Dicționar de securitate cibernetică.
Termenii din securitate, explicați pe înțelesul tuturor — cu exemple și legături către ghidurile complete.
ARP spoofing
O tehnică prin care atacatorul trimite mesaje ARP false într-o rețea locală, ca să intercepteze traficul dintre alte dispozitive.
TermenAdresă IP
Codul numeric unic care identifică un dispozitiv pe o rețea sau pe internet, esențial pentru rutarea datelor.
TermenAdware
Un software care afișează reclame nedorite sau redirecționează navigarea, adesea instalat fără consimțământ clar odată cu alt program.
TermenAir gap (izolare fizică)
Izolarea completă a unui sistem de orice rețea conectată la internet, ca protecție extremă împotriva atacurilor de la distanță.
TermenAmenințare persistentă avansată (APT)
Un atac sofisticat și de lungă durată, adesea susținut de resurse ample, prin care atacatorul rămâne ascuns într-o rețea pentru a-și atinge un obiectiv strategic.
TermenAnonimizare
Procesul prin care datele sunt modificate ireversibil, astfel încât nicio persoană să nu mai poată fi identificată din ele, nici măcar cu informații suplimentare.
TermenAtac DDoS
Un atac prin care mii de dispozitive trimit trafic simultan către un site sau serviciu, ca să-l blocheze pentru utilizatorii reali.
TermenAtac Man-in-the-Middle
Atac în care cineva se interpune, nevăzut, între tine și site-ul sau serviciul cu care comunici, interceptând sau modificând datele.
TermenAtac SYN flood
Un atac DDoS care trimite mii de cereri de conexiune TCP incomplete, epuizând resursele serverului și blocând accesul utilizatorilor reali.
TermenAtac asupra lanțului de aprovizionare (supply chain)
Un atac care compromite un furnizor sau o componentă software de încredere, pentru a ajunge indirect la toți clienții acestuia.
TermenAtac brute-force
O metodă prin care atacatorul încearcă automat mii sau milioane de combinații de parole până nimerește una corectă.
TermenAtac de tip replay
Un atac prin care date de autentificare sau o comunicare interceptată sunt retrimise ulterior, ca să pară o cerere legitimă și validă.
TermenAtac de tip watering hole
Un atac care compromite un site vizitat frecvent de o anumită categorie de victime, în loc să le atace direct pe fiecare.
TermenAutentificare biometrică
Metodă de verificare a identității bazată pe trăsături fizice unice, precum amprenta, fața sau irisul.
TermenAutentificare fără parolă (passwordless)
O metodă de autentificare care confirmă identitatea prin altceva decât o parolă memorată — biometrie, cheie de securitate sau passkey.
TermenAutentificare multi-factor (MFA)
Metodă de securitate care cere cel puțin doi factori diferiți de identitate pentru accesul într-un cont, nu doar parola.
TermenBackdoor (ușă din spate)
O metodă ascunsă de acces la un sistem, lăsată deliberat de un atacator pentru a ocoli autentificarea normală.
TermenBackup de siguranță
Copie de rezervă a datelor importante, păstrată separat, care permite recuperarea lor în caz de atac, defecțiune sau eroare.
TermenBeaconing (semnalizare C2)
Comunicarea periodică, discretă, dintre un dispozitiv infectat și serverul atacatorului, folosită ca semn că malware-ul așteaptă comenzi.
TermenBlue Team
Echipa de securitate responsabilă cu apărarea continuă a unei organizații, prin detectarea, blocarea și răspunsul la atacuri reale sau simulate.
TermenBombă logică
O bucată de cod malițios ascunsă într-un program, care rămâne inactivă până când o condiție sau un moment anume declanșează efectul distructiv.
TermenBotnet
O rețea de dispozitive infectate, controlate de la distanță de un atacator și folosite în masă pentru atacuri sau fraude.
TermenBrandjacking
Folosirea neautorizată a numelui, siglei sau identității unui brand real, pentru a păcăli clienți sau a le fura date.
TermenBroker de date
O companie care colectează, agregă și vinde date personale despre indivizi, adesea fără ca aceștia să știe direct.
TermenBug bounty
Un program prin care o organizație plătește cercetători independenți pentru a găsi și raporta responsabil vulnerabilități din sisteme.
TermenCAPTCHA
Un test automat care distinge oamenii de programele automate, folosit pentru a bloca înregistrări false, spam și încercări automate de conectare.
