A B C D E F G H I J K L M N O P Q R S T U V W Y Z А Г К М О П С Т Ф Э

A

Access Control

Контроль доступа - механизм ограничения доступа к ресурсам системы.

Active Directory

Служба каталогов Microsoft для управления пользователями и ресурсами в домене Windows.

Active Nullifier

Техника пентестинга, при которой злоумышленник целенаправленно обнуляет или модифицирует логи системы в реальном времени, чтобы скрыть следы атаки.

Adaptive Deception Grid

Система динамической обманной инфраструктуры, которая изменяет свои ложные цели и сетевые топологии в реальном времени на основе действий атакующего, затрудняя разведку и повышая вероятность обнаружения вторжения.

Adaptive Encryption Chameleon

Алгоритм шифрования, динамически меняющий метод и параметры шифрования в зависимости от типа данных, текущих угроз и контекста, маскирующий зашифрованный трафик под обычный трафик.

Adaptive Log Dimming

Техника сокрытия следов атаки, при которой вредоносное ПО модифицирует записи логов (временные метки и содержимое) так, чтобы они выглядели как обычные системные сообщения, подстраиваясь под легитимные шаблоны.

Adaptive Perimeter

Система сетевой безопасности, которая в реальном времени изменяет границы сети и политики доступа на основе анализа поведения пользователей и угроз.

Adware

Рекламное ПО - программное обеспечение, показывающее нежелательную рекламу.

AES

Advanced Encryption Standard - симметричный алгоритм шифрования, принятый как стандарт в США.

AES-256

Алгоритм шифрования AES с ключом длиной 256 бит, обеспечивающий высокий уровень безопасности.

Algorithm

Алгоритм - последовательность инструкций для решения задачи или выполнения вычислений.

Anonymization

Анонимизация - процесс удаления или изменения персональных данных для защиты конфиденциальности.

Anti-Forensics

Техники и методы, используемые для затруднения или предотвращения цифровой криминалистики.

Antivirus

Антивирус - программное обеспечение для обнаружения и удаления вредоносного ПО.

API

Application Programming Interface - интерфейс программирования приложений.

App Store

Магазин приложений - платформа для распространения мобильных приложений.

APT

Advanced Persistent Threat - продвинутая постоянная угроза, долгосрочная целевая атака.

Archive

Архив - сжатый файл или папка, содержащая один или несколько файлов.

ARP

Address Resolution Protocol - протокол для определения MAC-адреса по IP-адресу.

ARP Spoofing

ARP-спуфинг - атака, при которой злоумышленник отправляет ложные ARP-сообщения.

Artifact

Цифровая улика или след, оставленный в компьютерной системе.

Artifact Reconstructor

Инструмент или методика цифровой криминалистики, предназначенная для восстановления удаленных или поврежденных артефактов операционной системы, таких как журналы, временные файлы и метаданные, с применением алгоритмов вероятностной реконструкции.

ASCII

American Standard Code for Information Interchange - стандарт кодирования символов.

ASLR

Address Space Layout Randomization - технология защиты от эксплойтов, случайно размещающая компоненты программы в памяти.

Assembly ghost

Техника внедрения невидимых инструкций в исполняемый файл, которые активируются только при декомпиляции с определенным инструментом.

Asset

Актив - любой ресурс организации, имеющий ценность и требующий защиты.

Attack Vector

Вектор атаки - путь или метод, используемый злоумышленником для получения доступа к системе.

Audit Trail

Аудиторский след - запись событий и действий пользователей в системе.

Auth Cascade

Техника пентестинга, при которой последовательно эксплуатируются уязвимости разных факторов многофакторной аутентификации (пароль, токен, биометрия) для полного обхода защиты.

Authentication

Аутентификация - процесс проверки личности пользователя или системы.

Authorization

Авторизация - процесс предоставления разрешений на доступ к ресурсам.

Autopsy

Бесплатная платформа с открытым исходным кодом для цифровой криминалистики, разработанная Basis Technology.

Availability

Доступность - один из принципов информационной безопасности, обеспечивающий доступность данных и систем.

B

Backdoor

Бэкдор - скрытый способ получения доступа к системе, обходящий обычные механизмы аутентификации.

Backup

Резервная копия - копия данных, созданная для восстановления в случае потери оригинальных данных.

Bait Swarm

Метод активной обороны в пентестинге, при котором в сети размещается множество ложных уязвимостей различного типа, а анализ попыток их эксплуатации позволяет выявить методы и цели реального атакующего.

Bandwidth

Пропускная способность - максимальный объем данных, который может быть передан по каналу связи за единицу времени.

Base64

Схема кодирования для представления бинарных данных в виде текста, используемая в веб-приложениях.

Binary Autopsy

Метод обратной разработки, использующий статистический анализ последовательностей инструкций и паттернов выполнения для автоматического восстановления и документирования логики бинарного кода.

BIOS

Basic Input/Output System - базовая система ввода-вывода, прошивка для инициализации аппаратуры при загрузке.

Bitcoin

Первая и самая известная криптовалюта, использующая технологию блокчейн.

BitLocker

Технология шифрования дисков, встроенная в Windows.

Blockchain

Блокчейн - распределенная база данных, состоящая из блоков, связанных криптографически.

Bluetooth

Технология беспроводной связи малого радиуса действия для обмена данными между устройствами.

Boot Sector

Сектор загрузки - область диска, содержащая код для запуска операционной системы.

Bot Mirage

Вредоносное ПО, имитирующее легитимную активность бота (например, чат-бота или веб-сканера) для отвлечения внимания аналитиков от основной вредоносной операции.

Botnet

Ботнет - сеть зараженных компьютеров, управляемых злоумышленником для проведения атак.

Browser

Браузер - программное обеспечение для просмотра веб-страниц и работы с интернетом.

Browser Artifacts

Следы активности веб-браузера: история, кэш, cookies, закладки.

Brute Force

Атака методом "грубой силы" - попытка взлома пароля путем перебора всех возможных комбинаций.

Buffer

Буфер - область памяти для временного хранения данных при передаче между устройствами или процессами.

Buffer Overflow

Переполнение буфера - ошибка программирования, когда данные записываются за пределы выделенного буфера.

Bug

Ошибка в программном обеспечении, приводящая к неправильной работе программы.

Bundle

Пакет - группа связанных файлов или программ, распространяемых вместе.

Burn

Запись данных на оптический диск (CD, DVD, Blu-ray).

Business Logic

Бизнес-логика - правила и процессы, определяющие, как приложение обрабатывает данные в соответствии с требованиями бизнеса.

BYOD

Bring Your Own Device - политика, позволяющая сотрудникам использовать личные устройства для работы.

Byte

Байт - единица измерения информации, равная 8 битам.

C

C&C Server

Command and Control Server - сервер, используемый злоумышленниками для управления ботнетом.

Cache

Кэш - временное хранилище данных для ускорения доступа к часто используемой информации.

CAPTCHA

Completely Automated Public Turing test - тест для различения человека и компьютера.

Certificate

Сертификат - цифровой документ, подтверждающий подлинность ключа шифрования или личности.

Chain of Custody

Цепочка хранения - документированный процесс сохранения доказательств.

