s povedomím o aplikáciách a ďalšími bezpečnostnými funkciami.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Stavový firewall

Stavový firewall (stateful firewall) filtruje sieťovú prevádzku pomocou súboru pravidiel aj zaznamenaných informácií o tokoch alebo spojeniach.

Prečítajte si definíciu
BBezpečnosť sietí a edge

Bezstavové filtrovanie paketov

Bezstavové filtrovanie paketov (stateless packet filtering) povoluje alebo zamietava každý paket nezávisle podľa súboru pravidiel, bez udržiavania tabuľky, ktorá by ho vzťahovala k etablovanému toku.

Prečítajte si definíciu
PBezpečnosť sietí a edge

Proxy firewall

„Proxy firewall" je široké, neštandardné označenie pre architektúru firewallu, ktorá používa proxy ako sprostredkovateľa medzi komunikujúcimi koncovými bodmi.

Prečítajte si definíciu
DBezpečnosť sietí a edge

Distribuovaný firewall

Distribuovaný firewall (distributed firewall) je neštandardné architektonické označenie pre koordinovanú politiku firewallu vymáhanú na viacerých bodoch namiesto len na centrálnej appliancii.

Prečítajte si definíciu
VBezpečnosť sietí a edge

Virtuálny firewall

Virtuálny firewall (virtual firewall) je softvér, ktorý vykonáva vymáhanie politiky firewallu vnútri virtualizovanej infraštruktúry namiesto na dedikovanej fyzickej appliancii.

Prečítajte si definíciu
FBezpečnosť sietí a edge

Firewall ako služba (firewall as a service, FWaaS)

Firewall ako služba (firewall as a service, FWaaS) je trhová kategória pre schopnosti firewallu prevádzkované ako sieťovo dostupná služba, zvyčajne z cloudových bodov prítomnosti spravovaných poskytovateľom.

Prečítajte si definíciu
CBezpečnosť sietí a edge

Cloudový firewall

Cloudový firewall (cloud firewall) je odvetvový pojem pre vymáhanie politiky firewallu nasadené v, integrované s alebo dodávané z cloudového prostredia.

Prečítajte si definíciu
UBezpečnosť sietí a edge

Unified threat management (UTM)

Unified threat management (UTM) je trhová kategória pre kombinovanie viacerých sieťovo-bezpečnostných funkcií v jednom produkte alebo spravovanej platforme.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Systém detekcie prienikov (intrusion detection system, IDS)

Systém detekcie prienikov (intrusion detection system, IDS) monitoruje sieťové, hostiteľské, bezdrôtové, aplikačné alebo iné udalosti a analyzuje ich na známky možných incidentov alebo porušení politiky.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Systém prevencie prienikov (intrusion prevention system, IPS)

Systém prevencie prienikov (intrusion prevention system, IPS) analyzuje sieťovú, hostiteľskú, bezdrôtovú alebo aplikačnú aktivitu na známky možných incidentov a môže sa pokúsiť zastaviť to, čo detekuje.

Prečítajte si definíciu
HBezpečnosť sietí a edge

Hĺbková analýza paketov (deep packet inspection, DPI)

Hĺbková analýza paketov (deep packet inspection, DPI) je neštandardný odvetvový pojem pre skúmanie payloadov paketov a protokolového kontextu nad rámec základných sieťových a transportných hlavičiek.

Prečítajte si definíciu
IBezpečnosť sietí a edge

Inšpekcia TLS

Inšpekcia TLS je zámerné dešifrovanie a re-šifrovanie prevádzky TLS na dôveryhodnom middleboxe, aby bezpečnostné kontroly mohli vidieť dovnútra šifrovaných relácií.

Prečítajte si definíciu
FBezpečnosť sietí a edge

Filtrovanie obsahu

Filtrovanie obsahu (content filtering) je inšpekcia aplikačných údajov alebo používateľom žiadaného materiálu založená na politike na rozhodnutie, či má byť povolený, blokovaný, karanténovaný, transformovaný, varovaný alebo zaznamenaný.

Prečítajte si definíciu
FBezpečnosť sietí a edge

Filtrovanie URL

Filtrovanie URL (URL filtering) je hodnotenie žiadanej webovej adresy alebo súvisiacich informácií o destinácii založené na politike na povolenie, blokovanie, varovanie, presmerovanie, izoláciu alebo zaznamenanie prístupu.

Prečítajte si definíciu
BBezpečnosť sietí a edge

Bezpečná webová brána (secure web gateway, SWG)

Bezpečná webová brána (secure web gateway, SWG) je bezpečnostná služba, ktorá sprostredkúva prístup používateľov alebo zariadení k webovým destináciám a uplatňuje organizačné politiky odchádzajúceho webového použitia a ochrany údajov.

Prečítajte si definíciu
VBezpečnosť sietí a edge

Virtuálna privátna sieť (virtual private network, VPN)

Virtuálna privátna sieť (virtual private network, VPN) vytvára logicky oddelené komunikačné prostredie cez zdieľanú alebo verejnú sieťovú infraštruktúru.

Prečítajte si definíciu
VBezpečnosť sietí a edge

VPN pre vzdialený prístup

Virtuálna privátna sieť (VPN) pre vzdialený prístup spája individuálneho klienta mimo lokálnej siete organizácie s VPN bránou alebo prístupovou službou.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Site-to-site VPN

Site-to-site virtuálna privátna sieť (VPN) spája dve alebo viac sietí cez VPN brány naprieč inou sieťou, bežne internetom.

Prečítajte si definíciu
SBezpečnosť sietí a edge

SSL/TLS VPN

SSL/TLS virtuálna privátna sieť (VPN) je odvetvové označenie pre technológiu vzdialeného prístupu, ktorá používa Transport Layer Security (TLS) na ochranu komunikácie medzi klientom a VPN bránou.

Prečítajte si definíciu
RBezpečnosť sietí a edge

Rozdelené tunelovanie (split tunneling)

Rozdelené tunelovanie (split tunneling) je dojednanie smerovania vzdialeného prístupu, v ktorom vybraná prevádzka používa chránený tunel do organizácie, zatiaľ čo iná prevádzka nasleduje bežnú lokálnu alebo internetovú trasu zariadenia.

Prečítajte si definíciu
BBezpečnosť sietí a edge

Bezpečnosť protokolu RDP

Bezpečnosť protokolu Remote Desktop Protocol (RDP) je ochrana vzdialených interaktívnych relácií Windows, ich klientov, hostiteľov, poverení, brán a sieťových ciest.

Prečítajte si definíciu
PBezpečnosť sietí a edge

Proxy server

Proxy server je sprostredkovateľ, ktorý prijme žiadosť klienta a vytvorí zodpovedajúcu žiadosť smerom k inému serveru.

Prečítajte si definíciu
RBezpečnosť sietí a edge

Reverzný proxy

Reverzný proxy (reverse proxy) je sprostredkovateľ na strane servera, ktorý prezentuje koncový bod klientom a preposiela prijaté žiadosti jednému alebo viacerým backend alebo origin serverom.

Prečítajte si definíciu
TBezpečnosť sietí a edge

Transparentný proxy

Transparentný proxy (transparent proxy) je odvetvový pojem pre nasadenie proxy, v ktorom je sieťová prevádzka presmerovaná na sprostredkovateľa bez toho, aby bol každý klient explicitne nakonfigurovaný na jeho použitie.

Prečítajte si definíciu
OBezpečnosť sietí a edge

Otvorený proxy

Otvorený proxy (open proxy) je forward proxy, ktorý prijíma relay žiadosti od ľubovoľných alebo nedostatočne obmedzených klientov, bežne z verejného internetu.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Segmentácia siete

Segmentácia siete (network segmentation) delí prostredie na zóny a riadi komunikácie povolené medzi nimi.

Prečítajte si definíciu
MBezpečnosť sietí a edge

Mikrosegmentácia

Mikrosegmentácia (microsegmentation) je návrhový prístup bezpečnosti, ktorý umiestňuje granulárne politické hranice okolo malých skupín alebo jednotlivých úloh, služieb, koncových bodov alebo aplikačných komponentov.

Prečítajte si definíciu
DBezpečnosť sietí a edge

Demilitarizovaná zóna (DMZ)

Demilitarizovaná zóna (DMZ) je riadený sieťový segment umiestnený medzi sieťami s odlišnými úrovňami dôvery, bežne verejným internetom a internou podnikovou sieťou.

Prečítajte si definíciu
ABezpečnosť sietí a edge

Air gap

Air gap fyzicky alebo logicky izoluje systém alebo sieť od nedôveryhodných sietí — žiadne zdieľané káblové, bezdrôtové alebo rutinné údajové cesty smerom von.

Prečítajte si definíciu
RBezpečnosť sietí a edge

Riadenie sieťového prístupu (network access control, NAC)

Riadenie sieťového prístupu (network access control, NAC) je politická a vymáhacia schopnosť, ktorá riadi, ktorí používatelia a zariadenia sa môžu pripojiť k sieti a aký sieťový prístup dostanú.

