# Slovník kybernetickej obrany

> Jednoduché, na dodávateľa neviazané vysvetlenia technológií kybernetickej bezpečnosti, hrozieb, prevádzky a európskej regulácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

### Základy

- [Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/index.md>): Kybernetická bezpečnosť (cybersecurity) je prax riadenia rizík pre informácie, technológie a digitálne podporované operácie.
- [Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/index.md>): Bezpečnosť informácií (information security) je koordinovaná ochrana informácií a systémov, ľudí, zariadení a procesov, ktoré s nimi zaobchádzajú.
- [Kybernetická obrana](<https://yellowcube.eu/sk/glossary/cyber-defense/index.md>): Kybernetická obrana (cyber defense) je operačná práca na ochrane digitálnych systémov, sietí, identít, aplikácií a údajov pred nepriateľskou aktivitou — a na obnovení bezpečnej prevádzky, keď obrana zlyhá.
- [Kybernetický útok](<https://yellowcube.eu/sk/glossary/cyberattack/index.md>): Kybernetický útok (cyberattack) je zámerné konanie alebo pokus o konanie vedené prostredníctvom digitálnych systémov alebo komunikácií s cieľom získať neoprávnený prístup k systémom, sieťam, službám, údajom alebo kyberneticky podporovaným operáciám, kompromitovať ich, narušiť, manipulovať nimi alebo ich inak ovplyvniť.
- [Hacking a etický hacking](<https://yellowcube.eu/sk/glossary/hacking-and-ethical-hacking/index.md>): Hacking je široké, neformálne označenie pre skúmanie, upravovanie, obchádzanie alebo získavanie prístupu k technológiám spôsobmi, ktoré ich návrhári alebo prevádzkovatelia nemuseli zamýšľať.
- [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/index.md>): Kybernetické riziko (cyber risk) je účinok neistoty na ciele organizácie vyplývajúci z digitálnych technológií, informácií alebo závislosti na prepojených službách.
- [Hodnotenie rizík](<https://yellowcube.eu/sk/glossary/risk-assessment/index.md>): Hodnotenie rizík (risk assessment) je štruktúrovaný proces identifikácie toho, čo by sa mohlo pokaziť — hrozieb, zraniteľností, pravdepodobností a dopadov relevantných pre aktívum, systém alebo organizáciu — aby bolo možné rozhodnutia o náprave prioritizovať a zdôvodniť.
- [Útočná plocha](<https://yellowcube.eu/sk/glossary/attack-surface/index.md>): Útočná plocha (attack surface) je súbor bodov, kde by sa útočník mohol pokúsiť vstúpiť do systému, ovplyvniť jeho správanie, získať prístup alebo odniesť údaje.
- [Hĺbková obrana (defense in depth)](<https://yellowcube.eu/sk/glossary/defense-in-depth/index.md>): Hĺbková obrana (defense in depth) je bezpečnostná stratégia, ktorá používa viacero vrstiev ľudských, procesných, architektonických a technických kontrol tak, aby jedno zlyhanie neodhalilo celý systém.
- [Bezpečnostná architektúra](<https://yellowcube.eu/sk/glossary/security-architecture/index.md>): Bezpečnostná architektúra (security architecture) je súdržný súbor bezpečnostne relevantných štruktúr, princípov, zodpovedností, rozhraní, hraníc dôvery a konštrukčných rozhodnutí pre systém, produkt alebo podnik.
- [Kompenzačné opatrenie](<https://yellowcube.eu/sk/glossary/compensating-control/index.md>): Kompenzačné opatrenie (compensating control) je alternatívne bezpečnostné alebo súkromné ochranné opatrenie použité namiesto predpísanej alebo zvolenej kontroly, keď pôvodnú nemožno primerane implementovať.
- [Aktívna obrana](<https://yellowcube.eu/sk/glossary/active-defense/index.md>): Aktívna obrana (active defense) je zastrešujúci pojem pre zámerné, adaptívne akcie, ktoré odhaľujú, narúšajú, obmedzujú alebo sa učia z aktivity útočníka, namiesto spoliehania sa len na pevné bariéry.
- [Dôvernosť, integrita a dostupnosť (triáda CIA)](<https://yellowcube.eu/sk/glossary/confidentiality-integrity-and-availability/index.md>): Triáda CIA (CIA triad) je model troch základných cieľov bezpečnosti informácií: dôvernosť (confidentiality), integrita (integrity) a dostupnosť (availability).
- [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/index.md>): Politika bezpečnosti informácií (information security policy) je autoritatívne vyhlásenie smeru, zámeru a požiadaviek vedenia na ochranu informácií a podporných systémov.
- [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/index.md>): Bezpečnostný audit (security audit) je systematická, nezávislá, dokumentovaná a na dôkazoch založená skúška bezpečnostne relevantných činností, kontrol, záznamov alebo systémov manažérstva voči definovaným kritériám.
- [Operačná bezpečnosť (OPSEC)](<https://yellowcube.eu/sk/glossary/operational-security/index.md>): Operačná bezpečnosť (operational security, OPSEC), v mnohých vládnych zdrojoch formálne nazývaná operations security, je proces riadenia rizík na ochranu kritických informácií o činnostiach, schopnostiach, zámeroch a zraniteľnostiach.
- [Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/index.md>): Zraniteľnosť (vulnerability) je slabina alebo nepriaznivý stav v systéme, produkte, procese, kontrole alebo implementácii, ktorý by mohla hrozba využiť alebo udalosť spustiť, čím by spôsobila nezamýšľané bezpečnostné dôsledky.
- [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/sk/glossary/common-vulnerabilities-and-exposures/index.md>): Common Vulnerabilities and Exposures (CVE) je medzinárodný program, ktorý verejne zverejneným kybernetickým zraniteľnostiam prideľuje stabilné identifikátory a publikuje štruktúrované záznamy CVE Records v zozname CVE List.
- [National Vulnerability Database (NVD)](<https://yellowcube.eu/sk/glossary/national-vulnerability-database/index.md>): National Vulnerability Database (NVD) je repozitár National Institute of Standards and Technology (NIST), ktorý prijíma publikované záznamy Common Vulnerabilities and Exposures (CVE) a pridáva štruktúrované údaje správy zraniteľností.
- [Common Vulnerability Scoring System (CVSS)](<https://yellowcube.eu/sk/glossary/common-vulnerability-scoring-system/index.md>): Common Vulnerability Scoring System (CVSS) je rámec udržiavaný organizáciou Forum of Incident Response and Security Teams (FIRST) na opis technických charakteristík zraniteľnosti a vyjadrenie závažnosti prostredníctvom metrík, vektorového reťazca a, pri skórovaných kombináciách, hodnoty od 0,0 do 10,0.
- [Secure Boot](<https://yellowcube.eu/sk/glossary/secure-boot/index.md>): Secure Boot je kontrola pri spúšťaní, ktorá umožňuje vykonanie len softvérových komponentov autorizovaných platformovou politikou v pokrytých fázach procesu spúšťania zariadenia.
- [Bezpečnosť firmvéru](<https://yellowcube.eu/sk/glossary/firmware-security/index.md>): Bezpečnosť firmvéru (firmware security) je ochrana nízkoúrovňového softvéru zabudovaného v hardvérových komponentov alebo zariadení počas jeho návrhu, výroby, dodania, inštalácie, prevádzky, aktualizácie, obnovy a vyradenia.
- [Postkvantová kryptografia (PQC)](<https://yellowcube.eu/sk/glossary/post-quantum-cryptography/index.md>): Postkvantová kryptografia (post-quantum cryptography, PQC) je kryptografia navrhnutá na odolanie útokom konvenčných aj kryptograficky relevantných kvantových počítačov, pričom beží na konvenčných výpočtových a komunikačných systémoch.
- [Bezpečnosť kvantových výpočtov](<https://yellowcube.eu/sk/glossary/quantum-computing-security/index.md>): Bezpečnosť kvantových výpočtov (quantum computing security) je prax posudzovania a riadenia toho, ako kvantové výpočty ovplyvňujú bezpečnosť informácií, kryptografické závislosti a akékoľvek kvantovo podporované systémy, ktoré organizácia používa.
- [Kvantová distribúcia kľúčov (QKD)](<https://yellowcube.eu/sk/glossary/quantum-key-distribution/index.md>): Kvantová distribúcia kľúčov (quantum key distribution, QKD) je metóda, ktorou dva koncové body generujú a distribuujú zdieľaný symetrický materiál kľúčov pomocou kvantových signálov spolu s klasickou komunikáciou.

### Hrozby, malware a postupy útočníkov

- [Malware](<https://yellowcube.eu/sk/glossary/malware/index.md>): Malware je softvér alebo firmvér zámerne navrhnutý alebo upravený tak, aby v systéme vykonával neoprávnené alebo škodlivé akcie.
- [Počítačový vírus](<https://yellowcube.eu/sk/glossary/computer-virus/index.md>): Počítačový vírus (computer virus) je samoreplikujúci sa škodlivý kód, ktorý sa vkladá alebo pripája k hostiteľovi, ako je program, dokument, skript alebo objekt súvisiaci so spúšťaním.
- [Počítačový červ](<https://yellowcube.eu/sk/glossary/computer-worm/index.md>): Počítačový červ (computer worm) je samostatný, samoreplikujúci sa program, ktorý dokáže šíriť funkčnú kópiu na iné systémy, zvyčajne cez sieťové mechanizmy, bez pripojenia k hostiteľskému programu.
- [Trójsky kôň](<https://yellowcube.eu/sk/glossary/trojan-horse/index.md>): Trójsky kôň (trojan horse) je program alebo balík vydávaný za užitočný, neškodný alebo očakávaný, ktorý však obsahuje skrytú škodlivú funkciu.
- [Rootkit](<https://yellowcube.eu/sk/glossary/rootkit/index.md>): Rootkit je súbor kódu alebo nástrojov, ktorý zakrýva programy, súbory, procesy, spojenia alebo inú aktivitu a pomáha udržiavať privilegovanú prítomnosť na kompromitovanom systéme.
- [Zadné vrátka (backdoor)](<https://yellowcube.eu/sk/glossary/backdoor/index.md>): Zadné vrátka (backdoor) sú skrytý alebo neoprávnený mechanizmus, ktorý obchádza bežnú autentifikáciu a udeľuje prístup k systému, aplikácii alebo zariadeniu.
- [Spyware](<https://yellowcube.eu/sk/glossary/spyware/index.md>): Spyware je softvér, ktorý tajne zhromažďuje informácie o osobe, organizácii, zariadení alebo aktivite bez primeraného vedomia alebo súhlasu a sprístupňuje tieto informácie inej strane.
- [Adware](<https://yellowcube.eu/sk/glossary/adware/index.md>): Adware je softvér, ktorý zobrazuje, vkladá, presmerováva alebo vyberá reklamu, prípadne s použitím informácií o zariadení alebo používateľovi.
- [Scareware](<https://yellowcube.eu/sk/glossary/scareware/index.md>): Scareware je klamlivý softvér alebo obsah, ktorý používa falošné alebo závažne zavádzajúce výstrahy o infekciách, hrozbách, ohrození účtu, strate údajov alebo systémových problémoch na vyvolanie nátlaku konať.
- [Keylogger](<https://yellowcube.eu/sk/glossary/keylogger/index.md>): Keylogger je softvér, firmvér alebo hardvér, ktorý zaznamenáva úhozy klávesov osoby.
- [Infostealer](<https://yellowcube.eu/sk/glossary/infostealer/index.md>): Infostealer je malware špecializovaný na zber prihlasovacích údajov, relačných tokenov, údajov prehliadača a iných uložených tajomstiev a osobných informácií z infikovaného zariadenia na predaj alebo nadväzujúci prístup.
- [Trójsky kôň na vzdialený prístup (remote access trojan, RAT)](<https://yellowcube.eu/sk/glossary/remote-access-trojan/index.md>): Trójsky kôň na vzdialený prístup (remote access trojan, RAT) je malware, ktorý dáva vzdialenému operátorovi neoprávnenú kontrolu zariadenia pri zakrývaní alebo falšovaní svojho účelu.
- [Bezsúborový malware](<https://yellowcube.eu/sk/glossary/fileless-malware/index.md>): Bezsúborový malware (fileless malware) je škodlivý kód alebo aktivita, ktorá sa vykonáva hlavne z pamäte alebo cez existujúce systémové prostriedky namiesto spoliehania sa na konvenčný spustiteľný súbor uložený na disku.
- [Malvertising](<https://yellowcube.eu/sk/glossary/malvertising/index.md>): Malvertising je škodlivé použitie online reklamy na doručenie malware, klamlivých presmerovaní, krádeže prihlasovacích údajov, podvodov alebo inej škodlivej aktivity.
- [Cryptojacking](<https://yellowcube.eu/sk/glossary/cryptojacking/index.md>): Cryptojacking je neoprávnené použitie zariadení, účtov alebo výpočtových služieb inej strany na ťažbu kryptomeny.
- [Botnet](<https://yellowcube.eu/sk/glossary/botnet/index.md>): Botnet je súbor kompromitovaných alebo inak nelegálne ovládaných prepojených systémov, ktoré operátor koordinuje na vykonávanie úloh vo veľkom rozsahu.
- [Exploit](<https://yellowcube.eu/sk/glossary/exploit/index.md>): Exploit je kód, údaje, príkazy alebo postupnosť akcií vytvorená alebo použitá na využitie zraniteľnosti a vyvolanie správania, ktoré dotknutý systém nezamýšľal ani neautorizoval.
- [Vzdialené spustenie kódu (remote code execution, RCE)](<https://yellowcube.eu/sk/glossary/remote-code-execution/index.md>): Vzdialené spustenie kódu (remote code execution, RCE) je schopnosť alebo dopad, pri ktorom útočník spôsobí, že kód alebo príkazy podľa jeho voľby bežia na cieľovom systéme z iného systému alebo sieťovej lokality.
- [Pretečenie vyrovnávacej pamäte](<https://yellowcube.eu/sk/glossary/buffer-overflow/index.md>): Pretečenie vyrovnávacej pamäte (buffer overflow) je slabina pamäťovej bezpečnosti, pri ktorej softvér zapisuje do vyrovnávacej pamäte viac údajov, než jej alokované hranice pojmú, čím sa prepíše susedná pamäť alebo riadiace údaje.
- [Zraniteľnosť zero-day](<https://yellowcube.eu/sk/glossary/zero-day-vulnerability/index.md>): Zraniteľnosť zero-day (zero-day vulnerability) je bezpečnostná slabina neznáma výrobcovi alebo správcovi dotknutej technológie v čase jej prvého zverejnenia alebo využitia, typicky skôr, než je dostupná praktická oprava.
- [Laterálny pohyb](<https://yellowcube.eu/sk/glossary/lateral-movement/index.md>): Laterálny pohyb (lateral movement) je aktivita po kompromitácii, pri ktorej útočník používa existujúce predmostie na prístup alebo kontrolu ďalších systémov, účtov, služieb alebo prostredí.
- [Perzistencia](<https://yellowcube.eu/sk/glossary/persistence/index.md>): Perzistencia (persistence) je súbor mechanizmov, ktoré útočník používa na udržanie prístupu ku kompromitovanému prostrediu cez reštarty, resety prihlasovacích údajov, aktualizácie softvéru a čiastočnú nápravu.
- [Living off the land (LOTL)](<https://yellowcube.eu/sk/glossary/living-off-the-land/index.md>): Living off the land (LOTL) sú postupy útočníka, ktoré zneužívajú legitímny softvér, vstavané systémové utility, administratívne funkcie, prihlasovacie údaje alebo dôveryhodné služby na vykonávanie škodlivých akcií.
- [Command and control (C2)](<https://yellowcube.eu/sk/glossary/command-and-control/index.md>): Command and control (C2) je komunikačná a koordinačná funkcia útočníka, ktorá umožňuje kompromitovaným systémom, účtom alebo službám prijímať inštrukcie a vracať stav, výsledky alebo údaje.
- [Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT)](<https://yellowcube.eu/sk/glossary/advanced-persistent-threat/index.md>): Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT) je schopný, dobre financovaný útočník — alebo v bežnom odvetvovom používaní jeho trvalá kampaň — ktorý prenasleduje strategické ciele počas dlhého obdobia, používa viacero útočných ciest, prispôsobuje sa odporu a snaží sa vytvoriť alebo obnoviť prístup.
- [Aktér hrozieb](<https://yellowcube.eu/sk/glossary/threat-actor/index.md>): Aktér hrozieb (threat actor) je jednotlivec, skupina alebo organizácia, o ktorej sa predpokladá, že vykonáva, riadi alebo podporuje škodlivú kybernetickú aktivitu.
- [Kybernetický reťazec útoku (cyber kill chain)](<https://yellowcube.eu/sk/glossary/cyber-kill-chain/index.md>): Kybernetický reťazec útoku (cyber kill chain) je fázový model progresie prieniku — rekonanačné prieskumníctvo, vyzbrojenie, doručenie, exploitácia, inštalácia, command and control a akcie na cieľoch — pôvodne publikovaný spoločnosťou Lockheed Martin.
- [Útok založený na identite](<https://yellowcube.eu/sk/glossary/identity-based-attack/index.md>): Útok založený na identite (identity-based attack) je odvetvový zastrešujúci pojem pre útok, ktorý cieli na alebo zneužíva digitálne identity, prihlasovacie údaje, autentifikátory, relácie, oprávnenia alebo identitnú infraštruktúru na získanie alebo udržanie neoprávneného prístupu.
- [Prevzatie účtu (account takeover, ATO)](<https://yellowcube.eu/sk/glossary/account-takeover/index.md>): Prevzatie účtu (account takeover, ATO) je neoprávnená kontrola alebo efektívne použitie existujúceho digitálneho účtu niekým iným ako legitímnym držiteľom účtu.
- [Únos relácie (session hijacking)](<https://yellowcube.eu/sk/glossary/session-hijacking/index.md>): Únos relácie (session hijacking) je prevzatie autentifikovanej relácie — typicky ukradnutím alebo prehraním jej tokenu alebo cookie — takže útočník zdedí prístup obete bez vykonania prihlásenia.
- [Krádež identity](<https://yellowcube.eu/sk/glossary/identity-theft/index.md>): Krádež identity (identity theft) je neoprávnené použitie osobných alebo finančných informácií inej osoby na vydávanie sa za ňu, získanie peňazí, služieb, úveru, benefitov, zamestnania alebo zdravotnej starostlivosti, alebo na iný podvod.
- [SIM swapping](<https://yellowcube.eu/sk/glossary/sim-swapping/index.md>): SIM swapping je podvodný prenos telefónneho čísla obete na SIM kartu ovládanú útočníkom, čím útočníkovi pripadnú hovory a textové správy obete — vrátane jednorazových kódov a odkazov na obnovu účtu.
- [Útok hrubou silou (brute-force)](<https://yellowcube.eu/sk/glossary/brute-force-attack/index.md>): Útok hrubou silou (brute-force attack) opakovane testuje kandidátske hodnoty alebo kombinácie prihlasovacích údajov na získanie prístupu alebo obnovenie tajomstva.
- [Credential stuffing](<https://yellowcube.eu/sk/glossary/credential-stuffing/index.md>): Credential stuffing je automatizované alebo opakované použitie predtým odhalených dvojíc používateľského mena a hesla na pokus o prístup k iným účtom alebo službám.
- [Password spraying](<https://yellowcube.eu/sk/glossary/password-spraying/index.md>): Password spraying je útok, ktorý skúša malú množinu bežných alebo pravdepodobných hesiel voči mnohým účtom, pričom zostáva pod prahmi blokovania na účet a využíva štatistickú šancu, že niektorý účet používa slabé heslo.
- [Pharming](<https://yellowcube.eu/sk/glossary/pharming/index.md>): Pharming je útok, ktorý presmeruje používateľa zamýšľajúceho dosiahnuť legitímnu online službu na podvodnú destináciu, zvyčajne zmenou rezolúcie mien, sieťovej alebo zariadenkovej konfigurácie alebo iného dôveryhodného navigačného mechanizmu.
- [Útok typu watering hole](<https://yellowcube.eu/sk/glossary/watering-hole-attack/index.md>): Útok typu watering hole cieli na skupinu kompromitáciou alebo zneužitím online destinácie, ktorú jej členovia pravdepodobne navštívia, a potom používa túto destináciu na profilovanie, presmerovanie, oklamanie alebo napadnutie vybraných návštevníkov.
- [Kompromitácia typu drive-by](<https://yellowcube.eu/sk/glossary/drive-by-compromise/index.md>): Kompromitácia typu drive-by (drive-by compromise) je neoprávnený prístup získaný návštevou webovej stránky obetí — využitím prehliadača alebo jeho komponentov, alebo oklamaním návštevníka k stiahnutiu či spusteniu obsahu — bez toho, aby musela obeť vedome inštalovať softvér.
- [Únos DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-hijacking/index.md>): Únos DNS (Domain Name System hijacking) je neoprávnené prevzatie alebo pozmenenie administrácie DNS, delegácie, autoritatívnych údajov, výberu rezolvery alebo sieťovej či zariadenkovej konfigurácie tak, aby dotazy používali infraštruktúru alebo záznamy zvolené útočníkom.
- [Znečistenie medzipamäte DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-cache-poisoning/index.md>): Znečistenie medzipamäte DNS (DNS cache poisoning) nastáva, keď rekurzívna rezolvery prijme falošné DNS údaje a uloží ich, akoby boli autentické.
- [Sieť fast-flux](<https://yellowcube.eu/sk/glossary/fast-flux-network/index.md>): Sieť fast-flux (fast-flux network) používa časté zmeny adries Internet Protocol (IP) alebo infraštruktúry serverov mien priradených k doméne na udržanie online služby dosiahnuteľnou, pričom sťažuje identifikáciu alebo blokovanie jej riadiacich systémov.
- [Deepfake](<https://yellowcube.eu/sk/glossary/deepfake/index.md>): Deepfake je audio, video alebo obraz generovaný alebo významne manipulovaný umelou inteligenciou tak, aby pripomínal osobu, objekt, miesto, entitu alebo udalosť a falošne pôsobil autenticky alebo pravdivo.
- [Cybersquatting](<https://yellowcube.eu/sk/glossary/cybersquatting/index.md>): Cybersquatting je zlomyseľná registrácia alebo použitie doménového mena, ktoré cieli na obchodnú značku alebo servisnú značku inej strany, bežne na profitovanie zo zmätenia, odklonenie používateľov, žiadosť o platbu alebo podporu vydávania sa za niekoho.
- [Typosquatting](<https://yellowcube.eu/sk/glossary/typosquatting/index.md>): Typosquatting je registrácia podobne vyzerajúcich doménových mien založených na preklepoch, klávesnicových omylech alebo vizuálnom zmätení s legitímnymi menami — zachytávajúca preklepovú prevádzku alebo podporujúca phishing a vydávanie sa za niekoho.
- [Internetový podvod](<https://yellowcube.eu/sk/glossary/internet-fraud/index.md>): Internetový podvod (internet fraud) je zámerné klamstvo vykonávané primárne alebo výlučne cez online služby na získanie peňazí, majetku, prihlasovacích údajov, osobných informácií alebo iného benefitu, alebo na privedenie obete konať proti jej záujmom.
- [Dark web](<https://yellowcube.eu/sk/glossary/dark-web/index.md>): Dark web je zámerne zakrytá časť internetu, ktorej služby vyžadujú na dosiahnutie špecializovaný softvér, konfiguráciu alebo autorizáciu.
- [Wardriving](<https://yellowcube.eu/sk/glossary/wardriving/index.md>): Wardriving je odvetvový pojem pre objavovanie, zaznamenávanie alebo mapovanie bezdrôtových sietí počas pohybu oblasťou.
- [Ransomware](<https://yellowcube.eu/sk/glossary/ransomware/index.md>): Ransomware je škodlivá aktivita navrhnutá na vynútenie platby odopretím prístupu k systémom alebo údajom, hrozbou zverejnenia alebo kombináciou oboch.
- [Ransomware ako služba (RaaS)](<https://yellowcube.eu/sk/glossary/ransomware-as-a-service/index.md>): Ransomware ako služba (ransomware as a service, RaaS) je zločinecký servisný model, v ktorom poskytovateľ vyvíja alebo udržiava ransomware schopnosti a sprístupňuje ich iným operátorom, často nazývaným afilianti, ktorí vykonávajú prieniky alebo vydieranie.
- [Kybernetické vydieranie](<https://yellowcube.eu/sk/glossary/cyber-extortion/index.md>): Kybernetické vydieranie (cyber extortion) je donucovanie vykonávané cez alebo voči digitálnym systémom, pri ktorom aktér požaduje peniaze, prístup, služby alebo iný benefit a hrozí kyberneticky sprostredkovanou škodou, ak je požiadavka odmietnutá.
- [Útok na dodávateľský reťazec](<https://yellowcube.eu/sk/glossary/supply-chain-attack/index.md>): Útok na dodávateľský reťazec (supply-chain attack) používa produkt, službu, dodávateľa, vývojový alebo doručovací proces, dôveryhodnú cestu aktualizácií alebo inú upstream závislosť ako cestu na ovplyvnenie downstream používateľov.
- [Kybernetická vojna](<https://yellowcube.eu/sk/glossary/cyberwarfare/index.md>): Kybernetická vojna (cyberwarfare) je sporný politický a právny pojem pre kybernetické operácie používané ako prostriedky alebo metódy vedenia vojny, alebo inak integrované s vojenskou akciou, na vytvorenie strategických alebo operačných efektov.
- [Hacktivizmus](<https://yellowcube.eu/sk/glossary/hacktivism/index.md>): Hacktivizmus (hacktivism) je označenie založené na motive pre kybernetickú aktivitu vykonávanú na podporu, odpor alebo upútanie pozornosti k politickej, sociálnej, náboženskej alebo ideologickej veci.
- [Kybernetická špionáž](<https://yellowcube.eu/sk/glossary/cyber-espionage/index.md>): Kybernetická špionáž (cyber espionage) je krytý, neoprávnený prístup k digitálnym systémom alebo komunikáciám na získanie citlivých informácií pre strategickú, politickú, vojenskú, technologickú alebo komerčnú spravodajskú výhodu.
- [Útok odpočúvaním](<https://yellowcube.eu/sk/glossary/eavesdropping-attack/index.md>): Útok odpočúvaním (eavesdropping attack) je neoprávnené pozorovanie alebo zachytávanie komunikácií, bežne vykonávané bez pozmenenia prevádzky alebo upozornenia komunikujúcich strán.
- [Útok man-in-the-middle (MITM)](<https://yellowcube.eu/sk/glossary/man-in-the-middle-attack/index.md>): Útok man-in-the-middle (MITM) je aktívny komunikačný útok, pri ktorom sa útočník vloží medzi dve strany, preposiela ich výmeny a môže čítať, meniť, vkladať, oneskorovať alebo blokovať údaje, zatiaľ čo každá strana verí, že komunikuje priamo s tou druhou.

