CYBER—BRO

AKADEMIYA / KIBERXAVFSIZLIK LUG‘ATI

Kiberatamalar.

Qisqartmadan aniq ma’noga. Sodda izoh va hayotiy misollar.

142atama va tushuncha
Kiberxavfsizlik atamalari: qisqartma, to‘liq nom, ma’no va misol
AtamaTo‘liq nomiO‘zbekcha ma’nosiAmaliy misol
2FAHisob va kirishTwo-Factor AuthenticationAynan ikki turdagi omil ishlatiladigan autentifikatsiya; MFA’ning bir ko‘rinishi.Paroldan so‘ng autentifikator orqali tasdiqlash talab qilinadi.
ABACHisob va kirishAttribute-Based Access ControlKirishni foydalanuvchi, resurs va vaziyat atributlari asosida belgilash.Maxfiy faylga faqat boshqariladigan qurilma va tasdiqlangan bo‘lim xodimi kira oladi.
AdwareZararli dasturlarAdvertising-supported softwareReklama ko‘rsatuvchi dastur. Har doim zararli emas, lekin roziliksiz kuzatuv yoki tajovuzkor reklama xavf tug‘diradi.Noma’lum kengaytma qidiruvni almashtirib, sahifalarga reklama qo‘shadi.
AESShifrlash va protokollarAdvanced Encryption StandardBir xil maxfiy kalit bilan ma’lumotni shifrlash va ochishga mo‘ljallangan simmetrik algoritm.Diskni shifrlashda AES ishlatilishi mumkin; kalitni himoyalash ham zarur.
APTAsosiy tushunchalarAdvanced Persistent ThreatAniq nishonga uzoq muddat davomida yashirin kirishga intiladigan, resurs va imkoniyatga ega tahdid. Zararli dastur turi emas.Hujumchi bir martalik hujum bilan cheklanmay, tarmoqqa qayta kirish yo‘llarini saqlaydi.
ATOStandart va boshqaruvAuthorization to OperateTizimni belgilangan shartlarda ishlatishga mas’ul vakolatli shaxs bergan ruxsat.Risklar ko‘rib chiqilgach, tizimga ishlash ruxsati va uning shartlari belgilanadi.
ATT&CKStandart va boshqaruvAdversarial Tactics, Techniques, and Common KnowledgeHaqiqiy kuzatuvlarga asoslangan hujumchi taktikalari va texnikalari bilim bazasi. Himoya qamrovini tushuntirishga yordam beradi, lekin barcha hujumlar uchun qat’iy ketma-ketlik emas.SOC mavjud aniqlash qoidalarini ATT&CK texnikalariga bog‘lab, kuzatuvdagi bo‘shliqni ko‘radi.
AttributionTahdid razvedkasiCyber AttributionHujum faoliyatini muayyan operator yoki guruh bilan dalillar asosida bog‘lash jarayoni. Muqobil izohlar va xulosaning ishonch darajasi ko‘rsatilishi kerak.Bir IP yoki bir xil zararli dasturga qarab aybdor e’lon qilinmaydi; bir nechta mustaqil dalil solishtiriladi.
BCPHodisa va tiklashBusiness Continuity PlanUzilish paytida muhim biznes faoliyatini davom ettirish rejasi.Asosiy tizim ishlamasa, buyurtmalarni qabul qilishning vaqtinchalik tartibi ishga tushadi.
BECHujum va zaifliklarBusiness Email CompromiseBiznes yozishmalariga taqlid qilish yoki hisobni egallash orqali to‘lov va maxfiy ma’lumotlarni qo‘lga kiritish firibgarligi.Yetkazib beruvchi nomidan yangi bank rekvizitlari yuboriladi; o‘zgarish avvaldan ma’lum raqam orqali tekshiriladi.
BIAHodisa va tiklashBusiness Impact AnalysisBiznes jarayoni to‘xtashi qanday zarar keltirishini va qaysi xizmatlar ustuvorligini tahlil qilish.To‘lov tizimi va ichki arxivning tiklash ketma-ketligi ularning ta’siriga qarab tanlanadi.
BotnetZararli dasturlarBotlar tarmog‘iBitta boshqaruv ostida zararli vazifalarda ishlatiladigan zararlangan qurilmalar majmuasi.Egasi sezmagan kameralar DDoS hujumida qatnashadi.
CACHisob va kirishCommon Access CardAQSh mudofaa muhitida shaxsni aniqlash va tizimlarga kirish uchun ishlatiladigan smart-karta.Karta sertifikati va PIN yordamida foydalanuvchi tasdiqlanadi.
Campaign TrackingTahdid razvedkasiCampaign TrackingUmumiy maqsad, vosita, infratuzilma yoki usul orqali bog‘langan hujumlar ketma-ketligini kuzatish. Aloqalar yangi dalil kelganda qayta baholanadi.Turli haftalarda yuborilgan o‘xshash fishing xatlari umumiy kampaniya sifatida tahlil qilinadi.
CASBHimoya texnologiyalariCloud Access Security BrokerBulut xizmatlaridan foydalanishga xavfsizlik siyosatlarini tatbiq etish vositasi.Bulutga yuklanayotgan maxfiy fayl yoki xavfli ulashish sozlamasi aniqlanadi.
CCPAMaxfiylik va ma’lumotlarCalifornia Consumer Privacy ActKaliforniya iste’molchilarining shaxsiy ma’lumotlariga oid qonun; qo‘llanishi belgilangan mezonlarga bog‘liq.Tashkilot o‘z faoliyatiga tegishli ma’lumot huquqlari va murojaat jarayonlarini aniqlaydi.
CERTTashkilotlarComputer Emergency Response TeamKompyuter xavfsizligi hodisalariga javob beruvchi jamoa nomi.Zaiflik yoki hodisa haqida tegishli CERT bilan ma’lumot almashiladi.
