AKADEMIYA / KIBERXAVFSIZLIK LUG‘ATI
Kiberatamalar.
Qisqartmadan aniq ma’noga. Sodda izoh va hayotiy misollar.
142atama va tushuncha
| Atama | To‘liq nomi | O‘zbekcha ma’nosi | Amaliy misol |
|---|---|---|---|
| 2FAHisob va kirish | Two-Factor Authentication | Aynan ikki turdagi omil ishlatiladigan autentifikatsiya; MFA’ning bir ko‘rinishi. | Paroldan so‘ng autentifikator orqali tasdiqlash talab qilinadi. |
| ABACHisob va kirish | Attribute-Based Access Control | Kirishni foydalanuvchi, resurs va vaziyat atributlari asosida belgilash. | Maxfiy faylga faqat boshqariladigan qurilma va tasdiqlangan bo‘lim xodimi kira oladi. |
| AdwareZararli dasturlar | Advertising-supported software | Reklama ko‘rsatuvchi dastur. Har doim zararli emas, lekin roziliksiz kuzatuv yoki tajovuzkor reklama xavf tug‘diradi. | Noma’lum kengaytma qidiruvni almashtirib, sahifalarga reklama qo‘shadi. |
| AESShifrlash va protokollar | Advanced Encryption Standard | Bir xil maxfiy kalit bilan ma’lumotni shifrlash va ochishga mo‘ljallangan simmetrik algoritm. | Diskni shifrlashda AES ishlatilishi mumkin; kalitni himoyalash ham zarur. |
| APTAsosiy tushunchalar | Advanced Persistent Threat | Aniq nishonga uzoq muddat davomida yashirin kirishga intiladigan, resurs va imkoniyatga ega tahdid. Zararli dastur turi emas. | Hujumchi bir martalik hujum bilan cheklanmay, tarmoqqa qayta kirish yo‘llarini saqlaydi. |
| ATOStandart va boshqaruv | Authorization to Operate | Tizimni belgilangan shartlarda ishlatishga mas’ul vakolatli shaxs bergan ruxsat. | Risklar ko‘rib chiqilgach, tizimga ishlash ruxsati va uning shartlari belgilanadi. |
| ATT&CKStandart va boshqaruv | Adversarial Tactics, Techniques, and Common Knowledge | Haqiqiy kuzatuvlarga asoslangan hujumchi taktikalari va texnikalari bilim bazasi. Himoya qamrovini tushuntirishga yordam beradi, lekin barcha hujumlar uchun qat’iy ketma-ketlik emas. | SOC mavjud aniqlash qoidalarini ATT&CK texnikalariga bog‘lab, kuzatuvdagi bo‘shliqni ko‘radi. |
| AttributionTahdid razvedkasi | Cyber Attribution | Hujum faoliyatini muayyan operator yoki guruh bilan dalillar asosida bog‘lash jarayoni. Muqobil izohlar va xulosaning ishonch darajasi ko‘rsatilishi kerak. | Bir IP yoki bir xil zararli dasturga qarab aybdor e’lon qilinmaydi; bir nechta mustaqil dalil solishtiriladi. |
| BCPHodisa va tiklash | Business Continuity Plan | Uzilish paytida muhim biznes faoliyatini davom ettirish rejasi. | Asosiy tizim ishlamasa, buyurtmalarni qabul qilishning vaqtinchalik tartibi ishga tushadi. |
| BECHujum va zaifliklar | Business Email Compromise | Biznes yozishmalariga taqlid qilish yoki hisobni egallash orqali to‘lov va maxfiy ma’lumotlarni qo‘lga kiritish firibgarligi. | Yetkazib beruvchi nomidan yangi bank rekvizitlari yuboriladi; o‘zgarish avvaldan ma’lum raqam orqali tekshiriladi. |
| BIAHodisa va tiklash | Business Impact Analysis | Biznes jarayoni to‘xtashi qanday zarar keltirishini va qaysi xizmatlar ustuvorligini tahlil qilish. | To‘lov tizimi va ichki arxivning tiklash ketma-ketligi ularning ta’siriga qarab tanlanadi. |
| BotnetZararli dasturlar | Botlar tarmog‘i | Bitta boshqaruv ostida zararli vazifalarda ishlatiladigan zararlangan qurilmalar majmuasi. | Egasi sezmagan kameralar DDoS hujumida qatnashadi. |
| CACHisob va kirish | Common Access Card | AQSh mudofaa muhitida shaxsni aniqlash va tizimlarga kirish uchun ishlatiladigan smart-karta. | Karta sertifikati va PIN yordamida foydalanuvchi tasdiqlanadi. |
| Campaign TrackingTahdid razvedkasi | Campaign Tracking | Umumiy maqsad, vosita, infratuzilma yoki usul orqali bog‘langan hujumlar ketma-ketligini kuzatish. Aloqalar yangi dalil kelganda qayta baholanadi. | Turli haftalarda yuborilgan o‘xshash fishing xatlari umumiy kampaniya sifatida tahlil qilinadi. |
| CASBHimoya texnologiyalari | Cloud Access Security Broker | Bulut xizmatlaridan foydalanishga xavfsizlik siyosatlarini tatbiq etish vositasi. | Bulutga yuklanayotgan maxfiy fayl yoki xavfli ulashish sozlamasi aniqlanadi. |
| CCPAMaxfiylik va ma’lumotlar | California Consumer Privacy Act | Kaliforniya iste’molchilarining shaxsiy ma’lumotlariga oid qonun; qo‘llanishi belgilangan mezonlarga bog‘liq. | Tashkilot o‘z faoliyatiga tegishli ma’lumot huquqlari va murojaat jarayonlarini aniqlaydi. |
| CERTTashkilotlar | Computer Emergency Response Team | Kompyuter xavfsizligi hodisalariga javob beruvchi jamoa nomi. | Zaiflik yoki hodisa haqida tegishli CERT bilan ma’lumot almashiladi. |
