Основные термины информационной безопасности



Yüklə 2,8 Kb.
Pdf görüntüsü
səhifə31/42
tarix07.11.2017
ölçüsü2,8 Kb.
#8893
1   ...   27   28   29   30   31   32   33   34   ...   42

108 
v
ə ya xüsusi lağımlar ola bilər. Bu alqoritmin digər nöqsanı – yalnız 
hökum
ətin müəyyən etdiyi avadanlıqlarda realizə edilə bilməsidir. 
 
SMiShing  
SMS-
fişinq və ya smişinq (“SMS” və “fişinq” sözündən yaranıb) – 
SMS vasit
əsilə fişinq. 
 
Sneakernet  
Daşınar şəbəkə – informasiyanın kompüter şəbəkəsi ilə ötürülməsi 
əvəzinə, yaddaş vasitələrini (maqnit lentləri, diskləri, CD-ləri, USB 
flaş-kartları və s.) və ya xarici tərpənməz diskləri bir kompüterdən 
dig
ərinə  daşımaqla  elektron  məlumatların,  xüsusilə  də, kompüter 
fayllarının ötürülməsini təsvir edən qeyri-formal termin. 
 
Snooping  
Gizli  izl
əmə    bədniyyətlini  maraqlandıran  informasiyanı  tapmaq 
üçün fayllara v
ə sənədlərə baxılması.  
 
Social engineering 
Sosial  müh
əndislik  –  bir  şəxsi  aldadaraq  onu  sistemə  və  ya 
şəbəkəyə  hücum üçün istifadə  edilə  bilən informasiyanı  (məsələn, 
parolu) ver
məyə təhrik etmək üsulları. 
 
Software piracy 
Proqram t
əminatı  piratçılığı  –  proqram təminatı  məhsullarının 
s
əlahiyyət olmadan istifadəsi, surətinin çıxarılması və ya yayılması. 
 
Spam 
Spam  –  elektron  m
əktubların  anonim,  tələb  edilməmiş  kütləvi 
gönd
ərilməsi. 
Spam 
ingiliscə “SPices hAM” birləşməsindən yaranmışdır – bibərli 
vetçina  deməkdir  (spam  –  keçən  əsrin  20-30-cu  illərində  çox 
məşhur  olan  ət  konservlərinin  adıdır).  Bu  termin  Hormel  şirkəti 
tərəfindən  icad  edilmiş  və  ticarət  markası  kimi  qeydiyyatdan 
keçirilmişdi, 1930-cu  illərdə  şirkətdə  olduqca böyük  həcmdə 


109 
satılmayan  köhnə  ət  yığılıb  qalmışdı.  1937-ci  ildə  şirkət  yığılıb 
qalmış ətin satışı üzrə marketinq kampaniyasına başlamışdı.  
 
Spambot  
Spambot  –  spam gönd
ərilməsinə  kömək etmək üçün nəzərdə 
tutulmuş avtomatlaşdırılmış kompüter proqramı 
 
Spear phishing  
Niz
əli  fişinq  –  xüsusi bir təşkilatı  hədəf götürərək, onun 
konfidensial m
əlumatlarına icazəsiz giriş yolu axtaran saxta e-poçt 
vasit
əsilə dələduzluq cəhdi 
 
Spillage of classified information  
Konfidensial inf
ormasiya  sızıntısı  –  aşağı  konfidensiallıq 
səviyyəsində olan sistemlərin yüksək konfidensiallıq sinfindən olan 
informasiya ilə çirklənməsi. 
 
SPIM (SPam through Instant Messaging)  
Ani 
ismarıclarla spam  –  e-poçt məktubları  ilə  deyil,  ani  ismarıc 
vasit
əsilə çatdırılan spam. 
 
Spiral track 
Spiralvari  cığır  –  kopyalamadan  mühafizə  metodunun bir hissəsi 
kimi disk
ə yazılan spiral şəkilli cığır. 
 
SPIT (SPam over Internet Telephony)  
Internet  telefon üz
ərindən spam  –  IP üzərindən səs vasitəsilə 
yayımlanan arzuolunmaz reklam. 
 
Spoofing 
Aldatma  –  “IP spoofing” 
həqiqi  mənbədən deyil, başqa  bir 
m
ənbədən şəbəkə paketi göndərilməsini bildirir. 
 
Spoofing URL  
Saxta URL – 
başqa  bir  veb-səhifə  kimi təqdim edilən veb-səhifə. 
Burada b
əzən veb-brauzer  texnologiyasındakı  səhvləri  istismar 


110 
ed
ərək zərərli  kompüter  hücumlarına  imkan  verən mexanizmlər 
istifad
ə edilir.  
 
Spyware 
Casus proqramlar –  adamlar v
ə  ya təşkilatlar  haqqında  onların 
xəbəri  olmadan  informasiya toplamaq üçün informasiya sisteminə 
gizli daxil edil
ən zərərli proqram təminatı. 
 
SQL injection  
SQL iny
eksiyası–  verilənlərlə  işləyən tətbiqi proqramlara hücum 
etm
ək üçün istiufadə  edilən  kod  inyeksiyası  üsulu;  icra  ediləcək 
z
ərərli  SQL  operatorları  giriş  sahəsinə  daxil edilir (məsələn, 
veril
ənlər bazasının məzmununu hücum edənə yönləndirmə). 
 
Stack mashing  
Stek püresi– 
buferin  daşmasından  istifadə  etməklə  kompüteri 
ixtiyari kodu icra etm
əyə məcburetmə üsulu. 
 
Steganography 
Steqanoqrafiya  (
στεγανός–  gizli  +  γράφω  –  yazıram)  –  ötürülmə 
faktınının gizlədilməsi yolu ilə informasiyanın ötürülməsi üsulları. 
 
Stream cipher  
Axın şifri – kriptoqrafik çevirmə zamanı açıq mətn simvollara və ya 
bitl
ərə  bölünür və  hər  bir  simvol  açar  axını  simvoluna  uyğun 
seçilmiş  çevirmə  ilə  şifrlənir.  Blok  şifrlərindən fərqli  olaraq  axın 
şifrlərində səhv yayılmır və ya yayılma məhdud olur. 
 
Structured Threat Information eXpression (STIX)  
T
əhdid məlumatlarının  strukturlaşdırılmış  təsviri  –  kiber-təhdid 
m
əlumatlarının strukturlaşdırılmış təsviri üçün XML əsasında dil. 
 
Subject 
Subyekt 
− sistemin aktiv komponentidir, adətən obyektdən obyektə 
informasiya  axınının  və  ya sistemin vəziyyətinin dəyişməsinin 
s
əbəbi ola bilən istifadəçi, proses və ya qurğu kimi təsvir edilir. 


Yüklə 2,8 Kb.

Dostları ilə paylaş:
1   ...   27   28   29   30   31   32   33   34   ...   42




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə