Sanasto: tietoturvatermit selkeästi
Toimitusketjun tietoturva on täynnä lyhenteitä. Tässä on selkeästi, mitä kukin niistä oikeasti tarkoittaa, jotta voit lukea toimittaja-arviota ilman arvailua.
- BEC
- Business Email Compromise: petos, jossa hyökkääjä esiintyy luotettuna henkilönä huijatakseen henkilöstöä maksuihin tai tietojen luovuttamiseen.
- BIMI
- Brand Indicators for Message Identification: standardi, joka näyttää vahvistetun logosi todennetun sähköpostin vieressä sitä tukevissa postilaatikoissa; vaatii, että DMARC on pakottavassa tilassa.
- CVE
- Common Vulnerabilities and Exposures: julkinen tunniste tietylle tunnetulle haavoittuvuudelle.
- CVSS
- Common Vulnerability Scoring System: 0–10-pisteytys haavoittuvuuden vakavuudelle.
- DANE
- DNS-based Authentication of Named Entities: julkaisee TLS-sertifikaattisi tunnisteen DNS:ssä, jotta lähettäjät voivat varmistaa sen. Vaatii DNSSEC:n.
- DKIM
- DomainKeys Identified Mail: kryptografinen allekirjoitus, joka todistaa viestin tulleen verkkotunnuksestasi muuttumattomana.
- DMARC
- Domain-based Message Authentication, Reporting and Conformance: sähköpostistandardi, jolla hallitset ja valvot, kuka voi lähettää sähköpostia verkkotunnuksellasi.
- DNSSEC
- Domain Name System Security Extensions: allekirjoittaa DNS-tietueesi, jotta hyökkääjät eivät voi väärentää niitä ja ohjata liikennettäsi.
- DORA
- Digital Operational Resilience Act: EU:n asetus finanssialan operatiivisesta ja ICT-häiriönsietokyvystä, NIS2:n sisar.
- EASM
- External Attack Surface Management, ulkoisen hyökkäyspinnan hallinta: jatkuva näkyvyys kaikkeen mikä sinusta näkyy internetiin, hyökkääjän näkökulmasta.
- EPSS
- Exploit Prediction Scoring System: todennäköisyys, että haavoittuvuutta hyödynnetään todellisuudessa lähiaikoina.
- HSTS
- HTTP Strict Transport Security: otsake, joka kertoo selaimille, että sivustollesi yhdistetään aina salatun HTTPS:n yli.
- Infostealer
- Haittaohjelma, joka varastaa tallennetut salasanat, evästeet ja muut tunnukset saastuneelta laitteelta.
- KEV
- Known Exploited Vulnerabilities: luettelo haavoittuvuuksista, joita hyökkääjien on vahvistettu aktiivisesti hyödyntävän.
- MCP
- Model Context Protocol: standardi, jolla AI-mallit liitetään työkaluihin ja dataan. Internetiin altistunut MCP-endpoint voi vuotaa dataa tai antaa tahatonta pääsyä.
- MFA
- Monivaiheinen tunnistautuminen: salasanan lisäksi vaaditaan toinen tekijä (sovelluskoodi, turva-avain). NIS2 art. 21(2)(j) odottaa tätä.
- MTA-STS
- Mail Transfer Agent Strict Transport Security: pakottaa verkkotunnukseesi lähetetyn sähköpostin käyttämään salattuja yhteyksiä.
- NIS2
- EU:n verkko- ja tietoturvadirektiivi 2, joka asettaa kyberturva- ja toimitusketjuvelvoitteita monille organisaatioille.
- RBL
- Realtime Blackhole List / DNS-mustalista: julkaistu lista IP-osoitteista, jotka tunnetaan roskapostista tai väärinkäytöstä; jos postipalvelimesi IP on listalla, vastaanottajat voivat hylätä sähköpostisi.
- RPKI
- Resource Public Key Infrastructure: todistaa kryptografisesti mikä verkko saa mainostaa IP-alueitasi, estäen reittien kaappauksen.
- SAQ
- Supplier Assessment Questionnaire: toimittajille lähetettävä jäsennelty tietoturvakysely, jonka vastaukset norppa ristiintarkistaa skannausnäytön kanssa.
- SBOM
- Software Bill of Materials: luettelo komponenteista, joista ohjelmisto on rakennettu.
- Shadow IT
- Järjestelmät ja palvelut, joita organisaatiossa käytetään IT-toiminnon tietämättä tai hyväksymättä.
- SPF
- Sender Policy Framework: DNS-tietue, joka luettelee verkkotunnuksesi puolesta lähettämään sallitut palvelimet.
- TLS
- Transport Layer Security: HTTPS:n taustalla oleva salaus, joka suojaa siirrettävää dataa ja tunnistaa verkkosivuston.
- TLS-RPT
- SMTP TLS Reporting: postipalvelimet raportoivat päivittäin, käyttikö verkkotunnukseesi toimitettu sähköposti salattua TLS:ää, joten epäonnistuneet tai alennetut yhteydet tulevat näkyviin.
- TPRM
- Third-Party Risk Management, kolmannen osapuolen riskienhallinta: toimittajien ja kumppanien tuoman riskin arviointi ja seuranta.
7 päivän ilmaiskokeilu · ei luottokorttia · peru milloin vain