Sanasto: tietoturvatermit selkeästi

Toimitusketjun tietoturva on täynnä lyhenteitä. Tässä on selkeästi, mitä kukin niistä oikeasti tarkoittaa, jotta voit lukea toimittaja-arviota ilman arvailua.

BEC
Business Email Compromise: petos, jossa hyökkääjä esiintyy luotettuna henkilönä huijatakseen henkilöstöä maksuihin tai tietojen luovuttamiseen.
BIMI
Brand Indicators for Message Identification: standardi, joka näyttää vahvistetun logosi todennetun sähköpostin vieressä sitä tukevissa postilaatikoissa; vaatii, että DMARC on pakottavassa tilassa.
CVE
Common Vulnerabilities and Exposures: julkinen tunniste tietylle tunnetulle haavoittuvuudelle.
CVSS
Common Vulnerability Scoring System: 0–10-pisteytys haavoittuvuuden vakavuudelle.
DANE
DNS-based Authentication of Named Entities: julkaisee TLS-sertifikaattisi tunnisteen DNS:ssä, jotta lähettäjät voivat varmistaa sen. Vaatii DNSSEC:n.
DKIM
DomainKeys Identified Mail: kryptografinen allekirjoitus, joka todistaa viestin tulleen verkkotunnuksestasi muuttumattomana.
DMARC
Domain-based Message Authentication, Reporting and Conformance: sähköpostistandardi, jolla hallitset ja valvot, kuka voi lähettää sähköpostia verkkotunnuksellasi.
DNSSEC
Domain Name System Security Extensions: allekirjoittaa DNS-tietueesi, jotta hyökkääjät eivät voi väärentää niitä ja ohjata liikennettäsi.
DORA
Digital Operational Resilience Act: EU:n asetus finanssialan operatiivisesta ja ICT-häiriönsietokyvystä, NIS2:n sisar.
EASM
External Attack Surface Management, ulkoisen hyökkäyspinnan hallinta: jatkuva näkyvyys kaikkeen mikä sinusta näkyy internetiin, hyökkääjän näkökulmasta.
EPSS
Exploit Prediction Scoring System: todennäköisyys, että haavoittuvuutta hyödynnetään todellisuudessa lähiaikoina.
HSTS
HTTP Strict Transport Security: otsake, joka kertoo selaimille, että sivustollesi yhdistetään aina salatun HTTPS:n yli.
Infostealer
Haittaohjelma, joka varastaa tallennetut salasanat, evästeet ja muut tunnukset saastuneelta laitteelta.
KEV
Known Exploited Vulnerabilities: luettelo haavoittuvuuksista, joita hyökkääjien on vahvistettu aktiivisesti hyödyntävän.
MCP
Model Context Protocol: standardi, jolla AI-mallit liitetään työkaluihin ja dataan. Internetiin altistunut MCP-endpoint voi vuotaa dataa tai antaa tahatonta pääsyä.
MFA
Monivaiheinen tunnistautuminen: salasanan lisäksi vaaditaan toinen tekijä (sovelluskoodi, turva-avain). NIS2 art. 21(2)(j) odottaa tätä.
MTA-STS
Mail Transfer Agent Strict Transport Security: pakottaa verkkotunnukseesi lähetetyn sähköpostin käyttämään salattuja yhteyksiä.
NIS2
EU:n verkko- ja tietoturvadirektiivi 2, joka asettaa kyberturva- ja toimitusketjuvelvoitteita monille organisaatioille.
RBL
Realtime Blackhole List / DNS-mustalista: julkaistu lista IP-osoitteista, jotka tunnetaan roskapostista tai väärinkäytöstä; jos postipalvelimesi IP on listalla, vastaanottajat voivat hylätä sähköpostisi.
RPKI
Resource Public Key Infrastructure: todistaa kryptografisesti mikä verkko saa mainostaa IP-alueitasi, estäen reittien kaappauksen.
SAQ
Supplier Assessment Questionnaire: toimittajille lähetettävä jäsennelty tietoturvakysely, jonka vastaukset norppa ristiintarkistaa skannausnäytön kanssa.
SBOM
Software Bill of Materials: luettelo komponenteista, joista ohjelmisto on rakennettu.
Shadow IT
Järjestelmät ja palvelut, joita organisaatiossa käytetään IT-toiminnon tietämättä tai hyväksymättä.
SPF
Sender Policy Framework: DNS-tietue, joka luettelee verkkotunnuksesi puolesta lähettämään sallitut palvelimet.
TLS
Transport Layer Security: HTTPS:n taustalla oleva salaus, joka suojaa siirrettävää dataa ja tunnistaa verkkosivuston.
TLS-RPT
SMTP TLS Reporting: postipalvelimet raportoivat päivittäin, käyttikö verkkotunnukseesi toimitettu sähköposti salattua TLS:ää, joten epäonnistuneet tai alennetut yhteydet tulevat näkyviin.
TPRM
Third-Party Risk Management, kolmannen osapuolen riskienhallinta: toimittajien ja kumppanien tuoman riskin arviointi ja seuranta.

7 päivän ilmaiskokeilu · ei luottokorttia · peru milloin vain