TermenCVE (vulnerabilități și expuneri comune)
Un identificator unic, public, atribuit fiecărei vulnerabilități cunoscute, ca să poată fi urmărită și referită clar de toată industria.
TermenCVSS (scor de severitate a vulnerabilităților)
Un sistem standard de notare de la 0 la 10 care măsoară cât de severă este o vulnerabilitate, folosit pentru a prioritiza corecțiile.
TermenCarding
Folosirea sau tranzacționarea ilegală a datelor de card bancar furate, testate și vândute în rețele infracționale specializate.
TermenCatfishing
Crearea unei identități false online, cu poze și date inventate, pentru a construi o relație sau a manipula o altă persoană.
TermenCertificat digital
Documentul electronic care dovedește identitatea unui site sau a unei persoane și stă la baza conexiunilor criptate.
TermenCertificate pinning
O tehnică prin care o aplicație acceptă doar certificatul digital cunoscut al unui server, blocând conexiunile prin certificate false.
TermenClasificarea datelor
Procesul de organizare a datelor pe categorii de sensibilitate, ca fiecare tip de informație să primească exact nivelul de protecție potrivit.
TermenClickjacking
O tehnică prin care un site ascunde elemente invizibile peste o pagină reală, păcălind utilizatorul să dea click pe altceva decât crede.
TermenClonarea vocii (voice cloning / vishing cu AI)
Recrearea artificială a vocii unei persoane reale cu ajutorul inteligenței artificiale, folosită în fraude telefonice convingătoare.
TermenComandă și control (C2)
Infrastructura prin care un atacator comunică de la distanță cu dispozitivele infectate, le trimite comenzi și primește date furate.
TermenCompromiterea e-mailului de business (BEC)
O fraudă în care atacatorul se dă drept un coleg sau partener de încredere prin e-mail, ca să convingă victima să facă un transfer bancar fals.
TermenContinuitatea afacerii (business continuity)
Planificarea prin care o organizație își continuă funcțiile esențiale în timpul și după un incident major, dincolo de sistemele IT.
TermenConștientizare în securitate (security awareness)
Instruirea continuă a angajaților pentru a recunoaște și evita amenințări precum phishing-ul, cea mai frecventă cauză a incidentelor.
TermenCookie-uri
Fișiere mici salvate de un site în browser, care rețin informații despre vizită, sesiune sau preferințe.
TermenCredential stuffing
Un atac automat care testează în masă combinații de utilizator și parolă furate dintr-o breșă, pe alte site-uri, mizând pe reutilizarea parolelor.
TermenCriptare
Procesul prin care datele sunt transformate într-un format ilizibil fără o cheie specifică, folosit pentru a proteja informațiile în tranzit sau stocate.
TermenCriptare end-to-end
Metodă de criptare în care doar expeditorul și destinatarul pot citi mesajul, fără ca nimeni intermediar să aibă acces.
TermenCross-Site Scripting (XSS)
O vulnerabilitate web care permite unui atacator să injecteze cod malițios într-o pagină, executat apoi în browserul altor utilizatori.
TermenCryptojacking
Folosirea neautorizată a puterii de calcul a unui dispozitiv, în secret, pentru a mina criptomonede în beneficiul atacatorului.
TermenCryptor / Packer
Instrumente care comprimă sau criptează un fișier malițios, schimbându-i aspectul, pentru a evita detectarea de antivirus.
TermenCyber Kill Chain
Un model care descrie etapele succesive ale unui atac cibernetic, de la cercetarea țintei până la atingerea obiectivului final.
TermenDMZ (zonă demilitarizată de rețea)
O subrețea izolată, între internet și rețeaua internă, unde stau serverele publice, ca un atac reușit asupra lor să nu ajungă direct în interior.
TermenDNS tunneling
O tehnică ce ascunde date în interogări DNS, creând un canal de comunicare secret, folosit adesea pentru control de la distanță sau furt de date.
TermenDark web
Partea ascunsă a internetului, accesibilă doar prin software special, unde circulă adesea date furate și servicii ilegale.
TermenDate în repaus
Datele stocate pe un disc, server sau backup, care nu circulă în acel moment, dar trebuie criptate ca să rămână protejate dacă echipamentul e furat sau accesat neautorizat.
TermenDate în tranzit
Datele care circulă în acel moment printr-o rețea, de la un sistem la altul, și care trebuie criptate ca să nu poată fi interceptate pe traseu.
TermenDeepfake
Conținut audio sau video fals, generat cu inteligență artificială, care imită convingător vocea sau chipul unei persoane reale.