| Certificate ChainShifrlash va protokollar | Certificate Chain of Trust | Sayt sertifikatidan oraliq sertifikatlar orqali ishonchli ildiz sertifikatgacha bo‘lgan imzolar zanjiri. Brauzer uning haqiqiyligini tekshiradi; bu sayt mazmuni zararsiz degani emas. | Oraliq sertifikat serverda yetishmasa, brauzer ulanishni ishonchli deb tasdiqlay olmasligi mumkin. |
| CIAAsosiy tushunchalar | Confidentiality, Integrity and Availability | Axborot xavfsizligining uch tayanchi: maxfiylik, yaxlitlik va mavjudlik. Bu yerda razvedka agentligi nazarda tutilmaydi. | Faylni faqat vakolatli kishi ko‘radi, o‘zgarishlar nazorat qilinadi va kerak paytda fayl ochiladi. |
| CIRTHodisa va tiklash | Cyber Incident Response Team | Kiberhodisalarni tekshirish va javob choralarini bajarishga mas’ul jamoa. | IT, xavfsizlik va boshqa mas’ullar hodisa davomida kelishilgan tartibda ishlaydi. |
| CISATashkilotlar | Cybersecurity and Infrastructure Security Agency | AQSh kiberxavfsizlik va infratuzilma xavfsizligi agentligi. | Tashkilot e’lon qilgan ogohlantirishlar himoya rejalarini yangilashda ishlatiladi. |
| CMMCStandart va boshqaruv | Cybersecurity Maturity Model Certification | AQSh mudofaa ta’minot zanjiri uchun kiberxavfsizlik talablariga muvofiqlikni baholash dasturi. | Pudratchi shartnomasi va ma’lumot turiga mos talablarni aniqlaydi. |
| COBITStandart va boshqaruv | Control Objectives for Information and Related Technologies | Korxona axborot texnologiyalarini boshqarish va nazorat qilish bo‘yicha ISACA yondashuvi. | IT maqsadlari biznes maqsadlari, mas’uliyatlar va o‘lchovlar bilan bog‘lanadi. |
| COMINTTahdid razvedkasi | Communications Intelligence | Aloqa signallarini kuzatish va tahlil qilishdan olinadigan razvedka; SIGINT yo‘nalishlaridan biri. Bunday faoliyat tegishli vakolat va huquqiy asosni talab qiladi. | Vakolatli mutaxassis aloqa xususiyatlarini topshiriq doirasida baholaydi. |
| Confidence ScoringTahdid razvedkasi | Confidence Scoring | Tahliliy xulosaning dalillar bilan qanchalik qo‘llab-quvvatlanganini baholash. Ishonch darajasi tahdidning og‘irligi yoki hujum bo‘lish ehtimoli bilan bir xil emas. | Bitta tasdiqlanmagan manbaga tayangan guruh atributsiyasi past ishonch bilan belgilanadi. |
| CorrelationTahdid razvedkasi | Threat Intelligence Correlation | Turli dalillar orasidagi vaqt, obyekt yoki xatti-harakat bog‘liqliklarini aniqlash. Oddiy o‘xshashlik sababiy aloqani yoki bir xil hujumchini isbotlamaydi. | Domen, sertifikat va vaqt oralig‘i birgalikda solishtirilib, aloqador infratuzilma qidiriladi. |
| CSRFHujum va zaifliklar | Cross-Site Request Forgery | Tizimga kirgan foydalanuvchi brauzeridan uning istagisiz amal yuborilishi. | Hisob sozlamalarini almashtirishda CSRF tokeni va so‘rov manbasi tekshiriladi. |
| CTITahdid razvedkasi | Cyber Threat Intelligence | Kibertahdidlar haqidagi tekshirilgan ma’lumot va tahliliy xulosalar. U tashkilotga tahdidni tushunish, ustuvorlik belgilash va asosli himoya qarorini qabul qilishga yordam beradi. | Sohaga qaratilgan kampaniya haqidagi tahlil qaysi himoya choralarini avval kuchaytirishni belgilaydi. |
| CTI LifecycleTahdid razvedkasi | Cyber Threat Intelligence Lifecycle | Ehtiyojni belgilashdan ma’lumot yig‘ish, qayta ishlash, tahlil, yetkazish va fikr-mulohazagacha bo‘lgan takrorlanuvchi jarayon. Natija qaror ehtiyojiga javob berishi kerak. | SOC savoli bo‘yicha hisobot tayyorlanadi; uning foydasi baholanib, keyingi yig‘ish rejasi tuzatiladi. |
| CUIMaxfiylik va ma’lumotlar | Controlled Unclassified Information | AQSh federal kontekstida maxfiylashtirilmagan, ammo saqlash yoki tarqatish nazorati talab qilinadigan axborot. | Hujjat maxfiy davlat siri bo‘lmasa ham, uni ochiq e’lon qilish mumkin bo‘lmasligi mumkin. |
| CVEAsosiy tushunchalar | Common Vulnerabilities and Exposures | Ommaga ma’lum zaifliklarni bir xil identifikator bilan belgilash tizimi. | Xavfsizlik xabaridagi CVE raqami orqali aynan qaysi zaiflik tuzatilganini aniqlaysiz. |
| CVSSAsosiy tushunchalar | Common Vulnerability Scoring System | Zaiflikning texnik jiddiyligini standart mezonlar asosida baholash tizimi. Ballning o‘zi biznes riskini to‘liq ifodalamaydi. | Yuqori ball olgan zaiflik internetga ochiq serverda bo‘lsa, tuzatish ustuvorligi oshishi mumkin. |
| DBIRMaxfiylik va ma’lumotlar | Data Breach Investigations Report | Verizon’ning ma’lumot buzilishlari bo‘yicha davriy tahliliy hisoboti nomi. | Hodisalar tendensiyasi himoya ustuvorliklarini muhokama qilishda foydalaniladi. |
| DCETashkilotlar | DoD Cyber Exchange | AQSh Mudofaa vazirligining kiberxavfsizlik resurslari portali. | Mutaxassis portal orqali ta’lim va xavfsizlik ma’lumotlarini topadi. |