Prečítajte si definíciu
ZBezpečnosť sietí a edge

Zoznam riadenia sieťového prístupu (ACL)

Zoznam riadenia sieťového prístupu (network access control list, ACL) je súbor pravidiel, ktoré povolujú alebo zamietavajú sieťovú prevádzku podľa atribútov paketov a rozhraní.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Sieťová bezpečnosť

Sieťová bezpečnosť (network security) je disciplína ochrany sieťových komunikácií, infraštruktúry, služieb a pripojených prostriedkov pred neoprávneným prístupom, zneužitím, narušením a manipuláciou pri zachovaní požadovanej dostupnosti.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Softvérovo definovaný perimeter (software-defined perimeter, SDP)

Softvérovo definovaný perimeter (software-defined perimeter, SDP) je prístupová architektúra, ktorá limituje sieťovú konektivitu na explicitne autorizované prostriedky.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Secure access service edge (SASE)

Secure access service edge (SASE) je architektúra a model dodávky služieb, ktorý kombinuje wide-area networking s cloudovo dodávanými bezpečnostnými kontrolami blízko používateľov, pobočiek, aplikácií a iných prostriedkov.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Security service edge (SSE)

Security service edge (SSE) je architektúra a servisný model, ktorý dodáva viaceré sieťovo-bezpečnostné schopnosti — zvyčajne z cloudových bodov prítomnosti — na ochranu prístupu k webu, platformám software-as-a-service a privátnym aplikáciám.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Software-defined wide area network (SD-WAN)

Softvérovo definovaná wide area network (software-defined wide area network, SD-WAN) používa centrálne definovanú politiku a softvérovo riadené edge funkcie na spojenie lokalít, dátových centier, cloudových prostredí a vzdialených miest cez jeden alebo viac WAN transportov.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Software-defined networking (SDN)

Software-defined networking (SDN) je programovateľný prístup k sieťovaniu, ktorý oddeľuje alebo abstrahuje rozhodnutia o spracovaní prevádzky od zariadení, ktoré pakety preposielajú.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Sieť ako služba (network as a service, NaaS)

Sieť ako služba (network as a service, NaaS) je štítok dodávky služieb pre sieťové schopnosti konzumované od poskytovateľa namiesto celkom zákazníkom prevádzkovanej infraštruktúry.

Prečítajte si definíciu
OBezpečnosť sietí a edge

Okraj siete

Okraj siete (network edge) je kontextovo závislá hranica alebo zóna, kde sa sieť organizácie pripája k používateľom, zariadeniam, úlohám, poskytovateľom, partnerským sieťam, prístupovým sieťam alebo verejnému internetu.

Prečítajte si definíciu
BBezpečnosť sietí a edge

Bezpečnosť sietí 5G

Bezpečnosť sietí 5G chráni mobilné sieťové služby piatej generácie a ich podpornú infraštruktúru, identity, komunikácie a operácie.

Prečítajte si definíciu
SBezpečnosť sietí a edge

Siete pobočiek

Siete pobočiek (branch networking) sú architektúra a prevádzka sieťových služieb v zariadení mimo hlavného campusu alebo dátového centra organizácie.

Prečítajte si definíciu
ABezpečnosť sietí a edge

Agregácia WAN

Agregácia WAN (WAN aggregation) je neštandardný odvetvový štítok pre použitie viacerých liniek wide area network (WAN) ako koordinovanej logickej konektivity.

Prečítajte si definíciu
MBezpečnosť sietí a edge

Monitorovanie siete

Monitorovanie siete (network monitoring) kontinuálne zbiera a analyzuje informácie o sieťovej infraštruktúre, konektivite, prevádzke a správaní služieb na pochopenie zdravia, výkonu, kapacity, dostupnosti a bezpečnostne relevantných zmien.

Prečítajte si definíciu
ABezpečnosť sietí a edge

Automatizácia sietí

Automatizácia sietí (network automation) používa softvér na vykonávanie opakovateľných úloh životného cyklu siete zo strojovo čitateľných vstupov.

Prečítajte si definíciu
BBezpečnosť sietí a edge

Bezpečnosť bezdrôtových sietí

Bezpečnosť bezdrôtových sietí (wireless security) chráni bezdrôtové siete, zariadenia, komunikácie a manažovacie systémy pred neoprávneným prístupom, odhalením, manipuláciou a narušením pri zachovaní dostupnosti.

Prečítajte si definíciu
ÚBezpečnosť sietí a edge

Útok DDoS

Útok distribuovaného odoprenia služby (distributed denial-of-service, DDoS) používa mnoho systémov alebo zdrojov prevádzky na to, aby službu spravil nedostupnou alebo ťažko degradovanou.

Prečítajte si definíciu
MBezpečnosť sietí a edge

Mitigácia útokov DDoS

Mitigácia útokov DDoS (DDoS mitigation) je kombinácia architektúry, služieb, kontrol a reakčných postupov používaných na udržanie online služby dostupnej počas útoku distribuovaného odoprenia služby.

Prečítajte si definíciu
BBezpečnosť sietí a edge

Bezpečnosť DNS

Bezpečnosť DNS (Domain Name System security) chráni dostupnosť, integritu, autenticitu a vhodnú dôvernosť Domain Name System a používa aktivitu DNS ako zdroj obranného kontextu.

Prečítajte si definíciu
DBezpečnosť sietí a edge

Domain Name System Security Extensions (DNSSEC)

DNSSEC pridáva kryptografické podpisy k údajom DNS, čo umožňuje resolverom overiť, že odpoveď pochádza z autoritatívnej zóny a nebola počas prenosu pozmenená.

Prečítajte si definíciu
PBezpečnosť sietí a edge

Protective DNS

Protective DNS je resolverová služba, ktorá blokuje vyhľadávania domén známych alebo hodnotených ako škodlivé — zastavuje pripojenia k phishingovej, malware a command-and-control infraštruktúre predtým, než začnú.

Prečítajte si definíciu
ABezpečnosť sietí a edge

Architektúra nulovej dôvery (zero trust architecture, ZTA)

Architektúra nulovej dôvery (zero trust architecture, ZTA) je podnikový bezpečnostný návrh, v ktorom prístup nie je implicitne dôverovaný len pre sieťovú polohu, vlastníctvo zariadenia alebo skoršie prihlásenie.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť cloudu

Bezpečnosť cloudu (cloud security) je disciplína ochrany údajov, identít, aplikácií, úloh, manažovacích rozhraní a podporných služieb používaných v cloudových výpočtoch.

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Cloudové servisné modely: IaaS, PaaS a SaaS

Cloudové servisné modely opisujú, ako je zodpovednosť a kontrola rozdelená medzi cloudovým poskytovateľom a zákazníkom.

Prečítajte si definíciu
ABezpečnosť cloudu a aplikácií

Architektúra bezpečnosti cloudu

Architektúra bezpečnosti cloudu (cloud security architecture) je zdokumentovaná štruktúra bezpečnostných zodpovedností, hraníc dôvery, komponentov, tokov údajov a rozhodnutí o kontrolách pre cloudový systém alebo portfólio.

Prečítajte si definíciu
MBezpečnosť cloudu a aplikácií

Model zdieľanej zodpovednosti

Model zdieľanej zodpovednosti (shared responsibility model) rozdeľuje bezpečnostné povinnosti medzi cloudového poskytovateľa a jeho zákazníka — poskytovateľ zabezpečuje samotný cloud, zatiaľ čo zákazník zabezpečuje to, čo v cloude umiestni a nakonfiguruje.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť verejného cloudu

Bezpečnosť verejného cloudu (public cloud security) je ochrana údajov, identít, aplikácií, konfigurácií a zákazníkom kontrolovaných prostriedkov používaných v nasadení verejného cloudu.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť hybridného cloudu

Bezpečnosť hybridného cloudu (hybrid cloud security) je ochrana cloudového prostredia zloženého z dvoch alebo viac odlišných nasadzovacích modelov — ako privátne a verejné cloudy — ktoré zostávajú oddelené, ale sú spojené na podporu prenositeľnosti údajov alebo aplikácií.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť multicloudu

Bezpečnosť multicloudu (multi-cloud security) je odvetvový pojem pre ochranu používania cloudových služieb od viac než jedného cloudového poskytovateľa.

Prečítajte si definíciu
HBezpečnosť cloudu a aplikácií

Hybridné IT

Hybridné IT (hybrid IT) je neštandardný odvetvový pojem pre informačno-technologický majetok, ktorý kombinuje prostredia alebo dodávateľské modely pod koordinovanou prevádzkou — napríklad on-premise systémy, privátne a verejné cloudové služby, hostovanú infraštruktúru, software as a service, edge lokality a legacy platformy.

Prečítajte si definíciu
VBezpečnosť cloudu a aplikácií

Virtuálny privátny cloud (virtual private cloud, VPC)

Virtuálny privátny cloud (virtual private cloud, VPC) je poskytovateľom definovaná, logicky izolovaná virtuálna sieť vo verejnom cloude.