TermenDeturnarea domeniului (domain hijacking)
Preluarea neautorizată a controlului asupra unui domeniu web, prin care atacatorul îl poate redirecționa sau revinde fără acordul proprietarului.
TermenDeturnarea sesiunii (session hijacking)
Un atac prin care cineva fură identificatorul unei sesiuni deja autentificate, pentru a prelua contul unei victime fără să-i știe parola.
TermenDevSecOps
Integrarea securității direct în procesul de dezvoltare software, de la primele linii de cod, nu ca o verificare separată la final.
TermenDoxxing
Publicarea intenționată a datelor personale ale unei persoane — adresă, loc de muncă, telefon — fără acordul ei, de obicei ca formă de hărțuire.
TermenDropper
Un program malițios mic, al cărui scop e să instaleze discret pe sistem malware-ul real, adesea descărcat separat, ulterior.
TermenDublă extorcare (double extortion)
O tactică de ransomware prin care atacatorul cere bani atât pentru decriptarea datelor, cât și separat, ca să nu publice datele furate în prealabil.
TermenEDR (Endpoint Detection and Response)
O soluție de securitate care monitorizează continuu dispozitivele, detectează comportament suspect și poate izola automat un dispozitiv compromis.
TermenEscaladarea privilegiilor
O tehnică prin care un atacator, odată cu acces limitat la un sistem, obține drepturi suplimentare, până la control administrativ complet.
TermenEscrocherie de investiții (pig butchering)
O fraudă pe termen lung în care victima e convinsă treptat să investească sume tot mai mari într-o platformă falsă.
TermenEscrocherie de tip suport tehnic
O fraudă în care atacatorul se dă drept tehnician sau reprezentant al unei firme cunoscute, ca să obțină acces sau bani.
TermenEscrocherie sentimentală (romance scam)
O fraudă în care atacatorul construiește o relație romantică falsă online, pentru a convinge victima să trimită bani.
TermenEvil twin (rețea Wi-Fi clonă)
O rețea Wi-Fi falsă, creată de un atacator, care imită numele unei rețele legitime, ca să convingă utilizatorii să se conecteze la ea.
TermenExfiltrarea datelor
Procesul prin care un atacator copiază și transferă date dintr-o rețea compromisă către un sistem aflat sub controlul lui, fără autorizație.
TermenExploit
O bucată de cod sau o tehnică folosită pentru a profita de o vulnerabilitate și a obține acces sau control neautorizat asupra unui sistem.
TermenFast flux
O tehnică prin care atacatorii schimbă rapid adresele IP asociate unui domeniu, ca să ascundă infrastructura malițioasă și să evite blocarea.
TermenFirewall
O soluție de securitate, hardware sau software, care filtrează traficul de rețea după reguli stabilite, blocând conexiunile nepermise.
TermenFormjacking
Injectarea de cod malițios într-un formular de plată online, care fură datele de card exact în momentul introducerii lor.
TermenFrauda CEO (CEO fraud)
O fraudă în care atacatorul se dă drept un director al firmei și cere unui angajat un transfer urgent și confidențial de bani.
TermenFrauda cu facturi
O fraudă în care atacatorul trimite o factură falsă sau modificată, cu alte date de cont, pentru a deturna o plată legitimă.
TermenFuncție hash
Un algoritm matematic care transformă orice dată într-un șir de lungime fixă, unic și ireversibil, folosit pentru a verifica integritatea sau a stoca parole în siguranță.
TermenFuzzing
O tehnică de testare prin care un program primește automat date aleatorii sau malformate, pentru a descoperi erori și vulnerabilități ascunse.
TermenGestionar de parole (password manager)
O aplicație care generează, stochează și completează automat parole unice și complexe pentru fiecare cont, protejate de o singură parolă principală.
TermenHardening (întărirea securității)
Procesul de configurare a sistemelor pentru a elimina setările nesigure și funcțiile inutile, reducând căile posibile de atac.
TermenHoneypot
Un sistem sau serviciu creat deliberat ca momeală, pentru a atrage și studia atacatorii fără să pună în pericol sistemele reale.
TermenHoneytoken
O dată falsă, dar credibilă — un cont, un fișier, o cheie de acces — plasată ca momeală, pentru a semnala instant accesul neautorizat.
TermenIncident de securitate
Orice eveniment care compromite sau amenință confidențialitatea, integritatea ori disponibilitatea datelor sau sistemelor unei organizații.
TermenIndicator de compromitere (IoC)
O dovadă tehnică — o adresă IP, un hash, un fișier — care sugerează că un sistem a fost sau este compromis de un atac.