Chameleon Dropper

Вредоносная программа-загрузчик, которая динамически изменяет свою сигнатуру, размер или поведение в зависимости от обнаруженного антивирусного решения на целевой системе.

ChameleonLoader

Вредоносный загрузчик, который динамически изменяет свою сигнатуру (хеш, структуру кода и точки входа) при каждом запуске, что затрудняет его обнаружение сигнатурными антивирусами и системами поведенческого анализа.

Cipher

Шифр - алгоритм для преобразования открытого текста в зашифрованный и обратно.

Cipher Fog

Криптографический примитив, добавляющий случайные данные в сообщение для скрытия его истинного размера, что затрудняет статистический анализ трафика и атаки по длине.

Cipher Mosaic

Метод криптографии, в котором сообщение разбивается на фрагменты, каждый шифруется разным алгоритмом с независимым ключом, а затем фрагменты перемешиваются, усложняя криптоанализ.

CISO

Chief Information Security Officer - руководитель по информационной безопасности.

Cloakchain

Техника обфускации цепочек вызовов API, при которой вредоносное ПО динамически изменяет порядок и параметры вызовов для обхода поведенческого анализа EDR и систем обнаружения аномалий.

Cloning

Создание точной копии носителя данных для экспертизы.

Cloud Computing

Облачные вычисления - модель предоставления вычислительных ресурсов через интернет.

Code Fossilization

Техника обратной разработки, при которой в бинарный код внедряются ложные структуры данных и мертвый код, имитирующие реальные алгоритмы, чтобы затруднить статический и динамический анализ.

Command and Control

Командование и управление - инфраструктура, используемая злоумышленниками для управления зараженными системами.

Compression

Сжатие - процесс уменьшения размера файла или данных для экономии места.

Computer Forensics

Компьютерная криминалистика - наука о сборе, анализе и представлении цифровых доказательств.

Confidentiality

Конфиденциальность - принцип информационной безопасности, обеспечивающий защиту данных от несанкционированного доступа.

Context-Aware Encryption Pipeline

Система шифрования, динамически выбирающая алгоритм и параметры в зависимости от контекста обрабатываемых данных, таких как тип, чувствительность или источник.

Contextual barrier

Система динамического разграничения доступа на основе анализа текущего контекста пользователя, включая эмоциональное состояние и биометрию.

Contextual Cipher Lock

Метод шифрования, при котором часть ключа формируется из динамических контекстных параметров (время доступа, геолокация, уровень привилегий), что делает расшифровку невозможной вне заданного контекста.

Contextual Digital Fingerprint

Уникальная комбинация метаданных, сетевых артефактов и временных паттернов, позволяющая идентифицировать конкретного пользователя или устройство даже при использовании анонимных инструментов в цифровой криминалистике.

Cookie

Куки - небольшие текстовые файлы, сохраняемые браузером на компьютере пользователя.

CPU

Central Processing Unit - центральный процессор, основная микросхема компьютера.

Creeping Shadow

Вредоносное ПО, распространяющееся через легитимные механизмы обновлений, используя скомпрометированные цифровые подписи для обхода защиты.

Cross-Site Scripting

XSS - уязвимость веб-приложений, позволяющая внедрить вредоносный код в страницы.

Cryptanalysis

Криптоанализ - наука о взломе шифров и криптографических систем.

Crypto Bloom Filter

Вариант фильтра Блума, использующий гомоморфное шифрование для проверки принадлежности элемента к множеству без раскрытия самих данных или результата проверки.

Crypto kaleidoscope

Метод генерации множества псевдонимов для одного лица на основе периодического изменения ключей шифрования в распределенных системах.

Crypto Shard

Фрагмент приватного ключа, распределённый по смарт-контрактам или транзакциям блокчейна, позволяющий восстановить оригинальный ключ только при наличии доступа ко всем частям в определённом порядке.

Crypto Shimmer

Атака на криптографические алгоритмы, использующая микроскопические флуктуации в электромагнитном излучении или тепловых шумах устройства для извлечения ключей или подбора параметров шифрования.

Crypto Steganography

Метод скрытой передачи данных, при котором шифротекст встраивается в медиафайлы с использованием алгоритмов сжатия с потерями, что затрудняет обнаружение стеганографического контейнера.

Crypto-Hybrid

Криптографический алгоритм, объединяющий гомоморфное шифрование с постквантовыми схемами, позволяющий выполнять вычисления над зашифрованными данными без их расшифровки и устойчивый к атакам квантовых компьютеров.

Cryptocurrency

Криптовалюта - цифровая валюта, использующая криптографию.

Cryptographic Chaotic Labyrinth

Метод шифрования, основанный на динамических хаотических системах, где ключ и алгоритм шифрования меняются во времени в зависимости от вводимых данных и внешних факторов.

Cryptographic Dust

Незначительные остаточные данные, образующиеся при шифровании (например, временные ключи, промежуточные хеши, квантовые шумы), которые могут быть собраны и проанализированы для восстановления части исходной информации или ослабления криптостойкости.

Cryptographic Key Shard Blending

Метод разделения криптографического ключа на шарды, которые затем смешиваются с контролируемым шумом, так что восстановление возможно только при объединении достаточного количества шардов с последующим шумоподавлением.

Cryptographic Noise Barrier

Метод защиты от атак по сторонним каналам в криптографии, основанный на добавлении контролируемого шума в вычисления, что маскирует корреляции между данными и временем выполнения.

Cryptography

Криптография - наука о методах обеспечения конфиденциальности и аутентичности информации.

CSP

Content Security Policy - механизм защиты от XSS-атак в веб-приложениях.

CSRF

Cross-Site Request Forgery - атака, при которой пользователь выполняет нежелательные действия на сайте.

CTF

Capture The Flag - соревнование по информационной безопасности.

CVE

Common Vulnerabilities and Exposures - база данных уязвимостей.

CVE Database

База данных уязвимостей, содержащая информацию о известных уязвимостях в ПО.

Cyber Attack

Кибератака - намеренное действие по нарушению работы компьютерных систем или сетей.

Cyber Kill Chain

Киберцепочка уничтожения - модель этапов кибератаки от разведки до достижения цели.

Cyber Necromancy

Процесс восстановления удалённых цифровых артефактов из многократно перезаписанных носителей с использованием магнитной силовой микроскопии и анализа остаточных намагниченностей на уровне отдельных битов.

Cyber Quarantine

Метод изоляции подозрительных устройств или процессов в изолированной виртуальной сети для анализа их поведения без риска распространения угрозы на основную инфраструктуру.

Cyber Security

Кибербезопасность - практика защиты систем, сетей и программ от цифровых атак.

Cyber-mimicry

Тактика защиты, при которой легитимные процессы имитируют поведение вредоносного ПО, чтобы отвлечь, обмануть или истощить ресурсы атакующего.

Cybercrime

Киберпреступность - преступная деятельность, совершаемая с использованием компьютеров и интернета.

Cyberspace

Киберпространство - виртуальная среда, созданная компьютерными системами и сетями.

Cylance

Компания, специализирующаяся на искусственном интеллекте для кибербезопасности.

D

Dark Web

Темная сеть - часть интернета, доступная только через специальные браузеры и анонимные сети.

