Autopsy
Бесплатная платформа с открытым исходным кодом для цифровой криминалистики, разработанная Basis Technology.
Полный справочник терминов, определений и понятий в области цифровой криминалистики, кибербезопасности и форензики
Бесплатная платформа с открытым исходным кодом для цифровой криминалистики, разработанная Basis Technology.
Application Programming Interface - интерфейс программирования приложений.
Цифровая улика или след, оставленный в компьютерной системе.
American Standard Code for Information Interchange - стандарт кодирования символов.
Advanced Encryption Standard - симметричный алгоритм шифрования, принятый как стандарт в США.
Техники и методы, используемые для затруднения или предотвращения цифровой криминалистики.
Address Resolution Protocol - протокол для определения MAC-адреса по IP-адресу.
Address Space Layout Randomization - технология защиты от эксплойтов, случайно размещающая компоненты программы в памяти.
Advanced Persistent Threat - продвинутая постоянная угроза, долгосрочная целевая атака.
Алгоритм шифрования AES с ключом длиной 256 бит, обеспечивающий высокий уровень безопасности.
Контроль доступа - механизм ограничения доступа к ресурсам системы.
Служба каталогов Microsoft для управления пользователями и ресурсами в домене Windows.
Рекламное ПО - программное обеспечение, показывающее нежелательную рекламу.
Алгоритм - последовательность инструкций для решения задачи или выполнения вычислений.
Анонимизация - процесс удаления или изменения персональных данных для защиты конфиденциальности.
Антивирус - программное обеспечение для обнаружения и удаления вредоносного ПО.
Магазин приложений - платформа для распространения мобильных приложений.
Архив - сжатый файл или папка, содержащая один или несколько файлов.
ARP-спуфинг - атака, при которой злоумышленник отправляет ложные ARP-сообщения.
Актив - любой ресурс организации, имеющий ценность и требующий защиты.
Вектор атаки - путь или метод, используемый злоумышленником для получения доступа к системе.
Аудиторский след - запись событий и действий пользователей в системе.
Аутентификация - процесс проверки личности пользователя или системы.
Авторизация - процесс предоставления разрешений на доступ к ресурсам.
Доступность - один из принципов информационной безопасности, обеспечивающий доступность данных и систем.
Технология шифрования дисков, встроенная в Windows.
Сектор загрузки - область диска, содержащая код для запуска операционной системы.
Следы активности веб-браузера: история, кэш, cookies, закладки.
Бэкдор - скрытый способ получения доступа к системе, обходящий обычные механизмы аутентификации.
Резервная копия - копия данных, созданная для восстановления в случае потери оригинальных данных.
Пропускная способность - максимальный объем данных, который может быть передан по каналу связи за единицу времени.
Схема кодирования для представления бинарных данных в виде текста, используемая в веб-приложениях.
Basic Input/Output System - базовая система ввода-вывода, прошивка для инициализации аппаратуры при загрузке.
Первая и самая известная криптовалюта, использующая технологию блокчейн.
Блокчейн - распределенная база данных, состоящая из блоков, связанных криптографически.
Технология беспроводной связи малого радиуса действия для обмена данными между устройствами.
Ботнет - сеть зараженных компьютеров, управляемых злоумышленником для проведения атак.
Переполнение буфера - ошибка программирования, когда данные записываются за пределы выделенного буфера.
Ошибка в программном обеспечении, приводящая к неправильной работе программы.
Байт - единица измерения информации, равная 8 битам.
Атака методом "грубой силы" - попытка взлома пароля путем перебора всех возможных комбинаций.
Браузер - программное обеспечение для просмотра веб-страниц и работы с интернетом.
Буфер - область памяти для временного хранения данных при передаче между устройствами или процессами.
Пакет - группа связанных файлов или программ, распространяемых вместе.
Запись данных на оптический диск (CD, DVD, Blu-ray).
Бизнес-логика - правила и процессы, определяющие, как приложение обрабатывает данные в соответствии с требованиями бизнеса.
Bring Your Own Device - политика, позволяющая сотрудникам использовать личные устройства для работы.
Цепочка хранения - документированный процесс сохранения доказательств.
Создание точной копии носителя данных для экспертизы.
Криптовалюта - цифровая валюта, использующая криптографию.
Common Vulnerabilities and Exposures - база данных уязвимостей.
Кэш - временное хранилище данных для ускорения доступа к часто используемой информации.
Сертификат - цифровой документ, подтверждающий подлинность ключа шифрования или личности.
Шифр - алгоритм для преобразования открытого текста в зашифрованный и обратно.
Облачные вычисления - модель предоставления вычислительных ресурсов через интернет.
Командование и управление - инфраструктура, используемая злоумышленниками для управления зараженными системами.
Сжатие - процесс уменьшения размера файла или данных для экономии места.
Компьютерная криминалистика - наука о сборе, анализе и представлении цифровых доказательств.