TermenInfostealer
Un tip de malware specializat în furtul rapid al parolelor salvate, cookie-urilor de sesiune și datelor de portofel digital.
TermenInginerie socială
Tehnica prin care atacatorii manipulează oamenii, nu sistemele, ca să obțină acces sau informații confidențiale.
TermenInjecție SQL (SQL Injection)
O tehnică de atac prin care date malițioase introduse într-un formular web manipulează baza de date a site-ului pentru a fura sau modifica informații.
TermenJuice jacking
Un atac prin care un port USB public de încărcare, modificat, este folosit pentru a fura date sau a instala malware pe telefonul conectat.
TermenKerberos
Un protocol de autentificare din rețelele corporative, care verifică identitatea utilizatorilor fără să trimită parole prin rețea.
TermenKeylogger
Un program (sau dispozitiv) care înregistrează în ascuns fiecare tastă apăsată, folosit pentru a fura parole și date sensibile.
TermenLiving off the land (LOTL)
O tehnică prin care atacatorul folosește programe și instrumente deja prezente, legitime, din sistemul victimei, în loc să instaleze malware nou.
TermenMFA rezistent la phishing
O formă de autentificare multi-factor care nu poate fi păcălită de un site fals, pentru că al doilea factor este legat criptografic de adresa reală.
TermenMITRE ATT&CK
O bază de cunoștințe publică a tacticilor și tehnicilor reale folosite de atacatori, folosită pentru a testa și îmbunătăți apărarea.
TermenMalvertising
Distribuirea de malware prin reclame online aparent legitime, afișate pe site-uri de încredere prin rețele publicitare compromise.
TermenMalware fără fișier (fileless)
Un tip de malware care rulează direct în memoria sistemului, fără să lase un fișier pe disc, mult mai greu de detectat prin scanare clasică.
TermenMalware polimorf
Un tip de malware care își schimbă automat codul la fiecare infecție nouă, ca să evite detectarea bazată pe semnături cunoscute.
TermenManagementul patch-urilor
Procesul prin care o organizație identifică, testează și aplică la timp actualizările de securitate, ca să închidă vulnerabilitățile cunoscute.
TermenMicrosegmentare
Împărțirea unei rețele în zone mici, izolate, ca un atacator ajuns într-un sistem să nu poată ajunge automat la restul rețelei.
TermenMișcare laterală (lateral movement)
Etapa unui atac în care atacatorul, după ce a intrat inițial într-un sistem, se deplasează spre alte dispozitive din aceeași rețea, extinzându-și accesul.
TermenOAuth
Un protocol standard care permite unei aplicații să obțină acces limitat la datele tale dintr-un alt serviciu, fără să-i dezvălui parola reală.
TermenOWASP
O organizație globală non-profit care publică standarde, ghiduri și liste de riscuri esențiale pentru securitatea aplicațiilor web.
TermenOfuscarea codului
O tehnică prin care codul unui program e transformat pentru a fi greu de citit sau analizat, folosită și pentru a ascunde malware.
TermenPCI DSS
Un standard obligatoriu de securitate pentru orice organizație care procesează, stochează sau transmite date de card bancar.
TermenPasskey
O cheie criptografică legată de dispozitivul tău, care înlocuiește parola și nu poate fi furată printr-un site fals de phishing.
TermenPassword spraying
Un atac care testează o singură parolă comună pe multe conturi diferite, apoi trece la următoarea, ca să evite blocarea contului după încercări repetate.
TermenPayload (sarcină utilă malițioasă)
Componenta reală a unui malware care execută acțiunea dăunătoare — criptarea fișierelor, furtul de date sau un acces ascuns.
TermenPharming
Atac prin care traficul către un site legitim este redirecționat, fără știrea utilizatorului, către o pagină falsă identică vizual.
TermenPreluarea contului (account takeover)
Momentul în care un atacator obține acces complet la un cont al tău și schimbă datele astfel încât să te blocheze afară.
TermenPretexting
Crearea unui scenariu fals și convingător, folosit de atacator pentru a obține informații sau acces pe care nu le-ar primi normal.
TermenPrevenirea pierderii datelor (DLP)
Un set de tehnologii și politici care detectează și blochează transferul neautorizat de date sensibile în afara organizației.
TermenPrincipiul privilegiului minim
Regula de securitate prin care fiecare utilizator sau sistem primește strict accesul minim necesar pentru a-și face treaba, nimic în plus.
