Термины
А
Б
В
Г
Д
Е
Ё
Ж
З
И
Й
К
Л
М
Н
О
П
Р
С
Т
У
Ф
Х
Ц
Ч
Ш
Щ
Ъ
Ы
Ь
Э
Ю
Я
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
A
- APT 12 Advanced Persistent Threat (APT) — сложная целенаправленная кибератака, проводимая хорошо финансируемой группой злоумышленников, часто связанной с государственными структурами. Характеризуется длительным скрытым присутствием в сети жертвы.
- Adversarial ML 18 Состоятельное машинное обучение — техники атак на ML-модели через подмену входных данных, уклонение от детектирования и отравление обучающей выборки.
C
- CASB (Cloud Access Security Broker) 2 Брокер безопасности доступа к облачным сервисам — решение для обнаружения, мониторинга и контроля использования неутверждённых облачных приложений.
- CI/CD 14 Continuous Integration / Continuous Deployment — пайплайн сборки и доставки ПО
- CRYSTALS-Kyber 2 CRYSTALS-Kyber (ML-KEM, FIPS 203) — алгоритм постквантовой криптографии на основе решётчатых структур (Module-LWE) для защищённого обмена ключами, стандартизированный NIST.
- CVE (Common Vulnerabilities and Exposures) 4 Международный каталог известных уязвимостей информационной безопасности.
- CVSS (Common Vulnerability Scoring System) 2 Стандартная система оценки критичности уязвимостей от 0 до 10 баллов.
- ClickFix 2 Метод социальной инженерии, при котором злоумышленники убеждают жертву скопировать и выполнить вредоносную команду, маскируя её под проверку CAPTCHA или обновление браузера.
- Compromise Assessment 2 Оценка компрометации — экспертиза ИТ-инфраструктуры для выявления следов взлома, скрытых вредоносных программ и незамеченных атак, в том числе целевых (APT).
- Container Security 9 Методы защиты контейнеризированных приложений и оркестраторов
D
- DNS 4 Domain Name System (DNS) — система доменных имён, распределённая база данных для преобразования доменных имён в IP-адреса. Используется как транспорт для скрытой передачи данных в технике DNS-туннелирования.
- DNS-утечка 1 Ситуация, когда DNS-запросы отправляются не через VPN, а напрямую провайдеру, раскрывая посещаемые сайты.
- DPI 1 Deep Packet Inspection — технология анализа содержимого сетевых пакетов для выявления и блокировки трафика.
- Deepfake 5 Глубокие подделки аудио/видео, созданные с помощью нейросетей. Используются для BEC-атак, обхода биометрии и дискредитации. Для создания достаточно 30-секундной записи голоса.
- Devsecops 14 Интеграция безопасности в процессы разработки
- Dilithium 1 CRYSTALS-Dilithium (ML-DSA, FIPS 204) — алгоритм постквантовой цифровой подписи на основе решётчатых структур (Module-LWE + Module-SIS), стандартизированный NIST.
E
- ECDH 2 Elliptic Curve Diffie-Hellman — протокол обмена ключами на эллиптических кривых, обеспечивающий общий секрет по открытому каналу. Используется в TLS 1.3, WireGuard, Signal.
- ECDSA 1 Elliptic Curve Digital Signature Algorithm — алгоритм цифровой подписи на эллиптических кривых, стандартизированный в FIPS 186-5. Используется в Bitcoin, Ethereum, TLS-сертификатах.
- Ed25519 1 Схема цифровой подписи на кривой Curve25519 (EdDSA), спроектированная Дэниелом Бернштейном. Обеспечивает 128-битную стойкость при 32-байтном ключе, детерминированные подписи, защиту от side-channel атак.
F
- Fingerprinting 4 Цифровой отпечаток (fingerprinting) — техника идентификации устройства или браузера по уникальным характеристикам: разрешение экрана, установленные шрифты, плагины, User-Agent.