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Cloud-native bezpečnosť

Cloud-native bezpečnosť (cloud-native security) je aplikácia bezpečnostného inžinierstva a operácií na cloud-native architektúry a dodávateľské modely, vrátane voľne viazaných služieb, kontajnerov, deklaratívnych aplikačných programových rozhraní (API), immutable infraštruktúry, ktorá je nahrádzaná namiesto modifikovanej, orchestrácie a rozsiahlej automatizácie.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť cloudových aplikácií

Bezpečnosť cloudových aplikácií (cloud application security) je prax ochrany aplikácií dodávaných cez alebo hostovaných na cloudových službách, spolu s ich aplikačnými údajmi, identitami, rozhraniami, konfiguráciami, secrets a integráciami.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť SaaS

Bezpečnosť software as a service (SaaS) je prax ochrany údajov, identít, konfigurácií, integrácií a podnikových procesov organizácie v aplikáciách prevádzkovaných poskytovateľom.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Serverless bezpečnosť

Serverless bezpečnosť (serverless security) je ochrana aplikácií postavených s cloudovými službami, ktoré abstrahujú provisionovanie a operačnú správu serverov od zákazníka.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť virtualizácie

Bezpečnosť virtualizácie (virtualization security) je prax ochrany softvérových a hardvérových vrstiev, ktoré vytvárajú a prevádzkujú virtuálne stroje a iné virtuálne prostriedky.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť infraštruktúry virtuálnych desktopov (VDI)

Bezpečnosť infraštruktúry virtuálnych desktopov (VDI) chráni centrálne hostované inštancie desktopových operačných systémov a služby, ktoré dodávajú ich zobrazenie a vstup používateľským koncovým bodom.

Prečítajte si definíciu
EBezpečnosť cloudu a aplikácií

Edge computing

Edge computing umiestňuje vybrané výpočtové, úložné a aplikačné funkcie blízko zdroja údajov, používateľa, zariadenia alebo požadovanej akcie namiesto spoliehania sa výlučne na vzdialenú centralizovanú službu.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť dátových centier

Bezpečnosť dátových centier (data center security) je koordinovaná ochrana zariadení, ľudí, hardvéru, sietí, úložiska, virtualizačných vrstiev, manažovacích systémov a operačných procesov, ktoré hosťujú výpočtové služby.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť cloudových sietí

Bezpečnosť cloudových sietí (cloud network security) je prax ochrany sieťových ciest, služieb, kontrolných rozhraní a prevádzky, ktoré spájajú cloudové prostriedky, používateľov, on-premise systémy a externé služby.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)

Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM) je odvetvová kategória pre kontinuálne objavovanie cloudových prostriedkov a hodnotenie ich konfigurácie voči bezpečnostným politikám, architektonickým pravidlám a požiadavkám súladu.

Prečítajte si definíciu
PBezpečnosť cloudu a aplikácií

Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)

Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP) je odvetvová kategória pre technológiu, ktorá chráni softvérové úlohy bežiace v cloudových alebo cloudovo-patričných prostrediach.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM)

Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM) je odvetvová kategória pre objavovanie, analýzu a riadenie oprávnení naprieč cloudovou infraštruktúrou.

Prečítajte si definíciu
PBezpečnosť cloudu a aplikácií

Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP)

Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP) je odvetvová kategória pre integrovaný súbor schopností, ktoré pomáhajú zabezpečiť cloud-native aplikácie a infraštruktúru od vývoja po produkciu.

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Cloud access security broker (CASB)

Cloud access security broker (CASB) je odvetvová kategória pre bezpečnostnú schopnosť umiestnenú logicky medzi konzumentov cloudových služieb a poskytovateľov alebo pripojenú cez aplikačné programové rozhrania poskytovateľa.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Správa stavu zabezpečenia SaaS (SaaS security posture management, SSPM)

Správa stavu zabezpečenia SaaS (SaaS security posture management, SSPM) je neštandardná trhová kategória pre procesy a nástroje, ktoré inventarizujú podporovaných software-as-a-service tenantov a hodnotia ich bezpečnostnú konfiguráciu v čase.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť aplikácií

Bezpečnosť aplikácií (application security) je disciplína redukcie bezpečnostného rizika v softvéri a systémoch, na ktorých závisí, počas plánovania, návrhu, vývoja, testovania, vydania, prevádzky a vyradenia.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť webových aplikácií

Bezpečnosť webových aplikácií (web application security) je disciplína bezpečnosti aplikácií uplatnená na softvér dodávaný cez webové technológie a používaný cez prehliadače alebo iných webových klientov.

Prečítajte si definíciu
OBezpečnosť cloudu a aplikácií

OWASP Top 10

OWASP Top 10 je periodicky aktualizovaný dokument povedomia od Open Worldwide Application Security Project (OWASP), ktorý zoskupuje a vysvetľuje desať najvýznamnejších kategórií rizika bezpečnosti webových aplikácií.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť mobilných aplikácií

Bezpečnosť mobilných aplikácií (mobile application security) je disciplína ochrany softvéru navrhnutého pre mobilné platformy počas jeho návrhu, vývoja, distribúcie, prevádzky a vyradenia.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť prehliadača

Bezpečnosť prehliadača (browser security) je ochrana webového prehliadacieho softvéru, jeho používateľov a okolitého zariadenia pred nepriateľským obsahom, nebezpečnými downloadami, zraniteľnými komponentami, škodlivými alebo nadmerne privilegovanými rozšíreniami, krádežou poverení a zneužitím údajov prehliadača.

Prečítajte si definíciu
RBezpečnosť cloudu a aplikácií

Runtime application self-protection (RASP)

Runtime application self-protection (RASP) je variabilná odvetvová kategória pre kontroly integrované s alebo tesne viazané na runtime aplikácie, takže môžu pozorovať kontext vykonávania a detekovať, hlásiť alebo blokovať vybrané škodlivé správanie, kým aplikácia beží.

Prečítajte si definíciu
VBezpečnosť cloudu a aplikácií

Virtuálne záplatovanie

Virtuálne záplatovanie (virtual patching) je kompenzačné bezpečnostné opatrenie, ktoré umiestňuje vymáhacie pravidlo medzi exploitovateľný systém a relevantné žiadosti alebo prevádzku, blokujúc alebo obmedzujúc známe cesty exploitácie, zatiaľ čo podkladový kód alebo komponent zostáva nezmenený.

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Chybná bezpečnostná konfigurácia

Chybná bezpečnostná konfigurácia (security misconfiguration) je bezpečnostne relevantné nastavenie alebo operačný stav, ktorý chýba, je nesprávny, nekonzistentný, nadmerne permisívny alebo nevhodný pre zamýšľané prostredie.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

SQL injection

SQL injection je injekčná slabина, pri ktorej nedôveryhodné údaje menia štruktúru alebo význam príkazu Structured Query Language (SQL).

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Cross-site scripting (XSS)

Cross-site scripting (XSS) je slabина webovej aplikácie, ktorá umožňuje, aby útočníkom ovládaný obsah bol interpretovaný ako spustiteľný kód v prehliadači iného používateľa v rámci dôveryhodného aplikačného kontextu.

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Cross-site request forgery (CSRF)

Cross-site request forgery (CSRF) je webová slabина, pri ktorej útočník spôsobí, že prehliadač alebo klientsky kód používateľa pošle nezamýšľanú žiadosť aplikácii, ktorá dôveruje existujúcemu autentifikovanému kontextu používateľa.

Prečítajte si definíciu
CBezpečnosť cloudu a aplikácií

Clickjacking

Clickjacking, tiež nazývaný user-interface redressing, je útok, pri ktorom škodlivé rozhranie skrýva, prekryje alebo preusporiada obsah z inej aplikácie tak, aby používateľovo kliknutie alebo dotyk aktivovalo odlišný ovládací prvok, než ktorý používateľ vníma.

Prečítajte si definíciu
DBezpečnosť cloudu a aplikácií

DevSecOps

DevSecOps je operačná prax, ktorá integruje bezpečnostnú prácu do vývoja a prevádzky softvéru namiesto jej priradenia finálnej kontrole alebo samostatnému tímu.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Shift-left bezpečnosť

Shift-left bezpečnosť (shift-left security) je odvetvová prax presúvania vhodných bezpečnostných rozhodnutí, dôkazov a spätnej väzby skôr v životnom cykle softvéru alebo systému, bližšie k požiadavkám, návrhu a implementácii.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť pipeline CI/CD

Bezpečnosť pipeline continuous integration a continuous delivery alebo deployment (CI/CD) je ochrana systémov, identít, kódu, závislostí, inštrukcií, vykonávacích prostredí a artefaktov používaných na buildovanie, testovanie, schvaľovanie a vydávanie softvéru.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť infraštruktúry ako kódu (IaC)

Bezpečnosť infraštruktúry ako kódu (infrastructure as code, IaC) je ochrana strojovo čitateľných definícií a automatizácie používaných na provisionovanie, konfiguráciu, zmenu a odstránenie infraštruktúry.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Statické testovanie bezpečnosti aplikácií (static application security testing, SAST)

Statické testovanie bezpečnosti aplikácií (static application security testing, SAST) analyzuje softvér bez jeho vykonávania na identifikáciu vzorov, ktoré môžu indikovať bezpečnostné defekty.