Certificate ChainShifrlash va protokollarCertificate Chain of TrustSayt sertifikatidan oraliq sertifikatlar orqali ishonchli ildiz sertifikatgacha bo‘lgan imzolar zanjiri. Brauzer uning haqiqiyligini tekshiradi; bu sayt mazmuni zararsiz degani emas.Oraliq sertifikat serverda yetishmasa, brauzer ulanishni ishonchli deb tasdiqlay olmasligi mumkin.
CIAAsosiy tushunchalarConfidentiality, Integrity and AvailabilityAxborot xavfsizligining uch tayanchi: maxfiylik, yaxlitlik va mavjudlik. Bu yerda razvedka agentligi nazarda tutilmaydi.Faylni faqat vakolatli kishi ko‘radi, o‘zgarishlar nazorat qilinadi va kerak paytda fayl ochiladi.
CIRTHodisa va tiklashCyber Incident Response TeamKiberhodisalarni tekshirish va javob choralarini bajarishga mas’ul jamoa.IT, xavfsizlik va boshqa mas’ullar hodisa davomida kelishilgan tartibda ishlaydi.
CISATashkilotlarCybersecurity and Infrastructure Security AgencyAQSh kiberxavfsizlik va infratuzilma xavfsizligi agentligi.Tashkilot e’lon qilgan ogohlantirishlar himoya rejalarini yangilashda ishlatiladi.
CMMCStandart va boshqaruvCybersecurity Maturity Model CertificationAQSh mudofaa ta’minot zanjiri uchun kiberxavfsizlik talablariga muvofiqlikni baholash dasturi.Pudratchi shartnomasi va ma’lumot turiga mos talablarni aniqlaydi.
COBITStandart va boshqaruvControl Objectives for Information and Related TechnologiesKorxona axborot texnologiyalarini boshqarish va nazorat qilish bo‘yicha ISACA yondashuvi.IT maqsadlari biznes maqsadlari, mas’uliyatlar va o‘lchovlar bilan bog‘lanadi.
COMINTTahdid razvedkasiCommunications IntelligenceAloqa signallarini kuzatish va tahlil qilishdan olinadigan razvedka; SIGINT yo‘nalishlaridan biri. Bunday faoliyat tegishli vakolat va huquqiy asosni talab qiladi.Vakolatli mutaxassis aloqa xususiyatlarini topshiriq doirasida baholaydi.
Confidence ScoringTahdid razvedkasiConfidence ScoringTahliliy xulosaning dalillar bilan qanchalik qo‘llab-quvvatlanganini baholash. Ishonch darajasi tahdidning og‘irligi yoki hujum bo‘lish ehtimoli bilan bir xil emas.Bitta tasdiqlanmagan manbaga tayangan guruh atributsiyasi past ishonch bilan belgilanadi.
CorrelationTahdid razvedkasiThreat Intelligence CorrelationTurli dalillar orasidagi vaqt, obyekt yoki xatti-harakat bog‘liqliklarini aniqlash. Oddiy o‘xshashlik sababiy aloqani yoki bir xil hujumchini isbotlamaydi.Domen, sertifikat va vaqt oralig‘i birgalikda solishtirilib, aloqador infratuzilma qidiriladi.
CSRFHujum va zaifliklarCross-Site Request ForgeryTizimga kirgan foydalanuvchi brauzeridan uning istagisiz amal yuborilishi.Hisob sozlamalarini almashtirishda CSRF tokeni va so‘rov manbasi tekshiriladi.
CTITahdid razvedkasiCyber Threat IntelligenceKibertahdidlar haqidagi tekshirilgan ma’lumot va tahliliy xulosalar. U tashkilotga tahdidni tushunish, ustuvorlik belgilash va asosli himoya qarorini qabul qilishga yordam beradi.Sohaga qaratilgan kampaniya haqidagi tahlil qaysi himoya choralarini avval kuchaytirishni belgilaydi.
CTI LifecycleTahdid razvedkasiCyber Threat Intelligence LifecycleEhtiyojni belgilashdan ma’lumot yig‘ish, qayta ishlash, tahlil, yetkazish va fikr-mulohazagacha bo‘lgan takrorlanuvchi jarayon. Natija qaror ehtiyojiga javob berishi kerak.SOC savoli bo‘yicha hisobot tayyorlanadi; uning foydasi baholanib, keyingi yig‘ish rejasi tuzatiladi.
CUIMaxfiylik va ma’lumotlarControlled Unclassified InformationAQSh federal kontekstida maxfiylashtirilmagan, ammo saqlash yoki tarqatish nazorati talab qilinadigan axborot.Hujjat maxfiy davlat siri bo‘lmasa ham, uni ochiq e’lon qilish mumkin bo‘lmasligi mumkin.
CVEAsosiy tushunchalarCommon Vulnerabilities and ExposuresOmmaga ma’lum zaifliklarni bir xil identifikator bilan belgilash tizimi.Xavfsizlik xabaridagi CVE raqami orqali aynan qaysi zaiflik tuzatilganini aniqlaysiz.
CVSSAsosiy tushunchalarCommon Vulnerability Scoring SystemZaiflikning texnik jiddiyligini standart mezonlar asosida baholash tizimi. Ballning o‘zi biznes riskini to‘liq ifodalamaydi.Yuqori ball olgan zaiflik internetga ochiq serverda bo‘lsa, tuzatish ustuvorligi oshishi mumkin.
DBIRMaxfiylik va ma’lumotlarData Breach Investigations ReportVerizon’ning ma’lumot buzilishlari bo‘yicha davriy tahliliy hisoboti nomi.Hodisalar tendensiyasi himoya ustuvorliklarini muhokama qilishda foydalaniladi.
DCETashkilotlarDoD Cyber ExchangeAQSh Mudofaa vazirligining kiberxavfsizlik resurslari portali.Mutaxassis portal orqali ta’lim va xavfsizlik ma’lumotlarini topadi.