H
- HPKE 1 Hybrid Public Key Encryption (RFC 9180) — стандартизированный протокол гибридного шифрования, использующий KEM (Key Encapsulation Mechanism) в комбинации с симметричным шифрованием AEAD.
I
- IAM (Identity and Access Management) 10 Identity and Access Management — система управления идентификацией и доступом, определяющая права пользователей и сервисов в облачной инфраструктуре.
- Ics Security 7 Безопасность промышленных систем управления
K
- KVM 2 Kernel-based Virtual Machine — модуль виртуализации для Linux, встроенный в ядро. Позволяет запускать виртуальные машины с аппаратной поддержкой через Intel VT-x и AMD-V.
- Kubernetes 4 Платформа для оркестрации контейнеров
M
- MFA 17 Multi-Factor Authentication — многофакторная аутентификация
O
- OAuth 2 OAuth (Open Authorization) — открытый протокол авторизации, позволяющий предоставить третьей стороне ограниченный доступ к ресурсам пользователя без передачи пароля. Используется для делегированного доступа в веб-приложениях, мобильных и десктопных приложениях.
- ORM 1 Object-Relational Mapping — технология связывания БД с объектами кода
- OWASP 22 Open Web Application Security Project — открытый проект по безопасности веб-приложений
P
- Pickle 1 Встроенный модуль Python для сериализации и десериализации объектов. Небезопасен для работы с непроверенными данными.
- Plc 5 Программируемый логический контроллер
- Pqc 7 Постквантовая криптография
- Proof-of-Concept (PoC) 1 Демонстрация того, как конкретная уязвимость может быть эксплуатирована в реальных условиях.
Q
- QKD (Квантовое распределение ключей) 1 Quantum Key Distribution — метод распределения ключей шифрования с использованием квантовых состояний фотонов. Безопасность основана на законах квантовой механики: любая попытка перехвата изменяет состояние фотона и обнаруживается.
- Quantum Crypto 5 Криптография, устойчивая к квантовым вычислениям
R
- RCE (Remote Code Execution) 4 Удалённое выполнение кода — тип атаки, при которой злоумышленник выполняет произвольные команды на целевой системе.
- RaaS 5 Ransomware-as-a-Service — бизнес-модель предоставления ransomware в аренду
- Ransomware 10 Программа-вымогатель — вредоносное ПО, шифрующее данные жертвы с требованием выкупа
S
- SBOM 9 Software Bill of Materials — список компонентов программного продукта
- SCA (Software Composition Analysis) 1 Software Composition Analysis — класс инструментов и методологий для автоматического анализа состава ПО, поиска уязвимостей в открытых библиотеках и транзитивных зависимостях, контроля лицензионной чистоты. Ключевой элемент DevSecOps и управления цепочками поставок.
- SIEM 19 Security Information and Event Management — класс систем управления событиями и информацией безопасности, обеспечивающих сбор, корреляцию и анализ данных из различных источников для выявления инцидентов.
- SOC 9 Security Operations Center — центр мониторинга и реагирования на инциденты информационной безопасности. В SOC работает команда аналитиков, которые круглосуточно анализируют события безопасности, расследуют инциденты и координируют реагирование на кибератаки.
- SQL-инъекция 4 Тип атаки на базы данных, при котором злоумышленник внедряет вредоносный SQL-код в запросы
- Scada 6 Supervisory Control and Data Acquisition
- Seed-фраза 3 Последовательность из 12–24 слов, используемая для восстановления доступа к криптовалютному кошельку. Компрометация seed-фразы равносильна потере всех средств.
- Shadow IT (теневая ИТ-инфраструктура) 2 Информационные системы, сервисы и устройства, используемые в организации без ведома и контроля центрального ИТ-отдела.
- Supply Chain Attack 26 Атака на цепочку поставок — компрометация через доверенного поставщика или зависимость
T
- Threat Hunting 4 Проактивный поиск угроз в сети и на конечных устройствах, основанный на гипотезах, анализе аномалий и данных Threat Intelligence.
- Tor 1 The Onion Router — сеть для анонимной передачи данных через цепочку узлов с многослойным шифрованием.