### Reakcia na incidenty a spravodajstvo o hrozbách

- [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/index.md>): Reakcia na incidenty (incident response) je organizovaný spôsob, ktorým organizácia sa pripravuje na kybernetické incidenty, detekuje ich, analyzuje, zadržiava, zotavuje sa z nich a učí sa z nich.
- [Bezpečnostný incident](<https://yellowcube.eu/sk/glossary/security-incident/index.md>): Bezpečnostný incident (security incident) je udalosť, ktorá skutočne alebo potenciálne ohrozuje dôvernosť, integritu alebo dostupnosť informácií či systémov a spĺňa prah organizácie pre koordinované spracovanie.
- [Digitálna forenzná analýza a reakcia na incidenty (DFIR)](<https://yellowcube.eu/sk/glossary/digital-forensics-and-incident-response/index.md>): Digitálna forenzná analýza a reakcia na incidenty (digital forensics and incident response, DFIR) je operačná disciplína, ktorá integruje reakciu na incidenty so zberom a analýzou digitálnych dôkazov.
- [Bezpečnostný playbook](<https://yellowcube.eu/sk/glossary/security-playbook/index.md>): Bezpečnostný playbook (security playbook) je zdokumentovaný prístup reakcie pre opakujúci sa bezpečnostný scenár, ako je ransomware, kompromitácia prihlasovacích údajov alebo expozícia údajov.
- [Bezpečnostný runbook](<https://yellowcube.eu/sk/glossary/security-runbook/index.md>): Bezpečnostný runbook (security runbook) je opakovateľná procedúra na úrovni úloh pre vykonanie definovanej operačnej akcie.
- [Analýza malware](<https://yellowcube.eu/sk/glossary/malware-analysis/index.md>): Analýza malware (malware analysis) je autorizované skúmanie podozrivého škodlivého softvéru alebo súvisiacich artefaktov na určenie ich štruktúry, schopností, správania, indikátorov, závislostí a potenciálneho dopadu.
- [Chain of custody](<https://yellowcube.eu/sk/glossary/chain-of-custody/index.md>): Chain of custody (reťazec opatery dôkazov) je zdokumentovaný, audítovateľný záznam o tom, kto dôkazy zbieral, spracúval, prenášal, uchovával a analyzoval — dokazujúci, že neboli medzi získaním a použitím pozmenené alebo nahradené.
- [Analýza koreňovej príčiny](<https://yellowcube.eu/sk/glossary/root-cause-analysis/index.md>): Analýza koreňovej príčiny (root cause analysis) je štruktúrované vyšetrovanie, prečo incident alebo zlyhanie nastalo, tak aby opravy odstránili podkladovú príčinu namiesto len jej symptómov.
- [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/index.md>): Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI) je na dôkazoch založené poznanie o hrozbách, ktoré je zozbierané, analyzované a vložené do kontextu na podporu rozhodnutia.
- [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/index.md>): Indikátor kompromitácie (indicator of compromise, IoC) je pozorovateľný artefakt alebo stav, ktorý naznačuje, že škodlivá aktivita môže prebiehať alebo mohla prebiehať.
- [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/index.md>): Taktiky, techniky a postupy (tactics, techniques, and procedures, TTP) opisujú, ako aktéri hrozieb prenasledujú ciele a vykonávajú útoky.
- [Platforma spravodajstva o hrozbách (threat intelligence platform, TIP)](<https://yellowcube.eu/sk/glossary/threat-intelligence-platform/index.md>): Platforma spravodajstva o hrozbách (threat intelligence platform, TIP) je systém používaný na riadenie životného cyklu informácií a spravodajských poznatkov o kybernetických hrozbách z viacerých interných a externých zdrojov.
- [STIX a TAXII](<https://yellowcube.eu/sk/glossary/stix-and-taxii/index.md>): STIX a TAXII sú otvorené štandardy OASIS pre kybernetické spravodajstvo o hrozbách — STIX definuje, ako je spravodajstvo reprezentované ako štruktúrované objekty, a TAXII definuje, ako je toto spravodajstvo medzi systémami vymieňaná.
- [Feed spravodajstva o hrozbách (threat intelligence feed)](<https://yellowcube.eu/sk/glossary/threat-intelligence-feed/index.md>): Feed spravodajstva o hrozbách (threat intelligence feed) je strojovo čitateľný prúd indikátorov, pozorovaní alebo hlásení z externých alebo interných zdrojov, konzumovaný do bezpečnostných nástrojov na informovanie detekcie a blokovania.
- [Open-source intelligence (OSINT)](<https://yellowcube.eu/sk/glossary/open-source-intelligence/index.md>): Open-source intelligence (OSINT) je intelligence odvodená výlučne z verejne alebo komerčne dostupných informácií, zozbieraných a analyzovaných na zodpovedanie konkrétnych požiadaviek.