Data Breach

Утечка данных - инцидент, при котором конфиденциальная информация становится доступной несанкционированным лицам.

Data Camouflage

Механизм защиты информации, автоматически изменяющий формат, кодировку или структуру передаваемых данных в реальном времени (например, переупаковка JSON в XML или смена порядка полей), чтобы затруднить их перехват и анализ.

Data Chameleon

Система защиты информации, автоматически изменяющая формат, кодировку и представление данных в зависимости от уровня доступа пользователя, что затрудняет несанкционированное чтение.

Data Exfiltration Hologram

Техника скрытой передачи данных через ложные сетевые пакеты, которые визуально и структурно соответствуют обычному трафику, но содержат закодированную информацию в неиспользуемых полях заголовков.

Data Holograph

Техника избыточного хранения данных, при которой информация распределяется по нескольким носителям с интерференционными паттернами, позволяя восстанавливать исходные данные при повреждении до 50% блоков без потери целостности.

Data Integrity

Целостность данных - свойство данных, гарантирующее их неизменность в процессе передачи и хранения.

Data Loss Prevention

Предотвращение потери данных - технологии и политики для предотвращения утечки конфиденциальной информации.

Data Mining

Добыча данных - процесс поиска закономерностей в больших объемах данных.

Data Recovery

Восстановление данных - процесс извлечения недоступных данных с поврежденных или поврежденных носителей.

Data Sanitization

Очистка данных - процесс безопасного удаления данных с носителей.

DataObfuscator

Метод защиты информации, при котором конфиденциальные данные маскируются под случайный шум в канале передачи, используя стеганографию и псевдослучайные последовательности, что делает их неотличимыми от фонового трафика.

DDoS

Distributed Denial of Service - распределенная атака типа "отказ в обслуживании".

DDoS Mitigation

Смягчение DDoS - методы и технологии для защиты от распределенных атак типа "отказ в обслуживании".

Debugging

Отладка - процесс поиска и исправления ошибок в программном коде.

Decompilation Shadow

Феномен в обратной разработке, когда в бинарном коде существуют неявные или скрытые зависимости (например, от аппаратных особенностей), невидимые при стандартной декомпиляции.

Decompilation Tracer

Инструмент обратной разработки, который одновременно декомпилирует бинарный код и трассирует его выполнение, создавая карту потока управления с привязкой к исходному коду для упрощения анализа.

DecompyleVault

Инструмент обратной разработки, применяющий машинное обучение для восстановления читаемого исходного кода из сильно обфусцированного байт-кода, включая виртуализированные обфускаторы и запутанные потоки управления.

Decoy

Приманка - система или файл, предназначенный для привлечения внимания злоумышленников.

Decryption

Расшифровка - процесс преобразования зашифрованных данных обратно в читаемый формат.

Deep Web

Глубокая сеть - часть интернета, не индексируемая поисковыми системами.

Defense in Depth

Защита в глубину - стратегия безопасности, использующая множественные уровни защиты.

Defragmentation

Дефрагментация - процесс оптимизации размещения файлов на диске для улучшения производительности.

Demilitarized Zone

Демилитаризованная зона - изолированная сеть между внутренней и внешней сетями для повышения безопасности.

Denial of Service

Отказ в обслуживании - атака, направленная на нарушение доступности сервиса или системы.

DigiFossil

Метод цифровой криминалистики для извлечения и анализа остаточных данных с устройств, которые были выведены из эксплуатации или долгое время не использовались, включая фрагментированные файлы и метаданные.

Digital Evidence

Цифровые улики - информация, хранящаяся в цифровом виде.

Digital Forensic Orchestrator

Система, координирующая работу нескольких автономных агентов для параллельного сбора, анализа и корреляции цифровых улик на распределенных устройствах в реальном времени.

Digital Forensics

Цифровая криминалистика - применение научных методов для сбора и анализа цифровых доказательств.

Digital Forensics Time Capsule

Изолированная криминалистическая копия данных, созданная с использованием технологии блокчейн для обеспечения неизменности, временных меток и цепочки хранения при судебной экспертизе.

Digital Fossilization

Метод сохранения полного снимка состояния системы после инцидента, включая оперативную память и временные файлы, для последующего глубокого криминалистического анализа без изменения исходных данных.

Digital Obituary

Автоматизированный процесс, который после подтверждения смерти пользователя (через биометрические или юридические каналы) уничтожает все его цифровые следы: аккаунты, облачные данные, кэши, следы активности, с соблюдением законодательства о наследстве.

Digital phylum

Классификация социальных сетей по типу распространения информации, позволяющая выявлять скрытые каналы утечек данных.

Digital Scavenger

Атака, при которой злоумышленник собирает остаточные данные из временных файлов, кэша и свапов памяти для восстановления удаленной или скрытой информации.

Digital Shadow Artifact

Остаточные данные, остающиеся в системе после удаления файлов, включая метки времени, метаданные сетевых соединений и журналы, которые могут быть восстановлены для воссоздания действий пользователя.

Digital Signature

Цифровая подпись - криптографический механизм для подтверждения подлинности и целостности данных.

Directory Traversal

Обход каталогов - атака, позволяющая получить доступ к файлам вне корневого каталога веб-сервера.

Disk Imaging

Создание образа диска - процесс копирования всего содержимого носителя.

DLL

Dynamic Link Library - динамически подключаемая библиотека.

DMZ

Demilitarized Zone - демилитаризованная зона, изолированная сеть между внутренней и внешней сетями.

DNS

Domain Name System - система доменных имен, преобразующая доменные имена в IP-адреса.

DNS Spoofing

DNS-спуфинг - атака, при которой злоумышленник подменяет DNS-ответы для перенаправления трафика.

Domain

Домен - логическая группа компьютеров в сети, управляемая централизованно.

Drive-by Download

Автоматическая загрузка - загрузка вредоносного ПО без ведома пользователя при посещении сайта.

Dump

Дамп - полная копия содержимого памяти или диска в определенный момент времени.

Dump Analysis

Анализ дампов - исследование содержимого дампов памяти для поиска следов атак или вредоносного ПО.

Dynamic Analysis

Динамический анализ - исследование поведения программы во время её выполнения.

E

Echelon Injection

Многоуровневая пентестинговая атака, при которой полезная нагрузка внедряется через несколько независимых каналов (сеть, USB, Bluetooth) последовательно.

EchoLoader

Вредоносное ПО, которое маскирует передачу команд под легитимные эхо-запросы (ICMP Echo или протоколы уровня приложений), затрудняя обнаружение трафика управления системами обнаружения вторжений.

EnCase

Коммерческая платформа для цифровой криминалистики от OpenText.

Encryption

Шифрование - процесс преобразования данных в нечитаемый формат.

Ephemeral Identifier

Концепция в OSINT, обозначающая временные цифровые следы (например, одноразовые учетные записи, временные IP-адреса, сессионные токены), которые существуют ограниченное время и сложны для постоянного мониторинга.

Escalation Bridge

Техника пентестинга, при которой атакующий использует слабое сетевое соединение или промежуточный узел для установления канала повышения привилегий между двумя изолированными сегментами сети.

Event Logs

Журналы событий - записи о событиях в операционной системе.

EXIF

Exchangeable Image File Format - метаданные изображений.