Prečítajte si definíciu
DBezpečnosť cloudu a aplikácií

Dynamické testovanie bezpečnosti aplikácií (dynamic application security testing, DAST)

Dynamické testovanie bezpečnosti aplikácií (dynamic application security testing, DAST) hodnotí bežiacu aplikáciu interagujúc s jej vystavenými rozhraniami a pozorujúc výsledné správanie.

Prečítajte si definíciu
ABezpečnosť cloudu a aplikácií

Analýza zloženia softvéru (software composition analysis, SCA)

Analýza zloženia softvéru (software composition analysis, SCA) identifikuje softvérové komponenty použité v aplikácii a hodnotí informácie s nimi asociované.

Prečítajte si definíciu
ZBezpečnosť cloudu a aplikácií

Zoznam softvérových komponentov (SBOM)

Zoznam softvérových komponentov (software bill of materials, SBOM) je formálny záznam softvérových komponentov a vzťahov dodávateľského reťazca asociovaných s definovaným produktom, balíkom alebo artefaktom.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Správa secrets

Správa secrets (secrets management) je riadený životný cyklus citlivých hodnôt, ktoré systémy používajú na autentifikáciu, autorizáciu akcií, vytvorenie dôvery alebo ochranu údajov.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť dodávateľského reťazca softvéru

Bezpečnosť dodávateľského reťazca softvéru (software supply-chain security) je disciplína ochrany zdrojového kódu, závislostí, vývojových nástrojov, identít, buildovacích a testovacích systémov, repozitárov artefaktov, procesov vydania a aktualizačných kanálov pred neautorizovanou alebo nebezpečnou zmenou.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť kontajnerov

Bezpečnosť kontajnerov (container security) je súbor praktík a kontrol používaných na ochranu kontajnerových obrazov, registrov, runtime, orchestrátorov, hostiteľských systémov, sietí, identít, secrets a doručovacích pipeline počas životného cyklu kontajnera.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť Kubernetes

Bezpečnosť Kubernetes (Kubernetes security) je prax ochrany platformy orchestrácie kontajnerov — jej API, kontrolnej roviny, úloh a dodávateľského reťazca — a aplikácií, ktoré beží.

Prečítajte si definíciu
BBezpečnosť cloudu a aplikácií

Bezpečnosť API

Bezpečnosť API (API security) je návrh, implementácia, testovanie a prevádzka kontrol, ktoré chránia aplikačné programové rozhrania a údaje a služby, ktoré odhaľujú.

Prečítajte si definíciu
ABezpečnosť cloudu a aplikácií

API gateway

API gateway je spravovaný vstupný bod pred API — smeruje žiadosti, vymáha autentifikáciu, rate limity a politiku a zjednocuje, ako klienti dosahujú backend služby.

Prečítajte si definíciu
SBezpečnosť cloudu a aplikácií

Secure by design

Secure by design znamená budovanie produktov a systémov s bezpečnosťou ako návrhovou požiadavkou od začiatku — namiesto pridávania obrán potom, čo architektúra a kód už existujú.

Prečítajte si definíciu
FBezpečnosť cloudu a aplikácií

Firewall webových aplikácií (web application firewall, WAF)

Firewall webových aplikácií (web application firewall, WAF) je bezpečnostná kontrola, ktorá skúma HTTP a HTTPS prevádzku medzi klientmi a webovými aplikáciami a uplatňuje politiku.

Prečítajte si definíciu
IÚdaje a riziko insiderov

Insiderská hrozba (insider threat)

Insiderská hrozba (insider threat) je potenciál, že osoba s autorizovaným prístupom alebo osobitným znalosťami organizácie spôsobí škodu.

Prečítajte si definíciu
SÚdaje a riziko insiderov

Správa insiderských rizík

Správa insiderských rizík (insider risk management) je koordinovaný proces redukcie škody, ktorá by mohla vzniknúť, keď ľudia s legitímnym prístupom alebo organizačnými znalosťami urobia nebezpečné, nedbalé, kompromitované alebo zlomyseľné použitie tejto pozície.

Prečítajte si definíciu
SÚdaje a riziko insiderov

Shadow IT

Shadow IT je technológia používaná vnútri organizácie bez vedomia, schválenia alebo riadenia IT alebo bezpečnostnej organizácie — neschválené SaaS, osobné cloudové úložisko, neautorizované nástroje a neregistrované systémy.

Prečítajte si definíciu
PÚdaje a riziko insiderov

Prevencia úniku údajov (data loss prevention, DLP)

Prevencia úniku údajov (data loss prevention, DLP) je súbor politík a technických schopností používaných na identifikáciu citlivých údajov, monitorovanie ich zaobchádzania a prevenciu alebo zaznamenanie neautorizovaného odhalenia alebo prenosu.

Prečítajte si definíciu
EÚdaje a riziko insiderov

Exfiltrácia údajov

Exfiltrácia údajov (data exfiltration) je neautorizovaný prenos údajov zo systému, služby, zariadenia alebo organizácie na miesto alebo stranu, ktorá by ich nemala dostať.

Prečítajte si definíciu
NÚdaje a riziko insiderov

Narušenie bezpečnosti údajov

Narušenie bezpečnosti údajov (data breach) je bezpečnostný incident, pri ktorom je dôvernosť, integrita alebo dostupnosť údajov kompromitovaná cez neautorizovaný prístup, odhalenie, pozmenenie, zničenie alebo stratu.

Prečítajte si definíciu
ÚÚdaje a riziko insiderov

Únik a expozícia údajov

Únik a expozícia údajov (data leakage and exposure) opisujú prekrývajúce sa situácie, v ktorých údaje prekročia alebo sa stanú prístupnými mimo ich zamýšľanej hranice dôvery alebo autorizácie.

Prečítajte si definíciu
BÚdaje a riziko insiderov

Bezpečnosť zdieľania súborov

Bezpečnosť zdieľania súborov (file-sharing security) je riadenie a ochrana súborov sprístupnených iným ľuďom, organizáciám, zariadeniam alebo aplikáciám cez zdieľané repozitáre, kolaboračné služby, sieťové zdieľania, odkazy, synchronizáciu alebo podobné mechanizmy.

Prečítajte si definíciu
KÚdaje a riziko insiderov

Klasifikácia údajov

Klasifikácia údajov (data classification) je proces priraďovania údajov do kategórií na základe ich citlivosti, kritickosti, právnych alebo zmluvných požiadaviek a hodnoty pre organizáciu.

Prečítajte si definíciu
UÚdaje a riziko insiderov

Uchovávanie údajov

Uchovávanie údajov (data retention) je zámerná správa toho, ako dlho sú údaje uchovávané — vyvažujúc právne a podnikové požiadavky na ich uchovanie voči riziku, že akumulované údaje sa stanú narušením a súkromnou záťažou.

Prečítajte si definíciu
OÚdaje a riziko insiderov

Objavovanie údajov

Objavovanie údajov (data discovery) je proces lokalizovania údajov naprieč definovanými systémami a opisovania ich dostatočne na podporu bezpečnostných, súkromných, riadiacich alebo operačných rozhodnutí.

Prečítajte si definíciu
RÚdaje a riziko insiderov

Riadenie údajov (data governance)

Riadenie údajov (data governance) je systém, ktorým organizácia smeruje, kontroluje a drží ľudí zodpovednými za rozhodnutia o údajoch a ich používaní.

Prečítajte si definíciu
BÚdaje a riziko insiderov

Bezpečnosť údajov

Bezpečnosť údajov (data security) je disciplína ochrany údajov pred neautorizovaným prístupom, použitím, odhalením, pozmenením, zničením alebo stratou pri zachovaní ich dostupnosti autorizovaným používateľom, keď je potrebná.

Prečítajte si definíciu
OÚdaje a riziko insiderov

Ochrana údajov

Ochrana údajov (data protection) je koordinované riadenie a zaobchádzanie s údajmi počas ich životného cyklu tak, aby boli používané na autorizované účely, chránené pred škodou, držané vhodne presné a dostupné a uchovávané alebo likvidované podľa požiadaviek.

Prečítajte si definíciu
OÚdaje a riziko insiderov

Ochrana súkromia

Ochrana súkromia (data privacy) sa týka toho, ako spracovanie údajov ovplyvňuje ľudí a či je zber, inferencia, použitie, zdieľanie, uchovávanie a mazanie vhodné pre uvedený kontext.

Prečítajte si definíciu
OÚdaje a riziko insiderov

Osobné údaje (PII)

Osobné údaje (personally identifiable information, PII) sú informácie, ktoré môžu rozlíšiť alebo vystopovať identitu jednotlivca, buď samy osebe, alebo v kombinácii s inými informáciami, ktoré sú s touto osobou spojené alebo spojiteľné.