### Bezpečnostné operácie a spravovaná bezpečnosť

- [Bezpečnostné operačné centrum (security operations center, SOC)](<https://yellowcube.eu/sk/glossary/security-operations-center/index.md>): Bezpečnostné operačné centrum (security operations center, SOC) sú ľudia, procesy a technológie zodpovedné za kontinuálne monitorovanie digitálneho prostredia organizácie a koordináciu detekcie, vyšetrovania a reakcie na bezpečnostné incidenty.
- [Bezpečnostné operácie (security operations, SecOps)](<https://yellowcube.eu/sk/glossary/security-operations/index.md>): Bezpečnostné operácie (security operations, SecOps) sú priebežná organizačná funkcia a súbor praktík používaných na monitorovanie bezpečnostne relevantnej aktivity, operovanie obranných kontrol, detekciu a vyšetrovanie hrozieb, koordináciu reakcie a zlepšovanie ochrán z operačných dôkazov.
- [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/index.md>): Správa bezpečnostných informácií a udalostí (security information and event management, SIEM) je platforma na zbieranie, normalizáciu, vyhľadávanie, koreláciu a uchovávanie bezpečnostne relevantných údajov o udalostiach z viacerých systémov.
- [Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR)](<https://yellowcube.eu/sk/glossary/security-orchestration-automation-and-response/index.md>): Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR) je schopnosť na koordináciu bezpečnostných nástrojov, údajov prípadov a opakovateľných workflow.
- [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/index.md>): Detekčné inžinierstvo (detection engineering) je disciplinovaný proces navrhovania, testovania, nasadzovania a udržiavania spôsobov identifikácie podozrivej alebo škodlivej aktivity.
- [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/index.md>): Lov hrozieb (threat hunting) je proaktívne, dôkazmi vedené hľadanie škodlivej aktivity, ktorú existujúce kontroly ešte nevyniesli s dostatočnou istotou.
- [Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/index.md>): Bezpečnostná telemetria (security telemetry) sú bezpečnostne relevantné dôkazy generované systémami, identitami, koncovými zariadeniami, aplikáciami, sieťami, cloudovými službami a ochrannými kontrolami.
- [Triáž upozornení (alert triage)](<https://yellowcube.eu/sk/glossary/alert-triage/index.md>): Triáž upozornení (alert triage) je počiatočné, štruktúrované posúdenie bezpečnostného upozornenia na rozhodnutie, čo môže reprezentovať, ako urgentne potrebuje pozornosť a čo má nasledovať.
- [Falošný poplach (false positive)](<https://yellowcube.eu/sk/glossary/false-positive/index.md>): Falošný poplach (false positive) je bezpečnostný nález, ktorý nesprávne indikuje, že definovaný škodlivý stav, porušenie politiky alebo zraniteľnosť je prítomný.
- [Falošný negatív (false negative)](<https://yellowcube.eu/sk/glossary/false-negative/index.md>): Falošný negatív (false negative) je zlyhanie detekcie alebo reportovania skutočnej hrozby — nebezpečný náprotivok falošného poplachu, pretože produkuje tiché prehliadnutia namiesto šumu.
- [Priemerný čas do detekcie (mean time to detect, MTTD)](<https://yellowcube.eu/sk/glossary/mean-time-to-detect/index.md>): Priemerný čas do detekcie (mean time to detect, MTTD) je aritmetický priemer času medzi definovanou počiatočnou udalosťou a bodom, v ktorom ju organizácia detekuje.
- [Priemerný čas do reakcie (mean time to respond, MTTR)](<https://yellowcube.eu/sk/glossary/mean-time-to-respond/index.md>): Priemerný čas do reakcie (mean time to respond, MTTR) je aritmetický priemer času medzi definovaným počiatočným bodom a definovaným míľnikom reakcie cez uvedenú množinu udalostí alebo incidentov.
- [Dwell time](<https://yellowcube.eu/sk/glossary/dwell-time/index.md>): Dwell time (čas prítomnosti) je, ako dlho útočník zostáva vnútri prostredia pred detekciou — interval medzi počiatočnou kompromitáciou a objavením.
- [Bezpečnostné metriky](<https://yellowcube.eu/sk/glossary/security-metrics/index.md>): Bezpečnostné metriky (security metrics) sú merania používané na opis pokrytia kontrol, výkonu detekcie, expozície a efektívnosti programu v čase.
- [AIOps (artificial intelligence for IT operations)](<https://yellowcube.eu/sk/glossary/artificial-intelligence-for-it-operations/index.md>): AIOps (artificial intelligence for IT operations) je trhový pojem pre uplatňovanie strojového učenia a iných techník AI na údaje a workflow operácií informačných technológií.
- [AI v kybernetickej bezpečnosti](<https://yellowcube.eu/sk/glossary/ai-in-cybersecurity/index.md>): Umelá inteligencia (AI) v kybernetickej bezpečnosti je používanie metód AI na podporu obrannej bezpečnostnej práce, ako je analýza telemetrie, detekcia anomálií, prioritizácia upozornení, hľadanie škodlivých vzorov, sumarizácia dôkazov, generovanie alebo kontrola kódu a odporúčanie akcií reakcie.
- [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/index.md>): Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR) je bezpečnostná schopnosť, ktorá kontinuálne zaznamenáva a analyzuje aktivitu na koncových zariadeniach, aby obráncovia mohli detekovať podozrivé správanie, vyšetrovať, čo sa stalo, a vykonávať akcie reakcie.
- [Detekcia a reakcia v sieti (network detection and response, NDR)](<https://yellowcube.eu/sk/glossary/network-detection-and-response/index.md>): Detekcia a reakcia v sieti (network detection and response, NDR) je bezpečnostná schopnosť, ktorá analyzuje sieťovú komunikáciu na identifikáciu podozrivého správania, podporu vyšetrovania a spustenie alebo navádzanie reakcie.
- [Rozšírená detekcia a reakcia (extended detection and response, XDR)](<https://yellowcube.eu/sk/glossary/extended-detection-and-response/index.md>): Rozšírená detekcia a reakcia (extended detection and response, XDR) je prístup bezpečnostnej technológie, ktorý zbiera a koreluje telemetriu z viacerých kontrolných bodov — bežne koncových zariadení, identít, e-mailu, cloudových úloh a sietí — na podporu detekcie, vyšetrovania a reakcie z jednotnejšieho pohľadu.
- [Analýza správania používateľov a entít (user and entity behavior analytics, UEBA)](<https://yellowcube.eu/sk/glossary/user-and-entity-behavior-analytics/index.md>): Analýza správania používateľov a entít (user and entity behavior analytics, UEBA) je analytický prístup, ktorý modeluje aktivitu spojenú s používateľmi a inými entitami, a potom identifikuje odchýlky alebo kombinácie správania, ktoré môžu zasluhovať vyšetrovanie.
- [Analýza správania](<https://yellowcube.eu/sk/glossary/behavioral-analytics/index.md>): Analýza správania (behavioral analytics) je široký analytický prístup, ktorý skúma aktivitu, sekvencie, vzťahy a zmeny v čase na identifikáciu správania relevantného pre bezpečnostnú otázku.
- [Heuristická analýza](<https://yellowcube.eu/sk/glossary/heuristic-analysis/index.md>): Heuristická analýza (heuristic analysis) hodnotí pravidlá, znaky, štrukturálne stopy alebo vzory správania na označenie aktivity alebo obsahu, ktorý pôsobí podozrivo, aj keď presne nezodpovedá známej signatúre.
- [Sandboxing](<https://yellowcube.eu/sk/glossary/sandboxing/index.md>): Sandboxing je prax spúšťania kódu alebo spracovania obsahu vnútri kontrolovaného prostredia, ktorého politika obmedzuje prístup k prostriedkom, ako sú súbory, zariadenia, pamäť, procesy, prihlasovacie údaje a siete.
- [MITRE ATT&CK](<https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/index.md>): MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) je verejne dostupná, udržiavaná znalostná báza, ktorá organizuje správanie útočníkov pozorované v reálnej aktivite.
- [Detekcia a reakcia v cloude (cloud detection and response, CDR)](<https://yellowcube.eu/sk/glossary/cloud-detection-and-response/index.md>): Detekcia a reakcia v cloude (cloud detection and response, CDR) je neštandardizované odvetvové označenie pre schopnosti a praktiky, ktoré používajú cloudovo-špecifickú telemetriu na detekciu podozrivej aktivity, vyšetrovanie jej rozsahu a vykonávanie alebo navádzanie akcií reakcie.
- [Deception technology](<https://yellowcube.eu/sk/glossary/deception-technology/index.md>): Deception technology (technológie klamlivých návnad) je odvetvový zastrešujúci pojem pre kontrolované návnady, sfabrikované artefakty, zavádzajúce odpovede a monitorovanie navrhnuté na prilákanie, odklonenie, oneskorenie alebo odhalenie neoprávnenej aktivity.
- [Honeypot](<https://yellowcube.eu/sk/glossary/honeypot/index.md>): Honeypot je monitorovaný návnadový systém, služba alebo sieťový prostriedok navrhnutý na prilákanie a zaznamenávanie neoprávnenej alebo podozrivej interakcie.
- [Honeytoken](<https://yellowcube.eu/sk/glossary/honeytoken/index.md>): Honeytoken je zámerne sfabrikovaná dátová položka, identifikátor alebo prihlasovací údaj umiestnený tam, kde by k nemu legitímna aktivita nemala pristupovať ani ho používať.
- [Canary token](<https://yellowcube.eu/sk/glossary/canary-token/index.md>): Canary token je bežné, neštandardné označenie pre honeytoken alebo ľahký návnadový artefakt nakonfigurovaný na generovanie signálu, keď ho niekto rezolvuje, otvorí, použije alebo sa pokúsi použiť.
- [Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/index.md>): Bezpečnosť koncových zariadení (endpoint security) je disciplína ochrany zariadení a úloh, ktoré sa pripájajú k organizačným službám, spracúvajú údaje alebo bežia aplikácie.
- [Platforma na ochranu koncových zariadení (endpoint protection platform, EPP)](<https://yellowcube.eu/sk/glossary/endpoint-protection-platform/index.md>): Platforma na ochranu koncových zariadení (endpoint protection platform, EPP) je odvetvová kategória pre centrálne riadené zábrany na koncových zariadeniach s dôrazom na prevenciu alebo blokovanie útokov.
- [Antivírus](<https://yellowcube.eu/sk/glossary/antivirus/index.md>): Antivírus (antivirus) je softvér zameraný na malware, ktorý sa pokúša detekovať, blokovať, dať do karantény alebo odstrániť škodlivý kód na zariadení alebo v bode spracovania obsahu.
- [Bezpečnosť mobilných zariadení](<https://yellowcube.eu/sk/glossary/mobile-security/index.md>): Bezpečnosť mobilných zariadení (mobile security) je disciplína ochrany smartfónov, tabletov, ich údajov, aplikácií, identít, komunikácií a prístupu k organizačným službám počas obstarania, registrácie, používania, údržby, straty, prevodu a likvidácie.
- [Kontrola zariadení](<https://yellowcube.eu/sk/glossary/device-control/index.md>): Kontrola zariadení (device control) je schopnosť bezpečnosti koncových zariadení, ktorá riadi pripojenie a používanie periférnych zariadení a externých rozhraní.
- [Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP)](<https://yellowcube.eu/sk/glossary/managed-security-service-provider/index.md>): Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP) je externá organizácia, ktorá dodáva prebiehajúce funkcie kybernetickej bezpečnosti pre zákazníka podľa servisnej zmluvy.
- [Spravovaná detekcia a reakcia (managed detection and response, MDR)](<https://yellowcube.eu/sk/glossary/managed-detection-and-response/index.md>): Spravovaná detekcia a reakcia (managed detection and response, MDR) je bezpečnostná služba, v ktorej externý tím monitoruje dohodnuté časti prostredia zákazníka, vyšetruje podozrivú aktivitu a pomáha zadržiavať alebo napravovať potvrdené hrozby.
- [Spravovaná rozšírená detekcia a reakcia (managed extended detection and response, MXDR)](<https://yellowcube.eu/sk/glossary/managed-extended-detection-and-response/index.md>): Spravovaná rozšírená detekcia a reakcia (managed extended detection and response, MXDR) je odvetvové označenie pre spravovanú bezpečnostnú službu, ktorá používa schopnosti rozšírenej detekcie a reakcie cez viacero technologických domén.
- [Bezpečnostné operačné centrum ako služba (security operations center as a service, SOCaaS)](<https://yellowcube.eu/sk/glossary/security-operations-center-as-a-service/index.md>): Bezpečnostné operačné centrum ako služba (security operations center as a service, SOCaaS) je outsourcovaný model, v ktorom poskytovateľ vykonáva dohodnutú množinu funkcií bezpečnostných operácií pre zákazníka.
- [Zmluva o úrovni služieb (service-level agreement, SLA)](<https://yellowcube.eu/sk/glossary/service-level-agreement/index.md>): Bezpečnostná zmluva o úrovni služieb (service-level agreement, SLA) je zmluvný záväzok definujúci, čo poskytovateľ dodá — časy reakcie, dostupnosť, pokrytie, povinnosti notifikácie — a čo sa stane, keď nesplní.

### Overovanie bezpečnosti a správa expozície

- [Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/index.md>): Penetračné testovanie (penetration testing) je autorizované, časovo ohraničené bezpečnostné hodnotenie, v ktorom sa skúsení testeri pokúšajú identifikovať a bezpečne využiť slabé miesta v dohodnutom rozsahu.
- [Red team](<https://yellowcube.eu/sk/glossary/red-team/index.md>): Red team je autorizovaná skupina, ktorá emuluje správanie pravdepodobného útočníka, aby otestovala, ako dobre organizácia chráni dôležité misie, podnikové procesy, aktíva a údaje.
- [Purple team](<https://yellowcube.eu/sk/glossary/purple-team/index.md>): Purple teaming je kolaboratívny prístup bezpečnostného testovania, v ktorom útočníci a obráncovia spolupracujú na zlepšení preventívnych kontrol, telemetrie, detekcií, vyšetrovaní a reakcie.
- [Blue team](<https://yellowcube.eu/sk/glossary/blue-team/index.md>): Blue team je obranná strana v bezpečnostných cvičeniach a operáciách — ľudia a procesy, ktoré detekujú, reagujú a odolávajú simulovaným alebo reálnym útokom.
- [Simulácia narušenia a útokov (breach and attack simulation, BAS)](<https://yellowcube.eu/sk/glossary/breach-and-attack-simulation/index.md>): Simulácia narušenia a útokov (breach and attack simulation, BAS) je odvetvový pojem pre kontrolované, zvyčajne automatizované bezpečnostné testovanie, ktoré vykonáva preddefinované útoky pripomínajúce akcie a zaznamenáva, ako vybrané kontroly, telemetria, upozornenia a procesy reakcie správajú.
- [Kybernetické cvičisko (cyber range)](<https://yellowcube.eu/sk/glossary/cyber-range/index.md>): Kybernetické cvičisko (cyber range) je izolované alebo kontrolované prostredie, ktoré reprezentuje siete, systémy, aplikácie, bezpečnostné nástroje, používateľov a útočnú aktivitu pre praktické učenie kybernetickej bezpečnosti, cvičenia, výskum alebo testovanie.
- [Cvičenie za rokovacím stolom (tabletop exercise)](<https://yellowcube.eu/sk/glossary/tabletop-exercise/index.md>): Cvičenie za rokovacím stolom (tabletop exercise) je simulácia založená na diskusii, kde účastníci prechádzajú hypotetický incident na testovanie plánov, rolí a rozhodovania — bez zásahu do živých systémov.
- [Emulácia útočníka](<https://yellowcube.eu/sk/glossary/adversary-emulation/index.md>): Emulácia útočníka (adversary emulation) je prax reprodukovania známych taktík, techník a postupov konkrétneho aktéra hrozby na testovanie, či obrany detekujú a zastavia skutočné správanie tohto aktéra.
- [Pravidlá zapojenia (rules of engagement)](<https://yellowcube.eu/sk/glossary/rules-of-engagement/index.md>): Pravidlá zapojenia (rules of engagement) sú dohodnuté hranice pre bezpečnostné cvičenie alebo test — čo smie byť napadnuté, kedy, ako, kým a čo je explicitne mimo limitov.
- [Správa útočnej plochy (attack surface management, ASM)](<https://yellowcube.eu/sk/glossary/attack-surface-management/index.md>): Správa útočnej plochy (attack surface management, ASM) je prebiehajúca prax objavovania, priraďovania, sledovania a redukovania aktív a expozícií, ktoré prispievajú k útočnej ploche organizácie.
- [Správa externej útočnej plochy (external attack surface management, EASM)](<https://yellowcube.eu/sk/glossary/external-attack-surface-management/index.md>): Správa externej útočnej plochy (external attack surface management, EASM) je kontinuálne objavovanie a monitorovanie aktív a expozícií organizácie smerujúcich na internet — pohľad, ktorý vidí externý útočník bez interného prístupu.
- [Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM)](<https://yellowcube.eu/sk/glossary/continuous-threat-exposure-management/index.md>): Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM) je Gartnerom definovaný, opakujúci sa programový model na identifikáciu, prioritizáciu, validáciu a redukciu expozícií, ktoré by mohli poškodiť dôležité podnikové služby.
- [Modelovanie hrozieb](<https://yellowcube.eu/sk/glossary/threat-modeling/index.md>): Modelovanie hrozieb (threat modeling) je štruktúrovaná, opakovateľná analýza toho, ako by mohol byť systém poškodený alebo zneužitý a aké návrhové rozhodnutia môžu toto riziko redukovať.
- [Skenovanie portov](<https://yellowcube.eu/sk/glossary/port-scanning/index.md>): Skenovanie portov (port scanning) je aktívne testovanie viacerých portov transportnej vrstvy na hostiteľovi alebo adrese na odvodenie, či sú sieťové služby dosiahnuteľné, počúvajúce, zatvorené alebo filtrované z pohľadu skenera.
- [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/index.md>): Správa zraniteľností (vulnerability management) je prebiehajúci, rizikom informovaný proces nachádzania, zaznamenávania, hodnotenia, prioritizácie, riešenia a overovania zraniteľností cez technológie a ich životný cyklus.
- [Správa záplat](<https://yellowcube.eu/sk/glossary/patch-management/index.md>): Správa záplat (patch management) je riadený proces identifikovania, prioritizácie, testovania, nasadzovania a overovania softvérových aktualizácií — vrátane bezpečnostných opráv, ktoré uzatvárajú využiteľné zraniteľnosti.
- [Hodnotenie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-assessment/index.md>): Hodnotenie zraniteľností (vulnerability assessment) je ohraničené vyhodnotenie, ktoré identifikuje a analyzuje slabé miesta v systéme, produkte, službe, procese alebo definovanom prostredí.
- [Skenovanie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-scanning/index.md>): Skenovanie zraniteľností (vulnerability scanning) je automatizované sondovanie alebo analýza systémov, aplikácií, konfigurácií, inventárov softvéru alebo artefaktov na identifikáciu podmienok spojených so známymi slabými miestami alebo nebezpečnými nastaveniami.
- [Koordinované zverejňovanie zraniteľností (coordinated vulnerability disclosure, CVD)](<https://yellowcube.eu/sk/glossary/coordinated-vulnerability-disclosure/index.md>): Koordinované zverejňovanie zraniteľností (coordinated vulnerability disclosure, CVD) je proces, v ktorom reportér zraniteľnosti, dotknutý výrobca alebo udržiavateľ, nasadzovatelia, koordinátori a iné relevantné strany vymieňajú informácie, aby mohla byť slabina validovaná, adresovaná a komunikovaná s redukovanou zbytočnou škodou.
- [Bug bounty](<https://yellowcube.eu/sk/glossary/bug-bounty/index.md>): Bug bounty je program, ktorý odmeňuje externých bezpečnostných výskumníkov za reportovanie kvalifikujúcich zraniteľností v systémoch alebo produktoch organizácie podľa definovaného rozsahu a pravidiel.