F

FAT

File Allocation Table - таблица размещения файлов.

File genome

Совокупность метаданных, структурных паттернов и временных аномалий файла, используемая для установления его происхождения и цепочки изменений.

File System

Файловая система - способ организации и хранения файлов на диске.

Fingerprint Sink

Метод цифровой криминалистики, позволяющий восстанавливать удалённые идентификаторы устройств (отпечатки) из агрегированных сетевых логов путём анализа временных меток, размеров пакетов и заголовков протоколов.

Firewall Weakening

Атака на межсетевой экран, основанная на отправке специально сформированных пакетов, вызывающих временное снижение производительности и пропуск заданных правил фильтрации.

Firmware Enigma

Техника запутывания кода прошивки путём внедрения нелинейных таблиц перекодирования и вложенных криптографических преобразований, затрудняющая дизассемблирование и понимание алгоритмов работы устройства.

Firmware Fossil

Инструмент обратной разработки для извлечения скрытых и удалённых слоёв прошивок из полных дампов памяти, включая недокументированные модули и старые версии кода.

Forensic Bloom

Метод восстановления удалённых данных с жёстких дисков путём анализа остаточных магнитных полей, возникающих при записи и стирании информации, позволяющий извлекать до трёх предыдущих состояний.

Forensic Image

Форензический образ - точная копия носителя данных для анализа.

Forensic Quantum

Применение квантовых вычислительных алгоритмов для быстрого анализа больших массивов цифровых улик, таких как перебор хешей или поиск аномалий в шифрованных данных.

Fragmented Footprint

Техника сокрытия следов в цифровой криминалистике, при которой злоумышленник распределяет артефакты своей активности по множеству не связанных файлов и метаданных, затрудняя восстановление хронологии событий.

FTK

Forensic Toolkit - набор инструментов для цифровой криминалистики.

G

Genetic Disassembler

Инструмент обратной разработки, применяющий эволюционные алгоритмы для автоматического восстановления логики программы из бинарного кода без ручного анализа.

Geo-Psychological Profiling

Метод OSINT, основанный на анализе социальных сетей и геолокационных данных для построения психологического портрета целевой личности, выявления паттернов поведения и перемещения.

GeoFingerprint

Уникальный идентификатор устройства или пользователя, формируемый на основе совокупности геолокационных параметров (координаты, скорость смещения, доступные Wi-Fi сети, параметры сигнала), используемый в OSINT для трекинга без cookie.

Geotag Webbing

Техника OSINT, основанная на извлечении географических координат и временных штампов из метаданных публичных изображений для построения маршрутов и карты передвижений целевого объекта.

Ghidra

Бесплатный дизассемблер и отладчик от NSA.

Ghost Call

Скрытая функция в бинарном коде, активируемая только при выполнении точной последовательности внешних условий (например, определённое время, комбинация аргументов), не видимая для статического анализа и дизассемблеров.

Ghost Echo

Остаточные цифровые следы, которые проявляются только при определенных условиях анализа, например, при использовании специфических методов восстановления файловой системы или чтения оперативной памяти.

Ghost Hash

Криптографическая хеш-функция, вычисляемая исключительно в регистрах процессора без записи промежуточных данных в оперативную память, что предотвращает извлечение значения хеша из дампа памяти.

Ghost Injection

Внедрение вредоносного кода в легитимные обновления ПО, который активируется только при определенных условиях (например, после отключения песочницы), что позволяет обойти динамический анализ.

Ghost Packet

Сетевой пакет, имитирующий легитимный трафик (например, HTTP или DNS), но содержащий скрытые управляющие команды, которые извлекаются только при специфической последовательности пересылки.

GPS

Global Positioning System - система глобального позиционирования.

GUI

Graphical User Interface - графический пользовательский интерфейс.

H

Hash

Хеш - уникальный отпечаток файла, вычисленный с помощью алгоритма.

Hibernation File

Файл гибернации - содержимое оперативной памяти при переходе в спящий режим.

Homomorphic entropy

Показатель неопределенности в гомоморфных шифрах, используемый для оценки стойкости к атакам по побочным каналам.

Homomorphic Noise Suppressor

Криптографический механизм, позволяющий выполнять вычисления на зашифрованных данных с использованием гомоморфного шифрования, при этом специальные шумовые фильтры подавляют накопившийся шум, не расшифровывая данные.

Homomorphic Oscillator

Криптографический алгоритм, использующий колебательные функции для выполнения вычислений над зашифрованными данными без их расшифровки.

Honeypool

Сеть взаимодействующих друг с другом приманок (honeypot), которые имитируют корпоративную инфраструктуру, обмениваясь ложным трафиком и данными, чтобы запутать атакующего и собрать детальную информацию о его тактиках.

Honeypot

Ловушка - система, предназначенная для привлечения атакующих.

Honeypot Bloom

Динамическая сеть ложных целей, которая постоянно меняет свои IP-адреса, порты и эмулируемые сервисы на основе анализа активности атакующего, создавая иллюзию масштабной инфраструктуры для сбора данных о методах вторжения.

Honeytoken Farm

Система защиты информации, развертывающая множество ложных учетных записей, файлов или токенов в разных сегментах сети для раннего обнаружения утечек и несанкционированного доступа.

Hybrid Sentinel Node

Узел сетевой безопасности, объединяющий функции системы обнаружения вторжений (IDS) и ловушки (honeypot) для активного выявления и анализа атак в реальном времени.

Hydrogen Shell Attack

Атака на облачные среды, при которой злоумышленник использует временные контейнеры с минимальными правами для разведки и последующего перехода на соседние ресурсы, маскируя свою активность под нормальные операции оркестрации.

I

Immutable Alibi

Цифровое свидетельство, основанное на неизменяемых физических характеристиках устройства (например, вариациях напряжения или тактовой частоты), которое невозможно подделать и используется для однозначной аутентификации.

Incident Response

Реагирование на инциденты - процесс обработки кибербезопасности.

Information Entropy Shield

Метод защиты информации, основанный на постоянном повышении энтропии хранимых данных (добавление случайных шумов, перестановка блоков), что делает статистический анализ и восстановление исходных сообщений практически невозможными.

IP Address

IP-адрес - уникальный идентификатор устройства в сети.

ISO Image

Образ диска в формате ISO - стандартный формат для образов.

J

JavaScript

Язык программирования, используемый в веб-разработке.

JSON

JavaScript Object Notation - формат обмена данными.

K

Kernel

Ядро операционной системы - центральная часть ОС.

Keylogger

Программа или устройство для записи нажатий клавиш.

L

Live Forensics

Форензика живых систем - анализ работающих компьютеров.

LNK File

Файл ярлыка Windows - содержит информацию о ссылке.

Log Analysis

Анализ журналов - изучение записей о событиях системы.

M

Malicious Ephemeral Fragment

Фрагмент вредоносного кода, который существует только в оперативной памяти, самоуничтожается после выполнения и не оставляет следов на диске, затрудняя цифровую криминалистику.

Malware

Вредоносное программное обеспечение.

Malware Cacophony

Вредоносное ПО, которое динамически генерирует разнородные сигнатуры поведения и кода, создавая какофонию данных, затрудняющую сигнатурный и эвристический анализ антивирусными средствами.

Malware Chameleon

Вредоносное ПО, способное изменять свою сигнатуру, код и поведение в зависимости от окружения (версии ОС, антивируса, санэндбокса), что затрудняет его обнаружение и статический анализ.

Malware Miras

Вредоносное ПО, которое самореплицируется через доверенные контакты жертвы, используя социальную инженерию и манипуляцию личными сообщениями для обхода антивирусных сигнатур.

Malware Mosaic

Вредоносное ПО, разбитое на множество мелких фрагментов (мозаику), которые загружаются по отдельности и собираются в исполняемый код только в оперативной памяти целевой системы для обхода статического анализа.

Malware Mycelium

Вредоносное программное обеспечение, распространяющееся через зараженные файлы конфигурации и системные файлы подписи, не оставляя прямых следов в основных процессах и реестре.

Malware Ransomware Vaccine

Превентивный метод защиты от программ-вымогателей, заключающийся в размещении фиктивных файлов-ловушек, которые при шифровании раскрывают информацию о злоумышленнике или запускают автоматическое восстановление.

Membrane Isolation

Метод защиты информации, разделяющий данные по динамически изменяемым границам доступа в зависимости от контекста и поведения пользователя.

Memory Dump

Дамп памяти - содержимое оперативной памяти в момент создания.

Memory Kaleidoscope

Метод цифровой криминалистики для реконструкции последовательности событий по фрагментированным и перекрывающимся данным в оперативной памяти, позволяющий выявлять удалённые или скрытые процессы.

Memory Tattoo

Техника цифровой криминалистики, при которой в оперативную память целенаправленно встраиваются уникальные цифровые метки, позволяющие отслеживать изменения данных после инцидента.

Metadata

Метаданные - данные о данных, описывающие их свойства.

Mobile Forensics

Мобильная форензика - анализ мобильных устройств.

Mutation-Based Blind Audit

Техника пентестинга, при которой тестировщик без предварительных знаний о системе генерирует и применяет мутированные тестовые воздействия для обнаружения уязвимостей.

N

Network Amnesia

Состояние временной потери правил сетевой фильтрации или конфигураций безопасности из-за программной ошибки, сбоя оборудования или атаки, приводящее к открытию несанкционированного доступа.

Network Anomaly Footprint

Уникальный цифровой след в сетевом трафике, остающийся после целевой атаки, включающий временные задержки и последовательности пакетов, позволяющий идентифицировать конкретного злоумышленника.

Network Forensics

Сетевая форензика - анализ сетевого трафика и атак.

Network Mirage

Метод активной защиты сети, при котором создается ложная топология, адресное пространство и виртуальные хосты, вводящие атакующего в заблуждение и отвлекающие от реальных ресурсов.

Network Nebula

Архитектура распределённой сети, в которой пакеты маршрутизируются через случайные промежуточные узлы с изменяемыми заголовками, создавая туманную среду, скрывающую истинный источник и назначение данных.

Network Pendulum

Тип атаки на сетевую безопасность, характеризующийся периодическими всплесками трафика с изменяющейся амплитудой и частотой, предназначенный для обхода систем обнаружения вторжений, основанных на пороговых значениях.

Network Phantom Node

Ложный сетевой узел, динамически создаваемый в ответ на сканирование, чтобы ввести в заблуждение злоумышленника и отвлечь его от реальных активов в сетевой безопасности.

Network Pollution

Преднамеренное засорение сети избыточным трафиком или шумовыми пакетами с целью маскировки истинной атаки или перегрузки систем обнаружения вторжений.

NeuroShield

Система защиты на основе нейросетей, которая в реальном времени выявляет и блокирует атаки, направленные на модели машинного обучения, включая состязательные примеры и отравление данных.

NIST

National Institute of Standards and Technology - национальный институт стандартов США.

Noise Splicing

Криптографический метод, при котором шифруемое сообщение разбивается на фрагменты и внедряется в случайные шумовые последовательности сетевого трафика для скрытия факта передачи.

NTFS

New Technology File System - файловая система Windows NT.

O

Obfuscated API Call Chaining

Метод объединения нескольких вызовов системных API в непрямую последовательность с использованием косвенных адресов и случайных задержек, предназначенный для обхода мониторинга API и поведенческого анализа.

OLE

Object Linking and Embedding - технология Microsoft для встраивания объектов.

OSINT

Open Source Intelligence - разведка по открытым источникам.

OSINT Echo

Метод сбора информации через анализ отраженных данных в открытых источниках, включая копии веб-страниц, кэшированные версии и архивы, позволяющий восстановить удаленную информацию.

OSINT Filter

Автоматизированный алгоритм, который на основе контекстного анализа и кросс-верификации отсеивает недостоверную или фейковую информацию из открытых источников.

OSINT Fractal

Метод рекурсивного сбора информации в OSINT, при котором каждый новый найденный фрагмент данных ведет к нескольким новым источникам, образуя фрактальную структуру разведки.

OSINT Ghosting

Техника маскировки цифрового следа при сборе открытых данных с использованием динамических прокси, временных аккаунтов и автоматической ротации идентификаторов для избежания отслеживания.

OSINT Masquerade

Техника сокрытия истинных следов цифровой активности при сборе открытых данных, включающая генерацию ложных запросов, подмену цифровых отпечатков и использование фиктивных учетных записей.

OSINT Mirror

Автоматизированный инструмент, который сканирует теневые копии сайтов в даркнете, сравнивает их с легитимными версиями и выявляет утечки данных, не индексируемые стандартными поисковыми системами.

OSINT Nexus

Инструмент для автоматического построения графа связей между разрозненными открытыми источниками, выявляющий скрытые паттерны взаимодействия объектов и субъектов.

OSINT Persona Mosaic

Метод сбора разрозненных фрагментов информации о человеке из открытых источников и их объединения в единую картину с использованием алгоритмов машинного обучения для выявления скрытых связей.

Osmotic Harvesting

Метод OSINT, основанный на пассивном сборе информации через анализ утечек данных в социальных сетях, форумах и публичных репозиториях без прямого взаимодействия с источниками.

P

Packet mirage

Ложный сетевой пакет, имитирующий легитимный трафик, но содержащий скрытые метки для обнаружения прослушивания.

Packet Skimmer

Инструмент сетевой безопасности, который перехватывает только заголовки пакетов, игнорируя содержимое, для снижения нагрузки на систему и обнаружения аномалий трафика.

Packet Webbing

Сетевая атака, при которой злоумышленник создает сложную паутину из ложных пакетов с запутанными маршрутами, перегружая анализаторы трафика и маскируя истинный вредоносный поток.

Pagefile

Файл подкачки - виртуальная память на диске.

Penetration Echo

Техника пентестинга, при которой злоумышленник отправляет поддельный трафик, который отражается от внутренних систем и возвращается с изменёнными заголовками, обходя системы обнаружения вторжений и межсетевые экраны.

Penetration Sandbox

Изолированная среда с полным логированием всех действий пентестера, автоматически генерирующая отчёт и откатывающая изменения после завершения тестирования.

Pentest Mask

Техника маскировки тестового трафика под легитимный сетевой поток с использованием динамического подбора протоколов и эмуляции пользовательского поведения для обхода систем обнаружения вторжений.