V
- VPN 5 Virtual Private Network — технология шифрованного туннеля для безопасной передачи данных через публичные сети.
W
X
- XDR 16 Extended Detection and Response — платформа расширенного обнаружения и реагирования с интегрированным машинным обучением. AI-XDR использует графовые нейронные сети (GNN) для обнаружения сложных многошаговых атак.
Z
- Zero Trust 35 Модель безопасности — никому не доверяй, всегда проверяй
А
- Автоматизированное сканирование 1 Использование программных инструментов для автоматического поиска ошибок в коде и инфраструктуре.
- Аппаратный кошелёк 3 Физическое устройство для безопасного хранения криптовалют, изолирующее закрытые ключи от подключённого компьютера (Ledger, Trezor).
Б
- Безопасность ИИ 3 Набор методологий и практик по обеспечению безопасности систем, использующих искусственный интеллект.
- Безопасность моделей ИИ 6 Комплекс мер и практик по защите моделей искусственного интеллекта (LLM, нейросетей) от компрометации, отравления весов, prompt-инъекций и атак на цепочку поставки.
- Безопасность приложений 1 Меры и практики, направленные на защиту программного обеспечения от угроз и атак.
- Биометрия 3 Технология идентификации и аутентификации личности по уникальным биологическим характеристикам: отпечатки пальцев, радужная оболочка глаза, голос, геометрия лица. В кибербезопасности используется как фактор аутентификации, однако подвержена атакам спуфинга (подделка отпечатков, дипфейк-лица) и требует дополнительных мер защиты.
- Бэкдор 6 Скрытый механизм в программном или аппаратном обеспечении, предоставляющий несанкционированный доступ к устройству в обход стандартных процедур аутентификации
Г
- Гибридная криптография 1 Криптосистема, сочетающая асимметричные алгоритмы для обмена ключами и симметричные для шифрования данных; в современном контексте — комбинация классических и постквантовых алгоритмов для защиты от квантовых угроз.
- Гипервизор 4 Программное обеспечение, создающее и управляющее виртуальными машинами, изолируя их от аппаратного обеспечения и друг от друга. Типы: гипервизоры 1-го типа (bare-metal) и 2-го типа (hosted).
Д
- ДНК-оригами 1 Технология сворачивания длинной одноцепочечной ДНК в заданную двумерную или трёхмерную наноструктуру с помощью коротких «скрепочных» олигонуклеотидов. Используется в криптографии и стеганографии для хранения и маскировки данных на молекулярном уровне.
- ДНК-стеганография 1 Метод сокрытия информации в последовательностях ДНК, при котором зашифрованное сообщение встраивается в синтезированные олигонуклеотиды, а ключом является знание того, какие участки кодируют данные, а какие — биологические функции.
- Десериализация 2 Процесс восстановления объекта из сериализованного формата данных. Небезопасная десериализация — один из векторов атак на веб-приложения.
- Дроппер 4 Дроппер (dropper) — программа-загрузчик, предназначенная для доставки и установки на устройство жертвы более сложного вредоносного ПО. Дроппер маскируется под легитимное приложение, обходит антивирусную защиту и загружает основную полезную нагрузку из интернета или извлекает её из своего тела.
И
- Индикаторы компрометации (IoC) 3 Признаки взлома: IP-адреса, домены, хеши файлов, строки в реестре — всё, что указывает на присутствие злоумышленника.
- Интернет вещей (IoT) 3 Интернет вещей (IoT) — сеть физических устройств, оснащённых датчиками и подключением к интернету для сбора и обмена данными. Умные камеры, IoT-датчики, промышленные контроллеры и бытовая техника — ключевые категории устройств, чья кибербезопасность критична для защиты корпоративных и домашних сетей.
- Искусственный интеллект 8 Искусственный интеллект (ИИ) — технология создания интеллектуальных систем, способных выполнять задачи, традиционно требующие человеческого интеллекта: обучение, рассуждение, распознавание образов, принятие решений.