TermenPseudonimizare
Înlocuirea datelor de identificare directă cu un identificator artificial, reversibil doar cu ajutorul unei informații suplimentare păstrate separat.
TermenQuishing (phishing prin cod QR)
O formă de phishing în care linkul malițios este ascuns într-un cod QR, greu de verificat vizual înainte de scanare.
TermenRainbow table
Un tabel uriaș, precalculat, cu perechi de parole și hash-urile lor, folosit pentru a afla rapid parola originală dintr-un hash furat.
TermenRansomware-as-a-Service (RaaS)
Un model de afaceri infracțional prin care dezvoltatorii de ransomware închiriază instrumentul unor "afiliați" care execută atacurile, la schimbul unui procent din răscumpărare.
TermenRecuperare în caz de dezastru (disaster recovery)
Planul și procesele prin care o organizație își repornește sistemele IT critice după un incident major, cu obiective clare de timp.
TermenRed Team
O echipă de specialiști care simulează atacuri reale și susținute asupra unei organizații, pentru a-i testa apărarea în condiții realiste.
TermenRetenția datelor
Politica prin care o organizație stabilește cât timp păstrează diferite categorii de date și când trebuie șterse sau anonimizate.
TermenRootkit
Un tip de malware conceput să obțină control profund asupra unui sistem și să se ascundă de antivirus și de utilizator.
TermenSBOM (listă de componente software)
O listă completă a componentelor și bibliotecilor folosite într-o aplicație, esențială pentru a ști rapid ce e afectat de o vulnerabilitate nouă.
TermenSIEM (Security Information and Event Management)
Un sistem care colectează și corelează în timp real jurnalele de activitate din toată infrastructura IT, pentru a detecta rapid semnele unui atac.
TermenSIM swapping (fraudă prin schimb de SIM)
O fraudă prin care atacatorul păcălește operatorul telefonic să-ți transfere numărul pe o cartelă SIM controlată de el.
TermenSOAR
O platformă care automatizează răspunsul la incidente de securitate, executând pași predefiniți în locul echipei, pe baza alertelor primite.
TermenSSL/TLS
Protocolul care criptează conexiunea dintre browser și un site, astfel încât datele transmise să nu poată fi citite de un terț.
TermenSalting (sare criptografică)
O tehnică prin care se adaugă un șir aleatoriu unic fiecărei parole înainte de a fi transformată în hash, ca să împiedice atacurile cu tabele precalculate.
TermenSandbox
Un mediu izolat, separat de sistemul real, în care un program sau fișier suspect poate fi rulat și observat fără risc.
TermenScanarea porturilor
Tehnica prin care se testează sistematic care porturi de rețea ale unui sistem sunt deschise, folosită atât de atacatori, cât și de echipe de securitate.
TermenScareware
Un software sau mesaj fals care sperie utilizatorul cu o amenințare inventată, ca să-l convingă să plătească sau să instaleze alt program malițios.
TermenSecuritate DNS
Măsurile care protejează procesul prin care numele unui site este tradus în adresa IP reală, prevenind redirecționări frauduloase.
TermenSecuritate pe Wi-Fi public
Măsurile prin care te protejezi când te conectezi la rețele Wi-Fi deschise, din cafenele, aeroporturi sau hoteluri.
TermenSecuritatea containerelor
Protecția aplicațiilor rulate în containere prin imagini sigure, izolare corectă și scanarea continuă a vulnerabilităților.
TermenShadow IT
Folosirea de aplicații, dispozitive sau servicii cloud neaprobate de departamentul IT, în afara controlului și vizibilității organizației.
TermenSingle Sign-On (SSO)
O metodă de autentificare care permite accesul la mai multe aplicații cu un singur cont, fără a repeta parola la fiecare serviciu.
TermenSinkholing
O tehnică defensivă prin care traficul unui domeniu malițios este redirecționat către un server controlat de apărători.
TermenSistem de detecție a intruziunilor (IDS)
Un sistem care monitorizează traficul de rețea sau activitatea unui dispozitiv și semnalează tipare suspecte, fără să blocheze automat traficul.
TermenSistem de prevenire a intruziunilor (IPS)
Un sistem care monitorizează traficul de rețea și blochează automat, în timp real, tiparele recunoscute ca atacuri, fără intervenție umană.
TermenSkimming (copierea cardului)
Copierea datelor unui card bancar cu ajutorul unui dispozitiv ascuns, montat pe un bancomat sau un terminal de plată.
TermenSpoofing
Falsificarea identității unui expeditor, a unui număr de telefon, a unei adrese IP sau a unui site, ca să pară că provine dintr-o sursă de încredere.
TermenSpyware
Un tip de malware care se instalează discret pe un dispozitiv și trimite date personale sau de navigare către atacator, fără știrea utilizatorului.
TermenSteganografie
Tehnica de a ascunde date sau mesaje într-un fișier aparent nevinovat, precum o imagine, ca prezența informației să treacă neobservată.
TermenSuprafața de atac
Totalitatea punctelor dintr-o organizație prin care un atacator ar putea încerca să obțină acces — sisteme, conturi și servicii expuse.
TermenSwatting
O formă de hărțuire prin care atacatorul anunță fals o urgență gravă la adresa victimei, pentru a trimite forțele de ordine acolo.
TermenTabnabbing
O tehnică prin care un tab de browser lăsat deschis este înlocuit discret cu o pagină falsă, care fură datele de autentificare.
TermenTehnologie de înșelare (deception)
O strategie de securitate care presară momeli — sisteme, conturi, date false — prin întreaga rețea, pentru a detecta și încetini atacatorii.
TermenTestarea de penetrare (pentesting)
Un atac cibernetic simulat, controlat și autorizat, prin care specialiști încearcă să pătrundă în sistemele unei organizații pentru a-i găsi slăbiciunile.
TermenThreat Intelligence
Informații colectate și analizate despre amenințări cibernetice active, folosite pentru a anticipa și preveni atacuri înainte să lovească.
TermenTimp de persistență (dwell time)
Perioada în care un atacator rămâne nedetectat într-o rețea compromisă, de la accesul inițial până la descoperire.
TermenToken de securitate
Dispozitiv fizic sau aplicație care generează sau stochează un cod folosit ca al doilea factor de autentificare.
TermenTokenizare
Înlocuirea unei date sensibile cu un simbol fără valoare în afara sistemului care îl poate traduce înapoi, folosit des la protecția datelor de card.
TermenTroian (cal troian)
Un program malițios deghizat în ceva util sau de încredere, care deschide atacatorului acces la dispozitivul tău odată instalat.
TermenTroian de acces la distanță (RAT)
Un tip de troian care oferă atacatorului control complet, de la distanță, asupra unui dispozitiv infectat — cameră, microfon, fișiere.
TermenTyposquatting
Înregistrarea de nume de domenii aproape identice cu unele reale, mizând pe greșeli de tastare, pentru a păcăli sau frauda vizitatori.
TermenVPN corporativ
O conexiune criptată dedicată, prin care angajații accesează de la distanță rețeaua firmei în siguranță, ca și cum ar fi conectați fizic la birou.
TermenVector de atac
Metoda concretă folosită de un atacator pentru a obține acces neautorizat — de la un e-mail de phishing la o vulnerabilitate tehnică.
TermenVishing
Frauda prin telefon în care atacatorul se dă drept bancă, poliție sau curier ca să obțină date sau bani direct de la victimă.
TermenVulnerabilitate informatică
O slăbiciune dintr-un sistem, program sau proces, care poate fi folosită de un atacator pentru a obține acces sau a provoca daune.
TermenVulnerabilitate zero-day
O gaură de securitate necunoscută încă de producător, pentru care nu există o corecție (patch) în momentul descoperirii sau exploatării.
TermenVânătoare de amenințări (threat hunting)
Procesul proactiv prin care specialiștii caută manual semne de compromitere într-o rețea, fără să aștepte o alertă automată.
TermenWAF (Web Application Firewall)
Un firewall specializat care filtrează traficul HTTP către o aplicație web, blocând tipare specifice de atac precum injecțiile SQL sau XSS.
TermenWPA3
Cel mai recent standard de securitate pentru rețelele Wi-Fi, care criptează mai puternic traficul și protejează mai bine parolele slabe.
TermenWiper (malware de ștergere)
Un tip de malware conceput să distrugă sau să facă inutilizabile datele și sistemele, nu să obțină un câștig financiar direct.
TermenWorm (vierme informatic)
Un program malițios care se răspândește singur, de la un dispozitiv la altul, fără să aibă nevoie ca cineva să-l deschidă.
TermenXDR
O platformă care unifică date de securitate din endpoint-uri, rețea, cloud și e-mail într-o singură vizualizare corelată a amenințărilor.
TermenZero Trust
Un model de securitate care nu are încredere implicită în nimeni, nici măcar în interiorul rețelei, și verifică fiecare acces în mod explicit.