DDoSHujum va zaifliklarDistributed Denial of ServiceKo‘plab manbalardan bir vaqtda xizmat mavjudligiga qarshi uyushtiriladigan hujum.Turli qurilmalardan kelayotgan trafik sayt kanalini yoki hisoblash resursini band qiladi.
Detection RuleHimoya texnologiyalariDetection Rule DevelopmentShubhali hodisani ajratish uchun jurnal, xatti-harakat yoki indikatorlarga qo‘yiladigan shartlar to‘plami. Qoida sinovdan o‘tkazilib, yolg‘on ogohlantirishlari kamaytiriladi.Qisqa vaqtda ko‘p muvaffaqiyatsiz kirish va keyingi muvaffaqiyatli kirish birgalikda tekshiriladi.
DFIRHodisa va tiklashDigital Forensics and Incident ResponseRaqamli dalillarni tekshirish va hodisaga javob berishni birlashtiruvchi faoliyat.Loglar va disk nusxalari yordamida kirish yo‘li hamda ta’sirlangan aktivlar aniqlanadi.
Diamond ModelStandart va boshqaruvDiamond Model of Intrusion AnalysisHujumni to‘rt bog‘langan unsur orqali tahlil qilish modeli: hujumchi, jabrlanuvchi, imkoniyat yoki vosita va infratuzilma. U hodisalar orasidagi aloqalarni ochishga yordam beradi.Bir zararli vosita va umumiy domen infratuzilmasi bir nechta insidentni o‘zaro bog‘lashga yordam beradi.
DISATashkilotlarDefense Information Systems AgencyAQSh mudofaa axborot tizimlari agentligi.Mudofaa muhitidagi tizim sozlamalari va xizmatlari haqida hujjatlar chiqaradi.
DKIMHimoya texnologiyalariDomainKeys Identified MailPochta xabariga domen nomidan raqamli imzo qo‘shish mexanizmi.Qabul qiluvchi imzoni tekshirib, imzolangan qismlar yo‘lda o‘zgarmaganini baholaydi.
DLPHimoya texnologiyalariData Loss PreventionMaxfiy ma’lumotning ruxsatsiz chiqib ketishini aniqlash va cheklash nazoratlari.Mijozlar ro‘yxatini shaxsiy pochtaga yuborish siyosat bo‘yicha bloklanadi.
DMARCHimoya texnologiyalariDomain-based Message Authentication, Reporting and ConformanceSPF va DKIM natijalarini ko‘rinadigan yuboruvchi domeni bilan bog‘lab, siyosat va hisobot belgilash mexanizmi.Domen nomiga taqlid qilingan xabar rad qilinishi mumkin; egallangan haqiqiy hisobga qarshi qo‘shimcha himoya kerak.
DNSShifrlash va protokollarDomain Name SystemDomen nomlarini IP manzillar va boshqa yozuvlar bilan bog‘laydigan taqsimlangan tizim. Uning so‘rovlari himoya monitoringi uchun muhim manbadir.Foydalanuvchi sayt nomini yozganda resolver unga tegishli IP manzilni topadi.
DNS TunnelingHujum va zaifliklarDNS TunnelingDNS so‘rov va javoblari ichida boshqa ma’lumotni tashish usuli. Hujumchi undan yashirin aloqa yoki ma’lumot chiqarish uchun foydalanishi mumkin.Bir qurilmadan juda uzun va noodatiy subdomenlarga ko‘p so‘rov tushsa, SOC ularni tekshiradi.
DNTMaxfiylik va ma’lumotlarDo Not TrackBrauzer orqali kuzatishni istamaslikni bildirish signali; o‘zi kuzatuvni texnik jihatdan bloklamaydi.Maxfiylik uchun faqat DNT’ga tayanmay, cookie va kuzatuv sozlamalari ham tekshiriladi.
DoSHujum va zaifliklarDenial of ServiceXizmatdan qonuniy foydalanishni izdan chiqarishga qaratilgan hujum.Server resurslari tugab, oddiy foydalanuvchi sahifani ocha olmay qoladi.
DPIAMaxfiylik va ma’lumotlarData Protection Impact AssessmentMa’lumotlarni qayta ishlash shaxslar huquqiga qanday ta’sir qilishini baholash.Yangi kuzatuv tizimi joriy etilishidan oldin zaruriyat, xavflar va himoya choralari tahlil qilinadi.
DRPHodisa va tiklashDisaster Recovery PlanJiddiy uzilishdan so‘ng IT tizimlari va ma’lumotlarni tiklash rejasi.Tiklash tartibi, mas’ullar va sinovdan o‘tgan zaxira nusxalar ko‘rsatiladi.
ECCShifrlash va protokollarElliptic Curve CryptographyElliptik egri chiziqlar matematikasiga asoslangan ochiq kalitli kriptografiya usullari oilasi.Raqamli imzo yoki kalit kelishishda elliptik egri chiziqli algoritm ishlatilishi mumkin.
EDRHimoya texnologiyalariEndpoint Detection and ResponseKompyuter va serverlardagi shubhali faoliyatni kuzatish, tekshirish va cheklash yechimi.Zararli jarayon aniqlanganda qurilma tarmoqdan ajratilishi mumkin.
ELINTTahdid razvedkasiElectronic IntelligenceAloqa mazmunini tashimaydigan elektron nurlanishlarni tahlil qilishga asoslangan razvedka yo‘nalishi. Masalan, radar signallari SIGINTning shu turida o‘rganiladi.Radar nurlanishining xususiyatlari manba tizimini tasniflashda ishlatiladi.
ENISATashkilotlarEuropean Union Agency for CybersecurityYevropa Ittifoqining kiberxavfsizlik agentligi.Tahdidlar haqidagi hisobotlar xavflarni baholashda foydalaniladi.