Конфиденциальность - принцип информационной безопасности, обеспечивающий защиту данных от несанкционированного доступа.
Куки - небольшие текстовые файлы, сохраняемые браузером на компьютере пользователя.
Central Processing Unit - центральный процессор, основная микросхема компьютера.
XSS - уязвимость веб-приложений, позволяющая внедрить вредоносный код в страницы.
Криптоанализ - наука о взломе шифров и криптографических систем.
Криптография - наука о методах обеспечения конфиденциальности и аутентичности информации.
Cross-Site Request Forgery - атака, при которой пользователь выполняет нежелательные действия на сайте.
Кибератака - намеренное действие по нарушению работы компьютерных систем или сетей.
Кибербезопасность - практика защиты систем, сетей и программ от цифровых атак.
Киберпреступность - преступная деятельность, совершаемая с использованием компьютеров и интернета.
Киберпространство - виртуальная среда, созданная компьютерными системами и сетями.
Компания, специализирующаяся на искусственном интеллекте для кибербезопасности.
Command and Control Server - сервер, используемый злоумышленниками для управления ботнетом.
Completely Automated Public Turing test - тест для различения человека и компьютера.
Chief Information Security Officer - руководитель по информационной безопасности.
Content Security Policy - механизм защиты от XSS-атак в веб-приложениях.
Capture The Flag - соревнование по информационной безопасности.
База данных уязвимостей, содержащая информацию о известных уязвимостях в ПО.
Киберцепочка уничтожения - модель этапов кибератаки от разведки до достижения цели.
Distributed Denial of Service - распределенная атака типа "отказ в обслуживании".
Цифровые улики - информация, хранящаяся в цифровом виде.
Создание образа диска - процесс копирования всего содержимого носителя.
Dynamic Link Library - динамически подключаемая библиотека.
Темная сеть - часть интернета, доступная только через специальные браузеры и анонимные сети.
Утечка данных - инцидент, при котором конфиденциальная информация становится доступной несанкционированным лицам.
Восстановление данных - процесс извлечения недоступных данных с поврежденных или поврежденных носителей.
Расшифровка - процесс преобразования зашифрованных данных обратно в читаемый формат.
Глубокая сеть - часть интернета, не индексируемая поисковыми системами.
Защита в глубину - стратегия безопасности, использующая множественные уровни защиты.
Отказ в обслуживании - атака, направленная на нарушение доступности сервиса или системы.
Цифровая криминалистика - применение научных методов для сбора и анализа цифровых доказательств.
Цифровая подпись - криптографический механизм для подтверждения подлинности и целостности данных.
Обход каталогов - атака, позволяющая получить доступ к файлам вне корневого каталога веб-сервера.
Demilitarized Zone - демилитаризованная зона, изолированная сеть между внутренней и внешней сетями.
Domain Name System - система доменных имен, преобразующая доменные имена в IP-адреса.
DNS-спуфинг - атака, при которой злоумышленник подменяет DNS-ответы для перенаправления трафика.
Домен - логическая группа компьютеров в сети, управляемая централизованно.
Автоматическая загрузка - загрузка вредоносного ПО без ведома пользователя при посещении сайта.
Дамп - полная копия содержимого памяти или диска в определенный момент времени.
Анализ дампов - исследование содержимого дампов памяти для поиска следов атак или вредоносного ПО.
Динамический анализ - исследование поведения программы во время её выполнения.
Смягчение DDoS - методы и технологии для защиты от распределенных атак типа "отказ в обслуживании".
Целостность данных - свойство данных, гарантирующее их неизменность в процессе передачи и хранения.
Предотвращение потери данных - технологии и политики для предотвращения утечки конфиденциальной информации.
Добыча данных - процесс поиска закономерностей в больших объемах данных.
Очистка данных - процесс безопасного удаления данных с носителей.
Отладка - процесс поиска и исправления ошибок в программном коде.
Приманка - система или файл, предназначенный для привлечения внимания злоумышленников.
Дефрагментация - процесс оптимизации размещения файлов на диске для улучшения производительности.
Демилитаризованная зона - изолированная сеть между внутренней и внешней сетями для повышения безопасности.
Коммерческая платформа для цифровой криминалистики от OpenText.
Шифрование - процесс преобразования данных в нечитаемый формат.
Журналы событий - записи о событиях в операционной системе.
Exchangeable Image File Format - метаданные изображений.
Файловая система - способ организации и хранения файлов на диске.
Форензический образ - точная копия носителя данных для анализа.
Forensic Toolkit - набор инструментов для цифровой криминалистики.
File Allocation Table - таблица размещения файлов.
Бесплатный дизассемблер и отладчик от NSA.
Global Positioning System - система глобального позиционирования.
Graphical User Interface - графический пользовательский интерфейс.
Хеш - уникальный отпечаток файла, вычисленный с помощью алгоритма.
Файл гибернации - содержимое оперативной памяти при переходе в спящий режим.