### Identita a prístup

- [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/index.md>): Správa identít a prístupu (identity and access management, IAM) je disciplína a podporné technológie používané na vytváranie digitálnych identít a riadenie ich prístupu k systémom, aplikáciám a údajom.
- [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/index.md>): Riadenie prístupu (access control) je proces povolenia alebo zamietnutia žiadosti subjektu použiť prostriedok, vykonať akciu alebo vstúpiť do chráneného prostredia.
- [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/index.md>): Autentifikácia (authentication) je proces získavania istoty, že žiadateľ ovláda jeden alebo viac autentifikátorov viazaných na prezentovanú identitu alebo účet.
- [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/index.md>): Autorizácia (authorization) je proces alebo rozhodnutie, ktoré určuje, či subjekt sme vykonať požadovanú akciu na prostriedku.
- [Autentifikácia, autorizácia a účtovanie (AAA)](<https://yellowcube.eu/sk/glossary/authentication-authorization-and-accounting/index.md>): Autentifikácia, autorizácia a účtovanie (authentication, authorization, and accounting, AAA) je architektonický model na koordináciu troch prístupových funkcií: overenie žiadajúcej identity, určenie, ktoré služby alebo akcie sme používať, a zaznamenávanie relevantnej aktivity alebo spotreby prostriedkov.
- [Riadenie prístupu na základe rolí (role-based access control, RBAC)](<https://yellowcube.eu/sk/glossary/role-based-access-control/index.md>): Riadenie prístupu na základe rolí (role-based access control, RBAC) je model riadenia prístupu, v ktorom sa oprávnenia prideľujú rolám reprezentujúcim pracovné funkcie alebo zodpovednosti a identity získavajú oprávnenia priradením k týmto rolám.
- [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/index.md>): Princíp najmenších oprávnení (least privilege) je princíp prideľovania používateľovi, službe, zariadeniu alebo procesu len tých oprávnení a prostriedkov, ktoré potrebuje na vykonanie svojej autorizovanej funkcie.
- [Oddelenie povinností](<https://yellowcube.eu/sk/glossary/separation-of-duties/index.md>): Oddelenie povinností (separation of duties) rozdeľuje kritické úlohy a právomoci medzi viacerých ľudí alebo roly tak, aby žiadny jednotlivec nemohol sám dokončiť citlivú alebo podvodnú akciu.
- [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/index.md>): Viacfaktorové overenie (multi-factor authentication, MFA) overuje používateľa faktormi z aspoň dvoch rôznych kategórií: niečo, čo používateľ vie, niečo, čo používateľ vlastní, alebo niečo, čím používateľ je.
- [Bezheslová autentifikácia](<https://yellowcube.eu/sk/glossary/passwordless-authentication/index.md>): Bezheslová autentifikácia (passwordless authentication) overuje používateľa bez toho, aby musel cieľovej službe dodávať znovupoužiteľné heslo.
- [Passkey](<https://yellowcube.eu/sk/glossary/passkey/index.md>): Passkey je objaviteľné FIDO poverenie používané na bezheslovú autentifikáciu.
- [Autentifikácia odolná voči phishingu](<https://yellowcube.eu/sk/glossary/phishing-resistant-authentication/index.md>): Autentifikácia odolná voči phishingu (phishing-resistant authentication) viaže autentifikačný dôkaz na legitímnu službu, takže poverenie zachytené alebo prehrané na falošnej stránke je nepoužiteľné — typicky cez passkeys, FIDO2/WebAuthn alebo certifikátové metódy.
- [Autentifikačný token](<https://yellowcube.eu/sk/glossary/authentication-token/index.md>): Autentifikačný token (authentication token) je kontextovo závislý pojem pre hodnotu alebo zariadenie používané počas autentifikácie alebo na prenos výsledku úspešnej autentifikácie.
- [Prihlasovacie údaje](<https://yellowcube.eu/sk/glossary/login-credentials/index.md>): Slovné spojenie „prihlasovacie údaje" (login credentials) je bežný zastrešujúci pojem pre identifikátory a autentifikátory používané na prihlásenie do účtu alebo služby.
- [Správca hesiel](<https://yellowcube.eu/sk/glossary/password-manager/index.md>): Správca hesiel (password manager) je aplikácia alebo vstavaná funkcia platformy, ktorá generuje, ukladá a vyplňa unikátne poverenia, takže ľudia si nemusia heslá pamätať — ani ich opakovať.
- [Kľúč API](<https://yellowcube.eu/sk/glossary/api-key/index.md>): Kľúč API (application programming interface key) je reťazec vydaný poskytovateľom API na identifikáciu volajúcej aplikácie, projektu alebo klienta a na asociáciu žiadostí s oprávneniami, kvótami alebo fakturačnými pravidlami.
- [Podmienený prístup](<https://yellowcube.eu/sk/glossary/conditional-access/index.md>): Podmienený prístup (conditional access) je autorizačný prístup, ktorý hodnotí kontextuálne signály pred povolením, zamietnutím alebo obmedzením prístupu k prostriedku.
- [Prístup just-in-time (JIT)](<https://yellowcube.eu/sk/glossary/just-in-time-access/index.md>): Prístup just-in-time (just-in-time access, JIT access) je metóda prideľovania prístupu alebo elevovaných privilégií len vtedy, keď sú potrebné pre definovanú úlohu, a ich automatického zrušenia po krátkej dobe alebo pri skončení úlohy.
- [Správa relácií](<https://yellowcube.eu/sk/glossary/session-management/index.md>): Správa relácií (session management) riadi, čo sa deje po prihlásení — ako sa session tokeny vydávajú, viažu, obnovujú, expirujú a zrušujú, aby autentifikovaná relácia zostala viazaná na svojho legitímneho používateľa.
- [Obnova účtu](<https://yellowcube.eu/sk/glossary/account-recovery/index.md>): Obnova účtu (account recovery) je proces, ktorý obnovuje prístup, keď sú poverenia stratené alebo kompromitované — a pretože obchádza normálnu autentifikáciu, je hlavným cieľom sociálneho inžinierstva.
- [Overovanie identity](<https://yellowcube.eu/sk/glossary/identity-proofing/index.md>): Overovanie identity (identity proofing) overuje, že osoba nárokujúca si identitu skutočne je tou osobou — kontrolou dôkazov ako doklady, biometria alebo záznamy pred vydaním poverenia.
- [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/index.md>): Správa privilegovaného prístupu (privileged access management, PAM) je súbor politík, procesov a technológií používaných na kontrolu, monitorovanie a redukciu prístupu, ktorý môže robiť zásahy s vysokým dopadom na systémy alebo údaje.
- [Správa privilegovaných identít (privileged identity management, PIM)](<https://yellowcube.eu/sk/glossary/privileged-identity-management/index.md>): Správa privilegovaných identít (privileged identity management, PIM) je odvetvový pojem pre riadenie toho, ktoré ľudské alebo neľudské identity sú oprávnené na privilegované roly, a kontrolu toho, kedy sa tieto roly aktivujú.
- [Servisný účet](<https://yellowcube.eu/sk/glossary/service-account/index.md>): Servisný účet (service account) je neľudský účet vytvorený preto, aby sa aplikácia, služba operačného systému, skript, agent alebo automatizovaný proces mohol autentifikovať a pristupovať k prostriedkom.
- [Neľudská identita (non-human identity, NHI)](<https://yellowcube.eu/sk/glossary/non-human-identity/index.md>): Neľudská identita (non-human identity, NHI) je akákoľvek identita používaná softvérom namiesto človeka — servisné účty, kľúče API, identity úloh, certifikáty, tokeny a agenti autentifikujúci sa k systémom.
- [Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/index.md>): Federovaná identita (federated identity) je dojednanie, v ktorom jedna administratívna doména sa spolieha na informácie o identite a autentifikácii dodané inou dôveryhodnou doménou.
- [Poskytovateľ identity (identity provider, IdP)](<https://yellowcube.eu/sk/glossary/identity-provider/index.md>): Poskytovateľ identity (identity provider, IdP) je systém, ktorý autentifikuje používateľov a vydáva dôkaz identity, ktorému iné aplikácie dôverujú — centrálne prihlásenie za SSO a federáciou.
- [Jednotné prihlásenie (single sign-on, SSO)](<https://yellowcube.eu/sk/glossary/single-sign-on/index.md>): Jednotné prihlásenie (single sign-on, SSO) je autentifikačný proces, v ktorom jeden účet a jeho autentifikátory umožňujú používateľovi pristupovať k viacerým aplikáciám bez vykonania plného prihlásenia v každej z nich.
- [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/sk/glossary/security-assertion-markup-language/index.md>): Security Assertion Markup Language (SAML) je štandard OASIS pre assertions kódované v XML o autentifikácii, atribútoch subjektu a autorizačných rozhodnutiach, spolu s protokolmi a profilmi na ich výmenu.
- [OpenID Connect (OIDC)](<https://yellowcube.eu/sk/glossary/openid-connect/index.md>): OpenID Connect (OIDC) je autentifikačná a identitovo-federačná vrstva postavená na OAuth 2.0.
- [OAuth 2.0](<https://yellowcube.eu/sk/glossary/oauth-2-0/index.md>): OAuth 2.0 je autorizačný rámec, ktorý umožňuje klientovi získať obmedzený prístup k HTTP službe bez získania poverení vlastníka prostriedku.
- [System for Cross-domain Identity Management (SCIM)](<https://yellowcube.eu/sk/glossary/system-for-cross-domain-identity-management/index.md>): System for Cross-domain Identity Management (SCIM) je štandard IETF na výmenu údajov identitových prostriedkov medzi systémami, aby účty a skupiny mohli byť vytvárané, čítané, aktualizované, vyhľadávané, vypínané alebo odstraňované konzistentne.
- [Autentifikácia Kerberos](<https://yellowcube.eu/sk/glossary/kerberos-authentication/index.md>): Autentifikácia Kerberos je sieťový autentifikačný protokol založený na ticketoch, v ktorom dôveryhodné Key Distribution Center (KDC) pomáha klientovi a sieťovej službe vytvoriť autentifikované, časovo obmedzené poverenia.
- [Lightweight Directory Access Protocol (LDAP)](<https://yellowcube.eu/sk/glossary/lightweight-directory-access-protocol/index.md>): Lightweight Directory Access Protocol (LDAP) je protokol IETF na prístup a správu informácií v distribuovanej adresárovej službe.
- [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/sk/glossary/remote-authentication-dial-in-user-service/index.md>): Remote Authentication Dial-In User Service (RADIUS) je protokol na prenos autentifikačných, autorizačných, konfiguračných a účtovacích informácií medzi sieťovým prístupovým zariadením a centrálnym RADIUS serverom.
- [Autentifikácia IEEE 802.1X](<https://yellowcube.eu/sk/glossary/ieee-802-1x-authentication/index.md>): Autentifikácia IEEE 802.1X je použitie štandardu IEEE 802.1X pre portovo založené riadenie sieťového prístupu na autentifikáciu a autorizáciu zariadenia alebo používateľa pred udelením normálneho prístupu cez káblový alebo bezdrôtový port lokálnej siete.
- [Active Directory (AD)](<https://yellowcube.eu/sk/glossary/active-directory/index.md>): Active Directory (AD) zvyčajne označuje Microsoft Active Directory Domain Services (AD DS), distribuovanú adresárovú a identitovú službu pre prostredia domén Windows.
- [Identita ako služba (identity as a service, IDaaS)](<https://yellowcube.eu/sk/glossary/identity-as-a-service/index.md>): Identita ako služba (identity as a service, IDaaS) je cloudový servisný model, v ktorom poskytovateľ dodáva schopnosti identity, poverení a správy prístupu pre zákaznícke organizácie.
- [Správa identít a prístupu zákazníkov (customer identity and access management, CIAM)](<https://yellowcube.eu/sk/glossary/customer-identity-and-access-management/index.md>): Správa identít a prístupu zákazníkov (customer identity and access management, CIAM) je odvetvie správe identít a prístupu, ktoré podporuje ľudí používajúcich zákaznícke digitálne služby organizácie.
- [Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR)](<https://yellowcube.eu/sk/glossary/identity-threat-detection-and-response/index.md>): Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR) je odvetvové označenie pre praktiky a schopnosti používané na detekciu, vyšetrovanie a zadržanie útokov zahŕňajúcich identity a identitovú infraštruktúru.
- [Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/index.md>): Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA) je prístupový prístup, ktorý spája autentifikovaného a autorizovaného používateľa alebo zariadenie s konkrétnou aplikáciou alebo prostriedkom namiesto udelenia širokej dosiahnuteľnosti siete.
- [Správa mobilných zariadení (mobile device management, MDM)](<https://yellowcube.eu/sk/glossary/mobile-device-management/index.md>): Správa mobilných zariadení (mobile device management, MDM) centrálne registruje zariadenia, uplatňuje konfiguráciu a bezpečnostnú politiku, distribuuje spravované aplikácie alebo poverenia, zbiera stav a vykonáva vzdialené akcie.
- [Jednotná správa koncových zariadení (unified endpoint management, UEM)](<https://yellowcube.eu/sk/glossary/unified-endpoint-management/index.md>): Jednotná správa koncových zariadení (unified endpoint management, UEM) je odvetvová kategória pre správu typov koncových zariadení cez manažovaciu rovinu a model politiky.
- [Bring your own device (BYOD)](<https://yellowcube.eu/sk/glossary/bring-your-own-device/index.md>): Bring your own device (BYOD) je prax používania osobne vlastneného smartfónu, tabletu alebo počítača na prácu alebo prístup k organizačným údajom a službám.

### Základy sietí

- [Adresovanie IP: statické a dynamické adresy](<https://yellowcube.eu/sk/glossary/ip-addressing-static-and-dynamic-addresses/index.md>): Adresovanie IP priraďuje adresu Internet Protocol a súvisiacu konfiguráciu sieťovému rozhraniu, aby pakety mohli byť doručené v rámci rozsahu adresy.
- [Preklad sieťových adries (network address translation, NAT)](<https://yellowcube.eu/sk/glossary/network-address-translation/index.md>): Preklad sieťových adries (network address translation, NAT) mapuje adresy IP z jedného adresného realm do druhého, keď pakety prechádzajú cez prekladacie zariadenie.
- [Sada protokolov TCP/IP](<https://yellowcube.eu/sk/glossary/tcp-ip-protocol-suite/index.md>): Sada protokolov TCP/IP je rodina spolupracujúcich protokolov, na ktorých stojí internet a mnohé privátne siete.
- [User Datagram Protocol (UDP)](<https://yellowcube.eu/sk/glossary/user-datagram-protocol/index.md>): User Datagram Protocol (UDP) je transportný protokol, ktorý nesie nezávislé správy, nazývané datagramy, medzi aplikačnými koncovými bodmi cez siete Internet Protocol.
- [Model OSI](<https://yellowcube.eu/sk/glossary/open-systems-interconnection-model/index.md>): Model Open Systems Interconnection (OSI) je sedemvrstvový referenčný rámec na opis toho, ako otvorené systémy komunikujú.
- [Time to live (TTL)](<https://yellowcube.eu/sk/glossary/time-to-live/index.md>): Time to live (TTL) je osembitové pole hlavičky Internet Protocol version 4 (IPv4), ktoré obmedzuje pohyb paketu.
- [Domain Name System (DNS)](<https://yellowcube.eu/sk/glossary/domain-name-system/index.md>): Domain Name System (DNS) je distribuovaný, hierarchický systém pomenovania, databáza a protokol dotaz-odpoveď.
- [Dynamic DNS (DDNS)](<https://yellowcube.eu/sk/glossary/dynamic-dns/index.md>): Dynamic DNS (DDNS) je metóda na automatickú aktualizáciu záznamov Domain Name System, keď sa zmenia podkladové informácie.
- [Dynamic Host Configuration Protocol (DHCP)](<https://yellowcube.eu/sk/glossary/dynamic-host-configuration-protocol/index.md>): Dynamic Host Configuration Protocol (DHCP) automaticky dodáva hostiteľom sieťovú konfiguráciu.
- [Address Resolution Protocol (ARP)](<https://yellowcube.eu/sk/glossary/address-resolution-protocol/index.md>): Address Resolution Protocol (ARP) sa používa na lokálnych sieťach IPv4 na určenie linkovej adresy asociovanej s adresou IPv4.
- [Internet Control Message Protocol (ICMP)](<https://yellowcube.eu/sk/glossary/internet-control-message-protocol/index.md>): Internet Control Message Protocol (ICMP) nesie chybové hlásenia a operačné informácie pre komunikácie Internet Protocol.
- [Simple Network Management Protocol (SNMP)](<https://yellowcube.eu/sk/glossary/simple-network-management-protocol/index.md>): Simple Network Management Protocol (SNMP) je aplikačný rámec a rodina protokolov na pozorovanie a správu sieťových systémov.
- [Border Gateway Protocol (BGP)](<https://yellowcube.eu/sk/glossary/border-gateway-protocol/index.md>): Border Gateway Protocol (BGP) je smerovací protokol používaný na výmenu informácií o dosiahnuteľnosti sietí medzi autonómnymi systémami (AS), ako sú poskytovatelia internetových služieb, cloudové siete a veľké organizácie.
- [Multiprotocol Label Switching (MPLS)](<https://yellowcube.eu/sk/glossary/multiprotocol-label-switching/index.md>): Multiprotocol Label Switching (MPLS) je architektúra preposielania, v ktorej sieťové zariadenia priraďujú pakety do triedy forwarding ekvivalencie a používajú krátke labely na ich smerovanie cez MPLS doménu.
- [Quality of service (QoS)](<https://yellowcube.eu/sk/glossary/quality-of-service/index.md>): Quality of service (QoS) je použitie sieťových politík a mechanizmov riadenia prostriedkov na poskytnutie odlišného spracovania preposielania vybranej prevádzke.
- [Sieťová latencia](<https://yellowcube.eu/sk/glossary/network-latency/index.md>): Sieťová latencia je uplynulý čas, za ktorý údaje precestujú medzi definovanými bodmi v sieti.
- [Strata paketov](<https://yellowcube.eu/sk/glossary/packet-loss/index.md>): Strata paketov (packet loss) je zlyhanie jedného alebo viacerých prenesených paketov doraziť na definovanú destináciu v rámci uvedenej čakacej doby.
- [Traceroute](<https://yellowcube.eu/sk/glossary/traceroute/index.md>): Traceroute je aktívna sieťová diagnostická technika, ktorá odhaduje sekvenciu skokov Internet Protocol (IP) smerom k destinácii.
- [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/index.md>): Sieťová prevádzka (network traffic) je kolekcia alebo prúd rámcov, paketov a správ vyšších vrstiev nesených cez sieťové linky a zariadenia.
- [Ethernetové prepínanie](<https://yellowcube.eu/sk/glossary/ethernet-switching/index.md>): Ethernetové prepínanie (Ethernet switching) je preposielanie Ethernet rámcov medzi portmi v premostenej lokálnej sieti.
- [Bezdrôtová sieť](<https://yellowcube.eu/sk/glossary/wireless-network/index.md>): Bezdrôtová sieť (wireless network) nesie komunikácie cez elektromagnetické signály namiesto vyžadovania kábla pre každé pripojené zariadenie.
- [Service set identifier (SSID)](<https://yellowcube.eu/sk/glossary/service-set-identifier/index.md>): Service set identifier (SSID) je identifikátor do 32 oktov používaný pre bezdrôtový service set IEEE 802.11.
- [Wide area network (WAN)](<https://yellowcube.eu/sk/glossary/wide-area-network/index.md>): Wide area network (WAN) je fyzická alebo logická sieť, ktorá spája používateľov, lokality, dátové centrá, cloudové prostredia alebo iné siete cez širšiu geografickú oblasť než lokálna sieť.