EnrichmentTahdid razvedkasiData EnrichmentIndikatorga manba, kuzatuv vaqti, infratuzilma va boshqa bog‘liqliklarni qo‘shib, uni tushunarli kontekst bilan boyitish. Qo‘shimcha ma’lumotning ishonchliligi ham tekshiriladi.Shubhali IP uchun hosting provayderi va avval bog‘langan domenlar aniqlanadi; umumiy hosting avtomatik aybdor sanalmaydi.
EPPHimoya texnologiyalariEndpoint Protection PlatformQurilmalarda zararli dastur va boshqa tahdidlarning oldini olish imkoniyatlarini birlashtiruvchi platforma.Antimalware va boshqa profilaktik nazoratlar markazlashgan boshqaruvdan sozlanadi.
FBITashkilotlarFederal Bureau of InvestigationAQSh federal tergov byurosi; kiberjinoyatlar bo‘yicha ham tergov olib boradi.BEC firibgarligi haqidagi tavsiyalar biznes to‘lovlarini himoyalashga yordam beradi.
FIPSStandart va boshqaruvFederal Information Processing StandardsAQSh federal axborot tizimlari uchun e’lon qilinadigan standartlar oilasi.Kriptografik modul uchun FIPS talabi borligi uning butun mahsulotini avtomatik xavfsiz qilmaydi.
FOIAMaxfiylik va ma’lumotlarFreedom of Information ActAQSh federal idoralaridan axborot so‘rashga oid qonun; istisno va cheklovlar mavjud.Ommaviy ma’lumot uchun so‘rov maxfiy ma’lumotni avtomatik ochib bermaydi.
GDPRStandart va boshqaruvGeneral Data Protection RegulationYevropa Ittifoqining shaxsiy ma’lumotlarni himoyalash reglamenti; qo‘llanishi faoliyat va ma’lumot subyektlariga bog‘liq.Shaxsiy ma’lumot yig‘ish maqsadi va uni saqlash zarurati hujjatlashtiriladi.
GenAISun’iy intellektGenerative Artificial IntelligenceYangi matn, kod, rasm yoki boshqa mazmun yaratadigan sun’iy intellekt. Xavfsizlik tahlilini tezlashtirishi mumkin, ammo noto‘g‘ri xulosa va maxfiy ma’lumot oshkor bo‘lishi xavfi bor.AI tayyorlagan insident xulosasini tahlilchi asl jurnallar bilan tekshiradi.
HBSSHimoya texnologiyalariHost Based Security SystemAQSh mudofaa muhitida ishlatilgan qurilma darajasidagi himoya tizimi nomi.Tarixiy hujjatda bu nom uchrasa, uni barcha EDR mahsulotlarining umumiy nomi deb tushunmang.
HIPAAStandart va boshqaruvHealth Insurance Portability and Accountability ActAQSh sog‘liqni saqlash sohasiga oid qonun; qamrab olingan subyektlar uchun tibbiy axborot himoyasi talablarini ham belgilaydi.Tibbiy axborot bilan ishlovchi tashkilot o‘ziga qaysi talablar tegishli ekanini aniqlaydi.
HMACShifrlash va protokollarHash-based Message Authentication CodeMaxfiy kalit va xesh orqali xabarning yaxlitligi hamda haqiqiyligini tekshirish usuli.Xizmat webhook xabari ishonchli yuboruvchidan kelganini HMAC bilan tekshiradi.
HTTPSShifrlash va protokollarHypertext Transfer Protocol SecureTLS bilan himoyalangan HTTP aloqasi. Qulf belgisi saytning halol ekanini kafolatlamaydi.Fishing sayti ham HTTPS ishlatishi mumkin: domen nomini alohida tekshiring.
HUMINTTahdid razvedkasiHuman IntelligenceInsonlar bilan bevosita muloqotdan olinadigan razvedka ma’lumoti. Kiberxavfsizlikda ishonchli hamkorlar va ekspertlar texnik indikatorlarga qo‘shimcha kontekst beradi.Hamkor tashkilot o‘zida kuzatilgan fishing kampaniyasi haqida himoya jamoasini ogohlantiradi.
IAMHisob va kirishIdentity and Access ManagementShaxslar, hisoblar va ularning resurslarga kirish huquqlarini boshqarish.Xodim ishga kirganda rol oladi, ishdan ketganda uning ruxsatlari bekor qilinadi.
IC3TashkilotlarInternet Crime Complaint CenterFBI’ning internet jinoyatlari bo‘yicha murojaat markazi.Internet firibgarligi haqidagi ma’lumotlar tegishli yurisdiksiya va tartibda yuboriladi.
IDSAsosiy tushunchalarIntrusion Detection SystemShubhali yoki zararli faoliyatni aniqlab, ogohlantirish beradigan tizim.Tarmoqdagi hujumga o‘xshash so‘rov haqida xavfsizlik jamoasiga xabar beradi.
IDS/IPSAsosiy tushunchalarIntrusion Detection System / Intrusion Prevention SystemHujumni aniqlash va uning oldini olish imkoniyatlarining umumiy nomi.Kuzatish rejimida ogohlantiradi; bloklash rejimida xavfli trafikni to‘xtatadi.
Intelligence RequirementTahdid razvedkasiIntelligence RequirementQaror qabul qilish uchun javob berilishi kerak bo‘lgan aniq razvedka savoli. Uning egasi, maqsadi va javobdan qanday foydalanilishi belgilanadi.“Bizning sohamizga qaysi guruhlar hujum qilmoqda?” savoli kuzatuv yo‘nalishini belgilaydi.
IOCsAsosiy tushunchalarIndicators of CompromiseBuzib kirish ehtimolini ko‘rsatadigan texnik izlar. Bir indikatorning o‘zi yakuniy dalil bo‘lmasligi mumkin.Zararli fayl xeshi yoki hujumchiga tegishli domen loglarda qidiriladi.