К
- КИИ 17 Критическая информационная инфраструктура (КИИ) — информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления, функционирующие в критически важных отраслях: энергетика, транспорт, связь, финансы, здравоохранение, оборона. Регулируется Федеральным законом №187-ФЗ «О безопасности критической информационной инфраструктуры РФ». Операторы КИИ обязаны выполнять требования по импортозамещению ПО, категорированию объектов, обеспечению безопасности и взаимодействию с ГосСОПКА.
- Квантовая криптография 3 Раздел криптографии, использующий квантовые явления (суперпозицию, запутанность, принцип неопределённости) для защиты информации. Включает QKD, квантовую аутентификацию и квантовые протоколы.
- Квантовый канал 1 Физический канал связи, по которому передаются квантовые состояния (одиночные фотоны) для QKD. Обычно — одномодовое оптоволокно (1550 нм) со специальными компонентами (детекторы одиночных фотонов, источники запутанных состояний).
- Квантовый компьютер 3 Вычислительное устройство, использующее квантово-механические явления (суперпозицию, запутанность) для обработки данных. Квантовые компьютеры угрожают современной криптографии через алгоритм Шора.
- Криптостилер 4 Вредоносная программа, предназначенная для кражи криптовалютных активов, включая закрытые ключи, seed-фразы и файлы кошельков.
М
- Микросегментация 10 Разделение сети на изолированные зоны
- Молекулярные вычисления 1 Парадигма вычислений, в которой молекулы (ДНК, РНК, белки) используются в качестве вычислительного субстрата. Включает ДНК-вычисления (DNA computing), алгоритмическую самосборку и ДНК-криптографию.
П
- Пентест 25 Тестирование на проникновение — оценка защищённости системы
- Персональные данные 9 Любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных): ФИО, адрес, телефон, email, биометрия, IP-адрес, данные о местоположении.
- Приватность 13 Цифровая приватность — право и практика защиты персональных данных и сетевой активности от слежки.
Р
- Регулирование ИИ 1 Совокупность нормативных правовых актов, стандартов и этических принципов, регулирующих разработку, внедрение и использование систем искусственного интеллекта на территории РФ.
С
- Сетевой трафик 3 Сетевой трафик — объём данных, передаваемых через компьютерную сеть. Анализ сетевого трафика — ключевой метод обнаружения аномалий, включая DNS-туннелирование, C2-коммуникации и попытки эксфильтрации данных.
- Социальная инженерия 28 Метод атак, эксплуатирующий психологические особенности человека вместо технических уязвимостей. Включает фишинг, претекстинг, кликфикс-атаки и другие техники манипуляции. В 2025–2026 году остаётся основным вектором начального проникновения — более 70% успешных атак начинаются с человеческого фактора.
Т
- ТСПУ 1 Технические средства противодействия угрозам — оборудование, используемое для блокировки запрещённого контента на уровне провайдера.
- Трекеры 0 Трекеры — программные и аппаратные средства сбора данных о пользователях: cookie-файлы, веб-маяки, пиксели отслеживания, скрипты аналитики, рекламные сети.
- Трекинг 2 Трекинг (отслеживание) — сбор данных о поведении пользователя в интернете с помощью cookie-файлов, пикселей, fingerprinting и других технологий.
- Туннелирование 2 Туннелирование (tunneling) — техника инкапсуляции одного типа трафика внутри другого протокола. В контексте кибербезопасности используется для скрытой передачи данных, обхода межсетевых экранов и маскировки C2-коммуникаций.
Ф
- Фишинг 32 Метод социальной инженерии для получения конфиденциальных данных
Ц
- Цифровой след 2 Цифровой след (digital footprint) — совокупность информации о человеке, оставляемой им в интернете: данные регистрации, история поиска, геолокация, активность в соцсетях, cookie-файлы.
Ш
- Шифрование 20 Процесс обратимого преобразования данных в нечитаемую форму с помощью криптографического ключа, обеспечивающий конфиденциальность. E2EE, TLS/SSL, AES, PGP.