Pentest Mimicry

Техника пентестинга, имитирующая поведение легитимного пользователя или системного процесса для обхода обнаружения, с использованием машинного обучения для адаптации к поведенческим паттернам.

Pentest Phantom Pattern

Автоматически генерируемая последовательность атак, имитирующая поведение множества различных злоумышленников для проверки устойчивости системы к распределенным и разнообразным угрозам.

PenTest Sandbox Evasion

Набор методов, используемых тестировщиками на проникновение для обхода песочниц и поведенческих анализаторов, включая эмуляцию действий реального пользователя и выявление сред виртуализации.

PenTesting Dissonance

Методика проведения тестирования на проникновение, использующая несоответствие между ожиданиями системы и её реальным поведением при обработке нестандартных запросов.

Phantom Fragment

Остаточные данные на физически повреждённом или перезаписанном носителе, которые могут быть восстановлены с помощью специализированных методов цифровой криминалистики.

Phantom Gateway

Скрытый сетевой узел, который перенаправляет трафик через заведомо ложные маршруты, вводя в заблуждение систему обнаружения вторжений.

PhantomVector

Техника пентестинга, при которой атакующий внедряется в целевую систему через поддельные обновления прошивки периферийных устройств, оставаясь незамеченным для стандартных средств мониторинга.

PII

Personally Identifiable Information - персональные данные.

Polymorphic Noise

Генерация искусственного, постоянно изменяющегося сетевого трафика для маскировки настоящих данных и затруднения анализа трафика системами защиты.

Polymorphic Second-Stage Loader

Загрузчик вредоносного ПО, изменяющий свою структуру и метод внедрения при каждой загрузке, используя метаморфизм и многослойное шифрование для избежания сигнатурного обнаружения.

Polymorphic Shellcode Container

Вредоносный код, который при каждом выполнении изменяет свою внутреннюю структуру и обфускацию, сохраняя функциональность, для обхода сигнатурных детекторов.

Post-Quantum Oracle

Криптографический сервис, предоставляющий прокси-вызовы для выполнения постквантовых криптоопераций, защищённый от атак с использованием квантовых вычислений.

Prefetch

Файлы предварительной загрузки Windows для ускорения запуска программ.

Protective Cocoon

Аппаратно-программный механизм изоляции критических данных в защищенном модуле, который при попытке несанкционированного доступа или физического вскрытия инициирует необратимое самоуничтожение информации.

Protocol Mosaic

Сетевая атака, при которой вредоносный трафик фрагментируется и распределяется между несколькими протоколами (например, HTTP, DNS, ICMP), а затем собирается на стороне получателя для обхода систем глубокой проверки пакетов.

Pulse Honeypot

Сетевая ловушка, имитирующая активный хост с постоянно меняющейся топологией и сетевыми характеристиками, что сбивает с толку автоматизированные сканеры и заставляет атакующего раскрывать свои методы.

PUP

Potentially Unwanted Program - потенциально нежелательная программа.

Q

QEMU

Эмулятор и виртуализатор с открытым исходным кодом для различных архитектур процессоров.

QoS

Quality of Service - качество обслуживания, механизм управления трафиком в сетях.

Quantum Computing

Квантовые вычисления - использование квантовых явлений для обработки информации.

Quantum Cryptography

Квантовая криптография - использование квантовых свойств для обеспечения безопасности связи.

Quantum Deception

Система активной защиты информации, которая генерирует ложные квантовые состояния и вставляет их в квантовый канал, вводя в заблуждение атакующего и заставляя его раскрыть свой протокол перехвата.

Quantum Decoy

Криптографический метод, использующий квантовые состояния для генерации ложных ключей, которые при перехвате вводят атакующего в заблуждение и раскрывают факт прослушивания.

Quantum Fingerprint

Уникальная характеристика квантового состояния, используемая для аутентификации устройств или данных, устойчивая к подделке благодаря принципам квантовой механики.

Quantum footprint

Методика идентификации устройств на основе уникальных квантовых флуктуаций их электронных компонент, позволяющая отличать физические характеристики оборудования.

Quantum Introspector

Устройство или программа, использующая квантовые эффекты (например, квантовые флуктуации чипа) для обнаружения скрытых процессов, руткитов и нелегитимных аппаратных модификаций.

Quantum Sandbox

Криптографический протокол генерации ключей, основанный на измерении квантовых флуктуаций в контролируемой среде, обеспечивающий устойчивость к атакам с квантовым компьютером за счёт недетерминированного шума.

Quantum Timestamp

Цифровая метка времени, основанная на квантовых эффектах, обеспечивающая неоспоримую верификацию момента создания или изменения данных, устойчивую к фальсификации.

Quantum Trace

Метод цифровой криминалистики, использующий квантовые вычисления для восстановления удаленных или поврежденных данных, включая перезаписанные сектора.

QuantumResilient

Криптографическая схема на основе изогенных эллиптических кривых, обеспечивающая стойкость к атакам с использованием квантовых компьютеров, сохраняя при этом эффективность вычислений на классическом оборудовании.

Quarantine

Карантин - изоляция подозрительных файлов или процессов для предотвращения заражения системы.

Qubit

Кубит - квантовый бит, основная единица информации в квантовых вычислениях.

Query

Запрос - команда для получения данных из базы данных или поисковой системы.

Queue

Очередь - структура данных, работающая по принципу "первый пришел - первый ушел".

Quick Response Code

QR-код - двумерный штрих-код, содержащий информацию для быстрого считывания.

Quorum

Кворум - минимальное количество участников, необходимое для принятия решения в распределенной системе.

R

Rainbow Bridge Protocol

Протокол аутентификации, использующий многоуровневые одноразовые пароли, сгенерированные на основе временных меток и псевдослучайных чисел, устойчивый к replay-атакам и атакам перебора.

Rainbow worm

Самораспространяющийся вредоносный код, меняющий свою сигнатуру в зависимости от типа целевой системы для избежания обнаружения.

RAM

Random Access Memory - оперативная память.

Ransomware

Программа-вымогатель - шифрует данные и требует выкуп.

Registry

Реестр Windows - база данных конфигурации системы.

Reverse Debugger

Инструмент обратной разработки, который по дампам памяти, трассам выполнения и снимкам состояния восстанавливает исходную логику программы без необходимости выполнения кода, используя символьное исполнение и SMT-решатели.

Reverse Engineering Artifact

Остаточные данные в памяти или исполняемом коде, указывающие на использование определенного инструмента обратной разработки, такие как маркеры отладчика или специфические паттерны инициализации.

Reverse Engineering Intelligence Barrier

Метод защиты программы при обратной разработке путем внедрения конструкций, анализирующих поведение отладчика и генерирующих ложные пути выполнения или шифрующих критичные функции.

Reverse Engineering Silhouette

Техника восстановления алгоритма программы по внешним признакам, таким как время выполнения, размер выходных данных и поведение, без прямого анализа бинарного кода.

Reverse Engineering Sybil

Метод противодействия обратной разработке, при котором в исполняемый код внедряются множественные ложные алгоритмы и пути выполнения, вводящие аналитика в заблуждение о реальной логике программы.