Prečítajte si definíciu
IÚdaje a riziko insiderov

Integrita údajov

Integrita údajov (data integrity) je vlastnosť, že údaje zostávajú presné, kompletné, konzistentné, sledovateľné a chránené pred neautorizovaným alebo nezamýšľaným pozmenením alebo zničením počas ich životného cyklu.

Prečítajte si definíciu
SÚdaje a riziko insiderov

Správa stavu zabezpečenia údajov (data security posture management, DSPM)

Správa stavu zabezpečenia údajov (data security posture management, DSPM) je vznikajúca, neštandardná trhová kategória pre procesy a nástroje, ktoré objavujú úložiská údajov, identifikujú citlivé informácie, vzťahujú ich k prístupu, expozícii, použitiu a ochranným kontrolám a prioritizujú riziko bezpečnosti údajov.

Prečítajte si definíciu
AÚdaje a riziko insiderov

Audit a ochrana zamerané na údaje (data-centric audit and protection, DCAP)

Audit a ochrana zamerané na údaje (data-centric audit and protection, DCAP) je staršia analytikom definovaná trhová kategória pre schopnosti, ktoré objavujú a klasifikujú údaje, riadia prístup, monitorujú alebo auditujú aktivitu údajov a uplatňujú ochranné kontroly okolo samotných údajov.

Prečítajte si definíciu
SÚdaje a riziko insiderov

Správa digitálnych práv (digital rights management, DRM)

Správa digitálnych práv (digital rights management, DRM) je použitie politiky, kryptografie, licencovania a dôveryhodného softvéru alebo hardvéru na kontrolu, ako môže byť digitálny obsah používaný a použitý.

Prečítajte si definíciu
KÚdaje a riziko insiderov

Kryptografia

Kryptografia (cryptography) je disciplína navrhovania, analyzovania a uplatnenia matematických techník na ochranu informácií a komunikácií pred definovanými útočníkmi.

Prečítajte si definíciu
ŠÚdaje a riziko insiderov

Šifrovanie

Šifrovanie (encryption) je reverzibilná kryptografická transformácia čitateľných údajov, nazývaných plaintext, na ciphertext pomocou algoritmu a kryptografického kľúča.

Prečítajte si definíciu
SÚdaje a riziko insiderov

Správa kryptografických kľúčov

Správa kryptografických kľúčov (cryptographic key management) riadi plný životný cyklus šifrovacích kľúčov — generovanie, distribúciu, ukladanie, použitie, rotáciu, zálohovanie a zničenie — pretože šifrované údaje sú len tak bezpečné ako ich kľúče.

Prečítajte si definíciu
DÚdaje a riziko insiderov

Digitálny podpis

Digitálny podpis (digital signature) je kryptografický dôkaz pripojený k údajom ukazujúci, kto ich podpísal a že obsah nebol po podpísaní pozmenený — poskytujúc autenticitu a integritu a podporujúc nepopierateľnosť.

Prečítajte si definíciu
KÚdaje a riziko insiderov

Kryptografické hašovanie

Kryptografické hašovanie (cryptographic hashing) je jednosmerná funkcia, ktorá mapuje arbitrárny vstup na digest fixnej dĺžky, navrhnutá tak, aby vstup nemohol byť prakticky obnovený z digestu a dva odlišné vstupy nemohli prakticky produkovať rovnaký digest.

Prečítajte si definíciu
IÚdaje a riziko insiderov

Infraštruktúra verejných kľúčov (public key infrastructure, PKI)

Infraštruktúra verejných kľúčov (public key infrastructure, PKI) je riadená kombinácia rolí, politík, procesov, systémov, kryptografických kľúčov a digitálnych certifikátov používaných na vytvorenie a udržiavanie vzťahov dôvery zahŕňajúcich verejné kľúče.

Prečítajte si definíciu
TÚdaje a riziko insiderov

Transport Layer Security (TLS)

Transport Layer Security je kryptografický protokol, ktorý autentifikuje koncové body — typicky server — a chráni dôvernosť a integritu údajov počas prenosu, tvoriac bezpečnostnú vrstvu za HTTPS a mnohými inými protokolmi.

Prečítajte si definíciu
DÚdaje a riziko insiderov

Digitálny certifikát

Digitálny certifikát (digital certificate) je podpísaná dátová štruktúra, ktorá asociuje verejný kľúč s menovaným subjektom, identitou, rolou, zariadením, službou alebo inými atribútmi podľa pravidiel vydavateľa.

Prečítajte si definíciu
SÚdaje a riziko insiderov

Správa certifikátov

Správa certifikátov (certificate management) je riadený životný cyklus digitálnych certifikátov a ich asociovaných žiadostí, privátnych kľúčov, vlastníkov, nasadení, závislostí a vzťahov dôvery.

Prečítajte si definíciu
OÚdaje a riziko insiderov

Online Certificate Status Protocol (OCSP)

Online Certificate Status Protocol (OCSP) je internetový protokol na kontrolu stavu zrušenia digitálneho certifikátu bez sťahovania zoznamu zrušených certifikátov.

Prečítajte si definíciu
HÚdaje a riziko insiderov

Hardvérový bezpečnostný modul (hardware security module, HSM)

Hardvérový bezpečnostný modul (hardware security module, HSM) je fyzické výpočtové zariadenie, ktoré chráni kryptografické kľúče a vykonáva kryptografické operácie v rámci definovanej bezpečnostnej hranice.

Prečítajte si definíciu
AÚdaje a riziko insiderov

Autentifikačný kód správy (message authentication code, MAC)

Autentifikačný kód správy (message authentication code, MAC) je krátka kryptografická značka počítaná zo správy a tajného kľúča.

Prečítajte si definíciu
PÚdaje a riziko insiderov

Pretty Good Privacy (PGP)

Pretty Good Privacy (PGP) začalo ako menovaný kryptografický softvérový produkt na šifrovanie a digitálne podpisovanie súborov a správ.

Prečítajte si definíciu
HÚdaje a riziko insiderov

Homomorfné šifrovanie

Homomorfné šifrovanie (homomorphic encryption) je kryptografia, ktorá umožňuje vykonávanie špecifikovaných výpočtov na šifrovaných údajoch bez predchádzajúceho odhalenia ich plaintextu.

Prečítajte si definíciu
CÚdaje a riziko insiderov

Confidential computing

Confidential computing chráni údaje počas použitia vykonávaním výpočtu v rámci hardvérom podopretého, attestovaného trusted execution environment (TEE).

Prečítajte si definíciu
BÚdaje a riziko insiderov

Bezpečnosť predajných terminálov (POS)

Bezpečnosť point-of-sale (POS) chráni zariadenia, aplikácie, siete, údaje, ľudí a služby používané na zaznamenávanie predajov a prijímanie platieb pri pokladni.

Prečítajte si definíciu
BE-mail a ľudské riziko

Bezpečnosť e-mailu

Bezpečnosť e-mailu (email security) je kombinácia kontrol používaných na ochranu e-mailových identít, infraštruktúry, správ, používateľov a podnikových procesov.

Prečítajte si definíciu
DE-mail a ľudské riziko

Domain-based Message Authentication, Reporting, and Conformance (DMARC)

DMARC je protokol e-mailovej autentifikácie, politiky a hlásenia, ktorý umožňuje vlastníkovi domény publikovať žiadanú politiku spracovania pre správy, ktoré zlyhajú v DMARC validácii, a špecifikovať, kam majú prijímateľia posielať hlásenia.

Prečítajte si definíciu
SE-mail a ľudské riziko

Sender Policy Framework (SPF)

Sender Policy Framework (SPF) je protokol e-mailovej autentifikácie, ktorý umožňuje vlastníkovi domény publikovať, ktoré poštové systémy sú autorizované používať túto doménu v SMTP envelope identite.

Prečítajte si definíciu
DE-mail a ľudské riziko

DomainKeys Identified Mail (DKIM)

DomainKeys Identified Mail (DKIM) je protokol e-mailovej autentifikácie, ktorý umožňuje doméne pripojiť kryptografický podpis k správe.

Prečítajte si definíciu
ŠE-mail a ľudské riziko

Šifrovanie e-mailu

Šifrovanie e-mailu (email encryption) je použitie kryptografie na ochranu e-mailu pred neautorizovaným čítaním, kým je prenášaný, ukladaný alebo nesený ako chránený obsah správy.

Prečítajte si definíciu
EE-mail a ľudské riziko

E-mailový spoofing

E-mailový spoofing je falšifikácia alebo imitácia informácií odosielateľa tak, aby správa vyzerala, že pochádza od dôveryhodnej osoby, organizácie alebo domény.

Prečítajte si definíciu
FE-mail a ľudské riziko

Filtrovanie spamu

Filtrovanie spamu (spam filtering) je automatizované hodnotenie e-mailu na identifikáciu nevyžiadanej, nechcenej alebo zneužívajúcej správy a rozhodnutie, či ju zamietnuť, odložiť, dať do karantény, označiť, smerovať alebo doručiť.