| DDoSHujum va zaifliklar | Distributed Denial of Service | Ko‘plab manbalardan bir vaqtda xizmat mavjudligiga qarshi uyushtiriladigan hujum. | Turli qurilmalardan kelayotgan trafik sayt kanalini yoki hisoblash resursini band qiladi. |
| Detection RuleHimoya texnologiyalari | Detection Rule Development | Shubhali hodisani ajratish uchun jurnal, xatti-harakat yoki indikatorlarga qo‘yiladigan shartlar to‘plami. Qoida sinovdan o‘tkazilib, yolg‘on ogohlantirishlari kamaytiriladi. | Qisqa vaqtda ko‘p muvaffaqiyatsiz kirish va keyingi muvaffaqiyatli kirish birgalikda tekshiriladi. |
| DFIRHodisa va tiklash | Digital Forensics and Incident Response | Raqamli dalillarni tekshirish va hodisaga javob berishni birlashtiruvchi faoliyat. | Loglar va disk nusxalari yordamida kirish yo‘li hamda ta’sirlangan aktivlar aniqlanadi. |
| Diamond ModelStandart va boshqaruv | Diamond Model of Intrusion Analysis | Hujumni to‘rt bog‘langan unsur orqali tahlil qilish modeli: hujumchi, jabrlanuvchi, imkoniyat yoki vosita va infratuzilma. U hodisalar orasidagi aloqalarni ochishga yordam beradi. | Bir zararli vosita va umumiy domen infratuzilmasi bir nechta insidentni o‘zaro bog‘lashga yordam beradi. |
| DISATashkilotlar | Defense Information Systems Agency | AQSh mudofaa axborot tizimlari agentligi. | Mudofaa muhitidagi tizim sozlamalari va xizmatlari haqida hujjatlar chiqaradi. |
| DKIMHimoya texnologiyalari | DomainKeys Identified Mail | Pochta xabariga domen nomidan raqamli imzo qo‘shish mexanizmi. | Qabul qiluvchi imzoni tekshirib, imzolangan qismlar yo‘lda o‘zgarmaganini baholaydi. |
| DLPHimoya texnologiyalari | Data Loss Prevention | Maxfiy ma’lumotning ruxsatsiz chiqib ketishini aniqlash va cheklash nazoratlari. | Mijozlar ro‘yxatini shaxsiy pochtaga yuborish siyosat bo‘yicha bloklanadi. |
| DMARCHimoya texnologiyalari | Domain-based Message Authentication, Reporting and Conformance | SPF va DKIM natijalarini ko‘rinadigan yuboruvchi domeni bilan bog‘lab, siyosat va hisobot belgilash mexanizmi. | Domen nomiga taqlid qilingan xabar rad qilinishi mumkin; egallangan haqiqiy hisobga qarshi qo‘shimcha himoya kerak. |
| DNSShifrlash va protokollar | Domain Name System | Domen nomlarini IP manzillar va boshqa yozuvlar bilan bog‘laydigan taqsimlangan tizim. Uning so‘rovlari himoya monitoringi uchun muhim manbadir. | Foydalanuvchi sayt nomini yozganda resolver unga tegishli IP manzilni topadi. |
| DNS TunnelingHujum va zaifliklar | DNS Tunneling | DNS so‘rov va javoblari ichida boshqa ma’lumotni tashish usuli. Hujumchi undan yashirin aloqa yoki ma’lumot chiqarish uchun foydalanishi mumkin. | Bir qurilmadan juda uzun va noodatiy subdomenlarga ko‘p so‘rov tushsa, SOC ularni tekshiradi. |
| DNTMaxfiylik va ma’lumotlar | Do Not Track | Brauzer orqali kuzatishni istamaslikni bildirish signali; o‘zi kuzatuvni texnik jihatdan bloklamaydi. | Maxfiylik uchun faqat DNT’ga tayanmay, cookie va kuzatuv sozlamalari ham tekshiriladi. |
| DoSHujum va zaifliklar | Denial of Service | Xizmatdan qonuniy foydalanishni izdan chiqarishga qaratilgan hujum. | Server resurslari tugab, oddiy foydalanuvchi sahifani ocha olmay qoladi. |
| DPIAMaxfiylik va ma’lumotlar | Data Protection Impact Assessment | Ma’lumotlarni qayta ishlash shaxslar huquqiga qanday ta’sir qilishini baholash. | Yangi kuzatuv tizimi joriy etilishidan oldin zaruriyat, xavflar va himoya choralari tahlil qilinadi. |
| DRPHodisa va tiklash | Disaster Recovery Plan | Jiddiy uzilishdan so‘ng IT tizimlari va ma’lumotlarni tiklash rejasi. | Tiklash tartibi, mas’ullar va sinovdan o‘tgan zaxira nusxalar ko‘rsatiladi. |
| ECCShifrlash va protokollar | Elliptic Curve Cryptography | Elliptik egri chiziqlar matematikasiga asoslangan ochiq kalitli kriptografiya usullari oilasi. | Raqamli imzo yoki kalit kelishishda elliptik egri chiziqli algoritm ishlatilishi mumkin. |
| EDRHimoya texnologiyalari | Endpoint Detection and Response | Kompyuter va serverlardagi shubhali faoliyatni kuzatish, tekshirish va cheklash yechimi. | Zararli jarayon aniqlanganda qurilma tarmoqdan ajratilishi mumkin. |
| ELINTTahdid razvedkasi | Electronic Intelligence | Aloqa mazmunini tashimaydigan elektron nurlanishlarni tahlil qilishga asoslangan razvedka yo‘nalishi. Masalan, radar signallari SIGINTning shu turida o‘rganiladi. | Radar nurlanishining xususiyatlari manba tizimini tasniflashda ishlatiladi. |
| ENISATashkilotlar | European Union Agency for Cybersecurity | Yevropa Ittifoqining kiberxavfsizlik agentligi. | Tahdidlar haqidagi hisobotlar xavflarni baholashda foydalaniladi. |