Ловушка - система, предназначенная для привлечения атакующих.
Реагирование на инциденты - процесс обработки кибербезопасности.
IP-адрес - уникальный идентификатор устройства в сети.
Образ диска в формате ISO - стандартный формат для образов.
Язык программирования, используемый в веб-разработке.
JavaScript Object Notation - формат обмена данными.
Ядро операционной системы - центральная часть ОС.
Программа или устройство для записи нажатий клавиш.
Файл ярлыка Windows - содержит информацию о ссылке.
Анализ журналов - изучение записей о событиях системы.
Форензика живых систем - анализ работающих компьютеров.
Вредоносное программное обеспечение.
Дамп памяти - содержимое оперативной памяти в момент создания.
Метаданные - данные о данных, описывающие их свойства.
Мобильная форензика - анализ мобильных устройств.
Сетевая форензика - анализ сетевого трафика и атак.
New Technology File System - файловая система Windows NT.
National Institute of Standards and Technology - национальный институт стандартов США.
Open Source Intelligence - разведка по открытым источникам.
Object Linking and Embedding - технология Microsoft для встраивания объектов.
Файл подкачки - виртуальная память на диске.
Personally Identifiable Information - персональные данные.
Файлы предварительной загрузки Windows для ускорения запуска программ.
Potentially Unwanted Program - потенциально нежелательная программа.
Random Access Memory - оперативная память.
Реестр Windows - база данных конфигурации системы.
Программа-вымогатель - шифрует данные и требует выкуп.
Простой шифр замены, сдвигающий буквы на 13 позиций.
Secure Hash Algorithm - семейство криптографических хеш-функций.
Стеганография - скрытие информации в других данных.
SQL-инъекция - атака на базу данных через SQL-запросы.
Solid State Drive - твердотельный накопитель.
Анализ временной шкалы - изучение последовательности событий.
The Onion Router - сеть для анонимного доступа в интернет.
Троян - вредоносная программа, маскирующаяся под легитимную.
Unified Extensible Firmware Interface - современная замена BIOS.
Universal Serial Bus - универсальная последовательная шина.
Uniform Resource Locator - адрес веб-страницы.
Вирус - программа, способная к самовоспроизведению.
Фреймворк для анализа дампов памяти.
Virtual Private Network - виртуальная частная сеть.
Бесплатный анализатор сетевого трафика.
Журналы событий Windows - записи о системных событиях.
Червь - самораспространяющаяся вредоносная программа.
Квантовые вычисления - использование квантовых явлений для обработки информации.
Квантовая криптография - использование квантовых свойств для обеспечения безопасности связи.
Эмулятор и виртуализатор с открытым исходным кодом для различных архитектур процессоров.
Quality of Service - качество обслуживания, механизм управления трафиком в сетях.
Запрос - команда для получения данных из базы данных или поисковой системы.
Карантин - изоляция подозрительных файлов или процессов для предотвращения заражения системы.
QR-код - двумерный штрих-код, содержащий информацию для быстрого считывания.
Очередь - структура данных, работающая по принципу "первый пришел - первый ушел".
Кворум - минимальное количество участников, необходимое для принятия решения в распределенной системе.
Кубит - квантовый бит, основная единица информации в квантовых вычислениях.
Язык для создания правил идентификации вредоносного ПО.
Проблема 2000 года - ошибка в программном обеспечении, связанная с представлением года двумя цифрами.
Аппаратный токен для двухфакторной аутентификации и криптографических операций.
Yet Another Markup Language - язык разметки для конфигурационных файлов.
Венчурная компания, известная инвестициями в технологические стартапы.
Американская технологическая компания, предоставляющая веб-сервисы и поисковую систему.
Платформа для размещения и просмотра видео, принадлежащая Google.
В скандинавской мифологии - мировое дерево, в IT - название различных проектов.
Префикс СИ, обозначающий 10^24 (йоттабайт).
Аппаратный модуль безопасности для криптографических операций.
Уязвимость, неизвестная разработчикам до её использования.
Компьютер, зараженный ботом и управляемый удаленно.
Формат сжатия файлов, широко используемый для архивирования данных.
Модель безопасности, основанная на принципе "никому не доверяй, проверяй все".
Процесс, завершивший выполнение, но все еще присутствующий в таблице процессов.
Зона - логическая область в сети или системе безопасности.
Сеть зараженных компьютеров, управляемых злоумышленником.
Протокол, позволяющий доказать знание секрета без его раскрытия.
Единица измерения информации, равная 10^21 байт.
Стандарт беспроводной связи для устройств интернета вещей.
Куки, которые восстанавливаются после удаления с помощью различных методов.
Атака, не требующая взаимодействия с пользователем для выполнения.
Учетная запись, которая не используется, но все еще активна в системе.
Политика, запрещающая ведение логов определенных действий пользователей.
Поток выполнения, который завершился, но не был корректно очищен системой.