Prečítajte si definíciu
PE-mail a ľudské riziko

Phishing

Phishing je útok sociálneho inžinierstva, ktorý používa klamavú digitálnu správu alebo interakciu na to, aby niekto odhalil informácie, autorizoval akciu, otvoril škodlivý obsah alebo navštívil útočníkom kontrolovanú službu.

Prečítajte si definíciu
PE-mail a ľudské riziko

Phishing adversary-in-the-middle (AiTM)

Phishing adversary-in-the-middle umiestňuje útočníkovu infraštruktúru medzi obeť a pravú službu, relayujúc pravú autentifikačnú výmenu naživo tak, že útočník zachytí poverenia a výsledný token relácie.

Prečítajte si definíciu
SE-mail a ľudské riziko

Spear phishing

Spear phishing je phishing zámerne prispôsobený konkrétnej osobe, tímu, organizácii alebo úzko definovanej skupine.

Prečítajte si definíciu
KE-mail a ľudské riziko

Kompromitácia firemného e-mailu (business email compromise, BEC)

Kompromitácia firemného e-mailu (business email compromise, BEC) je forma podvodu, pri ktorej útočník impersonuje alebo prevezme dôveryhodnú podnikovú identitu na presvedčenie niekoho previesť peniaze, odhaliť citlivé informácie alebo zmeniť legitímny podnikový proces.

Prečítajte si definíciu
WE-mail a ľudské riziko

Whaling

Whaling je cielený phishing vyberaný okolo seniority, verejného profilu, autority alebo prístupu cieľa k vysoko-hodnotným informáciám a transakciám.

Prečítajte si definíciu
VE-mail a ľudské riziko

Vishing

Vishing, skratka pre voice phishing, je phishing vedený cez živú alebo nahranú hlasovú interakciu, vrátane telefonických hovorov a hlasových správ.

Prečítajte si definíciu
SE-mail a ľudské riziko

Smishing

Smishing je phishing doručený cez Short Message Service (SMS) alebo podobné mobilné textové správy.

Prečítajte si definíciu
SE-mail a ľudské riziko

Sociálne inžinierstvo

Sociálne inžinierstvo (social engineering) je zastrešujúci pojem pre útoky, ktoré používajú klamstvo, impersonáciu, vplyv alebo vykonstruovaný tlak na presvedčenie osoby odhaliť informácie, udeliť prístup, previesť hodnotu alebo vykonať inú akciu, ktorá oslabuje bezpečnosť.

Prečítajte si definíciu
PE-mail a ľudské riziko

Pretexting

Pretexting je technika sociálneho inžinierstva, pri ktorej útočník vymyslí alebo skreslí rolu, vzťah, udalosť alebo potrebu, aby žiadosť vyzerala legitímne.

Prečítajte si definíciu
TE-mail a ľudské riziko

Tailgating

Útok tailgating je pokus vstúpiť do kontrolovaného fyzického priestoru nasledovaním autorizovanej osoby cez prístupový bod bez predloženia nezávislej autorizácie.

Prečítajte si definíciu
ŠE-mail a ľudské riziko

Školenie bezpečnostného povedomia

Školenie bezpečnostného povedomia (security awareness training) je plánovaná vzdelávacia aktivita, ktorá pomáha ľuďom rozpoznávať bezpečnostné a súkromné riziká, robiť bezpečnejšie rozhodnutia a nasledovať organizačné postupy hlásenia a reakcie.

Prečítajte si definíciu
BPrevádzkové technológie, IoT a kritická infraštruktúra

Bezpečnosť prevádzkových technológií (OT)

Bezpečnosť prevádzkových technológií (operational technology, OT) chráni systémy, ktoré monitorujú alebo riadia fyzikálne procesy, zariadenia a infraštruktúru.

Prečítajte si definíciu
PPrevádzkové technológie, IoT a kritická infraštruktúra

Priemyselný riadiaci systém (industrial control system, ICS)

Priemyselný riadiaci systém (industrial control system, ICS) je systém používaný na monitorovanie a riadenie priemyselného procesu.

Prečítajte si definíciu
SPrevádzkové technológie, IoT a kritická infraštruktúra

Supervisory control and data acquisition (SCADA)

Supervisory control and data acquisition (SCADA) je priemyselná riadiaca architektúra používaná na dohliadanie procesov a zber operačných údajov naprieč distribuovanými aktívami.

Prečítajte si definíciu
PPrevádzkové technológie, IoT a kritická infraštruktúra

Programovateľný logický kontrolér (PLC)

Programovateľný logický kontrolér (PLC) je priemyselný solid-state kontrolér s používateľom programovateľnou pamäťou na vykonávanie funkcií ako logika, sekvencovanie, časovanie, počítanie, aritmetika, komunikácia, riadenie vstupov a výstupov a proporcionálne-integračno-derivačné riadenie.

Prečítajte si definíciu
RPrevádzkové technológie, IoT a kritická infraštruktúra

Rozhranie človek–stroj (human-machine interface, HMI)

Rozhranie človek–stroj (human-machine interface, HMI) je hardvér alebo softvér, cez ktorý operátor interaguje s priemyselným kontrolérom alebo procesom.

Prečítajte si definíciu
BPrevádzkové technológie, IoT a kritická infraštruktúra

Bezpečnostný inštrumentovaný systém (safety instrumented system, SIS)

Bezpečnostný inštrumentovaný systém (safety instrumented system, SIS) zahŕňa jednu alebo viac bezpečnostných inštrumentovaných funkcií, ktoré dosahujú alebo udržiavajú bezpečný stav, keď sú definované podmienky procesu porušené.

Prečítajte si definíciu
PPrevádzkové technológie, IoT a kritická infraštruktúra

Purdueov model

Purdueov model je vrstvený referenčný model na organizovanie výrobných a riadiacich funkcií od fyzikálneho procesu a základného riadenia cez dohľadové a prevádzkové operácie po podnikové systémy.

Prečítajte si definíciu
IPrevádzkové technológie, IoT a kritická infraštruktúra

IEC 62443

IEC 62443 je séria medzinárodných štandardov a technických správ pre kybernetickú bezpečnosť systémov priemyselnej automatizácie a riadenia (IACS).

Prečítajte si definíciu
PPrevádzkové technológie, IoT a kritická infraštruktúra

Priemyselná demilitarizovaná zóna (industrial demilitarized zone, IDMZ)

Priemyselná demilitarizovaná zóna (industrial demilitarized zone, IDMZ) je riadená sieťová zóna umiestnená medzi podnikovými IT a operačnými technologickými sieťami na prevenciu priamej komunikácie cez ich hranicu.

Prečítajte si definíciu
KPrevádzkové technológie, IoT a kritická infraštruktúra

Konvergencia IT/OT

Konvergencia IT/OT (IT/OT convergence) je narastajúca integrácia informačných technológií so systémami, údajmi, procesmi a tímami prevádzkových technológií.

Prečítajte si definíciu
IPrevádzkové technológie, IoT a kritická infraštruktúra

Inventár aktív OT

Inventár aktív OT (operational technology asset inventory) je udržiavaný záznam zariadení, softvéru, komunikácií, závislostí a fyzikálnych funkcií, ktoré tvoria prostredie prevádzkových technológií.

Prečítajte si definíciu
BPrevádzkové technológie, IoT a kritická infraštruktúra

Bezpečný vzdialený prístup

Bezpečný vzdialený prístup (secure remote access) je riadená schopnosť pre autorizovanú osobu alebo systém mimo operačnej hranice dôvery dosiahnuť špecifikované prostriedky OT na schválený účel.

Prečítajte si definíciu
DPrevádzkové technológie, IoT a kritická infraštruktúra

Dátová dióda / jednosmerná brána

Dátová dióda (data diode) je hraničné zariadenie navrhnuté na povolenie prenosu údajov len v jednom fyzikálnom smere.

Prečítajte si definíciu
IPrevádzkové technológie, IoT a kritická infraštruktúra

Internet vecí (IoT)

Internet vecí (IoT) je ekosystém pripojených fyzikálnych objektov, ktoré kombinujú výpočty so senzormi alebo aktuátormi na pozorovanie, komunikáciu alebo ovplyvnenie svojho prostredia.

Prečítajte si definíciu
BPrevádzkové technológie, IoT a kritická infraštruktúra

Bezpečnosť IoT

Bezpečnosť Internetu vecí (IoT) je disciplína ochrany pripojených zariadení, ich údajov, komunikácií, fyzikálnych interakcií, aplikácií, služieb a procesov životného cyklu.

Prečítajte si definíciu
IPrevádzkové technológie, IoT a kritická infraštruktúra

IoT edge

Edge Internetu vecí (IoT) je časť ekosystému IoT, kde sú údaje zbierané, spracúvané alebo na nich konané blízko pripojených zariadení a ich fyzikálneho prostredia.