| EnrichmentTahdid razvedkasi | Data Enrichment | Indikatorga manba, kuzatuv vaqti, infratuzilma va boshqa bog‘liqliklarni qo‘shib, uni tushunarli kontekst bilan boyitish. Qo‘shimcha ma’lumotning ishonchliligi ham tekshiriladi. | Shubhali IP uchun hosting provayderi va avval bog‘langan domenlar aniqlanadi; umumiy hosting avtomatik aybdor sanalmaydi. |
| EPPHimoya texnologiyalari | Endpoint Protection Platform | Qurilmalarda zararli dastur va boshqa tahdidlarning oldini olish imkoniyatlarini birlashtiruvchi platforma. | Antimalware va boshqa profilaktik nazoratlar markazlashgan boshqaruvdan sozlanadi. |
| FBITashkilotlar | Federal Bureau of Investigation | AQSh federal tergov byurosi; kiberjinoyatlar bo‘yicha ham tergov olib boradi. | BEC firibgarligi haqidagi tavsiyalar biznes to‘lovlarini himoyalashga yordam beradi. |
| FIPSStandart va boshqaruv | Federal Information Processing Standards | AQSh federal axborot tizimlari uchun e’lon qilinadigan standartlar oilasi. | Kriptografik modul uchun FIPS talabi borligi uning butun mahsulotini avtomatik xavfsiz qilmaydi. |
| FOIAMaxfiylik va ma’lumotlar | Freedom of Information Act | AQSh federal idoralaridan axborot so‘rashga oid qonun; istisno va cheklovlar mavjud. | Ommaviy ma’lumot uchun so‘rov maxfiy ma’lumotni avtomatik ochib bermaydi. |
| GDPRStandart va boshqaruv | General Data Protection Regulation | Yevropa Ittifoqining shaxsiy ma’lumotlarni himoyalash reglamenti; qo‘llanishi faoliyat va ma’lumot subyektlariga bog‘liq. | Shaxsiy ma’lumot yig‘ish maqsadi va uni saqlash zarurati hujjatlashtiriladi. |
| GenAISun’iy intellekt | Generative Artificial Intelligence | Yangi matn, kod, rasm yoki boshqa mazmun yaratadigan sun’iy intellekt. Xavfsizlik tahlilini tezlashtirishi mumkin, ammo noto‘g‘ri xulosa va maxfiy ma’lumot oshkor bo‘lishi xavfi bor. | AI tayyorlagan insident xulosasini tahlilchi asl jurnallar bilan tekshiradi. |
| HBSSHimoya texnologiyalari | Host Based Security System | AQSh mudofaa muhitida ishlatilgan qurilma darajasidagi himoya tizimi nomi. | Tarixiy hujjatda bu nom uchrasa, uni barcha EDR mahsulotlarining umumiy nomi deb tushunmang. |
| HIPAAStandart va boshqaruv | Health Insurance Portability and Accountability Act | AQSh sog‘liqni saqlash sohasiga oid qonun; qamrab olingan subyektlar uchun tibbiy axborot himoyasi talablarini ham belgilaydi. | Tibbiy axborot bilan ishlovchi tashkilot o‘ziga qaysi talablar tegishli ekanini aniqlaydi. |
| HMACShifrlash va protokollar | Hash-based Message Authentication Code | Maxfiy kalit va xesh orqali xabarning yaxlitligi hamda haqiqiyligini tekshirish usuli. | Xizmat webhook xabari ishonchli yuboruvchidan kelganini HMAC bilan tekshiradi. |
| HTTPSShifrlash va protokollar | Hypertext Transfer Protocol Secure | TLS bilan himoyalangan HTTP aloqasi. Qulf belgisi saytning halol ekanini kafolatlamaydi. | Fishing sayti ham HTTPS ishlatishi mumkin: domen nomini alohida tekshiring. |
| HUMINTTahdid razvedkasi | Human Intelligence | Insonlar bilan bevosita muloqotdan olinadigan razvedka ma’lumoti. Kiberxavfsizlikda ishonchli hamkorlar va ekspertlar texnik indikatorlarga qo‘shimcha kontekst beradi. | Hamkor tashkilot o‘zida kuzatilgan fishing kampaniyasi haqida himoya jamoasini ogohlantiradi. |
| IAMHisob va kirish | Identity and Access Management | Shaxslar, hisoblar va ularning resurslarga kirish huquqlarini boshqarish. | Xodim ishga kirganda rol oladi, ishdan ketganda uning ruxsatlari bekor qilinadi. |
| IC3Tashkilotlar | Internet Crime Complaint Center | FBI’ning internet jinoyatlari bo‘yicha murojaat markazi. | Internet firibgarligi haqidagi ma’lumotlar tegishli yurisdiksiya va tartibda yuboriladi. |
| IDSAsosiy tushunchalar | Intrusion Detection System | Shubhali yoki zararli faoliyatni aniqlab, ogohlantirish beradigan tizim. | Tarmoqdagi hujumga o‘xshash so‘rov haqida xavfsizlik jamoasiga xabar beradi. |
| IDS/IPSAsosiy tushunchalar | Intrusion Detection System / Intrusion Prevention System | Hujumni aniqlash va uning oldini olish imkoniyatlarining umumiy nomi. | Kuzatish rejimida ogohlantiradi; bloklash rejimida xavfli trafikni to‘xtatadi. |
| Intelligence RequirementTahdid razvedkasi | Intelligence Requirement | Qaror qabul qilish uchun javob berilishi kerak bo‘lgan aniq razvedka savoli. Uning egasi, maqsadi va javobdan qanday foydalanilishi belgilanadi. | “Bizning sohamizga qaysi guruhlar hujum qilmoqda?” savoli kuzatuv yo‘nalishini belgilaydi. |
| IOCsAsosiy tushunchalar | Indicators of Compromise | Buzib kirish ehtimolini ko‘rsatadigan texnik izlar. Bir indikatorning o‘zi yakuniy dalil bo‘lmasligi mumkin. | Zararli fayl xeshi yoki hujumchiga tegishli domen loglarda qidiriladi. |