### Bezpečnosť sietí a edge

- [Firewall](<https://yellowcube.eu/sk/glossary/firewall/index.md>): Firewall je zariadenie, služba alebo softvérová kontrola, ktorá povoluje, zamietava alebo inak spracúva sieťovú prevádzku podľa definovanej politiky.
- [Firewall novej generácie (next-generation firewall, NGFW)](<https://yellowcube.eu/sk/glossary/next-generation-firewall/index.md>): Firewall novej generácie (next-generation firewall, NGFW) je odvetvové označenie pre firewall, ktorý kombinuje tradičné riadenie prevádzky s hlbšou inšpekciou s povedomím o aplikáciách a ďalšími bezpečnostnými funkciami.
- [Stavový firewall](<https://yellowcube.eu/sk/glossary/stateful-firewall/index.md>): Stavový firewall (stateful firewall) filtruje sieťovú prevádzku pomocou súboru pravidiel aj zaznamenaných informácií o tokoch alebo spojeniach.
- [Bezstavové filtrovanie paketov](<https://yellowcube.eu/sk/glossary/stateless-packet-filtering/index.md>): Bezstavové filtrovanie paketov (stateless packet filtering) povoluje alebo zamietava každý paket nezávisle podľa súboru pravidiel, bez udržiavania tabuľky, ktorá by ho vzťahovala k etablovanému toku.
- [Proxy firewall](<https://yellowcube.eu/sk/glossary/proxy-firewall/index.md>): „Proxy firewall" je široké, neštandardné označenie pre architektúru firewallu, ktorá používa proxy ako sprostredkovateľa medzi komunikujúcimi koncovými bodmi.
- [Distribuovaný firewall](<https://yellowcube.eu/sk/glossary/distributed-firewall/index.md>): Distribuovaný firewall (distributed firewall) je neštandardné architektonické označenie pre koordinovanú politiku firewallu vymáhanú na viacerých bodoch namiesto len na centrálnej appliancii.
- [Virtuálny firewall](<https://yellowcube.eu/sk/glossary/virtual-firewall/index.md>): Virtuálny firewall (virtual firewall) je softvér, ktorý vykonáva vymáhanie politiky firewallu vnútri virtualizovanej infraštruktúry namiesto na dedikovanej fyzickej appliancii.
- [Firewall ako služba (firewall as a service, FWaaS)](<https://yellowcube.eu/sk/glossary/firewall-as-a-service/index.md>): Firewall ako služba (firewall as a service, FWaaS) je trhová kategória pre schopnosti firewallu prevádzkované ako sieťovo dostupná služba, zvyčajne z cloudových bodov prítomnosti spravovaných poskytovateľom.
- [Cloudový firewall](<https://yellowcube.eu/sk/glossary/cloud-firewall/index.md>): Cloudový firewall (cloud firewall) je odvetvový pojem pre vymáhanie politiky firewallu nasadené v, integrované s alebo dodávané z cloudového prostredia.
- [Unified threat management (UTM)](<https://yellowcube.eu/sk/glossary/unified-threat-management/index.md>): Unified threat management (UTM) je trhová kategória pre kombinovanie viacerých sieťovo-bezpečnostných funkcií v jednom produkte alebo spravovanej platforme.
- [Systém detekcie prienikov (intrusion detection system, IDS)](<https://yellowcube.eu/sk/glossary/intrusion-detection-system/index.md>): Systém detekcie prienikov (intrusion detection system, IDS) monitoruje sieťové, hostiteľské, bezdrôtové, aplikačné alebo iné udalosti a analyzuje ich na známky možných incidentov alebo porušení politiky.
- [Systém prevencie prienikov (intrusion prevention system, IPS)](<https://yellowcube.eu/sk/glossary/intrusion-prevention-system/index.md>): Systém prevencie prienikov (intrusion prevention system, IPS) analyzuje sieťovú, hostiteľskú, bezdrôtovú alebo aplikačnú aktivitu na známky možných incidentov a môže sa pokúsiť zastaviť to, čo detekuje.
- [Hĺbková analýza paketov (deep packet inspection, DPI)](<https://yellowcube.eu/sk/glossary/deep-packet-inspection/index.md>): Hĺbková analýza paketov (deep packet inspection, DPI) je neštandardný odvetvový pojem pre skúmanie payloadov paketov a protokolového kontextu nad rámec základných sieťových a transportných hlavičiek.
- [Inšpekcia TLS](<https://yellowcube.eu/sk/glossary/transport-layer-security-inspection/index.md>): Inšpekcia TLS je zámerné dešifrovanie a re-šifrovanie prevádzky TLS na dôveryhodnom middleboxe, aby bezpečnostné kontroly mohli vidieť dovnútra šifrovaných relácií.
- [Filtrovanie obsahu](<https://yellowcube.eu/sk/glossary/content-filtering/index.md>): Filtrovanie obsahu (content filtering) je inšpekcia aplikačných údajov alebo používateľom žiadaného materiálu založená na politike na rozhodnutie, či má byť povolený, blokovaný, karanténovaný, transformovaný, varovaný alebo zaznamenaný.
- [Filtrovanie URL](<https://yellowcube.eu/sk/glossary/uniform-resource-locator-filtering/index.md>): Filtrovanie URL (URL filtering) je hodnotenie žiadanej webovej adresy alebo súvisiacich informácií o destinácii založené na politike na povolenie, blokovanie, varovanie, presmerovanie, izoláciu alebo zaznamenanie prístupu.
- [Bezpečná webová brána (secure web gateway, SWG)](<https://yellowcube.eu/sk/glossary/secure-web-gateway/index.md>): Bezpečná webová brána (secure web gateway, SWG) je bezpečnostná služba, ktorá sprostredkúva prístup používateľov alebo zariadení k webovým destináciám a uplatňuje organizačné politiky odchádzajúceho webového použitia a ochrany údajov.
- [Virtuálna privátna sieť (virtual private network, VPN)](<https://yellowcube.eu/sk/glossary/virtual-private-network/index.md>): Virtuálna privátna sieť (virtual private network, VPN) vytvára logicky oddelené komunikačné prostredie cez zdieľanú alebo verejnú sieťovú infraštruktúru.
- [VPN pre vzdialený prístup](<https://yellowcube.eu/sk/glossary/remote-access-vpn/index.md>): Virtuálna privátna sieť (VPN) pre vzdialený prístup spája individuálneho klienta mimo lokálnej siete organizácie s VPN bránou alebo prístupovou službou.
- [Site-to-site VPN](<https://yellowcube.eu/sk/glossary/site-to-site-vpn/index.md>): Site-to-site virtuálna privátna sieť (VPN) spája dve alebo viac sietí cez VPN brány naprieč inou sieťou, bežne internetom.
- [SSL/TLS VPN](<https://yellowcube.eu/sk/glossary/ssl-tls-vpn/index.md>): SSL/TLS virtuálna privátna sieť (VPN) je odvetvové označenie pre technológiu vzdialeného prístupu, ktorá používa Transport Layer Security (TLS) na ochranu komunikácie medzi klientom a VPN bránou.
- [Rozdelené tunelovanie (split tunneling)](<https://yellowcube.eu/sk/glossary/split-tunneling/index.md>): Rozdelené tunelovanie (split tunneling) je dojednanie smerovania vzdialeného prístupu, v ktorom vybraná prevádzka používa chránený tunel do organizácie, zatiaľ čo iná prevádzka nasleduje bežnú lokálnu alebo internetovú trasu zariadenia.
- [Bezpečnosť protokolu RDP](<https://yellowcube.eu/sk/glossary/remote-desktop-protocol-security/index.md>): Bezpečnosť protokolu Remote Desktop Protocol (RDP) je ochrana vzdialených interaktívnych relácií Windows, ich klientov, hostiteľov, poverení, brán a sieťových ciest.
- [Proxy server](<https://yellowcube.eu/sk/glossary/proxy-server/index.md>): Proxy server je sprostredkovateľ, ktorý prijme žiadosť klienta a vytvorí zodpovedajúcu žiadosť smerom k inému serveru.
- [Reverzný proxy](<https://yellowcube.eu/sk/glossary/reverse-proxy/index.md>): Reverzný proxy (reverse proxy) je sprostredkovateľ na strane servera, ktorý prezentuje koncový bod klientom a preposiela prijaté žiadosti jednému alebo viacerým backend alebo origin serverom.
- [Transparentný proxy](<https://yellowcube.eu/sk/glossary/transparent-proxy/index.md>): Transparentný proxy (transparent proxy) je odvetvový pojem pre nasadenie proxy, v ktorom je sieťová prevádzka presmerovaná na sprostredkovateľa bez toho, aby bol každý klient explicitne nakonfigurovaný na jeho použitie.
- [Otvorený proxy](<https://yellowcube.eu/sk/glossary/open-proxy/index.md>): Otvorený proxy (open proxy) je forward proxy, ktorý prijíma relay žiadosti od ľubovoľných alebo nedostatočne obmedzených klientov, bežne z verejného internetu.
- [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/index.md>): Segmentácia siete (network segmentation) delí prostredie na zóny a riadi komunikácie povolené medzi nimi.
- [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/index.md>): Mikrosegmentácia (microsegmentation) je návrhový prístup bezpečnosti, ktorý umiestňuje granulárne politické hranice okolo malých skupín alebo jednotlivých úloh, služieb, koncových bodov alebo aplikačných komponentov.
- [Demilitarizovaná zóna (DMZ)](<https://yellowcube.eu/sk/glossary/demilitarized-zone/index.md>): Demilitarizovaná zóna (DMZ) je riadený sieťový segment umiestnený medzi sieťami s odlišnými úrovňami dôvery, bežne verejným internetom a internou podnikovou sieťou.
- [Air gap](<https://yellowcube.eu/sk/glossary/air-gap/index.md>): Air gap fyzicky alebo logicky izoluje systém alebo sieť od nedôveryhodných sietí — žiadne zdieľané káblové, bezdrôtové alebo rutinné údajové cesty smerom von.
- [Riadenie sieťového prístupu (network access control, NAC)](<https://yellowcube.eu/sk/glossary/network-access-control/index.md>): Riadenie sieťového prístupu (network access control, NAC) je politická a vymáhacia schopnosť, ktorá riadi, ktorí používatelia a zariadenia sa môžu pripojiť k sieti a aký sieťový prístup dostanú.
- [Zoznam riadenia sieťového prístupu (ACL)](<https://yellowcube.eu/sk/glossary/network-access-control-list/index.md>): Zoznam riadenia sieťového prístupu (network access control list, ACL) je súbor pravidiel, ktoré povolujú alebo zamietavajú sieťovú prevádzku podľa atribútov paketov a rozhraní.
- [Sieťová bezpečnosť](<https://yellowcube.eu/sk/glossary/network-security/index.md>): Sieťová bezpečnosť (network security) je disciplína ochrany sieťových komunikácií, infraštruktúry, služieb a pripojených prostriedkov pred neoprávneným prístupom, zneužitím, narušením a manipuláciou pri zachovaní požadovanej dostupnosti.
- [Softvérovo definovaný perimeter (software-defined perimeter, SDP)](<https://yellowcube.eu/sk/glossary/software-defined-perimeter/index.md>): Softvérovo definovaný perimeter (software-defined perimeter, SDP) je prístupová architektúra, ktorá limituje sieťovú konektivitu na explicitne autorizované prostriedky.
- [Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/index.md>): Secure access service edge (SASE) je architektúra a model dodávky služieb, ktorý kombinuje wide-area networking s cloudovo dodávanými bezpečnostnými kontrolami blízko používateľov, pobočiek, aplikácií a iných prostriedkov.
- [Security service edge (SSE)](<https://yellowcube.eu/sk/glossary/security-service-edge/index.md>): Security service edge (SSE) je architektúra a servisný model, ktorý dodáva viaceré sieťovo-bezpečnostné schopnosti — zvyčajne z cloudových bodov prítomnosti — na ochranu prístupu k webu, platformám software-as-a-service a privátnym aplikáciám.
- [Software-defined wide area network (SD-WAN)](<https://yellowcube.eu/sk/glossary/software-defined-wide-area-network/index.md>): Softvérovo definovaná wide area network (software-defined wide area network, SD-WAN) používa centrálne definovanú politiku a softvérovo riadené edge funkcie na spojenie lokalít, dátových centier, cloudových prostredí a vzdialených miest cez jeden alebo viac WAN transportov.
- [Software-defined networking (SDN)](<https://yellowcube.eu/sk/glossary/software-defined-networking/index.md>): Software-defined networking (SDN) je programovateľný prístup k sieťovaniu, ktorý oddeľuje alebo abstrahuje rozhodnutia o spracovaní prevádzky od zariadení, ktoré pakety preposielajú.
- [Sieť ako služba (network as a service, NaaS)](<https://yellowcube.eu/sk/glossary/network-as-a-service/index.md>): Sieť ako služba (network as a service, NaaS) je štítok dodávky služieb pre sieťové schopnosti konzumované od poskytovateľa namiesto celkom zákazníkom prevádzkovanej infraštruktúry.
- [Okraj siete](<https://yellowcube.eu/sk/glossary/network-edge/index.md>): Okraj siete (network edge) je kontextovo závislá hranica alebo zóna, kde sa sieť organizácie pripája k používateľom, zariadeniam, úlohám, poskytovateľom, partnerským sieťam, prístupovým sieťam alebo verejnému internetu.
- [Bezpečnosť sietí 5G](<https://yellowcube.eu/sk/glossary/5g-network-security/index.md>): Bezpečnosť sietí 5G chráni mobilné sieťové služby piatej generácie a ich podpornú infraštruktúru, identity, komunikácie a operácie.
- [Siete pobočiek](<https://yellowcube.eu/sk/glossary/branch-networking/index.md>): Siete pobočiek (branch networking) sú architektúra a prevádzka sieťových služieb v zariadení mimo hlavného campusu alebo dátového centra organizácie.
- [Agregácia WAN](<https://yellowcube.eu/sk/glossary/wan-aggregation/index.md>): Agregácia WAN (WAN aggregation) je neštandardný odvetvový štítok pre použitie viacerých liniek wide area network (WAN) ako koordinovanej logickej konektivity.
- [Monitorovanie siete](<https://yellowcube.eu/sk/glossary/network-monitoring/index.md>): Monitorovanie siete (network monitoring) kontinuálne zbiera a analyzuje informácie o sieťovej infraštruktúre, konektivite, prevádzke a správaní služieb na pochopenie zdravia, výkonu, kapacity, dostupnosti a bezpečnostne relevantných zmien.
- [Automatizácia sietí](<https://yellowcube.eu/sk/glossary/network-automation/index.md>): Automatizácia sietí (network automation) používa softvér na vykonávanie opakovateľných úloh životného cyklu siete zo strojovo čitateľných vstupov.
- [Bezpečnosť bezdrôtových sietí](<https://yellowcube.eu/sk/glossary/wireless-security/index.md>): Bezpečnosť bezdrôtových sietí (wireless security) chráni bezdrôtové siete, zariadenia, komunikácie a manažovacie systémy pred neoprávneným prístupom, odhalením, manipuláciou a narušením pri zachovaní dostupnosti.
- [Útok DDoS](<https://yellowcube.eu/sk/glossary/distributed-denial-of-service-attack/index.md>): Útok distribuovaného odoprenia služby (distributed denial-of-service, DDoS) používa mnoho systémov alebo zdrojov prevádzky na to, aby službu spravil nedostupnou alebo ťažko degradovanou.
- [Mitigácia útokov DDoS](<https://yellowcube.eu/sk/glossary/distributed-denial-of-service-mitigation/index.md>): Mitigácia útokov DDoS (DDoS mitigation) je kombinácia architektúry, služieb, kontrol a reakčných postupov používaných na udržanie online služby dostupnej počas útoku distribuovaného odoprenia služby.
- [Bezpečnosť DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-security/index.md>): Bezpečnosť DNS (Domain Name System security) chráni dostupnosť, integritu, autenticitu a vhodnú dôvernosť Domain Name System a používa aktivitu DNS ako zdroj obranného kontextu.
- [Domain Name System Security Extensions (DNSSEC)](<https://yellowcube.eu/sk/glossary/domain-name-system-security-extensions/index.md>): DNSSEC pridáva kryptografické podpisy k údajom DNS, čo umožňuje resolverom overiť, že odpoveď pochádza z autoritatívnej zóny a nebola počas prenosu pozmenená.
- [Protective DNS](<https://yellowcube.eu/sk/glossary/protective-dns/index.md>): Protective DNS je resolverová služba, ktorá blokuje vyhľadávania domén známych alebo hodnotených ako škodlivé — zastavuje pripojenia k phishingovej, malware a command-and-control infraštruktúre predtým, než začnú.
- [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/index.md>): Architektúra nulovej dôvery (zero trust architecture, ZTA) je podnikový bezpečnostný návrh, v ktorom prístup nie je implicitne dôverovaný len pre sieťovú polohu, vlastníctvo zariadenia alebo skoršie prihlásenie.