IPSAsosiy tushunchalarIntrusion Prevention SystemAniqlangan zararli faoliyatni belgilangan qoidalar bo‘yicha to‘xtatishga mo‘ljallangan tizim.Zararli tarmoq so‘rovi manziliga yetib bormasdan bloklanadi.
IRHodisa va tiklashIncident ResponseKiberhodisani aniqlash, cheklash, bartaraf etish va undan tiklanish jarayoni.Hisob buzilganda seanslar bekor qilinadi, sabab tekshiriladi va kirish himoyasi kuchaytiriladi.
ISOStandart va boshqaruvInternational Organization for StandardizationXalqaro standartlarni ishlab chiquvchi tashkilot. ISO — tillar bo‘yicha bir xil ishlatiladigan qisqa nom.ISO/IEC 27001 axborot xavfsizligini boshqarish tizimiga tegishli.
KeyloggerZararli dasturlarKeystroke loggerKlaviatura bosishlarini qayd qiluvchi vosita; yashirin ishlatilsa maxfiy ma’lumotni o‘g‘irlashi mumkin.Zararli keylogger kiritilgan parolni yozib oladi.
LDAPHisob va kirishLightweight Directory Access ProtocolKatalog xizmatidagi foydalanuvchi va boshqa obyektlar bilan ishlash protokoli.Ilova tashkilot katalogidan guruh a’zoligini tekshiradi; ulanishni TLS bilan himoyalash kerak.
LLMSun’iy intellektLarge Language ModelKatta hajmdagi ma’lumotlar asosida til bilan ishlashga o‘rgatilgan model. Uning ravon javobi aniqlik kafolati emas; xavfsizlik qarorlari dalillar bilan tekshiriladi.SOC uzun hisobotning qisqa mazmunini oladi va muhim faktlarni manba bilan solishtiradi.
Malware FamilyZararli dasturlarMalware FamilyO‘xshash kod, kelib chiqish yoki muhim xatti-harakatlar bilan bog‘langan zararli dasturlar guruhi. Bir oiladan bir nechta mustaqil hujumchi foydalanishi mumkin.Yangi namuna avvalgi namunalar bilan kod va konfiguratsiya jihatidan solishtiriladi.
MFAHisob va kirishMulti-Factor AuthenticationKirishni kamida ikki turdagi mustaqil omil bilan tasdiqlash.Parol va xavfsizlik kaliti turli omillar; ikkita parol esa bitta turdagi omildir.
MITMHujum va zaifliklarMan-in-the-MiddleIkki tomon orasidagi aloqaga yashirin aralashish. Zamonaviy matnlarda adversary-in-the-middle ham deyiladi.Soxta tarmoq orqali ulanishda hujumchi himoyalanmagan almashinuvni o‘qishga urinadi.
MITRETashkilotlarMITRE — tashkilot nomi, qisqartma emasATT&CK kabi xavfsizlik bilim bazalarini rivojlantiruvchi notijorat tashkilot.Hujumchini aniqlash qoidalari ATT&CK texnikalari bilan bog‘lanadi.
MOUHodisa va tiklashMemorandum of UnderstandingTomonlarning hamkorlik bo‘yicha o‘zaro tushunishini belgilovchi memorandum.Tashkilotlar hodisalar haqida qanday ma’lumot almashishini kelishadi.
NCSCTashkilotlarNational Cyber Security CentreMilliy kiberxavfsizlik markazi nomi; bir nechta mamlakatda ishlatiladi. Mamlakat konteksti muhim.“UK NCSC” deyilsa Buyuk Britaniya markazi nazarda tutiladi.
NGFWHimoya texnologiyalariNext-Generation FirewallAn’anaviy tarmoq filtrlashiga qo‘shimcha ilova va tahdid tahlili kabi imkoniyatli xavfsizlik devori.Trafik faqat portga emas, ilova va siyosatga qarab boshqariladi.
NISTStandart va boshqaruvNational Institute of Standards and TechnologyAQShning standart va texnologiyalar instituti; kiberxavfsizlik bo‘yicha keng qo‘llanadigan hujjatlarni chiqaradi.NIST CSF tashkilotning xavfsizlik faoliyatini tartibga solishda ishlatiladi.
NIST CSFStandart va boshqaruvNIST Cybersecurity FrameworkKiberxavfsizlik risklarini boshqarish uchun natijalar va umumiy til beradigan ramka. CSF 2.0 boshqarish, aniqlash, himoyalash, kuzatib aniqlash, javob va tiklash funksiyalarini qamraydi.Jamoa mavjud nazoratlarni ramka bilan solishtirib, ustuvor kamchiliklar rejasini tuzadi.
NSATashkilotlarNational Security AgencyAQSh milliy xavfsizlik agentligi; kiberxavfsizlik bo‘yicha tavsiyalar ham e’lon qiladi.Texnik tavsiyalar tashkilotning himoya sozlamalarini ko‘rib chiqishda ishlatiladi.
OSINTTahdid razvedkasiOpen-Source IntelligenceOchiq manbalardagi ma’lumotni maqsadli yig‘ish, tekshirish va tahlil qilish natijasi. Internetdagi har bir xabar hali tekshirilgan razvedka hisoblanmaydi.Tahlilchi ochiq zaiflik xabarlari va domen yozuvlarini solishtirib, tashkilotga tegishli xavfni aniqlaydi.
OTPHisob va kirishOne-Time PasswordBir marta yoki qisqa muddat davomida ishlatiladigan tasdiqlash paroli.Autentifikator kodi hech kimga berilmaydi; soxta sahifa uni ham o‘g‘irlashi mumkin.