| IPSAsosiy tushunchalar | Intrusion Prevention System | Aniqlangan zararli faoliyatni belgilangan qoidalar bo‘yicha to‘xtatishga mo‘ljallangan tizim. | Zararli tarmoq so‘rovi manziliga yetib bormasdan bloklanadi. |
| IRHodisa va tiklash | Incident Response | Kiberhodisani aniqlash, cheklash, bartaraf etish va undan tiklanish jarayoni. | Hisob buzilganda seanslar bekor qilinadi, sabab tekshiriladi va kirish himoyasi kuchaytiriladi. |
| ISOStandart va boshqaruv | International Organization for Standardization | Xalqaro standartlarni ishlab chiquvchi tashkilot. ISO — tillar bo‘yicha bir xil ishlatiladigan qisqa nom. | ISO/IEC 27001 axborot xavfsizligini boshqarish tizimiga tegishli. |
| KeyloggerZararli dasturlar | Keystroke logger | Klaviatura bosishlarini qayd qiluvchi vosita; yashirin ishlatilsa maxfiy ma’lumotni o‘g‘irlashi mumkin. | Zararli keylogger kiritilgan parolni yozib oladi. |
| LDAPHisob va kirish | Lightweight Directory Access Protocol | Katalog xizmatidagi foydalanuvchi va boshqa obyektlar bilan ishlash protokoli. | Ilova tashkilot katalogidan guruh a’zoligini tekshiradi; ulanishni TLS bilan himoyalash kerak. |
| LLMSun’iy intellekt | Large Language Model | Katta hajmdagi ma’lumotlar asosida til bilan ishlashga o‘rgatilgan model. Uning ravon javobi aniqlik kafolati emas; xavfsizlik qarorlari dalillar bilan tekshiriladi. | SOC uzun hisobotning qisqa mazmunini oladi va muhim faktlarni manba bilan solishtiradi. |
| Malware FamilyZararli dasturlar | Malware Family | O‘xshash kod, kelib chiqish yoki muhim xatti-harakatlar bilan bog‘langan zararli dasturlar guruhi. Bir oiladan bir nechta mustaqil hujumchi foydalanishi mumkin. | Yangi namuna avvalgi namunalar bilan kod va konfiguratsiya jihatidan solishtiriladi. |
| MFAHisob va kirish | Multi-Factor Authentication | Kirishni kamida ikki turdagi mustaqil omil bilan tasdiqlash. | Parol va xavfsizlik kaliti turli omillar; ikkita parol esa bitta turdagi omildir. |
| MITMHujum va zaifliklar | Man-in-the-Middle | Ikki tomon orasidagi aloqaga yashirin aralashish. Zamonaviy matnlarda adversary-in-the-middle ham deyiladi. | Soxta tarmoq orqali ulanishda hujumchi himoyalanmagan almashinuvni o‘qishga urinadi. |
| MITRETashkilotlar | MITRE — tashkilot nomi, qisqartma emas | ATT&CK kabi xavfsizlik bilim bazalarini rivojlantiruvchi notijorat tashkilot. | Hujumchini aniqlash qoidalari ATT&CK texnikalari bilan bog‘lanadi. |
| MOUHodisa va tiklash | Memorandum of Understanding | Tomonlarning hamkorlik bo‘yicha o‘zaro tushunishini belgilovchi memorandum. | Tashkilotlar hodisalar haqida qanday ma’lumot almashishini kelishadi. |
| NCSCTashkilotlar | National Cyber Security Centre | Milliy kiberxavfsizlik markazi nomi; bir nechta mamlakatda ishlatiladi. Mamlakat konteksti muhim. | “UK NCSC” deyilsa Buyuk Britaniya markazi nazarda tutiladi. |
| NGFWHimoya texnologiyalari | Next-Generation Firewall | An’anaviy tarmoq filtrlashiga qo‘shimcha ilova va tahdid tahlili kabi imkoniyatli xavfsizlik devori. | Trafik faqat portga emas, ilova va siyosatga qarab boshqariladi. |
| NISTStandart va boshqaruv | National Institute of Standards and Technology | AQShning standart va texnologiyalar instituti; kiberxavfsizlik bo‘yicha keng qo‘llanadigan hujjatlarni chiqaradi. | NIST CSF tashkilotning xavfsizlik faoliyatini tartibga solishda ishlatiladi. |
| NIST CSFStandart va boshqaruv | NIST Cybersecurity Framework | Kiberxavfsizlik risklarini boshqarish uchun natijalar va umumiy til beradigan ramka. CSF 2.0 boshqarish, aniqlash, himoyalash, kuzatib aniqlash, javob va tiklash funksiyalarini qamraydi. | Jamoa mavjud nazoratlarni ramka bilan solishtirib, ustuvor kamchiliklar rejasini tuzadi. |
| NSATashkilotlar | National Security Agency | AQSh milliy xavfsizlik agentligi; kiberxavfsizlik bo‘yicha tavsiyalar ham e’lon qiladi. | Texnik tavsiyalar tashkilotning himoya sozlamalarini ko‘rib chiqishda ishlatiladi. |
| OSINTTahdid razvedkasi | Open-Source Intelligence | Ochiq manbalardagi ma’lumotni maqsadli yig‘ish, tekshirish va tahlil qilish natijasi. Internetdagi har bir xabar hali tekshirilgan razvedka hisoblanmaydi. | Tahlilchi ochiq zaiflik xabarlari va domen yozuvlarini solishtirib, tashkilotga tegishli xavfni aniqlaydi. |
| OTPHisob va kirish | One-Time Password | Bir marta yoki qisqa muddat davomida ishlatiladigan tasdiqlash paroli. | Autentifikator kodi hech kimga berilmaydi; soxta sahifa uni ham o‘g‘irlashi mumkin. |
