۲۰ اصطلاح مهم امنیت شبکه که باید بدانید
وقتی صحبت از یک حرفه ای در زمینه امنیت می شود، شما نه تنها باید دانش لازم را داشته باشید بلکه باید واژگان تخصصی این حوزه را نیز بشناسید. در همین راستا در این مقاله ۲۰ اصطلاح مهم امنیت شبکه که کاربردی هستند را با هم مرور خواهیم کرد.
شما با داشتن امکان مکالمه به زبان امنیت شبکه، تصویری از تجربه و شایستگی خود را ایجاد می کنید که می تواند برای مشتریان اطمینان بخش باشد. علاوه بر این گفتن این جمله “سیستم به لطف نرم افزارهای جاسوسی که توسط یک هکر کلاه سیاه آپلود شده است، نقض داده را تجربه می کند” علاوه بر اینکه که میدانید در مورد چه چیزی صحبت می کنید، همچنین نشان می دهد که شما می توانید مشکل را برطرف کنید. اما گفتن جمله “چیزهای رایانه ای خوب کار نمی کنند، زیرا یک شخص بد که برای شرکت کار نمی کند، چیز بدی را در آن قرار داده است” اعتماد به نفس زیادی را نشان نمی دهد.
در اینجا لیست ۲۰ اصطلاح مهم امنیت شبکه را که باید بدانید آورده شده است:
۱. احراز هویت Authentication
فرآیند شناسایی هویت کاربر، اطمینان از دسترسی آنها به سیستم و یا پرونده ها. این کار را می توان با گذرواژه، اسکن شبکیه یا اسکن اثر انگشت انجام داد، گاهی اوقات حتی ترکیبی از موارد فوق برای امنیت بیشتر توصیه می شود.
۲. بات نت Botnet
botnet با ترکیبی از کلمات “Robot” و “Network” بوجود آمده، شبکه ای از سیستم ها است که به یک بدافزار آلوده شده اند، و اکنون برای ایجاد نقض امنیت به طور مداوم کار می کنند. سوءاستفاده به صورت استخراج رمزارز، ارسال ایمیل های اسپم و حملات DDoS انجام می گیرد.
۳.نقض داده Data Breach
نتیجه هک موفقیت آمیز در یک سیستم و به دست آوردن کنترل شبکه خود و افشای دادههای آن است. نقض داده های معمولاً داده های شخصی که مواردی مانند شماره کارت اعتباری، شماره حساب بانکی، شماره های تأمین اجتماعی و سایر موارد را در بر می گیرد.
۴. DDoS
مخفف اختصاری Distribution Denial of Service است و یک ابزار مورد علاقه هکران است. با استفاده از میزبان ها و کاربران متعدد، هکرها وب سایت را با موجی از درخواست های گسترده ای بمباران می کنند تا جایی که منبع سیستم را کامل اشغال کرده و آن را به خالت عدم سرویس دهی میبرند.
۵. دامنه Domain
مجموعه ای از سیستمها و لوازم جانبی جانبی (روتر، چاپگر، اسکنر) که همه به عنوان یک سیستم متصل بهم شناخته می شوند.
۶. رمزگذاری Encryption
برای محافظت از اطلاعات شما در مقابل هکرها استفاده می شود.
۷. اکسپلویت Exploit
وسیله ای برای حمله به سیستم کامپیوتری، یا یک سری دستورات، نرم افزارهای مخرب، یا بخشی از داده های آلوده.
۸. فایروال Firewall
هر فناوری، چه نرم افزاری و چه سخت افزاری که برای دور نگه داشتن مزاحمان استفاده می شود.
۹. هکر، کلاه سیاه
هر شخصی که قصد دستیابی غیرمجاز به سیستم را داشته باشد با هدفی که باعث خسارت یا سرقت شود
۱۰. هکر، کلاه سفید
هکری که باآگاهی دعوت شده است تا سیستم ها و سرورهای کامپیوتری را جستجو کند و به دنبال آسیب پذیری باشد.
۱۱. بدافزار Malware
ترکیب “malicious” و “software” که طیف گسترده ای از نرم افزارهای بد را برای آلوده سازی و یا آسیب رساندن به یک سیستم توصیف می کند. باج افزارها، کرم ها، ویروس ها و تروجان ها همه بدافزار محسوب می شوند. این اغلب از طریق ایمیل های اسپم تحویل داده می شود.
۱۲. حمله مرد میانی Man in the Middle Attack
هکرهایی که در یک نشست مداخله میکنند. می توانند رمزگذاری Wi-Fi را بشکنند و از این به عنوان ابزاری برای سرقت اطلاعات شخصی شما استفاده کنند.