Prečítajte si definíciu
KPrevádzkové technológie, IoT a kritická infraštruktúra

Kyberneticko-fyzikálny systém (cyber-physical system, CPS)

Kyberneticko-fyzikálny systém (cyber-physical system, CPS) je inžiniersky systém, v ktorom digitálne, analógové, fyzikálne a často ľudské komponenty interagujú na vykonanie funkcie cez integrovaný výpočet a fyzikálne správanie.

Prečítajte si definíciu
DPrevádzkové technológie, IoT a kritická infraštruktúra

Digitálne dvojča

Digitálne dvojča (digital twin) je digitálna reprezentácia aktíva, procesu alebo systému reálneho sveta, ktorá je pripojená k pozorovaniam zo svojho protikusa, takže reprezentácia môže byť aktualizovaná vhodným tempom.

Prečítajte si definíciu
OPrevádzkové technológie, IoT a kritická infraštruktúra

Ochrana kritickej infraštruktúry

Ochrana kritickej infraštruktúry (critical infrastructure protection) je koordinované použitie fyzickej bezpečnosti, kybernetickej bezpečnosti, záruk personálu, núdzového manažmentu a opatrení odolnosti na redukciu rizík pre aktíva, systémy, siete a služby, ktorých narušenie by mohlo vážne ublížiť bezpečnosti, zdraviu, bezpečnosti štátu, ekonomike alebo spoločnosti.

Prečítajte si definíciu
SRegulácia, riadenie a odolnosť

Smernica NIS2

Smernica NIS2 je aktualizovaný rámec Európskej únie na dosiahnutie vysokej spoločnej úrovne kybernetickej bezpečnosti v EÚ.

Prečítajte si definíciu
ZRegulácia, riadenie a odolnosť

Základné a dôležité subjekty podľa smernice NIS2

Základné subjekty a dôležité subjekty sú dve hlavné kategórie dohľadu používané smernicou NIS2.

Prečítajte si definíciu
DRegulácia, riadenie a odolnosť

Digital Operational Resilience Act (DORA)

Digital Operational Resilience Act (DORA) je nariadenie Európskej únie, ktoré vytvára spoločný rámec pre riadenie rizika informačných a komunikačných technológií vo finančnom sektore.

Prečítajte si definíciu
CRegulácia, riadenie a odolnosť

Cyber Resilience Act (CRA)

Cyber Resilience Act (CRA) je nariadenie Európskej únie stanovujúce horizontálne požiadavky kybernetickej bezpečnosti pre produkty s digitálnymi prvkami sprístupňované na trhu EÚ.

Prečítajte si definíciu
BRegulácia, riadenie a odolnosť

Bezpečnosť podľa GDPR

Bezpečnosť GDPR je súbor právnych povinností a zodpovedných praktík používaných na ochranu osobných údajov spracúvaných podľa Všeobecného nariadenia o ochrane údajov EÚ.

Prečítajte si definíciu
ZRegulácia, riadenie a odolnosť

Zákon o umelej inteligencii (AI Act)

Akt EÚ o umelej inteligencii — Nariadenie (EÚ) 2024/1689 — je zákon bloku založený na riziku pre systémy AI, zakazujúci niektoré použitia priamo a ukladajúci stupňované povinnosti na vysokorizikové systémy, modely všeobecného účelu a nasadzovateľov.

Prečítajte si definíciu
FRegulácia, riadenie a odolnosť

Federal Information Security Modernization Act (FISMA)

Zákon o modernizácii federálnej informačnej bezpečnosti z roku 2014 (Federal Information Security Modernization Act, FISMA) je zákon Spojených štátov, ktorý vytvára celovládny rámec pre riadenie rizika informačnej bezpečnosti pre federálne operácie, aktíva, informácie a systémy.

Prečítajte si definíciu
FRegulácia, riadenie a odolnosť

Federal Risk and Authorization Management Program (FedRAMP)

Federal Risk and Authorization Management Program (FedRAMP) je celovládny program Spojených štátov, ktorý štandardizuje opätovne použiteľné bezpečnostné informácie o cloudových službách v rozsahu spracúvajúcich neutajované federálne informácie.

Prečítajte si definíciu
HRegulácia, riadenie a odolnosť

HIPAA Security Rule

Bezpečnostné pravidlo zákona o prenositeľnosti a zodpovednosti zdravotného poistenia (Health Insurance Portability and Accountability Act, HIPAA) je nariadenie Spojených štátov vyžadujúce, aby kryté entity a obchodní partneri chránili elektronické chránené zdravotné informácie (ePHI).

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Kybernetická bezpečnosť podľa zákona Sarbanes–Oxley (SOX)

Kybernetická bezpečnosť SOX je neformálny štítok pre prácu kybernetickej bezpečnosti, ktorá podporuje povinnosti verejnej spoločnosti podľa zákona Sarbanes–Oxley Spojených štátov z roku 2002.

Prečítajte si definíciu
NRegulácia, riadenie a odolnosť

North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)

North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) označuje rodinu povinných štandardov spoľahlivosti adresujúcich bezpečnosť Bulk Electric System v Severnej Amerike.

Prečítajte si definíciu
IRegulácia, riadenie a odolnosť

ISO/IEC 27001

ISO/IEC 27001 je medzinárodný štandard požiadaviek na vytvorenie, implementáciu, udržiavanie a kontinuálne zlepšovanie systému manažérstva informačnej bezpečnosti (ISMS).

Prečítajte si definíciu
NRegulácia, riadenie a odolnosť

NIST SP 800-53

National Institute of Standards and Technology Special Publication (NIST SP) 800-53 je katalóg kontrol bezpečnosti a súkromia pre informačné systémy a organizácie.

Prečítajte si definíciu
NRegulácia, riadenie a odolnosť

NIST Cybersecurity Framework (CSF)

NIST Cybersecurity Framework je dobrovoľný rámec výstupov, ktorý pomáha organizáciám rozumieť, riadiť a redukovať riziko kybernetickej bezpečnosti, organizovaný okolo šiestich funkcií: Govern, Identify, Protect, Detect, Respond a Recover.

Prečítajte si definíciu
CRegulácia, riadenie a odolnosť

COBIT

COBIT je rámec publikovaný ISACA, kedysi Information Systems Audit and Control Association, pre riadenie a správa podnikových informácií a technológií (I&T).

Prečítajte si definíciu
PRegulácia, riadenie a odolnosť

Payment Card Industry Data Security Standard (PCI DSS)

Payment Card Industry Data Security Standard (PCI DSS) je odvetvový bezpečnostný štandard obsahujúci technické a operačné požiadavky na ochranu údajov platobných účtov.

Prečítajte si definíciu
SRegulácia, riadenie a odolnosť

Správa SOC 1

Správa System and Organization Controls 1 (SOC 1) je nezávislá správa servisného audítora o kontrolách v servisnej organizácii, ktoré sú pravdepodobne relevantné pre internú kontrolu jej zákazníkov nad finančným reportovaním.

Prečítajte si definíciu
SRegulácia, riadenie a odolnosť

Správa SOC 2

Správa System and Organization Controls 2 (SOC 2) je nezávislá správa servisného audítora o kontrolách v servisnej organizácii relevantných pre Trust Services Criteria American Institute of Certified Public Accountants.

Prečítajte si definíciu
SRegulácia, riadenie a odolnosť

Správa SOC 3

Správa SOC 3 je správa servisného audítora všeobecného použitia o kontrolách v servisnej organizácii relevantných pre Trust Services Criteria — pokrývajúca rovnaký predmet ako SOC 2, ale s menším detailom, takže môže byť zdieľaná verejne.

Prečítajte si definíciu
ARegulácia, riadenie a odolnosť

Automatizácia súladu

Automatizácia súladu je použitie softvéru, štruktúrovaných údajov a opakovateľných workflow na vykonávanie vybraných aktivít compliance s menším manuálnym úsilím.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Kybernetická odolnosť

Kybernetická odolnosť (cyber resilience) je schopnosť predvídať, odolať, zotaviť sa z a adaptovať sa na nepriaznivé podmienky, útoky alebo kompromitácie zahŕňajúce digitálne systémy a zdroje.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Kontinuita podnikania

Kontinuita podnikania (business continuity) je schopnosť a manažérska prax organizácie pre pokračovanie prioritizovaných produktov a služieb na prijateľnej úrovni počas narušenia a obnovenie normálnej prevádzky potom.

Prečítajte si definíciu
ARegulácia, riadenie a odolnosť

Analýza dopadov na podnikanie (business impact analysis, BIA)

Analýza dopadov na podnikanie (business impact analysis, BIA) identifikuje, čo si organizácia nemôže dovoliť stratiť — procesy, závislosti a časové limity, ktoré určujú, ako škodlivý by bol výpadok alebo narušenie.