| OWASPTashkilotlar | Open Worldwide Application Security Project | Dastur xavfsizligini yaxshilashga qaratilgan ochiq hamjamiyat va fond. Eski manbalarda “Web” nomi uchraydi. | Ilova xavflarini muhokama qilishda OWASP Top 10’dan foydalaniladi. |
| PAMHisob va kirish | Privileged Access Management | Yuqori vakolatli hisoblar va administrator seanslarini boshqarish. | Administratorga vaqtinchalik ruxsat berilib, bajargan amallari qayd etiladi. |
| PCI DSSStandart va boshqaruv | Payment Card Industry Data Security Standard | To‘lov kartasi ma’lumotlarini himoyalashga doir soha standarti. | Kartalar bilan ishlaydigan muhitning qamrovi va himoya nazoratlari baholanadi. |
| PHIMaxfiylik va ma’lumotlar | Protected Health Information | HIPAA kontekstida himoyalanadigan, shaxsga bog‘liq sog‘liq ma’lumoti. | Bemor va uning davolanishi haqidagi yozuvga tegishli himoya talablari qo‘llanadi. |
| PhishingHujum va zaifliklar | Qisqartma emas — fishing | Ishonchli shaxs yoki xizmat nomidan aldab, maxfiy ma’lumot yoki xavfli amal talab qilish. | Soxta bank xabari parolni begona sahifaga kiritishga undaydi. |
| PIIMaxfiylik va ma’lumotlar | Personally Identifiable Information | Shaxsni aniqlash yoki boshqa ma’lumot bilan birga unga bog‘lash mumkin bo‘lgan axborot. | Ism, identifikator va aloqa ma’lumotlariga zarur bo‘lgan xodimlargina kira oladi. |
| PIRTahdid razvedkasi | Priority Intelligence Requirement | Eng muhim qarorlarga bog‘langan ustuvor razvedka talabi. Cheklangan tahlil va yig‘ish resurslari avvalo shu savollarga yo‘naltiriladi. | Bank o‘z mijozlarini nishonga olgan fishing infratuzilmasini kuzatishni ustuvor talab qiladi. |
| PKIShifrlash va protokollar | Public Key Infrastructure | Ochiq kalitlar va raqamli sertifikatlarni yaratish, tekshirish hamda bekor qilish infratuzilmasi. | Brauzer server sertifikatining ishonch zanjirini tekshiradi. |
| PQCShifrlash va protokollar | Post-Quantum Cryptography | Yetarlicha kuchli kvant kompyuter hujumlariga bardosh berishga mo‘ljallangan kriptografiya. Bu kvant aloqa qurilmasi emas, odatiy tizimlarda ishlatiladigan algoritmlar yo‘nalishidir. | Tashkilot uzoq saqlanadigan maxfiy ma’lumotlari uchun kriptografik inventar tuzib, migratsiyani rejalashtiradi. |
| Prompt InjectionSun’iy intellekt | Prompt Injection | AI qayta ishlayotgan ishonchsiz matndagi ko‘rsatmalar orqali uning vazifasi yoki chiqishini o‘zgartirishga urinish. Tashqi mazmun tizim buyrug‘i sifatida qabul qilinmasligi kerak. | Fishing xatidagi “oldingi qoidalarni unut” matni tahlil uchun ma’lumot bo‘lib qolishi kerak. |
| PUPZararli dasturlar | Potentially Unwanted Program | Foydalanuvchi istamasligi mumkin bo‘lgan, noqulay yoki xavfli xatti-harakatga ega dastur. | Asosiy ilova bilan birga keraksiz qidiruv paneli ham o‘rnatiladi. |
| RansomwareZararli dasturlar | Qisqartma emas — tovlamachi dastur | Ma’lumotni shifrlash yoki foydalanishni bloklash orqali to‘lov talab qiladigan zararli dastur; ma’lumot o‘g‘irlash bilan birga kelishi mumkin. | Tizim ajratiladi, dalillar saqlanadi va tekshirilgan toza nusxadan tiklash rejalashtiriladi. |
| RATHujum va zaifliklar | Remote Access Trojan | Qurilmani hujumchiga masofadan boshqarish imkonini beradigan zararli dastur. | Ishonchsiz ilova o‘rnatilgach, fayllar va kamera ruxsatsiz boshqarilishi mumkin. |
| RBACHisob va kirish | Role-Based Access Control | Huquqlarni foydalanuvchining ishdagi roliga qarab berish. | Hisobchi hisob-kitobni ko‘radi, lekin tizim administratoriga xos sozlamalarni o‘zgartira olmaydi. |
| RCEHujum va zaifliklar | Remote Code Execution | Masofadan turib nishon tizimda kod bajarish imkonini beradigan zaiflik yoki uning oqibati. | Zaif xizmatni yangilash va internetga kirishini cheklash ustuvor chora bo‘lishi mumkin. |
| RFIMaxfiylik va ma’lumotlar | Request for Information | Mahsulot yoki xizmat haqida dastlabki ma’lumot olish uchun yuboriladigan so‘rov. Veb-xavfsizlikdagi RFI boshqa ma’noga ega. | Xariddan oldin yetkazib beruvchidan xavfsizlik imkoniyatlari haqida ma’lumot so‘raladi. |
| RFI (veb)Hujum va zaifliklar | Remote File Inclusion | Ilova begona manbadagi faylni xavfsiz tekshirmasdan qo‘shishi bilan bog‘liq zaiflik. So‘rov hujjati bo‘lgan RFI bilan bir xil emas. | Foydalanuvchi yuborgan manzilni dastur kodi sifatida yuklamaslik kerak. |
| RMFStandart va boshqaruv | Risk Management Framework | Axborot tizimi risklarini boshqarish, nazoratlarni tanlash va kuzatish yondashuvi. | Tizim uchun zarur nazoratlar tanlanadi va ularning ishlashi muntazam baholanadi. |
| RootkitZararli dasturlar | Qisqartma emas — yashirish vositalari to‘plami | Tizimdagi ruxsatsiz faoliyat yoki yuqori huquqli kirishni yashirishga xizmat qiladigan komponentlar. | Oddiy tekshiruv shubhali jarayonni ko‘rmasligi mumkin; toza muhitdan tekshiruv talab etiladi. |