### Bezpečnosť cloudu a aplikácií

- [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/index.md>): Bezpečnosť cloudu (cloud security) je disciplína ochrany údajov, identít, aplikácií, úloh, manažovacích rozhraní a podporných služieb používaných v cloudových výpočtoch.
- [Cloudové servisné modely: IaaS, PaaS a SaaS](<https://yellowcube.eu/sk/glossary/cloud-service-models-iaas-paas-and-saas/index.md>): Cloudové servisné modely opisujú, ako je zodpovednosť a kontrola rozdelená medzi cloudovým poskytovateľom a zákazníkom.
- [Architektúra bezpečnosti cloudu](<https://yellowcube.eu/sk/glossary/cloud-security-architecture/index.md>): Architektúra bezpečnosti cloudu (cloud security architecture) je zdokumentovaná štruktúra bezpečnostných zodpovedností, hraníc dôvery, komponentov, tokov údajov a rozhodnutí o kontrolách pre cloudový systém alebo portfólio.
- [Model zdieľanej zodpovednosti](<https://yellowcube.eu/sk/glossary/shared-responsibility-model/index.md>): Model zdieľanej zodpovednosti (shared responsibility model) rozdeľuje bezpečnostné povinnosti medzi cloudového poskytovateľa a jeho zákazníka — poskytovateľ zabezpečuje samotný cloud, zatiaľ čo zákazník zabezpečuje to, čo v cloude umiestni a nakonfiguruje.
- [Bezpečnosť verejného cloudu](<https://yellowcube.eu/sk/glossary/public-cloud-security/index.md>): Bezpečnosť verejného cloudu (public cloud security) je ochrana údajov, identít, aplikácií, konfigurácií a zákazníkom kontrolovaných prostriedkov používaných v nasadení verejného cloudu.
- [Bezpečnosť hybridného cloudu](<https://yellowcube.eu/sk/glossary/hybrid-cloud-security/index.md>): Bezpečnosť hybridného cloudu (hybrid cloud security) je ochrana cloudového prostredia zloženého z dvoch alebo viac odlišných nasadzovacích modelov — ako privátne a verejné cloudy — ktoré zostávajú oddelené, ale sú spojené na podporu prenositeľnosti údajov alebo aplikácií.
- [Bezpečnosť multicloudu](<https://yellowcube.eu/sk/glossary/multi-cloud-security/index.md>): Bezpečnosť multicloudu (multi-cloud security) je odvetvový pojem pre ochranu používania cloudových služieb od viac než jedného cloudového poskytovateľa.
- [Hybridné IT](<https://yellowcube.eu/sk/glossary/hybrid-it/index.md>): Hybridné IT (hybrid IT) je neštandardný odvetvový pojem pre informačno-technologický majetok, ktorý kombinuje prostredia alebo dodávateľské modely pod koordinovanou prevádzkou — napríklad on-premise systémy, privátne a verejné cloudové služby, hostovanú infraštruktúru, software as a service, edge lokality a legacy platformy.
- [Virtuálny privátny cloud (virtual private cloud, VPC)](<https://yellowcube.eu/sk/glossary/virtual-private-cloud/index.md>): Virtuálny privátny cloud (virtual private cloud, VPC) je poskytovateľom definovaná, logicky izolovaná virtuálna sieť vo verejnom cloude.
- [Cloud-native bezpečnosť](<https://yellowcube.eu/sk/glossary/cloud-native-security/index.md>): Cloud-native bezpečnosť (cloud-native security) je aplikácia bezpečnostného inžinierstva a operácií na cloud-native architektúry a dodávateľské modely, vrátane voľne viazaných služieb, kontajnerov, deklaratívnych aplikačných programových rozhraní (API), immutable infraštruktúry, ktorá je nahrádzaná namiesto modifikovanej, orchestrácie a rozsiahlej automatizácie.
- [Bezpečnosť cloudových aplikácií](<https://yellowcube.eu/sk/glossary/cloud-application-security/index.md>): Bezpečnosť cloudových aplikácií (cloud application security) je prax ochrany aplikácií dodávaných cez alebo hostovaných na cloudových službách, spolu s ich aplikačnými údajmi, identitami, rozhraniami, konfiguráciami, secrets a integráciami.
- [Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/index.md>): Bezpečnosť software as a service (SaaS) je prax ochrany údajov, identít, konfigurácií, integrácií a podnikových procesov organizácie v aplikáciách prevádzkovaných poskytovateľom.
- [Serverless bezpečnosť](<https://yellowcube.eu/sk/glossary/serverless-security/index.md>): Serverless bezpečnosť (serverless security) je ochrana aplikácií postavených s cloudovými službami, ktoré abstrahujú provisionovanie a operačnú správu serverov od zákazníka.
- [Bezpečnosť virtualizácie](<https://yellowcube.eu/sk/glossary/virtualization-security/index.md>): Bezpečnosť virtualizácie (virtualization security) je prax ochrany softvérových a hardvérových vrstiev, ktoré vytvárajú a prevádzkujú virtuálne stroje a iné virtuálne prostriedky.
- [Bezpečnosť infraštruktúry virtuálnych desktopov (VDI)](<https://yellowcube.eu/sk/glossary/virtual-desktop-infrastructure-security/index.md>): Bezpečnosť infraštruktúry virtuálnych desktopov (VDI) chráni centrálne hostované inštancie desktopových operačných systémov a služby, ktoré dodávajú ich zobrazenie a vstup používateľským koncovým bodom.
- [Edge computing](<https://yellowcube.eu/sk/glossary/edge-computing/index.md>): Edge computing umiestňuje vybrané výpočtové, úložné a aplikačné funkcie blízko zdroja údajov, používateľa, zariadenia alebo požadovanej akcie namiesto spoliehania sa výlučne na vzdialenú centralizovanú službu.
- [Bezpečnosť dátových centier](<https://yellowcube.eu/sk/glossary/data-center-security/index.md>): Bezpečnosť dátových centier (data center security) je koordinovaná ochrana zariadení, ľudí, hardvéru, sietí, úložiska, virtualizačných vrstiev, manažovacích systémov a operačných procesov, ktoré hosťujú výpočtové služby.
- [Bezpečnosť cloudových sietí](<https://yellowcube.eu/sk/glossary/cloud-network-security/index.md>): Bezpečnosť cloudových sietí (cloud network security) je prax ochrany sieťových ciest, služieb, kontrolných rozhraní a prevádzky, ktoré spájajú cloudové prostriedky, používateľov, on-premise systémy a externé služby.
- [Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/index.md>): Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM) je odvetvová kategória pre kontinuálne objavovanie cloudových prostriedkov a hodnotenie ich konfigurácie voči bezpečnostným politikám, architektonickým pravidlám a požiadavkám súladu.
- [Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)](<https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/index.md>): Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP) je odvetvová kategória pre technológiu, ktorá chráni softvérové úlohy bežiace v cloudových alebo cloudovo-patričných prostrediach.
- [Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM)](<https://yellowcube.eu/sk/glossary/cloud-infrastructure-entitlement-management/index.md>): Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM) je odvetvová kategória pre objavovanie, analýzu a riadenie oprávnení naprieč cloudovou infraštruktúrou.
- [Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP)](<https://yellowcube.eu/sk/glossary/cloud-native-application-protection-platform/index.md>): Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP) je odvetvová kategória pre integrovaný súbor schopností, ktoré pomáhajú zabezpečiť cloud-native aplikácie a infraštruktúru od vývoja po produkciu.
- [Cloud access security broker (CASB)](<https://yellowcube.eu/sk/glossary/cloud-access-security-broker/index.md>): Cloud access security broker (CASB) je odvetvová kategória pre bezpečnostnú schopnosť umiestnenú logicky medzi konzumentov cloudových služieb a poskytovateľov alebo pripojenú cez aplikačné programové rozhrania poskytovateľa.
- [Správa stavu zabezpečenia SaaS (SaaS security posture management, SSPM)](<https://yellowcube.eu/sk/glossary/saas-security-posture-management/index.md>): Správa stavu zabezpečenia SaaS (SaaS security posture management, SSPM) je neštandardná trhová kategória pre procesy a nástroje, ktoré inventarizujú podporovaných software-as-a-service tenantov a hodnotia ich bezpečnostnú konfiguráciu v čase.
- [Bezpečnosť aplikácií](<https://yellowcube.eu/sk/glossary/application-security/index.md>): Bezpečnosť aplikácií (application security) je disciplína redukcie bezpečnostného rizika v softvéri a systémoch, na ktorých závisí, počas plánovania, návrhu, vývoja, testovania, vydania, prevádzky a vyradenia.
- [Bezpečnosť webových aplikácií](<https://yellowcube.eu/sk/glossary/web-application-security/index.md>): Bezpečnosť webových aplikácií (web application security) je disciplína bezpečnosti aplikácií uplatnená na softvér dodávaný cez webové technológie a používaný cez prehliadače alebo iných webových klientov.
- [OWASP Top 10](<https://yellowcube.eu/sk/glossary/open-worldwide-application-security-project-top-10/index.md>): OWASP Top 10 je periodicky aktualizovaný dokument povedomia od Open Worldwide Application Security Project (OWASP), ktorý zoskupuje a vysvetľuje desať najvýznamnejších kategórií rizika bezpečnosti webových aplikácií.
- [Bezpečnosť mobilných aplikácií](<https://yellowcube.eu/sk/glossary/mobile-application-security/index.md>): Bezpečnosť mobilných aplikácií (mobile application security) je disciplína ochrany softvéru navrhnutého pre mobilné platformy počas jeho návrhu, vývoja, distribúcie, prevádzky a vyradenia.
- [Bezpečnosť prehliadača](<https://yellowcube.eu/sk/glossary/browser-security/index.md>): Bezpečnosť prehliadača (browser security) je ochrana webového prehliadacieho softvéru, jeho používateľov a okolitého zariadenia pred nepriateľským obsahom, nebezpečnými downloadami, zraniteľnými komponentami, škodlivými alebo nadmerne privilegovanými rozšíreniami, krádežou poverení a zneužitím údajov prehliadača.
- [Runtime application self-protection (RASP)](<https://yellowcube.eu/sk/glossary/runtime-application-self-protection/index.md>): Runtime application self-protection (RASP) je variabilná odvetvová kategória pre kontroly integrované s alebo tesne viazané na runtime aplikácie, takže môžu pozorovať kontext vykonávania a detekovať, hlásiť alebo blokovať vybrané škodlivé správanie, kým aplikácia beží.
- [Virtuálne záplatovanie](<https://yellowcube.eu/sk/glossary/virtual-patching/index.md>): Virtuálne záplatovanie (virtual patching) je kompenzačné bezpečnostné opatrenie, ktoré umiestňuje vymáhacie pravidlo medzi exploitovateľný systém a relevantné žiadosti alebo prevádzku, blokujúc alebo obmedzujúc známe cesty exploitácie, zatiaľ čo podkladový kód alebo komponent zostáva nezmenený.
- [Chybná bezpečnostná konfigurácia](<https://yellowcube.eu/sk/glossary/security-misconfiguration/index.md>): Chybná bezpečnostná konfigurácia (security misconfiguration) je bezpečnostne relevantné nastavenie alebo operačný stav, ktorý chýba, je nesprávny, nekonzistentný, nadmerne permisívny alebo nevhodný pre zamýšľané prostredie.
- [SQL injection](<https://yellowcube.eu/sk/glossary/structured-query-language-injection/index.md>): SQL injection je injekčná slabина, pri ktorej nedôveryhodné údaje menia štruktúru alebo význam príkazu Structured Query Language (SQL).
- [Cross-site scripting (XSS)](<https://yellowcube.eu/sk/glossary/cross-site-scripting/index.md>): Cross-site scripting (XSS) je slabина webovej aplikácie, ktorá umožňuje, aby útočníkom ovládaný obsah bol interpretovaný ako spustiteľný kód v prehliadači iného používateľa v rámci dôveryhodného aplikačného kontextu.
- [Cross-site request forgery (CSRF)](<https://yellowcube.eu/sk/glossary/cross-site-request-forgery/index.md>): Cross-site request forgery (CSRF) je webová slabина, pri ktorej útočník spôsobí, že prehliadač alebo klientsky kód používateľa pošle nezamýšľanú žiadosť aplikácii, ktorá dôveruje existujúcemu autentifikovanému kontextu používateľa.
- [Clickjacking](<https://yellowcube.eu/sk/glossary/clickjacking/index.md>): Clickjacking, tiež nazývaný user-interface redressing, je útok, pri ktorom škodlivé rozhranie skrýva, prekryje alebo preusporiada obsah z inej aplikácie tak, aby používateľovo kliknutie alebo dotyk aktivovalo odlišný ovládací prvok, než ktorý používateľ vníma.
- [DevSecOps](<https://yellowcube.eu/sk/glossary/devsecops/index.md>): DevSecOps je operačná prax, ktorá integruje bezpečnostnú prácu do vývoja a prevádzky softvéru namiesto jej priradenia finálnej kontrole alebo samostatnému tímu.
- [Shift-left bezpečnosť](<https://yellowcube.eu/sk/glossary/shift-left-security/index.md>): Shift-left bezpečnosť (shift-left security) je odvetvová prax presúvania vhodných bezpečnostných rozhodnutí, dôkazov a spätnej väzby skôr v životnom cykle softvéru alebo systému, bližšie k požiadavkám, návrhu a implementácii.
- [Bezpečnosť pipeline CI/CD](<https://yellowcube.eu/sk/glossary/continuous-integration-and-continuous-delivery-or-deployment-pipeline-security/index.md>): Bezpečnosť pipeline continuous integration a continuous delivery alebo deployment (CI/CD) je ochrana systémov, identít, kódu, závislostí, inštrukcií, vykonávacích prostredí a artefaktov používaných na buildovanie, testovanie, schvaľovanie a vydávanie softvéru.
- [Bezpečnosť infraštruktúry ako kódu (IaC)](<https://yellowcube.eu/sk/glossary/infrastructure-as-code-security/index.md>): Bezpečnosť infraštruktúry ako kódu (infrastructure as code, IaC) je ochrana strojovo čitateľných definícií a automatizácie používaných na provisionovanie, konfiguráciu, zmenu a odstránenie infraštruktúry.
- [Statické testovanie bezpečnosti aplikácií (static application security testing, SAST)](<https://yellowcube.eu/sk/glossary/static-application-security-testing/index.md>): Statické testovanie bezpečnosti aplikácií (static application security testing, SAST) analyzuje softvér bez jeho vykonávania na identifikáciu vzorov, ktoré môžu indikovať bezpečnostné defekty.
- [Dynamické testovanie bezpečnosti aplikácií (dynamic application security testing, DAST)](<https://yellowcube.eu/sk/glossary/dynamic-application-security-testing/index.md>): Dynamické testovanie bezpečnosti aplikácií (dynamic application security testing, DAST) hodnotí bežiacu aplikáciu interagujúc s jej vystavenými rozhraniami a pozorujúc výsledné správanie.
- [Analýza zloženia softvéru (software composition analysis, SCA)](<https://yellowcube.eu/sk/glossary/software-composition-analysis/index.md>): Analýza zloženia softvéru (software composition analysis, SCA) identifikuje softvérové komponenty použité v aplikácii a hodnotí informácie s nimi asociované.
- [Zoznam softvérových komponentov (SBOM)](<https://yellowcube.eu/sk/glossary/software-bill-of-materials/index.md>): Zoznam softvérových komponentov (software bill of materials, SBOM) je formálny záznam softvérových komponentov a vzťahov dodávateľského reťazca asociovaných s definovaným produktom, balíkom alebo artefaktom.
- [Správa secrets](<https://yellowcube.eu/sk/glossary/secrets-management/index.md>): Správa secrets (secrets management) je riadený životný cyklus citlivých hodnôt, ktoré systémy používajú na autentifikáciu, autorizáciu akcií, vytvorenie dôvery alebo ochranu údajov.
- [Bezpečnosť dodávateľského reťazca softvéru](<https://yellowcube.eu/sk/glossary/software-supply-chain-security/index.md>): Bezpečnosť dodávateľského reťazca softvéru (software supply-chain security) je disciplína ochrany zdrojového kódu, závislostí, vývojových nástrojov, identít, buildovacích a testovacích systémov, repozitárov artefaktov, procesov vydania a aktualizačných kanálov pred neautorizovanou alebo nebezpečnou zmenou.
- [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/index.md>): Bezpečnosť kontajnerov (container security) je súbor praktík a kontrol používaných na ochranu kontajnerových obrazov, registrov, runtime, orchestrátorov, hostiteľských systémov, sietí, identít, secrets a doručovacích pipeline počas životného cyklu kontajnera.
- [Bezpečnosť Kubernetes](<https://yellowcube.eu/sk/glossary/kubernetes-security/index.md>): Bezpečnosť Kubernetes (Kubernetes security) je prax ochrany platformy orchestrácie kontajnerov — jej API, kontrolnej roviny, úloh a dodávateľského reťazca — a aplikácií, ktoré beží.
- [Bezpečnosť API](<https://yellowcube.eu/sk/glossary/application-programming-interface-security/index.md>): Bezpečnosť API (API security) je návrh, implementácia, testovanie a prevádzka kontrol, ktoré chránia aplikačné programové rozhrania a údaje a služby, ktoré odhaľujú.
- [API gateway](<https://yellowcube.eu/sk/glossary/application-programming-interface-gateway/index.md>): API gateway je spravovaný vstupný bod pred API — smeruje žiadosti, vymáha autentifikáciu, rate limity a politiku a zjednocuje, ako klienti dosahujú backend služby.
- [Secure by design](<https://yellowcube.eu/sk/glossary/secure-by-design/index.md>): Secure by design znamená budovanie produktov a systémov s bezpečnosťou ako návrhovou požiadavkou od začiatku — namiesto pridávania obrán potom, čo architektúra a kód už existujú.
- [Firewall webových aplikácií (web application firewall, WAF)](<https://yellowcube.eu/sk/glossary/web-application-firewall/index.md>): Firewall webových aplikácií (web application firewall, WAF) je bezpečnostná kontrola, ktorá skúma HTTP a HTTPS prevádzku medzi klientmi a webovými aplikáciami a uplatňuje politiku.