OWASPTashkilotlarOpen Worldwide Application Security ProjectDastur xavfsizligini yaxshilashga qaratilgan ochiq hamjamiyat va fond. Eski manbalarda “Web” nomi uchraydi.Ilova xavflarini muhokama qilishda OWASP Top 10’dan foydalaniladi.
PAMHisob va kirishPrivileged Access ManagementYuqori vakolatli hisoblar va administrator seanslarini boshqarish.Administratorga vaqtinchalik ruxsat berilib, bajargan amallari qayd etiladi.
PCI DSSStandart va boshqaruvPayment Card Industry Data Security StandardTo‘lov kartasi ma’lumotlarini himoyalashga doir soha standarti.Kartalar bilan ishlaydigan muhitning qamrovi va himoya nazoratlari baholanadi.
PHIMaxfiylik va ma’lumotlarProtected Health InformationHIPAA kontekstida himoyalanadigan, shaxsga bog‘liq sog‘liq ma’lumoti.Bemor va uning davolanishi haqidagi yozuvga tegishli himoya talablari qo‘llanadi.
PhishingHujum va zaifliklarQisqartma emas — fishingIshonchli shaxs yoki xizmat nomidan aldab, maxfiy ma’lumot yoki xavfli amal talab qilish.Soxta bank xabari parolni begona sahifaga kiritishga undaydi.
PIIMaxfiylik va ma’lumotlarPersonally Identifiable InformationShaxsni aniqlash yoki boshqa ma’lumot bilan birga unga bog‘lash mumkin bo‘lgan axborot.Ism, identifikator va aloqa ma’lumotlariga zarur bo‘lgan xodimlargina kira oladi.
PIRTahdid razvedkasiPriority Intelligence RequirementEng muhim qarorlarga bog‘langan ustuvor razvedka talabi. Cheklangan tahlil va yig‘ish resurslari avvalo shu savollarga yo‘naltiriladi.Bank o‘z mijozlarini nishonga olgan fishing infratuzilmasini kuzatishni ustuvor talab qiladi.
PKIShifrlash va protokollarPublic Key InfrastructureOchiq kalitlar va raqamli sertifikatlarni yaratish, tekshirish hamda bekor qilish infratuzilmasi.Brauzer server sertifikatining ishonch zanjirini tekshiradi.
PQCShifrlash va protokollarPost-Quantum CryptographyYetarlicha kuchli kvant kompyuter hujumlariga bardosh berishga mo‘ljallangan kriptografiya. Bu kvant aloqa qurilmasi emas, odatiy tizimlarda ishlatiladigan algoritmlar yo‘nalishidir.Tashkilot uzoq saqlanadigan maxfiy ma’lumotlari uchun kriptografik inventar tuzib, migratsiyani rejalashtiradi.
Prompt InjectionSun’iy intellektPrompt InjectionAI qayta ishlayotgan ishonchsiz matndagi ko‘rsatmalar orqali uning vazifasi yoki chiqishini o‘zgartirishga urinish. Tashqi mazmun tizim buyrug‘i sifatida qabul qilinmasligi kerak.Fishing xatidagi “oldingi qoidalarni unut” matni tahlil uchun ma’lumot bo‘lib qolishi kerak.
PUPZararli dasturlarPotentially Unwanted ProgramFoydalanuvchi istamasligi mumkin bo‘lgan, noqulay yoki xavfli xatti-harakatga ega dastur.Asosiy ilova bilan birga keraksiz qidiruv paneli ham o‘rnatiladi.
RansomwareZararli dasturlarQisqartma emas — tovlamachi dasturMa’lumotni shifrlash yoki foydalanishni bloklash orqali to‘lov talab qiladigan zararli dastur; ma’lumot o‘g‘irlash bilan birga kelishi mumkin.Tizim ajratiladi, dalillar saqlanadi va tekshirilgan toza nusxadan tiklash rejalashtiriladi.
RATHujum va zaifliklarRemote Access TrojanQurilmani hujumchiga masofadan boshqarish imkonini beradigan zararli dastur.Ishonchsiz ilova o‘rnatilgach, fayllar va kamera ruxsatsiz boshqarilishi mumkin.
RBACHisob va kirishRole-Based Access ControlHuquqlarni foydalanuvchining ishdagi roliga qarab berish.Hisobchi hisob-kitobni ko‘radi, lekin tizim administratoriga xos sozlamalarni o‘zgartira olmaydi.
RCEHujum va zaifliklarRemote Code ExecutionMasofadan turib nishon tizimda kod bajarish imkonini beradigan zaiflik yoki uning oqibati.Zaif xizmatni yangilash va internetga kirishini cheklash ustuvor chora bo‘lishi mumkin.
RFIMaxfiylik va ma’lumotlarRequest for InformationMahsulot yoki xizmat haqida dastlabki ma’lumot olish uchun yuboriladigan so‘rov. Veb-xavfsizlikdagi RFI boshqa ma’noga ega.Xariddan oldin yetkazib beruvchidan xavfsizlik imkoniyatlari haqida ma’lumot so‘raladi.
RFI (veb)Hujum va zaifliklarRemote File InclusionIlova begona manbadagi faylni xavfsiz tekshirmasdan qo‘shishi bilan bog‘liq zaiflik. So‘rov hujjati bo‘lgan RFI bilan bir xil emas.Foydalanuvchi yuborgan manzilni dastur kodi sifatida yuklamaslik kerak.
RMFStandart va boshqaruvRisk Management FrameworkAxborot tizimi risklarini boshqarish, nazoratlarni tanlash va kuzatish yondashuvi.Tizim uchun zarur nazoratlar tanlanadi va ularning ishlashi muntazam baholanadi.
RootkitZararli dasturlarQisqartma emas — yashirish vositalari to‘plamiTizimdagi ruxsatsiz faoliyat yoki yuqori huquqli kirishni yashirishga xizmat qiladigan komponentlar.Oddiy tekshiruv shubhali jarayonni ko‘rmasligi mumkin; toza muhitdan tekshiruv talab etiladi.