| RPOHodisa va tiklash | Recovery Point Objective | Tiklashda yo‘qotilishi mumkin bo‘lgan ma’lumot davrining maqsadli chegarasi. | RPO bir soat bo‘lsa, oxirgi bir soatdan ortiq ma’lumot yo‘qolmasligi ko‘zlanadi. |
| RSAShifrlash va protokollar | Rivest–Shamir–Adleman | Ochiq va yopiq kalit juftiga asoslangan kriptografik algoritm; xavfsiz sxemalarda imzo yoki shifrlash uchun ishlatiladi. | Yopiq kalit bilan yaratilgan raqamli imzo ochiq kalit bilan tekshiriladi. |
| RTBFMaxfiylik va ma’lumotlar | Right to Be Forgotten | Ma’lum shartlarda shaxsiy ma’lumotni o‘chirishni so‘rash huquqi; mutlaq va barcha holatga bir xil qoida emas. | O‘chirish so‘rovi tegishli qonun, saqlash majburiyati va istisnolar asosida ko‘riladi. |
| RTOHodisa va tiklash | Recovery Time Objective | Uzilishdan keyin xizmatni tiklash uchun belgilangan maqsadli vaqt. | RTO to‘rt soat bo‘lsa, tiklash rejasi shu maqsadga erishish uchun sinovdan o‘tkaziladi. |
| SANSTashkilotlar | SysAdmin, Audit, Network, Security | Kiberxavfsizlik ta’limi va tadqiqotlari bilan tanilgan institut; nomning tarixiy kengaytmasi shu so‘zlardan olingan. | Mutaxassis hodisaga javob berish ko‘nikmalarini tegishli kurs orqali rivojlantiradi. |
| SHAShifrlash va protokollar | Secure Hash Algorithm | Ma’lumotdan xesh hosil qiluvchi algoritmlar oilasi. Xeshlash shifrlash emas va teskari ochish uchun mo‘ljallanmagan. | Yuklangan faylning SHA-256 xeshini nashriyot bergan qiymat bilan solishtirasiz. |
| SIEMAsosiy tushunchalar | Security Information and Event Management | Turli tizimlarning xavfsizlik jurnallarini yig‘ish, bog‘lash va tahlil qilish yechimi. | Pochta va VPN loglaridagi bir hisobga oid shubhali hodisalar bir tekshiruvga birlashtiriladi. |
| SIGINTTahdid razvedkasi | Signals Intelligence | Elektron signallarni yig‘ish va tahlil qilish orqali olinadigan razvedka. Aloqa mazmuni va boshqa elektron nurlanishlar turli yo‘nalishlarda o‘rganiladi. | Vakolatli tahlilchi signal xususiyatlarini kuzatib, aloqa faoliyatidagi o‘zgarishni baholaydi. |
| SLAHodisa va tiklash | Service Level Agreement | Xizmat darajasi, javob berish va boshqa kelishilgan ko‘rsatkichlarni belgilovchi kelishuv. | Hodisa toifasiga qarab javob muddati shartnomada aniq yoziladi. |
| SOARHodisa va tiklash | Security Orchestration, Automation and Response | Xavfsizlik vositalarini bog‘lash va javob jarayonlarini avtomatlashtirish yechimi. | Shubhali xabar tekshirilib, zarur tasdiqdan keyin bloklash vazifasi bajariladi. |
| SOCAsosiy tushunchalar | Security Operations Center | Xavfsizlik hodisalarini kuzatish, tekshirish va ularga javob berishni muvofiqlashtiradigan markaz yoki jamoa. | Operator shubhali kirish haqidagi ogohlantirishni tekshirib, zarur bo‘lsa hisobni cheklaydi. |
| SOC 2Standart va boshqaruv | System and Organization Controls — SOC 2 | Xizmat ko‘rsatuvchi tashkilot nazoratlari bo‘yicha mustaqil attestatsiya hisoboti. Xavfsizlik markazi bo‘lgan SOC’dan farq qiladi. | Mijoz hisobotning qamrovi, davri va istisnolarini ko‘rib chiqadi. |
| SOXStandart va boshqaruv | Sarbanes–Oxley Act | AQSh korporativ moliyaviy hisobotlari va nazoratiga oid qonun. | Moliyaviy tizimdagi o‘zgarishlar va kirish huquqlari ichki nazorat nuqtayi nazaridan tekshiriladi. |
| SPFHimoya texnologiyalari | Sender Policy Framework | Domen nomidan pochta yuborishga ruxsat berilgan serverlarni DNS orqali belgilash mexanizmi. | Qabul qiluvchi server yuboruvchi IP manzilni SPF siyosati bilan solishtiradi. |
| SpywareZararli dasturlar | Qisqartma emas — josus dastur | Foydalanuvchi faoliyati yoki ma’lumotini yashirin yig‘adigan dastur. | Ilova ruxsatsiz ravishda yozishmalarni yoki ko‘rilgan sahifalarni kuzatadi. |
| SQLiHujum va zaifliklar | SQL Injection | Tekshirilmagan kirish ma’lumoti SQL so‘rovining mantiqiga ta’sir qiladigan zaiflik. | Parametrli so‘rovlar foydalanuvchi ma’lumotini buyruqdan ajratishga yordam beradi. |
| SSLShifrlash va protokollar | Secure Sockets Layer | TLS’dan oldingi, eskirgan xavfsizlik protokoli. “SSL sertifikat” iborasi ishlatilsa ham, zamonaviy aloqa TLS bilan himoyalanadi. | Serverda eskirgan SSL protokollarini yoqish o‘rniga qo‘llab-quvvatlanadigan TLS sozlanadi. |
| SSOHisob va kirish | Single Sign-On | Bir marta autentifikatsiyadan o‘tib, bir nechta bog‘langan xizmatga kirish. | Korporativ hisob bilan pochta va ichki portalga alohida parolsiz o‘tiladi. |