### Údaje a riziko insiderov

- [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/index.md>): Insiderská hrozba (insider threat) je potenciál, že osoba s autorizovaným prístupom alebo osobitným znalosťami organizácie spôsobí škodu.
- [Správa insiderských rizík](<https://yellowcube.eu/sk/glossary/insider-risk-management/index.md>): Správa insiderských rizík (insider risk management) je koordinovaný proces redukcie škody, ktorá by mohla vzniknúť, keď ľudia s legitímnym prístupom alebo organizačnými znalosťami urobia nebezpečné, nedbalé, kompromitované alebo zlomyseľné použitie tejto pozície.
- [Shadow IT](<https://yellowcube.eu/sk/glossary/shadow-it/index.md>): Shadow IT je technológia používaná vnútri organizácie bez vedomia, schválenia alebo riadenia IT alebo bezpečnostnej organizácie — neschválené SaaS, osobné cloudové úložisko, neautorizované nástroje a neregistrované systémy.
- [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/index.md>): Prevencia úniku údajov (data loss prevention, DLP) je súbor politík a technických schopností používaných na identifikáciu citlivých údajov, monitorovanie ich zaobchádzania a prevenciu alebo zaznamenanie neautorizovaného odhalenia alebo prenosu.
- [Exfiltrácia údajov](<https://yellowcube.eu/sk/glossary/data-exfiltration/index.md>): Exfiltrácia údajov (data exfiltration) je neautorizovaný prenos údajov zo systému, služby, zariadenia alebo organizácie na miesto alebo stranu, ktorá by ich nemala dostať.
- [Narušenie bezpečnosti údajov](<https://yellowcube.eu/sk/glossary/data-breach/index.md>): Narušenie bezpečnosti údajov (data breach) je bezpečnostný incident, pri ktorom je dôvernosť, integrita alebo dostupnosť údajov kompromitovaná cez neautorizovaný prístup, odhalenie, pozmenenie, zničenie alebo stratu.
- [Únik a expozícia údajov](<https://yellowcube.eu/sk/glossary/data-leakage-and-exposure/index.md>): Únik a expozícia údajov (data leakage and exposure) opisujú prekrývajúce sa situácie, v ktorých údaje prekročia alebo sa stanú prístupnými mimo ich zamýšľanej hranice dôvery alebo autorizácie.
- [Bezpečnosť zdieľania súborov](<https://yellowcube.eu/sk/glossary/file-sharing-security/index.md>): Bezpečnosť zdieľania súborov (file-sharing security) je riadenie a ochrana súborov sprístupnených iným ľuďom, organizáciám, zariadeniam alebo aplikáciám cez zdieľané repozitáre, kolaboračné služby, sieťové zdieľania, odkazy, synchronizáciu alebo podobné mechanizmy.
- [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/index.md>): Klasifikácia údajov (data classification) je proces priraďovania údajov do kategórií na základe ich citlivosti, kritickosti, právnych alebo zmluvných požiadaviek a hodnoty pre organizáciu.
- [Uchovávanie údajov](<https://yellowcube.eu/sk/glossary/data-retention/index.md>): Uchovávanie údajov (data retention) je zámerná správa toho, ako dlho sú údaje uchovávané — vyvažujúc právne a podnikové požiadavky na ich uchovanie voči riziku, že akumulované údaje sa stanú narušením a súkromnou záťažou.
- [Objavovanie údajov](<https://yellowcube.eu/sk/glossary/data-discovery/index.md>): Objavovanie údajov (data discovery) je proces lokalizovania údajov naprieč definovanými systémami a opisovania ich dostatočne na podporu bezpečnostných, súkromných, riadiacich alebo operačných rozhodnutí.
- [Riadenie údajov (data governance)](<https://yellowcube.eu/sk/glossary/data-governance/index.md>): Riadenie údajov (data governance) je systém, ktorým organizácia smeruje, kontroluje a drží ľudí zodpovednými za rozhodnutia o údajoch a ich používaní.
- [Bezpečnosť údajov](<https://yellowcube.eu/sk/glossary/data-security/index.md>): Bezpečnosť údajov (data security) je disciplína ochrany údajov pred neautorizovaným prístupom, použitím, odhalením, pozmenením, zničením alebo stratou pri zachovaní ich dostupnosti autorizovaným používateľom, keď je potrebná.
- [Ochrana údajov](<https://yellowcube.eu/sk/glossary/data-protection/index.md>): Ochrana údajov (data protection) je koordinované riadenie a zaobchádzanie s údajmi počas ich životného cyklu tak, aby boli používané na autorizované účely, chránené pred škodou, držané vhodne presné a dostupné a uchovávané alebo likvidované podľa požiadaviek.
- [Ochrana súkromia](<https://yellowcube.eu/sk/glossary/data-privacy/index.md>): Ochrana súkromia (data privacy) sa týka toho, ako spracovanie údajov ovplyvňuje ľudí a či je zber, inferencia, použitie, zdieľanie, uchovávanie a mazanie vhodné pre uvedený kontext.
- [Osobné údaje (PII)](<https://yellowcube.eu/sk/glossary/personally-identifiable-information/index.md>): Osobné údaje (personally identifiable information, PII) sú informácie, ktoré môžu rozlíšiť alebo vystopovať identitu jednotlivca, buď samy osebe, alebo v kombinácii s inými informáciami, ktoré sú s touto osobou spojené alebo spojiteľné.
- [Integrita údajov](<https://yellowcube.eu/sk/glossary/data-integrity/index.md>): Integrita údajov (data integrity) je vlastnosť, že údaje zostávajú presné, kompletné, konzistentné, sledovateľné a chránené pred neautorizovaným alebo nezamýšľaným pozmenením alebo zničením počas ich životného cyklu.
- [Správa stavu zabezpečenia údajov (data security posture management, DSPM)](<https://yellowcube.eu/sk/glossary/data-security-posture-management/index.md>): Správa stavu zabezpečenia údajov (data security posture management, DSPM) je vznikajúca, neštandardná trhová kategória pre procesy a nástroje, ktoré objavujú úložiská údajov, identifikujú citlivé informácie, vzťahujú ich k prístupu, expozícii, použitiu a ochranným kontrolám a prioritizujú riziko bezpečnosti údajov.
- [Audit a ochrana zamerané na údaje (data-centric audit and protection, DCAP)](<https://yellowcube.eu/sk/glossary/data-centric-audit-and-protection/index.md>): Audit a ochrana zamerané na údaje (data-centric audit and protection, DCAP) je staršia analytikom definovaná trhová kategória pre schopnosti, ktoré objavujú a klasifikujú údaje, riadia prístup, monitorujú alebo auditujú aktivitu údajov a uplatňujú ochranné kontroly okolo samotných údajov.
- [Správa digitálnych práv (digital rights management, DRM)](<https://yellowcube.eu/sk/glossary/digital-rights-management/index.md>): Správa digitálnych práv (digital rights management, DRM) je použitie politiky, kryptografie, licencovania a dôveryhodného softvéru alebo hardvéru na kontrolu, ako môže byť digitálny obsah používaný a použitý.
- [Kryptografia](<https://yellowcube.eu/sk/glossary/cryptography/index.md>): Kryptografia (cryptography) je disciplína navrhovania, analyzovania a uplatnenia matematických techník na ochranu informácií a komunikácií pred definovanými útočníkmi.
- [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/index.md>): Šifrovanie (encryption) je reverzibilná kryptografická transformácia čitateľných údajov, nazývaných plaintext, na ciphertext pomocou algoritmu a kryptografického kľúča.
- [Správa kryptografických kľúčov](<https://yellowcube.eu/sk/glossary/cryptographic-key-management/index.md>): Správa kryptografických kľúčov (cryptographic key management) riadi plný životný cyklus šifrovacích kľúčov — generovanie, distribúciu, ukladanie, použitie, rotáciu, zálohovanie a zničenie — pretože šifrované údaje sú len tak bezpečné ako ich kľúče.
- [Digitálny podpis](<https://yellowcube.eu/sk/glossary/digital-signature/index.md>): Digitálny podpis (digital signature) je kryptografický dôkaz pripojený k údajom ukazujúci, kto ich podpísal a že obsah nebol po podpísaní pozmenený — poskytujúc autenticitu a integritu a podporujúc nepopierateľnosť.
- [Kryptografické hašovanie](<https://yellowcube.eu/sk/glossary/cryptographic-hashing/index.md>): Kryptografické hašovanie (cryptographic hashing) je jednosmerná funkcia, ktorá mapuje arbitrárny vstup na digest fixnej dĺžky, navrhnutá tak, aby vstup nemohol byť prakticky obnovený z digestu a dva odlišné vstupy nemohli prakticky produkovať rovnaký digest.
- [Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/index.md>): Infraštruktúra verejných kľúčov (public key infrastructure, PKI) je riadená kombinácia rolí, politík, procesov, systémov, kryptografických kľúčov a digitálnych certifikátov používaných na vytvorenie a udržiavanie vzťahov dôvery zahŕňajúcich verejné kľúče.
- [Transport Layer Security (TLS)](<https://yellowcube.eu/sk/glossary/transport-layer-security/index.md>): Transport Layer Security je kryptografický protokol, ktorý autentifikuje koncové body — typicky server — a chráni dôvernosť a integritu údajov počas prenosu, tvoriac bezpečnostnú vrstvu za HTTPS a mnohými inými protokolmi.
- [Digitálny certifikát](<https://yellowcube.eu/sk/glossary/digital-certificate/index.md>): Digitálny certifikát (digital certificate) je podpísaná dátová štruktúra, ktorá asociuje verejný kľúč s menovaným subjektom, identitou, rolou, zariadením, službou alebo inými atribútmi podľa pravidiel vydavateľa.
- [Správa certifikátov](<https://yellowcube.eu/sk/glossary/certificate-management/index.md>): Správa certifikátov (certificate management) je riadený životný cyklus digitálnych certifikátov a ich asociovaných žiadostí, privátnych kľúčov, vlastníkov, nasadení, závislostí a vzťahov dôvery.
- [Online Certificate Status Protocol (OCSP)](<https://yellowcube.eu/sk/glossary/online-certificate-status-protocol/index.md>): Online Certificate Status Protocol (OCSP) je internetový protokol na kontrolu stavu zrušenia digitálneho certifikátu bez sťahovania zoznamu zrušených certifikátov.
- [Hardvérový bezpečnostný modul (hardware security module, HSM)](<https://yellowcube.eu/sk/glossary/hardware-security-module/index.md>): Hardvérový bezpečnostný modul (hardware security module, HSM) je fyzické výpočtové zariadenie, ktoré chráni kryptografické kľúče a vykonáva kryptografické operácie v rámci definovanej bezpečnostnej hranice.
- [Autentifikačný kód správy (message authentication code, MAC)](<https://yellowcube.eu/sk/glossary/message-authentication-code/index.md>): Autentifikačný kód správy (message authentication code, MAC) je krátka kryptografická značka počítaná zo správy a tajného kľúča.
- [Pretty Good Privacy (PGP)](<https://yellowcube.eu/sk/glossary/pretty-good-privacy/index.md>): Pretty Good Privacy (PGP) začalo ako menovaný kryptografický softvérový produkt na šifrovanie a digitálne podpisovanie súborov a správ.
- [Homomorfné šifrovanie](<https://yellowcube.eu/sk/glossary/homomorphic-encryption/index.md>): Homomorfné šifrovanie (homomorphic encryption) je kryptografia, ktorá umožňuje vykonávanie špecifikovaných výpočtov na šifrovaných údajoch bez predchádzajúceho odhalenia ich plaintextu.
- [Confidential computing](<https://yellowcube.eu/sk/glossary/confidential-computing/index.md>): Confidential computing chráni údaje počas použitia vykonávaním výpočtu v rámci hardvérom podopretého, attestovaného trusted execution environment (TEE).
- [Bezpečnosť predajných terminálov (POS)](<https://yellowcube.eu/sk/glossary/point-of-sale-security/index.md>): Bezpečnosť point-of-sale (POS) chráni zariadenia, aplikácie, siete, údaje, ľudí a služby používané na zaznamenávanie predajov a prijímanie platieb pri pokladni.

### E-mail a ľudské riziko

- [Bezpečnosť e-mailu](<https://yellowcube.eu/sk/glossary/email-security/index.md>): Bezpečnosť e-mailu (email security) je kombinácia kontrol používaných na ochranu e-mailových identít, infraštruktúry, správ, používateľov a podnikových procesov.
- [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/sk/glossary/domain-based-message-authentication-reporting-and-conformance/index.md>): DMARC je protokol e-mailovej autentifikácie, politiky a hlásenia, ktorý umožňuje vlastníkovi domény publikovať žiadanú politiku spracovania pre správy, ktoré zlyhajú v DMARC validácii, a špecifikovať, kam majú prijímateľia posielať hlásenia.
- [Sender Policy Framework (SPF)](<https://yellowcube.eu/sk/glossary/sender-policy-framework/index.md>): Sender Policy Framework (SPF) je protokol e-mailovej autentifikácie, ktorý umožňuje vlastníkovi domény publikovať, ktoré poštové systémy sú autorizované používať túto doménu v SMTP envelope identite.
- [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/sk/glossary/domainkeys-identified-mail/index.md>): DomainKeys Identified Mail (DKIM) je protokol e-mailovej autentifikácie, ktorý umožňuje doméne pripojiť kryptografický podpis k správe.
- [Šifrovanie e-mailu](<https://yellowcube.eu/sk/glossary/email-encryption/index.md>): Šifrovanie e-mailu (email encryption) je použitie kryptografie na ochranu e-mailu pred neautorizovaným čítaním, kým je prenášaný, ukladaný alebo nesený ako chránený obsah správy.
- [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/index.md>): E-mailový spoofing je falšifikácia alebo imitácia informácií odosielateľa tak, aby správa vyzerala, že pochádza od dôveryhodnej osoby, organizácie alebo domény.
- [Filtrovanie spamu](<https://yellowcube.eu/sk/glossary/spam-filtering/index.md>): Filtrovanie spamu (spam filtering) je automatizované hodnotenie e-mailu na identifikáciu nevyžiadanej, nechcenej alebo zneužívajúcej správy a rozhodnutie, či ju zamietnuť, odložiť, dať do karantény, označiť, smerovať alebo doručiť.
- [Phishing](<https://yellowcube.eu/sk/glossary/phishing/index.md>): Phishing je útok sociálneho inžinierstva, ktorý používa klamavú digitálnu správu alebo interakciu na to, aby niekto odhalil informácie, autorizoval akciu, otvoril škodlivý obsah alebo navštívil útočníkom kontrolovanú službu.
- [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/sk/glossary/adversary-in-the-middle-phishing/index.md>): Phishing adversary-in-the-middle umiestňuje útočníkovu infraštruktúru medzi obeť a pravú službu, relayujúc pravú autentifikačnú výmenu naživo tak, že útočník zachytí poverenia a výsledný token relácie.
- [Spear phishing](<https://yellowcube.eu/sk/glossary/spear-phishing/index.md>): Spear phishing je phishing zámerne prispôsobený konkrétnej osobe, tímu, organizácii alebo úzko definovanej skupine.
- [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/index.md>): Kompromitácia firemného e-mailu (business email compromise, BEC) je forma podvodu, pri ktorej útočník impersonuje alebo prevezme dôveryhodnú podnikovú identitu na presvedčenie niekoho previesť peniaze, odhaliť citlivé informácie alebo zmeniť legitímny podnikový proces.
- [Whaling](<https://yellowcube.eu/sk/glossary/whaling/index.md>): Whaling je cielený phishing vyberaný okolo seniority, verejného profilu, autority alebo prístupu cieľa k vysoko-hodnotným informáciám a transakciám.
- [Vishing](<https://yellowcube.eu/sk/glossary/vishing/index.md>): Vishing, skratka pre voice phishing, je phishing vedený cez živú alebo nahranú hlasovú interakciu, vrátane telefonických hovorov a hlasových správ.
- [Smishing](<https://yellowcube.eu/sk/glossary/smishing/index.md>): Smishing je phishing doručený cez Short Message Service (SMS) alebo podobné mobilné textové správy.
- [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/index.md>): Sociálne inžinierstvo (social engineering) je zastrešujúci pojem pre útoky, ktoré používajú klamstvo, impersonáciu, vplyv alebo vykonstruovaný tlak na presvedčenie osoby odhaliť informácie, udeliť prístup, previesť hodnotu alebo vykonať inú akciu, ktorá oslabuje bezpečnosť.
- [Pretexting](<https://yellowcube.eu/sk/glossary/pretexting/index.md>): Pretexting je technika sociálneho inžinierstva, pri ktorej útočník vymyslí alebo skreslí rolu, vzťah, udalosť alebo potrebu, aby žiadosť vyzerala legitímne.
- [Tailgating](<https://yellowcube.eu/sk/glossary/tailgating/index.md>): Útok tailgating je pokus vstúpiť do kontrolovaného fyzického priestoru nasledovaním autorizovanej osoby cez prístupový bod bez predloženia nezávislej autorizácie.
- [Školenie bezpečnostného povedomia](<https://yellowcube.eu/sk/glossary/security-awareness-training/index.md>): Školenie bezpečnostného povedomia (security awareness training) je plánovaná vzdelávacia aktivita, ktorá pomáha ľuďom rozpoznávať bezpečnostné a súkromné riziká, robiť bezpečnejšie rozhodnutia a nasledovať organizačné postupy hlásenia a reakcie.

### Prevádzkové technológie, IoT a kritická infraštruktúra

- [Bezpečnosť prevádzkových technológií (OT)](<https://yellowcube.eu/sk/glossary/operational-technology-security/index.md>): Bezpečnosť prevádzkových technológií (operational technology, OT) chráni systémy, ktoré monitorujú alebo riadia fyzikálne procesy, zariadenia a infraštruktúru.
- [Priemyselný riadiaci systém (industrial control system, ICS)](<https://yellowcube.eu/sk/glossary/industrial-control-system/index.md>): Priemyselný riadiaci systém (industrial control system, ICS) je systém používaný na monitorovanie a riadenie priemyselného procesu.
- [Supervisory control and data acquisition (SCADA)](<https://yellowcube.eu/sk/glossary/supervisory-control-and-data-acquisition/index.md>): Supervisory control and data acquisition (SCADA) je priemyselná riadiaca architektúra používaná na dohliadanie procesov a zber operačných údajov naprieč distribuovanými aktívami.
- [Programovateľný logický kontrolér (PLC)](<https://yellowcube.eu/sk/glossary/programmable-logic-controller/index.md>): Programovateľný logický kontrolér (PLC) je priemyselný solid-state kontrolér s používateľom programovateľnou pamäťou na vykonávanie funkcií ako logika, sekvencovanie, časovanie, počítanie, aritmetika, komunikácia, riadenie vstupov a výstupov a proporcionálne-integračno-derivačné riadenie.
- [Rozhranie človek–stroj (human-machine interface, HMI)](<https://yellowcube.eu/sk/glossary/human-machine-interface/index.md>): Rozhranie človek–stroj (human-machine interface, HMI) je hardvér alebo softvér, cez ktorý operátor interaguje s priemyselným kontrolérom alebo procesom.
- [Bezpečnostný inštrumentovaný systém (safety instrumented system, SIS)](<https://yellowcube.eu/sk/glossary/safety-instrumented-system/index.md>): Bezpečnostný inštrumentovaný systém (safety instrumented system, SIS) zahŕňa jednu alebo viac bezpečnostných inštrumentovaných funkcií, ktoré dosahujú alebo udržiavajú bezpečný stav, keď sú definované podmienky procesu porušené.
- [Purdueov model](<https://yellowcube.eu/sk/glossary/purdue-model/index.md>): Purdueov model je vrstvený referenčný model na organizovanie výrobných a riadiacich funkcií od fyzikálneho procesu a základného riadenia cez dohľadové a prevádzkové operácie po podnikové systémy.
- [IEC 62443](<https://yellowcube.eu/sk/glossary/iec-62443/index.md>): IEC 62443 je séria medzinárodných štandardov a technických správ pre kybernetickú bezpečnosť systémov priemyselnej automatizácie a riadenia (IACS).
- [Priemyselná demilitarizovaná zóna (industrial demilitarized zone, IDMZ)](<https://yellowcube.eu/sk/glossary/industrial-demilitarized-zone/index.md>): Priemyselná demilitarizovaná zóna (industrial demilitarized zone, IDMZ) je riadená sieťová zóna umiestnená medzi podnikovými IT a operačnými technologickými sieťami na prevenciu priamej komunikácie cez ich hranicu.
- [Konvergencia IT/OT](<https://yellowcube.eu/sk/glossary/information-technology-and-operational-technology-convergence/index.md>): Konvergencia IT/OT (IT/OT convergence) je narastajúca integrácia informačných technológií so systémami, údajmi, procesmi a tímami prevádzkových technológií.
- [Inventár aktív OT](<https://yellowcube.eu/sk/glossary/operational-technology-asset-inventory/index.md>): Inventár aktív OT (operational technology asset inventory) je udržiavaný záznam zariadení, softvéru, komunikácií, závislostí a fyzikálnych funkcií, ktoré tvoria prostredie prevádzkových technológií.
- [Bezpečný vzdialený prístup](<https://yellowcube.eu/sk/glossary/secure-remote-access/index.md>): Bezpečný vzdialený prístup (secure remote access) je riadená schopnosť pre autorizovanú osobu alebo systém mimo operačnej hranice dôvery dosiahnuť špecifikované prostriedky OT na schválený účel.
- [Dátová dióda / jednosmerná brána](<https://yellowcube.eu/sk/glossary/data-diode-unidirectional-gateway/index.md>): Dátová dióda (data diode) je hraničné zariadenie navrhnuté na povolenie prenosu údajov len v jednom fyzikálnom smere.
- [Internet vecí (IoT)](<https://yellowcube.eu/sk/glossary/internet-of-things/index.md>): Internet vecí (IoT) je ekosystém pripojených fyzikálnych objektov, ktoré kombinujú výpočty so senzormi alebo aktuátormi na pozorovanie, komunikáciu alebo ovplyvnenie svojho prostredia.
- [Bezpečnosť IoT](<https://yellowcube.eu/sk/glossary/iot-security/index.md>): Bezpečnosť Internetu vecí (IoT) je disciplína ochrany pripojených zariadení, ich údajov, komunikácií, fyzikálnych interakcií, aplikácií, služieb a procesov životného cyklu.
- [IoT edge](<https://yellowcube.eu/sk/glossary/iot-edge/index.md>): Edge Internetu vecí (IoT) je časť ekosystému IoT, kde sú údaje zbierané, spracúvané alebo na nich konané blízko pripojených zariadení a ich fyzikálneho prostredia.
- [Kyberneticko-fyzikálny systém (cyber-physical system, CPS)](<https://yellowcube.eu/sk/glossary/cyber-physical-system/index.md>): Kyberneticko-fyzikálny systém (cyber-physical system, CPS) je inžiniersky systém, v ktorom digitálne, analógové, fyzikálne a často ľudské komponenty interagujú na vykonanie funkcie cez integrovaný výpočet a fyzikálne správanie.
- [Digitálne dvojča](<https://yellowcube.eu/sk/glossary/digital-twin/index.md>): Digitálne dvojča (digital twin) je digitálna reprezentácia aktíva, procesu alebo systému reálneho sveta, ktorá je pripojená k pozorovaniam zo svojho protikusa, takže reprezentácia môže byť aktualizovaná vhodným tempom.
- [Ochrana kritickej infraštruktúry](<https://yellowcube.eu/sk/glossary/critical-infrastructure-protection/index.md>): Ochrana kritickej infraštruktúry (critical infrastructure protection) je koordinované použitie fyzickej bezpečnosti, kybernetickej bezpečnosti, záruk personálu, núdzového manažmentu a opatrení odolnosti na redukciu rizík pre aktíva, systémy, siete a služby, ktorých narušenie by mohlo vážne ublížiť bezpečnosti, zdraviu, bezpečnosti štátu, ekonomike alebo spoločnosti.