RPOHodisa va tiklashRecovery Point ObjectiveTiklashda yo‘qotilishi mumkin bo‘lgan ma’lumot davrining maqsadli chegarasi.RPO bir soat bo‘lsa, oxirgi bir soatdan ortiq ma’lumot yo‘qolmasligi ko‘zlanadi.
RSAShifrlash va protokollarRivest–Shamir–AdlemanOchiq va yopiq kalit juftiga asoslangan kriptografik algoritm; xavfsiz sxemalarda imzo yoki shifrlash uchun ishlatiladi.Yopiq kalit bilan yaratilgan raqamli imzo ochiq kalit bilan tekshiriladi.
RTBFMaxfiylik va ma’lumotlarRight to Be ForgottenMa’lum shartlarda shaxsiy ma’lumotni o‘chirishni so‘rash huquqi; mutlaq va barcha holatga bir xil qoida emas.O‘chirish so‘rovi tegishli qonun, saqlash majburiyati va istisnolar asosida ko‘riladi.
RTOHodisa va tiklashRecovery Time ObjectiveUzilishdan keyin xizmatni tiklash uchun belgilangan maqsadli vaqt.RTO to‘rt soat bo‘lsa, tiklash rejasi shu maqsadga erishish uchun sinovdan o‘tkaziladi.
SANSTashkilotlarSysAdmin, Audit, Network, SecurityKiberxavfsizlik ta’limi va tadqiqotlari bilan tanilgan institut; nomning tarixiy kengaytmasi shu so‘zlardan olingan.Mutaxassis hodisaga javob berish ko‘nikmalarini tegishli kurs orqali rivojlantiradi.
SHAShifrlash va protokollarSecure Hash AlgorithmMa’lumotdan xesh hosil qiluvchi algoritmlar oilasi. Xeshlash shifrlash emas va teskari ochish uchun mo‘ljallanmagan.Yuklangan faylning SHA-256 xeshini nashriyot bergan qiymat bilan solishtirasiz.
SIEMAsosiy tushunchalarSecurity Information and Event ManagementTurli tizimlarning xavfsizlik jurnallarini yig‘ish, bog‘lash va tahlil qilish yechimi.Pochta va VPN loglaridagi bir hisobga oid shubhali hodisalar bir tekshiruvga birlashtiriladi.
SIGINTTahdid razvedkasiSignals IntelligenceElektron signallarni yig‘ish va tahlil qilish orqali olinadigan razvedka. Aloqa mazmuni va boshqa elektron nurlanishlar turli yo‘nalishlarda o‘rganiladi.Vakolatli tahlilchi signal xususiyatlarini kuzatib, aloqa faoliyatidagi o‘zgarishni baholaydi.
SLAHodisa va tiklashService Level AgreementXizmat darajasi, javob berish va boshqa kelishilgan ko‘rsatkichlarni belgilovchi kelishuv.Hodisa toifasiga qarab javob muddati shartnomada aniq yoziladi.
SOARHodisa va tiklashSecurity Orchestration, Automation and ResponseXavfsizlik vositalarini bog‘lash va javob jarayonlarini avtomatlashtirish yechimi.Shubhali xabar tekshirilib, zarur tasdiqdan keyin bloklash vazifasi bajariladi.
SOCAsosiy tushunchalarSecurity Operations CenterXavfsizlik hodisalarini kuzatish, tekshirish va ularga javob berishni muvofiqlashtiradigan markaz yoki jamoa.Operator shubhali kirish haqidagi ogohlantirishni tekshirib, zarur bo‘lsa hisobni cheklaydi.
SOC 2Standart va boshqaruvSystem and Organization Controls — SOC 2Xizmat ko‘rsatuvchi tashkilot nazoratlari bo‘yicha mustaqil attestatsiya hisoboti. Xavfsizlik markazi bo‘lgan SOC’dan farq qiladi.Mijoz hisobotning qamrovi, davri va istisnolarini ko‘rib chiqadi.
SOXStandart va boshqaruvSarbanes–Oxley ActAQSh korporativ moliyaviy hisobotlari va nazoratiga oid qonun.Moliyaviy tizimdagi o‘zgarishlar va kirish huquqlari ichki nazorat nuqtayi nazaridan tekshiriladi.
SPFHimoya texnologiyalariSender Policy FrameworkDomen nomidan pochta yuborishga ruxsat berilgan serverlarni DNS orqali belgilash mexanizmi.Qabul qiluvchi server yuboruvchi IP manzilni SPF siyosati bilan solishtiradi.
SpywareZararli dasturlarQisqartma emas — josus dasturFoydalanuvchi faoliyati yoki ma’lumotini yashirin yig‘adigan dastur.Ilova ruxsatsiz ravishda yozishmalarni yoki ko‘rilgan sahifalarni kuzatadi.
SQLiHujum va zaifliklarSQL InjectionTekshirilmagan kirish ma’lumoti SQL so‘rovining mantiqiga ta’sir qiladigan zaiflik.Parametrli so‘rovlar foydalanuvchi ma’lumotini buyruqdan ajratishga yordam beradi.
SSLShifrlash va protokollarSecure Sockets LayerTLS’dan oldingi, eskirgan xavfsizlik protokoli. “SSL sertifikat” iborasi ishlatilsa ham, zamonaviy aloqa TLS bilan himoyalanadi.Serverda eskirgan SSL protokollarini yoqish o‘rniga qo‘llab-quvvatlanadigan TLS sozlanadi.
SSOHisob va kirishSingle Sign-OnBir marta autentifikatsiyadan o‘tib, bir nechta bog‘langan xizmatga kirish.Korporativ hisob bilan pochta va ichki portalga alohida parolsiz o‘tiladi.