| STIXTahdid razvedkasi | Structured Threat Information Expression | Tahdid razvedkasidagi obyektlar va ularning aloqalarini tuzilmali shaklda ifodalash standarti. U ma’lumotning ma’nosini almashishga xizmat qiladi, uzatish protokolining o‘zi emas. | Indikator, hujum usuli va kampaniya o‘rtasidagi bog‘liqlik STIX obyektlari bilan beriladi. |
| TAXIITahdid razvedkasi | Trusted Automated Exchange of Intelligence Information | Tahdid razvedkasini xizmatlar o‘rtasida avtomatik almashish protokoli. Odatda STIX ma’lumotlari to‘plamlarini olish va uzatishda qo‘llanadi. | Tashkilot ruxsat berilgan TAXII kolleksiyasidan yangi indikatorlarni oladi. |
| Threat ActorTahdid razvedkasi | Threat Actor | Zarar yetkazish, ma’lumot olish yoki boshqa maqsadda tahdid faoliyatini amalga oshiradigan shaxs yoki guruh. Imkoniyat, motiv va nishonlari bir-biridan farq qiladi. | Moliyaviy manfaatli jinoyatchi va davlatga aloqador guruh bir xil vositadan turli maqsadda foydalanishi mumkin. |
| Threat FeedTahdid razvedkasi | Threat Intelligence Feed | Himoya vositalariga muntazam uzatiladigan tahdid ma’lumotlari oqimi. Unda IP, domen va fayl xeshlari bo‘lishi mumkin; dolzarblik va kontekst alohida baholanadi. | SOC oqimdagi domenni bloklashdan oldin kuzatuv vaqtini va tashkilotga aloqadorligini tekshiradi. |
| TIPTahdid razvedkasi | Threat Intelligence Platform | Tahdid ma’lumotlarini bir joyda yig‘ish, boyitish, bog‘lash va himoya jarayonlariga yetkazishga xizmat qiladigan platforma. U SIEM yoki SOAR bilan bir xil vazifani bajarmaydi. | Tahlilchi turli manbalardagi takror indikatorlarni birlashtirib, keraklisini SIEMga uzatadi. |
| TLSShifrlash va protokollar | Transport Layer Security | Tarmoq aloqasini shifrlash, yaxlitligini va tomon identifikatsiyasini tekshirish protokoli. | HTTPS saytga ulanishda brauzer va server o‘rtasida TLS ishlaydi. |
| TrojanZararli dasturlar | Qisqartma emas — troyan | Foydali dastur ko‘rinishida yashirinib, zararli amal bajaradigan dastur. | “Bepul aktivator” o‘rnatilganda hisob ma’lumotlari yashirin yuborilishi mumkin. |
| TTPAsosiy tushunchalar | Tactics, Techniques and Procedures | Hujumchining maqsadi, unga erishish usuli va shu usulni bajarish tartibi. | Fishing orqali kirish, keyin hisob huquqlarini kengaytirish — hujum yo‘lining turli qismlari. |
| UEBAHimoya texnologiyalari | User and Entity Behavior Analytics | Foydalanuvchi va obyektlarning odatiy xatti-harakatidan chetlanishlarni tahlil qilish. | Odatda oz fayl oladigan hisob birdan katta hajmdagi hujjatni ko‘chirsa signal yaratiladi. |
| VPNShifrlash va protokollar | Virtual Private Network | Tarmoq orqali himoyalangan mantiqiy ulanish yaratish texnologiyasi; to‘liq anonimlik kafolati emas. | Xodim korporativ tizimga tasdiqlangan VPN va MFA orqali ulanadi. |
| WAFHimoya texnologiyalari | Web Application Firewall | Veb-ilovaga kelayotgan HTTP so‘rovlarini xavfsizlik qoidalari asosida tekshiruvchi himoya vositasi. | Shubhali so‘rov bloklanadi, lekin ilovaning o‘zidagi zaiflikni tuzatish baribir kerak. |
| WormZararli dasturlar | Qisqartma emas — tarmoq qurti | O‘z nusxalarini yaratib, qurilmalar orasida tarqala oladigan zararli dastur. WORM saqlash texnologiyasidan farq qiladi. | Yangilanmagan tizimlar orasida zararli dastur avtomatik tarqalishi mumkin. |
| WORMMaxfiylik va ma’lumotlar | Write Once, Read Many | Bir marta yozilgan ma’lumotni belgilangan tartibda o‘zgartirishdan himoyalab, ko‘p marta o‘qishga mo‘ljallangan saqlash usuli. | O‘zgarmas zaxira nusxa saqlashda ishlatiladi; zararli worm dasturi bilan adashtirmang. |
| XDRHimoya texnologiyalari | Extended Detection and Response | Bir nechta himoya qatlamidan kelgan signallarni bog‘lab, aniqlash va javobni kengaytiruvchi yondashuv. | Pochta, qurilma va bulut hodisalari bitta hujum zanjirida ko‘riladi. |
| XSSHujum va zaifliklar | Cross-Site Scripting | Saytga ishonchsiz skript joylashib, foydalanuvchi brauzerida bajarilishi. | Izoh matni xavfsiz chiqarilmasa, boshqa tashrifchining brauzerida begona kod ishlashi mumkin. |
| XXEHujum va zaifliklar | XML External Entity | Noto‘g‘ri sozlangan XML tahlilchisi tashqi obyektlarni yuklashi orqali yuzaga keladigan zaiflik. | XML qabul qiluvchi xizmatda tashqi obyektlar ishlashini o‘chirish xavfni kamaytiradi. |
| YARAHimoya texnologiyalari | YARA — namunalarni aniqlash qoidalari | Fayl yoki xotiradagi matn va bayt namunalariga qarab obyektlarni aniqlash hamda tasniflash vositasi. Moslik topilishi yakuniy hukm emas, tekshirish uchun dalildir. | Tahlilchi zararli dastur oilasiga xos satrlar qoidasini fayllar to‘plamiga qo‘llaydi. |
Atama topilmadi
Boshqa so‘z yozing yoki filtrlarni tozalang.
INGLIZCHA NOM → O‘ZBEKCHA IZOH → AMALIY MISOL