### Regulácia, riadenie a odolnosť

- [Smernica NIS2](<https://yellowcube.eu/sk/glossary/nis2-directive/index.md>): Smernica NIS2 je aktualizovaný rámec Európskej únie na dosiahnutie vysokej spoločnej úrovne kybernetickej bezpečnosti v EÚ.
- [Základné a dôležité subjekty podľa smernice NIS2](<https://yellowcube.eu/sk/glossary/essential-and-important-entities-under-nis2/index.md>): Základné subjekty a dôležité subjekty sú dve hlavné kategórie dohľadu používané smernicou NIS2.
- [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/sk/glossary/digital-operational-resilience-act/index.md>): Digital Operational Resilience Act (DORA) je nariadenie Európskej únie, ktoré vytvára spoločný rámec pre riadenie rizika informačných a komunikačných technológií vo finančnom sektore.
- [Cyber Resilience Act (CRA)](<https://yellowcube.eu/sk/glossary/cyber-resilience-act/index.md>): Cyber Resilience Act (CRA) je nariadenie Európskej únie stanovujúce horizontálne požiadavky kybernetickej bezpečnosti pre produkty s digitálnymi prvkami sprístupňované na trhu EÚ.
- [Bezpečnosť podľa GDPR](<https://yellowcube.eu/sk/glossary/general-data-protection-regulation-security/index.md>): Bezpečnosť GDPR je súbor právnych povinností a zodpovedných praktík používaných na ochranu osobných údajov spracúvaných podľa Všeobecného nariadenia o ochrane údajov EÚ.
- [Zákon o umelej inteligencii (AI Act)](<https://yellowcube.eu/sk/glossary/artificial-intelligence-act/index.md>): Akt EÚ o umelej inteligencii — Nariadenie (EÚ) 2024/1689 — je zákon bloku založený na riziku pre systémy AI, zakazujúci niektoré použitia priamo a ukladajúci stupňované povinnosti na vysokorizikové systémy, modely všeobecného účelu a nasadzovateľov.
- [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/sk/glossary/federal-information-security-modernization-act/index.md>): Zákon o modernizácii federálnej informačnej bezpečnosti z roku 2014 (Federal Information Security Modernization Act, FISMA) je zákon Spojených štátov, ktorý vytvára celovládny rámec pre riadenie rizika informačnej bezpečnosti pre federálne operácie, aktíva, informácie a systémy.
- [Federal Risk and Authorization Management Program (FedRAMP)](<https://yellowcube.eu/sk/glossary/federal-risk-and-authorization-management-program/index.md>): Federal Risk and Authorization Management Program (FedRAMP) je celovládny program Spojených štátov, ktorý štandardizuje opätovne použiteľné bezpečnostné informácie o cloudových službách v rozsahu spracúvajúcich neutajované federálne informácie.
- [HIPAA Security Rule](<https://yellowcube.eu/sk/glossary/hipaa-security-rule/index.md>): Bezpečnostné pravidlo zákona o prenositeľnosti a zodpovednosti zdravotného poistenia (Health Insurance Portability and Accountability Act, HIPAA) je nariadenie Spojených štátov vyžadujúce, aby kryté entity a obchodní partneri chránili elektronické chránené zdravotné informácie (ePHI).
- [Kybernetická bezpečnosť podľa zákona Sarbanes–Oxley (SOX)](<https://yellowcube.eu/sk/glossary/sarbanes-oxley-act-cybersecurity/index.md>): Kybernetická bezpečnosť SOX je neformálny štítok pre prácu kybernetickej bezpečnosti, ktorá podporuje povinnosti verejnej spoločnosti podľa zákona Sarbanes–Oxley Spojených štátov z roku 2002.
- [North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)](<https://yellowcube.eu/sk/glossary/north-american-electric-reliability-corporation-critical-infrastructure-protection/index.md>): North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) označuje rodinu povinných štandardov spoľahlivosti adresujúcich bezpečnosť Bulk Electric System v Severnej Amerike.
- [ISO/IEC 27001](<https://yellowcube.eu/sk/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/index.md>): ISO/IEC 27001 je medzinárodný štandard požiadaviek na vytvorenie, implementáciu, udržiavanie a kontinuálne zlepšovanie systému manažérstva informačnej bezpečnosti (ISMS).
- [NIST SP 800-53](<https://yellowcube.eu/sk/glossary/national-institute-of-standards-and-technology-special-publication-800-53/index.md>): National Institute of Standards and Technology Special Publication (NIST SP) 800-53 je katalóg kontrol bezpečnosti a súkromia pre informačné systémy a organizácie.
- [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/sk/glossary/nist-cybersecurity-framework/index.md>): NIST Cybersecurity Framework je dobrovoľný rámec výstupov, ktorý pomáha organizáciám rozumieť, riadiť a redukovať riziko kybernetickej bezpečnosti, organizovaný okolo šiestich funkcií: Govern, Identify, Protect, Detect, Respond a Recover.
- [COBIT](<https://yellowcube.eu/sk/glossary/cobit/index.md>): COBIT je rámec publikovaný ISACA, kedysi Information Systems Audit and Control Association, pre riadenie a správa podnikových informácií a technológií (I&T).
- [Payment Card Industry Data Security Standard (PCI DSS)](<https://yellowcube.eu/sk/glossary/payment-card-industry-data-security-standard/index.md>): Payment Card Industry Data Security Standard (PCI DSS) je odvetvový bezpečnostný štandard obsahujúci technické a operačné požiadavky na ochranu údajov platobných účtov.
- [Správa SOC 1](<https://yellowcube.eu/sk/glossary/soc-1-report/index.md>): Správa System and Organization Controls 1 (SOC 1) je nezávislá správa servisného audítora o kontrolách v servisnej organizácii, ktoré sú pravdepodobne relevantné pre internú kontrolu jej zákazníkov nad finančným reportovaním.
- [Správa SOC 2](<https://yellowcube.eu/sk/glossary/soc-2-report/index.md>): Správa System and Organization Controls 2 (SOC 2) je nezávislá správa servisného audítora o kontrolách v servisnej organizácii relevantných pre Trust Services Criteria American Institute of Certified Public Accountants.
- [Správa SOC 3](<https://yellowcube.eu/sk/glossary/soc-3-report/index.md>): Správa SOC 3 je správa servisného audítora všeobecného použitia o kontrolách v servisnej organizácii relevantných pre Trust Services Criteria — pokrývajúca rovnaký predmet ako SOC 2, ale s menším detailom, takže môže byť zdieľaná verejne.
- [Automatizácia súladu](<https://yellowcube.eu/sk/glossary/compliance-automation/index.md>): Automatizácia súladu je použitie softvéru, štruktúrovaných údajov a opakovateľných workflow na vykonávanie vybraných aktivít compliance s menším manuálnym úsilím.
- [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/index.md>): Kybernetická odolnosť (cyber resilience) je schopnosť predvídať, odolať, zotaviť sa z a adaptovať sa na nepriaznivé podmienky, útoky alebo kompromitácie zahŕňajúce digitálne systémy a zdroje.
- [Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/index.md>): Kontinuita podnikania (business continuity) je schopnosť a manažérska prax organizácie pre pokračovanie prioritizovaných produktov a služieb na prijateľnej úrovni počas narušenia a obnovenie normálnej prevádzky potom.
- [Analýza dopadov na podnikanie (business impact analysis, BIA)](<https://yellowcube.eu/sk/glossary/business-impact-analysis/index.md>): Analýza dopadov na podnikanie (business impact analysis, BIA) identifikuje, čo si organizácia nemôže dovoliť stratiť — procesy, závislosti a časové limity, ktoré určujú, ako škodlivý by bol výpadok alebo narušenie.
- [Obnova po katastrofe (disaster recovery)](<https://yellowcube.eu/sk/glossary/disaster-recovery/index.md>): Obnova po katastrofe (disaster recovery) je koordinovaná obnova technologických služieb, infraštruktúry a údajov po vážnom narušení.
- [Kybernetická obnova](<https://yellowcube.eu/sk/glossary/cyber-recovery/index.md>): Kybernetická obnova (cyber recovery) je disciplína obnovovania systémov a údajov po deštruktívnom kybernetickom útoku — kde samotný útok mohol korumpovať alebo dosiahnuť práve tie zálohy a nástroje, na ktoré sa normálna obnova spolieha.
- [Cieľ bodu obnovy (recovery point objective, RPO)](<https://yellowcube.eu/sk/glossary/recovery-point-objective/index.md>): Cieľ bodu obnovy (recovery point objective, RPO) je bod v čase pred narušením, ku ktorému musia byť údaje obnoviteľné.
- [Cieľ času obnovy (recovery time objective, RTO)](<https://yellowcube.eu/sk/glossary/recovery-time-objective/index.md>): Cieľ času obnovy (recovery time objective, RTO) je cieľové trvanie po definovanom narušení, v rámci ktorého má byť špecifikovaný systém, služba alebo podniková schopnosť obnovená na dohodnutú úroveň.
- [Maximálna tolerovaná doba výpadku (maximum tolerable downtime, MTD)](<https://yellowcube.eu/sk/glossary/maximum-tolerable-downtime/index.md>): Maximálna tolerovaná doba výpadku (maximum tolerable downtime, MTD) je absolútny strop na to, ako dlho môže byť proces alebo služba nedostupná, kým sa dopad stane neprijateľným — vonkajšia hranica, v rámci ktorej musia RTO zostať.
- [Zálohovanie](<https://yellowcube.eu/sk/glossary/backup/index.md>): Zálohovanie (backup) je vytváranie oddelenej, obnoviteľnej kópie údajov uchovávanej tak, aby mohla byť obnovená po strate — baseline kontrola proti mazaniu, korupcii, ransomware a zlyhaniu.
- [Nemeniteľná záloha](<https://yellowcube.eu/sk/glossary/immutable-backup/index.md>): Nemeniteľná záloha (immutable backup) je záloha, ktorej zadržané body obnovy sú chránené pred pozmenením alebo zmazaním po definované obdobie.
- [Failover](<https://yellowcube.eu/sk/glossary/failover/index.md>): Failover je schopnosť a proces prenesenia služby z aktívneho komponentu, systému, pripojenia alebo lokality na redundantnú alebo pohotovostnú alternatívu po zlyhaní alebo abnormálnom stave.
- [Tolerancia chýb](<https://yellowcube.eu/sk/glossary/fault-tolerance/index.md>): Tolerancia chýb (fault tolerance) je vlastnosť systému, ktorá umožňuje požadovanej funkcii pokračovať správne, keď nastane jedna alebo viac predvídaných hardvérových alebo softvérových chýb.
- [Krízový manažment](<https://yellowcube.eu/sk/glossary/crisis-management/index.md>): Krízový manažment je vedúci proces pre spracovanie narušenia dostatočne vážneho, aby ohrozilo samotnú organizáciu — koordinujúci rozhodnutia, komunikáciu a stakeholderov za rámec playbooku jediného tímu.
- [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/index.md>): Kybernetické riziko tretích strán je potenciál škody vyplývajúci zo závislosti organizácie na dodávateľoch, poskytovateľoch služieb, dodávateľoch, partneroch a iných externých stranách.
- [Správa rizík tretích strán (third-party risk management, TPRM)](<https://yellowcube.eu/sk/glossary/third-party-risk-management/index.md>): Správa rizík tretích strán (third-party risk management, TPRM) je disciplína riadenia, ktorá identifikuje, hodnotí, kontrahuje a monitoruje bezpečnostné riziko zavedené dodávateľmi, výrobcami a partnermi naprieč životným cyklom vzťahu.
- [Bezpečnosť dodávateľského reťazca](<https://yellowcube.eu/sk/glossary/supply-chain-security/index.md>): Bezpečnosť dodávateľského reťazca (supply-chain security) je ochrana produktov, služieb, komponentov, údajov a dodávateľských vzťahov pred kompromitáciou, náhradou, narušením alebo neprijateľným rizikom závislosti počas ich životného cyklu.
- [Koncentračné riziko](<https://yellowcube.eu/sk/glossary/concentration-risk/index.md>): Koncentračné riziko (concentration risk) je expozícia vytvorená, keď kritické operácie závisia od príliš málo poskytovateľov, platforiem alebo dodávateľov — takže jediné zlyhanie alebo kompromitácia kaskáduje naprieč organizáciou.
- [Kybernetické poistenie](<https://yellowcube.eu/sk/glossary/cyber-insurance/index.md>): Kybernetické poistenie je zmluva, podľa ktorej poisťovateľ súhlasí, podliehajúc podmienkam poistnej zmluvy, financovať špecifikované straty, záväzky alebo služby reakcie vyplývajúce z krytých kybernetických udalostí.
- [Správa rizík AI](<https://yellowcube.eu/sk/glossary/ai-risk-management/index.md>): Správa rizika umelej inteligencie (AI) je koordinovaný proces identifikovania, hodnotenia, spracovania, monitorovania a komunikovania rizík vyplývajúcich z návrhu, vývoja, obstarávania, nasadenia, použitia a vyradenia systémov AI.

### Bezpečnosť AI

- [Bezpečnosť AI](<https://yellowcube.eu/sk/glossary/ai-security/index.md>): Bezpečnosť AI je disciplína ochrany systémov umelej inteligencie a prostredí okolo nich pred škodlivou manipuláciou, neautorizovaným prístupom, zverejnením, krádežou a narušením.
- [Riadenie AI (AI governance)](<https://yellowcube.eu/sk/glossary/ai-governance/index.md>): Riadenie AI (AI governance) je organizačný rámec politík, rolí a procesov, ktorý rozhoduje, ako môže byť AI vyberaná, budovaná, nasadzovaná a monitorovaná — predtým, než modely dosiahnu produkciu alebo používateľov.
- [Správa stavu zabezpečenia AI (AI security posture management, AI-SPM)](<https://yellowcube.eu/sk/glossary/ai-security-posture-management/index.md>): Správa stavu zabezpečenia AI (AI security posture management, AI-SPM) je vznikajúci, neštandardizovaný odvetvový štítok pre procesy a schopnosti, ktoré objavujú aktíva AI a hodnotia ich bezpečnostný stav.
- [Machine learning security operations (MLSecOps)](<https://yellowcube.eu/sk/glossary/machine-learning-security-operations/index.md>): Machine learning security operations (MLSecOps) sú vznikajúca prax, ktorá integruje bezpečnostné zodpovednosti a kontroly do vývoja a operácií strojového učenia naprieč prípravou údajov, vývojom modelu, evaluáciou, vydaním, nasadením, monitorovaním, zmenou a vyradením.
- [Bezpečnosť agentickej AI](<https://yellowcube.eu/sk/glossary/agentic-ai-security/index.md>): Bezpečnosť agentickej AI je prax ochrany systémov AI, ktoré prenasledujú ciele cez delegovaný prístup k nástrojom, službám alebo iným agentom.
- [AI red teaming](<https://yellowcube.eu/sk/glossary/ai-red-teaming/index.md>): AI red teaming je autorizované, štruktúrované adverzívne hodnotenie systému AI.
- [Prompt injection](<https://yellowcube.eu/sk/glossary/prompt-injection/index.md>): Prompt injection je manipulácia systému generatívneho AI prostredníctvom inštrukcií, ktoré spôsobia, že model prepíše zamýšľané inštrukcie aplikácie alebo s nimi vstúpi do konfliktu.
- [Model poisoning](<https://yellowcube.eu/sk/glossary/model-poisoning/index.md>): Model poisoning (model poisoning) je útok v štádiu tréningu, v ktorom útočník manipuluje model alebo jeho parametre na zmenu neskoršieho správania.
- [Data poisoning](<https://yellowcube.eu/sk/glossary/data-poisoning/index.md>): Data poisoning (data poisoning) je útok v štádiu tréningu, v ktorom útočník vkladá, maže, mení alebo preoznačuje údaje použité na trénovanie alebo adaptáciu modelu strojového učenia.
- [Adverziálne strojové učenie](<https://yellowcube.eu/sk/glossary/adversarial-machine-learning/index.md>): Adverziálne strojové učenie (adversarial machine learning) je pole zaoberajúce sa útokmi, ktoré exploitujú systémy strojového učenia, a metódami na pochopenie a zmiernenie týchto útokov.
- [Shadow AI](<https://yellowcube.eu/sk/glossary/shadow-ai/index.md>): Shadow AI je odvetvový pojem z oblasti riadenia pre systémy, služby alebo funkcie AI používané, pripájané, vyvíjané alebo nasadzované bez viditeľnosti alebo schválenia požadovaného organizáciou.

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