Reverse Obfuscator

Алгоритм, который автоматически анализирует сильно обфусцированный бинарный код, выявляет паттерны запутывания и восстанавливает логику исходного алгоритма, используя машинное обучение и символьное исполнение.

Reverse Stencil

Метод обратной разработки, предназначенный для извлечения структур данных из бинарного файла путём поиска и реконструкции шаблонов, характерных для зашифрованных конфигурационных блоков.

Reverse Trapdoor

Функция, намеренно оставленная разработчиком в коде программного обеспечения, которая маскируется под обычные алгоритмы, но предоставляет авторизованному лицу несанкционированный доступ.

Rootkit Chameleon

Вредоносное ПО класса руткитов, которое способно изменять свои признаки (сигнатуры, пути, имена файлов) и методы сокрытия в зависимости от параметров системы, что затрудняет его обнаружение и удаление.

Rootkit Fossil

Остаточный код или структуры rootkit'а, сохраняющиеся в низкоуровневой прошивке (например, UEFI или SMM) даже после полного форматирования диска и переустановки операционной системы.

ROT13

Простой шифр замены, сдвигающий буквы на 13 позиций.

S

Self-Healing Container

Технология защиты информации, представляющая собой программный контейнер, который автоматически восстанавливает целостность хранящихся данных и метаданных после попыток несанкционированного доступа или модификации.

Semantic Resonance Reverse Engineering

Метод анализа бинарного кода, основанный на сопоставлении с эталонными семантическими паттернами, позволяющий восстановить логику работы программы без полной дизассембляции.

Semantic Trace Analyzer

Инструмент обратной разработки, восстанавливающий высокоуровневую логику программы путём анализа трасс выполнения с учётом семантики машинных инструкций.

Sentiment Shadow

Техника OSINT, анализирующая временные метки, стилистику и частоту публикаций в открытых источниках для построения эмоционального профиля цели и выявления неявных связей между субъектами.

SHA

Secure Hash Algorithm - семейство криптографических хеш-функций.

Shadow Grid

Скрытая сетевая инфраструктура, состоящая из замаскированных узлов и каналов связи, предназначенная для обхода систем обнаружения вторжений и проведения скрытных операций.

Shadow Lure

Приманка в пентестинге, представляющая собой уязвимый сетевой сервис, который при сканировании возвращает фиктивный список уязвимостей, отвлекая атакующего от реальных целей и позволяя выявить его инструменты.

Shadow Packet Analyzer

Инструмент для перехвата и анализа сетевого трафика в обход стандартных систем мониторинга, использующий скрытые каналы связи и методы уклонения от обнаружения.

Shadow Proxy

Техника сокрытия сетевого трафика путем встраивания данных в легитимные пакеты протоколов (HTTP, DNS, ICMP) с помощью стеганографии, при этом прокси-узел маскируется под обычный сервер.

Shadow Timeline

Метод цифровой криминалистики, восстанавливающий последовательность событий по косвенным следам в энергозависимой памяти и логах ядра.

Silent Beacon

Тип канала управления вредоносного ПО, который передаёт данные на C2-сервер только при отсутствии признаков сетевого мониторинга, используя стеганографию в легитимных пакетах протоколов.

Silent Payload Injection

Техника внедрения вредоносного кода в легитимные процессы без изменения их хеша, использующая особенности кэширования или отображения памяти для обхода антивирусных механизмов.

Silent Stager

Тип вредоносного ПО, которое активирует свою полезную нагрузку только при отсутствии сетевого соединения, чтобы избежать обнаружения в песочницах и средах анализа.

Social Crumb

Микрофрагмент данных из социальных сетей (например, временная метка лайка, геотег сторис), который при агрегации позволяет составить профиль перемещений и связей целевого лица.

Social Mirroring

Техника OSINT, при которой создается фальшивый профиль, точно копирующий поведение цели в социальных сетях, чтобы обойти её настройки приватности и получить доступ к закрытым данным.

Social Reverberation

Техника OSINT, анализирующая многократные пересылки и перепечатки информации в социальных сетях для выявления первоисточника и путей распространения.

SocioGraph

Инструмент OSINT для автоматического построения графа социальных связей между пользователями на основе открытых данных из соцсетей, форумов и мессенджеров с целью выявления скрытых сообществ и влиятельных лиц.

Source Psychometric Profile

Методика OSINT, позволяющая оценить достоверность и мотивацию источника информации на основе анализа его психологических характеристик, извлекаемых из открытых данных.

SQL Injection

SQL-инъекция - атака на базу данных через SQL-запросы.

SSD

Solid State Drive - твердотельный накопитель.

Stealth Cache

Скрытый кэш, хранящий артефакты в неиспользуемых секторах памяти или резервных областях файловой системы, предназначенный для обхода стандартных методов цифровой криминалистики.

Steganography

Стеганография - скрытие информации в других данных.

SwarmRAT

Тип вредоносного ПО удалённого доступа (RAT), использующий алгоритмы роевого интеллекта для динамического перераспределения командных серверов и избегания обнаружения.

T

Threat Echo

Повторное проявление ранее нейтрализованной киберугрозы после периода пассивности, часто с изменёнными сигнатурами, векторами атаки или использованием обновлённых уязвимостей.

ThreatMirage

Стратегия кибербезопасности, основанная на создании искусственных уязвимостей и ложных целей в сети, чтобы отвлечь атакующего от реальных критических ресурсов и заставить его раскрыть свои методы.

Timeline Analysis

Анализ временной шкалы - изучение последовательности событий.

Timeline Fracture

Метод цифровой криминалистики, выявляющий искусственно созданные разрывы или несоответствия в хронологии событий, оставленные злоумышленником для сокрытия следов.

TimeShadow

Метод цифровой криминалистики, позволяющий восстановить удалённые временные метки из неявных системных артефактов, таких как журналы фрагментации файловой системы или снимки кэша.

Topological Packet Isolation

Метод сетевой изоляции, при котором пакеты маршрутизируются с учётом топологии сети, исключая утечки данных между несвязанными виртуальными сегментами.

Tor

The Onion Router - сеть для анонимного доступа в интернет.

Trojan

Троян - вредоносная программа, маскирующаяся под легитимную.

Trojan Mimic

Вредоносная программа, которая маскируется под легитимное приложение, динамически изменяя свое поведение и внешний вид в зависимости от окружения, чтобы избежать обнаружения антивирусными средствами.

U

UEFI

Unified Extensible Firmware Interface - современная замена BIOS.

URL

Uniform Resource Locator - адрес веб-страницы.

USB

Universal Serial Bus - универсальная последовательная шина.

V

Virus

Вирус - программа, способная к самовоспроизведению.

Volatility

Фреймворк для анализа дампов памяти.

VPN

Virtual Private Network - виртуальная частная сеть.

Vulnerability Skeleton Key

Универсальная последовательность эксплойтов, объединяющая несколько уязвимостей из разных слоёв защиты, позволяющая пентестеру обойти весь стек безопасности одной атакой.

W

Whisper injection

Техника внедрения команд в аудиопотоки для обхода систем обнаружения на основе анализа речи.

Windows Event Logs

Журналы событий Windows - записи о системных событиях.

Wireshark

Бесплатный анализатор сетевого трафика.

Worm

Червь - самораспространяющаяся вредоносная программа.