Prečítajte si definíciu
ORegulácia, riadenie a odolnosť

Obnova po katastrofe (disaster recovery)

Obnova po katastrofe (disaster recovery) je koordinovaná obnova technologických služieb, infraštruktúry a údajov po vážnom narušení.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Kybernetická obnova

Kybernetická obnova (cyber recovery) je disciplína obnovovania systémov a údajov po deštruktívnom kybernetickom útoku — kde samotný útok mohol korumpovať alebo dosiahnuť práve tie zálohy a nástroje, na ktoré sa normálna obnova spolieha.

Prečítajte si definíciu
CRegulácia, riadenie a odolnosť

Cieľ bodu obnovy (recovery point objective, RPO)

Cieľ bodu obnovy (recovery point objective, RPO) je bod v čase pred narušením, ku ktorému musia byť údaje obnoviteľné.

Prečítajte si definíciu
CRegulácia, riadenie a odolnosť

Cieľ času obnovy (recovery time objective, RTO)

Cieľ času obnovy (recovery time objective, RTO) je cieľové trvanie po definovanom narušení, v rámci ktorého má byť špecifikovaný systém, služba alebo podniková schopnosť obnovená na dohodnutú úroveň.

Prečítajte si definíciu
MRegulácia, riadenie a odolnosť

Maximálna tolerovaná doba výpadku (maximum tolerable downtime, MTD)

Maximálna tolerovaná doba výpadku (maximum tolerable downtime, MTD) je absolútny strop na to, ako dlho môže byť proces alebo služba nedostupná, kým sa dopad stane neprijateľným — vonkajšia hranica, v rámci ktorej musia RTO zostať.

Prečítajte si definíciu
ZRegulácia, riadenie a odolnosť

Zálohovanie

Zálohovanie (backup) je vytváranie oddelenej, obnoviteľnej kópie údajov uchovávanej tak, aby mohla byť obnovená po strate — baseline kontrola proti mazaniu, korupcii, ransomware a zlyhaniu.

Prečítajte si definíciu
NRegulácia, riadenie a odolnosť

Nemeniteľná záloha

Nemeniteľná záloha (immutable backup) je záloha, ktorej zadržané body obnovy sú chránené pred pozmenením alebo zmazaním po definované obdobie.

Prečítajte si definíciu
FRegulácia, riadenie a odolnosť

Failover

Failover je schopnosť a proces prenesenia služby z aktívneho komponentu, systému, pripojenia alebo lokality na redundantnú alebo pohotovostnú alternatívu po zlyhaní alebo abnormálnom stave.

Prečítajte si definíciu
TRegulácia, riadenie a odolnosť

Tolerancia chýb

Tolerancia chýb (fault tolerance) je vlastnosť systému, ktorá umožňuje požadovanej funkcii pokračovať správne, keď nastane jedna alebo viac predvídaných hardvérových alebo softvérových chýb.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Krízový manažment

Krízový manažment je vedúci proces pre spracovanie narušenia dostatočne vážneho, aby ohrozilo samotnú organizáciu — koordinujúci rozhodnutia, komunikáciu a stakeholderov za rámec playbooku jediného tímu.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Kybernetické riziko tretích strán

Kybernetické riziko tretích strán je potenciál škody vyplývajúci zo závislosti organizácie na dodávateľoch, poskytovateľoch služieb, dodávateľoch, partneroch a iných externých stranách.

Prečítajte si definíciu
SRegulácia, riadenie a odolnosť

Správa rizík tretích strán (third-party risk management, TPRM)

Správa rizík tretích strán (third-party risk management, TPRM) je disciplína riadenia, ktorá identifikuje, hodnotí, kontrahuje a monitoruje bezpečnostné riziko zavedené dodávateľmi, výrobcami a partnermi naprieč životným cyklom vzťahu.

Prečítajte si definíciu
BRegulácia, riadenie a odolnosť

Bezpečnosť dodávateľského reťazca

Bezpečnosť dodávateľského reťazca (supply-chain security) je ochrana produktov, služieb, komponentov, údajov a dodávateľských vzťahov pred kompromitáciou, náhradou, narušením alebo neprijateľným rizikom závislosti počas ich životného cyklu.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Koncentračné riziko

Koncentračné riziko (concentration risk) je expozícia vytvorená, keď kritické operácie závisia od príliš málo poskytovateľov, platforiem alebo dodávateľov — takže jediné zlyhanie alebo kompromitácia kaskáduje naprieč organizáciou.

Prečítajte si definíciu
KRegulácia, riadenie a odolnosť

Kybernetické poistenie

Kybernetické poistenie je zmluva, podľa ktorej poisťovateľ súhlasí, podliehajúc podmienkam poistnej zmluvy, financovať špecifikované straty, záväzky alebo služby reakcie vyplývajúce z krytých kybernetických udalostí.

Prečítajte si definíciu
SRegulácia, riadenie a odolnosť

Správa rizík AI

Správa rizika umelej inteligencie (AI) je koordinovaný proces identifikovania, hodnotenia, spracovania, monitorovania a komunikovania rizík vyplývajúcich z návrhu, vývoja, obstarávania, nasadenia, použitia a vyradenia systémov AI.

Prečítajte si definíciu
BBezpečnosť AI

Bezpečnosť AI

Bezpečnosť AI je disciplína ochrany systémov umelej inteligencie a prostredí okolo nich pred škodlivou manipuláciou, neautorizovaným prístupom, zverejnením, krádežou a narušením.

Prečítajte si definíciu
RBezpečnosť AI

Riadenie AI (AI governance)

Riadenie AI (AI governance) je organizačný rámec politík, rolí a procesov, ktorý rozhoduje, ako môže byť AI vyberaná, budovaná, nasadzovaná a monitorovaná — predtým, než modely dosiahnu produkciu alebo používateľov.

Prečítajte si definíciu
SBezpečnosť AI

Správa stavu zabezpečenia AI (AI security posture management, AI-SPM)

Správa stavu zabezpečenia AI (AI security posture management, AI-SPM) je vznikajúci, neštandardizovaný odvetvový štítok pre procesy a schopnosti, ktoré objavujú aktíva AI a hodnotia ich bezpečnostný stav.

Prečítajte si definíciu
MBezpečnosť AI

Machine learning security operations (MLSecOps)

Machine learning security operations (MLSecOps) sú vznikajúca prax, ktorá integruje bezpečnostné zodpovednosti a kontroly do vývoja a operácií strojového učenia naprieč prípravou údajov, vývojom modelu, evaluáciou, vydaním, nasadením, monitorovaním, zmenou a vyradením.

Prečítajte si definíciu
BBezpečnosť AI

Bezpečnosť agentickej AI

Bezpečnosť agentickej AI je prax ochrany systémov AI, ktoré prenasledujú ciele cez delegovaný prístup k nástrojom, službám alebo iným agentom.

Prečítajte si definíciu
ABezpečnosť AI

AI red teaming

AI red teaming je autorizované, štruktúrované adverzívne hodnotenie systému AI.

Prečítajte si definíciu
PBezpečnosť AI

Prompt injection

Prompt injection je manipulácia systému generatívneho AI prostredníctvom inštrukcií, ktoré spôsobia, že model prepíše zamýšľané inštrukcie aplikácie alebo s nimi vstúpi do konfliktu.

Prečítajte si definíciu
MBezpečnosť AI

Model poisoning

Model poisoning (model poisoning) je útok v štádiu tréningu, v ktorom útočník manipuluje model alebo jeho parametre na zmenu neskoršieho správania.

Prečítajte si definíciu
DBezpečnosť AI

Data poisoning

Data poisoning (data poisoning) je útok v štádiu tréningu, v ktorom útočník vkladá, maže, mení alebo preoznačuje údaje použité na trénovanie alebo adaptáciu modelu strojového učenia.

Prečítajte si definíciu
ABezpečnosť AI

Adverziálne strojové učenie

Adverziálne strojové učenie (adversarial machine learning) je pole zaoberajúce sa útokmi, ktoré exploitujú systémy strojového učenia, a metódami na pochopenie a zmiernenie týchto útokov.

Prečítajte si definíciu
SBezpečnosť AI

Shadow AI

Shadow AI je odvetvový pojem z oblasti riadenia pre systémy, služby alebo funkcie AI používané, pripájané, vyvíjané alebo nasadzované bez viditeľnosti alebo schválenia požadovaného organizáciou.

Prečítajte si definíciu

Pripravené na citovanie

Užitočné pre ľudí.
Čitateľné pre agentov.

Každý zverejnený pojem má samostatnú definíciu, primárne zdroje k faktickým tvrdeniam, meno odborného recenzenta, dátum kontroly a dôležité obmedzenie platnosti.

Navrhnite termín alebo opravu
Otvorte množinu údajovExporty JSON a CSV sa vygenerujú z rovnakých schválených zdrojových súborov ako stránky.Dostupné pri verejnom uvedení

Let’s Build Smarter Cyber Defenses Together

Partnerships are the foundation of everything we do — built on trust, expertise, and shared success. Whether you’re looking to grow your business, strengthen your cybersecurity offerings, or bring innovative solutions to new markets, Yellow Cube is ready to be your committed, long-term ally.

Get in touch with Yellow Cube