۱۳. فیشینگ Phishing
کلاهبرداری که هکر بعنوان یک کسب و کار و یا سازمان معتبر به منظور فریب دادن قربانی در دادن اطلاعات شخصی حساس یا ایجاد وادار کردن آنها به کلیک روی پیوند یا پیوست در آن اقدام می کند.
۱۴. باج افزار Ransomware
شکلی از بدافزارهایی که سیستم شما را ربوده و پرونده های شما را رمزگذاری می کنند، دسترسی به آنها را از شما می گیرد تا زمانی که پول برای باز کردن همه چیز ارسال کنید. به عبارت دیگر ، کامپیوتر شما را ربوده و آن را برای باج نگه می دارد.
۱۵. Spoofing
وقتی هکر آدرس IP یک ایمیل را تغییر می دهد، به نظر می رسد که از یک منبع قابل اعتماد تهیه شده باشد.
۱۶. جاسوس ابزار Spyware
شکلی از بدافزارها که توسط هکرها برای جاسوسی از شما و فعالیتهای رایانه استفاده می شود. اگر یک دستگاه تلفن همراه مانند تلفن هوشمند به جاسوس ابزار آلوده شده باشد، یک هکر می تواند پیام های متنی شما را بخواند، تماسهای تلفنی شما را تغییر مسیر دهد و حتی مکان فیزیکی شما را با استفاده از GPS پیدا کند!
۱۷. اسب تروا Trojan Horse
یک شکل دیگر از بدافزارها، این یک برنامه کامپیوتری آلوده است که بی خطر به نظر می رسد، اما در واقع اجازه می دهد تا هکر از طریق درب پشتی وارد سیستم شما شود و به هکرها اجازه دهد کامپیوتر شما را کنترل کنند.
۱۸. ویروس Virus
بدافزارهایی که اطلاعات را تغییر می دهند، خراب می کنند یا از بین می برند و سپس به سیستم های دیگر با استفاده از روش های ارتباطی منتقل می شود. در بعضی موارد یک ویروس در واقع می تواند باعث آسیب سخت افزاری نیز شود.
۱۹. V-P-N
V-P-N مخفف مخفف شبکه خصوصی مجازی، روشی است برای اتصال سری کامپیوترها و دستگاهها در یک شبکه رمزگذاری شده خصوصی، که آدرس IP هر کاربر با یک آدرس IP آی پی دیگر جایگزین می شود. کاربران ناشناس بودن اینترنت را بدست می آورند و حمله هکرها را دشوار می کند.
۲۰. کرم Worm
بدافزارهایی که می توانند خود را به منظور گسترش خود به سایر رایانههای موجود در شبکه منتقل کنند. کرم ها می توانندکار کند کردن سیستمها را با خوردن منابع یا انجام عملیاتی مانند نصب درهای پشتی یا سرقت داده ها انجام دهند.
اکنون که با ۲۰ اصطلاح مهم امنیت شبکه رایج آشنا شدید، شاید گام بعدی این باشد که مهارت های امنیت سایبری خود را تقویت کنید. دوره +Security شما را با مهارت های لازم برای تبدیل شدن به یک متخصص در این زمینه که به سرعت در حال رشد است آماده می کند. این برنامه آموزشی به شما روشهای جامع برای محافظت از زیرساخت های خود، از جمله ایمن سازی دادهها و اطلاعات، اجرای برنامه مدیریت ریسک و کاهش ریسک، معماری امنیت مبتنی بر ابر، دستیابی به انطباق و موارد دیگر را می آموزد.
مطالب زیر را حتما بخوانید
-
راهنمای جامع و کاربردی Rsyslog: مدیریت لاگها در سیستمهای لینوکسی
12 بازدید
-
راهنمای جامع Syslog: مدیریت و تحلیل لاگها در سیستمهای شبکه
14 بازدید
-
بررسی کامل LogRhythm: ابزار پیشرفته مدیریت امنیت و وقایع (SIEM)
8 بازدید
-
مترپرتر (Meterpreter): راهنمای جامع و کاربردی برای تست نفوذ و امنیت سایبری
8 بازدید
-
راهنمای کامل Bind Shell: مفاهیم، کاربردها و ملاحظات امنیتی
7 بازدید
-
آشنایی کامل با شلتر (Shellter): ابزاری قدرتمند برای تزریق کد و دور زدن مکانیزمهای امنیتی
6 بازدید
دیدگاهتان را بنویسید
برای نوشتن دیدگاه باید وارد بشوید.