Kiberbiztonság

A kiberbiztonság a digitális eszközök, hálózatok és adatok védelmét jelenti a kibertámadásokkal, adatlopással és egyéb online fenyegetésekkel szemben. Magában foglalja a preventív intézkedéseket, mint a tűzfalak, vírusirtók, titkosítás és hozzáférés-vezérlés. A kiberbiztonság rétegei között találjuk a hálózati, alkalmazás- és adatbiztonságot. Fontos fogalmak a kockázatelemzés, sebezhetőség-vizsgálat és incidens-kezelés. A social engineering, phishing és malware gyakori támadási módszerek. A kétfaktoros hitelesítés, VPN használata és rendszeres biztonsági mentések alapvető védelem. A compliance és szabályozási követelmények (GDPR, ISO 27001) betartása kötelező. A kiberbiztonság tudatosság növelése és oktatás kulcsfontosságú. A zero-trust modell és a folyamatos monitoring modern megközelítések. A kiberbiztonság szakértői állandó készenlétben vannak a fejlődő fenyegetések ellen.

Számítógépes vírus (computer virus): definíciója, működése és a védekezés módjai

A számítógépes vírus egy kártékony program, amely önmagát képes másolni és terjeszteni más számítógépekre. Működése…

By itszotar

Protected Extensible Authentication Protocol (PEAP): definíciója és alkalmazása a vezeték nélküli hálózatok védelmében

A Protected Extensible Authentication Protocol (PEAP) egy gyakran használt hitelesítési protokoll a vezeték nélküli hálózatok…

By itszotar

PCI megfelelőség (PCI compliance): a fogalom jelentése és a követelmények definíciója

A PCI megfelelőség (PCI compliance) kulcsfontosságú a kártyabirtokos adatok védelmében. A PCI DSS (Payment Card…

By itszotar

Kriptográfia (cryptography) – alapfogalmainak magyarázata és definíciója

A kriptográfia, vagy titkosírás tudománya, a kommunikáció biztonságossá tételének művészete és tudománya. Alapvetően arról szól, hogy az üzeneteket úgy alakítsuk…

By itszotar

Azonosság- és hozzáférés-kezelés (Identity and Access Management, IAM): A rendszer célja és szerepe a kiberbiztonságban

Az azonosság- és hozzáférés-kezelés (IAM) a modern kiberbiztonság egyik alapköve. Célja, hogy biztosítsa a megfelelő személyek a megfelelő időben a…

By itszotar

WAPI (WLAN Authentication and Privacy Infrastructure): a kínai biztonsági szabvány célja és definíciója

A WAPI (WLAN Authentication and Privacy Infrastructure) egy kínai biztonsági szabvány, amelyet a vezeték nélküli hálózatok (WLAN) biztonságának javítására fejlesztettek…

By itszotar

Nyers erejű támadás (brute-force attack): a jelszófeltörési módszer definíciója és működése

A nyers erejű támadás, vagy angolul brute-force attack, egy olyan jelszófeltörési módszer, amely során a támadó szisztematikusan kipróbál minden lehetséges…

By itszotar