Ordlista: säkerhetstermer på klarspråk

Leveranskedjesäkerhet är full av förkortningar. Här står vad var och en faktiskt betyder, på klarspråk, så att du kan läsa en leverantörsbedömning utan kodnyckel.

BEC
Business Email Compromise: bedrägeri där en angripare utger sig för en betrodd person för att lura personal till betalningar eller att lämna ut data.
BIMI
Brand Indicators for Message Identification: en standard som visar din verifierade logotyp bredvid autentiserad e-post i inkorgar som stöder det; kräver att DMARC är framtvingad.
CVE
Common Vulnerabilities and Exposures: en offentlig identifierare för en specifik känd sårbarhet.
CVSS
Common Vulnerability Scoring System: en poäng från 0 till 10 för hur allvarlig en sårbarhet är.
DANE
DNS-based Authentication of Named Entities: publicerar ditt TLS-certifikats fingeravtryck i DNS så att avsändare kan verifiera det. Kräver DNSSEC.
DKIM
DomainKeys Identified Mail: en kryptografisk signatur som bevisar att ett e-postmeddelande verkligen kom från din domän och inte ändrats.
DMARC
Domain-based Message Authentication, Reporting and Conformance: en e-poststandard som låter dig styra och övervaka vem som kan skicka e-post med din domän.
DNSSEC
Domain Name System Security Extensions: signerar dina DNS-poster så att angripare inte kan förfalska dem och omdirigera din trafik.
DORA
Digital Operational Resilience Act: EU-förordning om operativ och IKT-motståndskraft i finanssektorn, en syskonlagstiftning till NIS2.
EASM
External Attack Surface Management: löpande insyn i allt hos dig som är nåbart från internet, sett som en angripare ser det.
EPSS
Exploit Prediction Scoring System: sannolikheten att en sårbarhet utnyttjas i verkligheten inom kort.
HSTS
HTTP Strict Transport Security: en header som säger åt webbläsare att alltid ansluta till din webbplats via krypterad HTTPS.
Infostealer
Skadlig kod som stjäl sparade lösenord, cookies och andra inloggningsuppgifter från en infekterad enhet.
KEV
Known Exploited Vulnerabilities: en katalog över sårbarheter som bekräftats aktivt utnyttjas av angripare.
MCP
Model Context Protocol: en standard för att koppla AI-modeller till verktyg och data. En MCP-endpoint exponerad mot internet kan läcka data eller ge oavsiktlig åtkomst.
MFA
Multifaktorautentisering: att kräva en andra faktor (appkod, säkerhetsnyckel) utöver lösenordet. Förväntas enligt NIS2 art. 21.2 j.
MTA-STS
Mail Transfer Agent Strict Transport Security: tvingar e-post som skickas till din domän att använda krypterade anslutningar.
NIS2
EU:s direktiv om nät- och informationssäkerhet 2, som ställer krav på cybersäkerhet och leveranskedjor för många organisationer.
RBL
Realtime Blackhole List / DNS-blockeringslista: en publicerad lista över IP-adresser kända för skräppost eller missbruk; om din e-postservers IP är listad kan mottagare avvisa din e-post.
RPKI
Resource Public Key Infrastructure: bevisar kryptografiskt vilket nätverk som får annonsera dina IP-intervall, vilket förhindrar routkapning.
SAQ
Supplier Assessment Questionnaire: ett strukturerat säkerhetsformulär till leverantörer, vars svar norppa korsvaliderar mot skanningsbevis.
SBOM
Software Bill of Materials: en förteckning över komponenterna som en programvara är byggd av.
Shadow IT
System och tjänster som används inom en organisation utan IT-funktionens kännedom eller godkännande.
SPF
Sender Policy Framework: en DNS-post som listar servrarna som får skicka e-post för din domän.
TLS
Transport Layer Security: krypteringen bakom HTTPS som skyddar data under överföring och identifierar en webbplats.
TLS-RPT
SMTP TLS Reporting: e-postmottagare rapporterar dagligen om e-post som levererats till din domän använde krypterad TLS, så misslyckade eller nedgraderade anslutningar blir synliga.
TPRM
Third-Party Risk Management: att bedöma och övervaka den risk dina leverantörer och partner för in i din egen organisation.

7 dagars gratis · inget kreditkort · avsluta när som helst