Cyber Security acroniemen en definities Flashcards
(2FA): Two-factor authentication
Wordt gebruikt voor het beheren van apparaten (compatibel of niet-compatibel) die minimale tot matig gevoelige gegevens bevatten.
AMP: Advanced Malware Protection
software is ontworpen om bedreigingen op een efficiënte manier van computersystemen te voorkomen, op te sporen en te helpen verwijderen. Bedreigingen kunnen de vorm aannemen van softwarevirussen en andere malware zoals ransomware, wormen, Trojaanse paarden, spyware, adware en malware zonder bestanden.
CASB: A Cloud Access Security Broker
is een on-premises of cloudgebaseerd handhavingspunt voor beveiligingsbeleid dat wordt geplaatst tussen cloudserviceconsumenten en cloudserviceproviders om bedrijfsbeveiligingsbeleid te combineren en te onderbreken wanneer cloudgebaseerde bronnen worden gebruikt.
CI/CD:
s een methode voor het distribueren naar klanten die vaak gebruikmaken van automatiseringsstadia van applicatieontwikkeling. De belangrijkste punten die aan de CI/CD worden toegeschreven zijn continue integratie, continue distributie en continue implementatie.
CIS:
Het Center for Internet Security publiceert de CIS Critical Security Controls (CSC) om organisaties te helpen zich beter te verdedigen tegen bekende aanvallen door belangrijke beveiligingsconcepten te distilleren in bruikbare controles om een betere algehele cyberbeveiligingsbescherming te bereiken.
CMMC: Cybersecurity Maturity Model Certification
is een verenigende standaard voor de implementatie van cyberbeveiliging in de Defense Industrial Base (DIB)
CSF:
Het Cybersecurity Framework is gecreëerd door het National Institute of Standards and Technology (NIST) als een vrijwillig cyberbeveiligingsraamwerk op basis van bestaande normen, richtlijnen en praktijken voor organisaties om cyberbeveiligingsrisico’s beter te beheren en te verminderen.
CUI: Controlled Unclassified Information
Gecontroleerde niet-geclassificeerde informatie is een overkoepelende term die veel verschillende markeringen omvat om informatie te identificeren die niet is geclassificeerd maar die moet worden beschermd.
DPI: Deep packet inspection
of packet sniffing is een geavanceerde methode voor het onderzoeken en beheren van netwerkverkeer.
EDR: Endpoint Detection and Response
is een geïntegreerde, gelaagde benadering van eindpuntbeveiliging die realtime continue monitoring en eindpuntgegevensanalyse combineert met op regels gebaseerde geautomatiseerde respons.
FIM: File Integrity Monitoring
File Integrity Monitoring is een technologie die wijzigingen in bestanden controleert en detecteert die kunnen wijzen op een cyberaanval. Ook wel bekend als change monitoring, houdt monitoring van bestandsintegriteit in dat bestanden worden onderzocht om te zien of en wanneer ze veranderen, hoe ze veranderen, wie ze heeft gewijzigd en wat er kan worden gedaan om die bestanden te herstellen als die wijzigingen niet geautoriseerd zijn.
FISMA: The Federal Information Security Management Act
De Federal Information Security Management Act is een federale wet van de Verenigde Staten die in 2002 werd aangenomen en die het voor federale agentschappen een vereiste maakte om een informatiebeveiligings- en beschermingsprogramma te ontwikkelen, documenteren en implementeren.
GDPR: General Data Protection Regulation
stel normen op waaraan bedrijven die gegevens verzamelen over burgers in de Europese Unie (EU) moeten voldoen om klantgegevens te beschermen.
HIPAA: The Health Insurance Portability and Accountability Act
De Zorgverzekeringswet stelt de norm voor de bescherming van gevoelige patiëntgegevens. Bedrijven die te maken hebben met beschermde gezondheidsinformatie (PHI) moeten fysieke, netwerk- en procesbeveiligingsmaatregelen treffen en deze volgen om HIPAA-conformiteit te garanderen.
IDS: Intrusion Detection System
is een monitoringsysteem dat verdachte activiteiten detecteert en waarschuwingen genereert wanneer ze worden gedetecteerd. Op basis van deze waarschuwingen kan een SOC-analist (Security Operations Center) of incidentresponder het probleem onderzoeken en de juiste acties ondernemen om de dreiging te verhelpen.
IOC: Indicator of compromise
is een forensische term die verwijst naar het bewijs op een apparaat dat wijst op een inbreuk op de beveiliging.