STIXTahdid razvedkasiStructured Threat Information ExpressionTahdid razvedkasidagi obyektlar va ularning aloqalarini tuzilmali shaklda ifodalash standarti. U ma’lumotning ma’nosini almashishga xizmat qiladi, uzatish protokolining o‘zi emas.Indikator, hujum usuli va kampaniya o‘rtasidagi bog‘liqlik STIX obyektlari bilan beriladi.
TAXIITahdid razvedkasiTrusted Automated Exchange of Intelligence InformationTahdid razvedkasini xizmatlar o‘rtasida avtomatik almashish protokoli. Odatda STIX ma’lumotlari to‘plamlarini olish va uzatishda qo‘llanadi.Tashkilot ruxsat berilgan TAXII kolleksiyasidan yangi indikatorlarni oladi.
Threat ActorTahdid razvedkasiThreat ActorZarar yetkazish, ma’lumot olish yoki boshqa maqsadda tahdid faoliyatini amalga oshiradigan shaxs yoki guruh. Imkoniyat, motiv va nishonlari bir-biridan farq qiladi.Moliyaviy manfaatli jinoyatchi va davlatga aloqador guruh bir xil vositadan turli maqsadda foydalanishi mumkin.
Threat FeedTahdid razvedkasiThreat Intelligence FeedHimoya vositalariga muntazam uzatiladigan tahdid ma’lumotlari oqimi. Unda IP, domen va fayl xeshlari bo‘lishi mumkin; dolzarblik va kontekst alohida baholanadi.SOC oqimdagi domenni bloklashdan oldin kuzatuv vaqtini va tashkilotga aloqadorligini tekshiradi.
TIPTahdid razvedkasiThreat Intelligence PlatformTahdid ma’lumotlarini bir joyda yig‘ish, boyitish, bog‘lash va himoya jarayonlariga yetkazishga xizmat qiladigan platforma. U SIEM yoki SOAR bilan bir xil vazifani bajarmaydi.Tahlilchi turli manbalardagi takror indikatorlarni birlashtirib, keraklisini SIEMga uzatadi.
TLSShifrlash va protokollarTransport Layer SecurityTarmoq aloqasini shifrlash, yaxlitligini va tomon identifikatsiyasini tekshirish protokoli.HTTPS saytga ulanishda brauzer va server o‘rtasida TLS ishlaydi.
TrojanZararli dasturlarQisqartma emas — troyanFoydali dastur ko‘rinishida yashirinib, zararli amal bajaradigan dastur.“Bepul aktivator” o‘rnatilganda hisob ma’lumotlari yashirin yuborilishi mumkin.
TTPAsosiy tushunchalarTactics, Techniques and ProceduresHujumchining maqsadi, unga erishish usuli va shu usulni bajarish tartibi.Fishing orqali kirish, keyin hisob huquqlarini kengaytirish — hujum yo‘lining turli qismlari.
UEBAHimoya texnologiyalariUser and Entity Behavior AnalyticsFoydalanuvchi va obyektlarning odatiy xatti-harakatidan chetlanishlarni tahlil qilish.Odatda oz fayl oladigan hisob birdan katta hajmdagi hujjatni ko‘chirsa signal yaratiladi.
VPNShifrlash va protokollarVirtual Private NetworkTarmoq orqali himoyalangan mantiqiy ulanish yaratish texnologiyasi; to‘liq anonimlik kafolati emas.Xodim korporativ tizimga tasdiqlangan VPN va MFA orqali ulanadi.
WAFHimoya texnologiyalariWeb Application FirewallVeb-ilovaga kelayotgan HTTP so‘rovlarini xavfsizlik qoidalari asosida tekshiruvchi himoya vositasi.Shubhali so‘rov bloklanadi, lekin ilovaning o‘zidagi zaiflikni tuzatish baribir kerak.
WormZararli dasturlarQisqartma emas — tarmoq qurtiO‘z nusxalarini yaratib, qurilmalar orasida tarqala oladigan zararli dastur. WORM saqlash texnologiyasidan farq qiladi.Yangilanmagan tizimlar orasida zararli dastur avtomatik tarqalishi mumkin.
WORMMaxfiylik va ma’lumotlarWrite Once, Read ManyBir marta yozilgan ma’lumotni belgilangan tartibda o‘zgartirishdan himoyalab, ko‘p marta o‘qishga mo‘ljallangan saqlash usuli.O‘zgarmas zaxira nusxa saqlashda ishlatiladi; zararli worm dasturi bilan adashtirmang.
XDRHimoya texnologiyalariExtended Detection and ResponseBir nechta himoya qatlamidan kelgan signallarni bog‘lab, aniqlash va javobni kengaytiruvchi yondashuv.Pochta, qurilma va bulut hodisalari bitta hujum zanjirida ko‘riladi.
XSSHujum va zaifliklarCross-Site ScriptingSaytga ishonchsiz skript joylashib, foydalanuvchi brauzerida bajarilishi.Izoh matni xavfsiz chiqarilmasa, boshqa tashrifchining brauzerida begona kod ishlashi mumkin.
XXEHujum va zaifliklarXML External EntityNoto‘g‘ri sozlangan XML tahlilchisi tashqi obyektlarni yuklashi orqali yuzaga keladigan zaiflik.XML qabul qiluvchi xizmatda tashqi obyektlar ishlashini o‘chirish xavfni kamaytiradi.
YARAHimoya texnologiyalariYARA — namunalarni aniqlash qoidalariFayl yoki xotiradagi matn va bayt namunalariga qarab obyektlarni aniqlash hamda tasniflash vositasi. Moslik topilishi yakuniy hukm emas, tekshirish uchun dalildir.Tahlilchi zararli dastur oilasiga xos satrlar qoidasini fayllar to‘plamiga qo‘llaydi.
INGLIZCHA NOM → O‘ZBEKCHA IZOH → AMALIY MISOL