Wrapper Cipher

Многослойное шифрование, при котором данные последовательно шифруются несколькими алгоритмами с разными ключами, а порядок и состав слоёв динамически меняются.

Y

Y-Combinator

Венчурная компания, известная инвестициями в технологические стартапы.

Y2K

Проблема 2000 года - ошибка в программном обеспечении, связанная с представлением года двумя цифрами.

Yahoo

Американская технологическая компания, предоставляющая веб-сервисы и поисковую систему.

YAML

Yet Another Markup Language - язык разметки для конфигурационных файлов.

YARA

Язык для создания правил идентификации вредоносного ПО.

Yggdrasil

В скандинавской мифологии - мировое дерево, в IT - название различных проектов.

Yotta

Префикс СИ, обозначающий 10^24 (йоттабайт).

YouTube

Платформа для размещения и просмотра видео, принадлежащая Google.

YubiHSM

Аппаратный модуль безопасности для криптографических операций.

YubiKey

Аппаратный токен для двухфакторной аутентификации и криптографических операций.

Z

Zero Trust

Модель безопасности, основанная на принципе "никому не доверяй, проверяй все".

Zero Trust Butterfly

Концепция в кибербезопасности, при которой каждое взаимодействие между компонентами системы проверяется на основе динамического контекста, такого как время, местоположение и история действий, а не только учетные данные.

Zero-Click Attack

Атака, не требующая взаимодействия с пользователем для выполнения.

Zero-Click Patch

Удалённый метод эксплуатации уязвимости, при котором вредоносный код автоматически применяет исправление системы без какого-либо взаимодействия с пользователем, что позволяет злоумышленнику скрыто изменять поведение ОС.

Zero-Click Relay

Эксплуатация уязвимости в протоколе связи, при которой атакующий перехватывает и модифицирует пакеты без какого-либо взаимодействия с жертвой, используя промежуточный ретранслятор для обхода аутентификации.

Zero-day

Уязвимость, неизвестная разработчикам до её использования.

Zero-Day Echo

Уязвимость, которая существует в нескольких версиях программного обеспечения, но активируется только при специфической конфигурации среды, оставаясь незаметной для автоматических сканеров.

Zero-Incident Response

Проактивная стратегия защиты, основанная на предсказании угроз с помощью машинного обучения и автоматической блокировке атак до того, как они причинят ущерб.

Zero-Knowledge Proof

Протокол, позволяющий доказать знание секрета без его раскрытия.

Zero-Log Policy

Политика, запрещающая ведение логов определенных действий пользователей.

Zettabyte

Единица измерения информации, равная 10^21 байт.

Zigbee

Стандарт беспроводной связи для устройств интернета вещей.

ZIP

Формат сжатия файлов, широко используемый для архивирования данных.

Zombie

Компьютер, зараженный ботом и управляемый удаленно.

Zombie Account

Учетная запись, которая не используется, но все еще активна в системе.

Zombie Cookie

Куки, которые восстанавливаются после удаления с помощью различных методов.

Zombie Network

Сеть зараженных компьютеров, управляемых злоумышленником.

Zombie Process

Процесс, завершивший выполнение, но все еще присутствующий в таблице процессов.

Zombie Thread

Поток выполнения, который завершился, но не был корректно очищен системой.

Zone

Зона - логическая область в сети или системе безопасности.

А

Анализ шумового отпечатка

Техника обратной разработки, идентифицирующая исполняемый код по характерным акустическим или электромагнитным шумам процессора, генерируемым при выполнении определённых инструкций.

Г

Гео-след

Совокупность геолокационных метаданных, извлекаемых из публичных фотографий, видео или постов в соцсетях, используемая в OSINT для определения местоположения цели.

Гибридный периметр

Подход к защите информации, объединяющий физические барьеры (КПП, сейфы) и логические барьеры (VPN, DLP) для создания единой зоны безопасности вокруг критичных данных.

К

Квантовый отпечаток

Уникальный идентификатор устройства, основанный на измерении квантовых флуктуаций его аппаратных компонентов, используемый для аутентификации и обнаружения подмены.

Контекстный барьер

Политика защиты информации, при которой доступ к данным разрешается только при совпадении заданного контекста (время, местоположение, устройство, роль пользователя), автоматически блокируя несанкционированные запросы.

Коррозия ключа

Процесс постепенной потери энтропии криптографического ключа при многократном применении в протоколах без смены ключа, что увеличивает вероятность успешного подбора или атаки по побочным каналам.

М

Метка цифрового следа

Уникальный идентификатор, неявно оставляемый пользователем в сети (например, комбинация User-Agent, часового пояса, разрешения экрана), позволяющий связывать разрознённые сессии с одним субъектом в ходе OSINT-расследования.

Метка-невидимка

Стеганографический маркер, встраиваемый в аудио- или видеофайлы на частотах ниже порога восприятия, используемый для отслеживания утечек конфиденциальных данных.

О

Обратный эмулятор

Инструмент обратной разработки, который на основе трассировки исполнения бинарного кода воссоздает высокоуровневый алгоритм или исходный логический поток программы.

П

Пакетный резонанс

Аномальная повторяющаяся структура в сетевом трафике, которая может указывать на существование скрытого канала связи или работу командного сервера вредоносного ПО.

Ползучий имплант

Вредоносный модуль, распространяющийся через легитимные обновления программного обеспечения, постепенно внедряясь в систему без вызова подозрений.

Полиморфный инъектор

Вредоносное ПО, которое после каждой успешной инъекции в процесс изменяет свою сигнатуру и структуру кода, используя рандомизацию, чтобы обойти сигнатурные антивирусные детекторы.

Психосоциальный вектор

В OSINT – характеристика личности, используемая для построения атак социальной инженерии: выявление страхов, привычек, круга общения целевого объекта через открытые источники.

С

Слепая агрегация

Криптографический протокол, позволяющий объединить несколько цифровых подписей от разных сторон в одну без раскрытия отдельных подписей или подписавших.

Слепой пентест

Вид тестирования на проникновение, при котором пентестер не имеет никакой предварительной информации о целевой системе, действует исключительно с публичных данных и внешних точек входа.

Т

Теневая петля

Техника сетевой безопасности, при которой создаётся скрытый обратный канал связи между узлами для пассивного мониторинга трафика без изменения маршрутизации и без обнаружения системами сетевого анализа.

Теневой лог

Скрытый системный журнал, создаваемый вредоносным ПО для фиксации действий жертвы и передачи данных злоумышленнику, невидимый для стандартных средств мониторинга.

Ф

Фаззинг доверия

Метод пентестинга, при котором отправляются случайные или искаженные запросы к внутренним API и сервисам с целью выявления уязвимостей, связанных с избыточными правами доступа.

Фрагментация контекста

Метод цифровой криминалистики, восстанавливающий последовательность событий из разрозненных фрагментов данных (журналов, кэша, метаданных) путём анализа временных и логических связей между ними.

Э

Эфемерный хэш

Криптографическая хэш-функция, значение которой изменяется при каждом вызове за счёт встроенного случайного seed, что предотвращает атаки по известным коллизиям и делает невозможным предварительный подбор.

406
Терминов
35
Букв
25+
Категорий