Loading
Ініціалізація захищеного з'єднання...

Глосарій для CEO

Кібербезпека розмовляє складною технічною мовою. Ми переклали 50 найголовніших хакерських термінів на мову бізнесу, ризиків та грошей.

DDoS-атака
Штучне перевантаження вашого сайту чи сервісу величезною кількістю «сміттєвих» запитів. Бізнес-вплив: Ваш портал «лягає» на кілька годин або днів, ви втрачаєте клієнтів та прибуток.
Ransomware (Програма-вимагач)
Вірус, який непомітно шифрує всі файли на ваших серверах і комп'ютерах, вимагаючи викуп (зазвичай у криптовалюті) за їх розблокування. Бізнес-вплив: Повна зупинка роботи компанії, ризик втрати всіх баз даних назавжди.
Phishing (Фішинг)
Шахрайство, коли хакери маскуються під партнерів, банк чи колег (наприклад, надсилають підроблений лист від CEO). Бізнес-вплив: Ваші співробітники самі віддають паролі від корпоративних систем або переводять гроші на рахунки шахраїв.
Vishing (Голосовий фішинг)
Те ж саме, що й фішинг, але через телефонні дзвінки. Хакери можуть використовувати ШІ (Deepfake) для підробки голосу керівника.
Smishing (SMS-фішинг)
Фішингові атаки через SMS або месенджери (Telegram, WhatsApp) з посиланнями на підроблені сайти входу.
Zero-Day (Вразливість нульового дня)
Невідома раніше діра в програмному забезпеченні, про яку ще не знають навіть її розробники (тобто у них є "0 днів" на виправлення). Це найдорожча і найнебезпечніша зброя хакерів.
Pentest (Тестування на проникнення)
Легальний злам вашої компанії "білими" хакерами за договором, щоб знайти дірки в безпеці до того, як їх знайдуть злочинці.
OSINT (Розвідка за відкритими джерелами)
Легальний збір інформації про компанію або людину з інтернету. Бізнес-вплив: Дозволяє знайти злиті паролі співробітників, заховані документи або компромат.
Social Engineering (Соціальна інженерія)
Мистецтво маніпулювання людьми. Хакери зламують не сервери, а психологію ваших співробітників, змушуючи їх порушити правила безпеки.
Botnet (Ботнет)
Мережа із тисяч заражених чужих комп'ютерів, якими віддалено керує хакер для масових атак (наприклад, DDoS).
SQL Injection (SQL-ін'єкція)
Вразливість на сайті, що дозволяє хакеру ввести шкідливий код у форму логіну чи пошуку і викачати всю вашу клієнтську базу даних.
MFA / 2FA (Багатофакторна автентифікація)
Коли для входу недостатньо лише пароля. Потрібен другий фактор (код з SMS, додаток Authenticator або фізичний ключ типу YubiKey). Бізнес-вплив: Знижує ризик зламу акаунтів на 99%.
Zero Trust (Нульова довіра)
Сучасний підхід до безпеки: "нікому не довіряй, завжди перевіряй". Навіть якщо директор зайшов у корпоративну мережу з офісу, система все одно перевіряє його права на кожну дію.
VPN (Віртуальна приватна мережа)
Захищений шифрований тунель між комп'ютером вашого співробітника та сервером компанії. Необхідний для безпечної віддаленої роботи.
Data Breach (Витік даних)
Інцидент, коли конфіденційна інформація (бази клієнтів, фінанси, код) потрапляє в чужі руки або публікується в Dark Web. Бізнес-вплив: Штрафи, судові позови та знищення репутації.
Dark Web (Даркнет)
Прихована частина інтернету, де злочинці анонімно продають злиті бази даних, паролі до ваших серверів та послуги хакерів на замовлення.
White Hat (Білий хакер)
Спеціаліст з кібербезпеки (як інженери ExploitVector), який зламує системи легально, щоб допомогти компаніям закрити дірки.
Black Hat (Чорний хакер)
Кіберзлочинець, який зламує системи заради грошей, шантажу, крадіжки інформації або на замовлення конкурентів.
Red Team (Червона команда)
Наші спеціалісти, які імітують повноцінну реальну кібератаку на вашу компанію, не попереджаючи вашу службу безпеки, щоб перевірити їх готовність.
Blue Team (Синя команда)
Ваша (або аутсорсна) команда захисту, яка моніторить атаки та відбиває їх у реальному часі.
MitM (Людина посередині)
Атака, коли хакер таємно перехоплює і читає листування або трафік між вашим співробітником та банком/клієнтом (наприклад, через публічний Wi-Fi в кафе).
Spoofing (Спуфінг / Підміна)
Підробка IP-адреси, email-адреси або номера телефону, щоб система або людина повірила, що запит надійшов від довіреного джерела.
XSS (Міжсайтовий скриптинг)
Вразливість, коли хакер впроваджує шкідливий код на сторінки вашого сайту. Цей код краде сесії та паролі у ваших клієнтів, які просто зайшли на сайт.
BEC (Компрометація ділового листування)
Один з найдорожчих видів атак. Хакер зламує пошту директора або бухгалтера і від їхнього імені просить партнерів оплатити підроблений інвойс.
SOC (Центр управління безпекою)
Командний пункт компанії (як правило, аутсорсний), де інженери 24/7 моніторять мережу на наявність загроз та аномалій.
SIEM
Система, яка збирає та аналізує "логи" (записи подій) з усіх серверів та комп'ютерів компанії, щоб миттєво виявити підозрілу активність.
Malware (Шкідливе ПЗ)
Загальний термін для будь-яких вірусів, троянів, шпигунських програм чи вимагачів.
Endpoint Security (Безпека кінцевих точок)
Захист робочих ноутбуків та телефонів співробітників, оскільки саме вони найчастіше стають першою точкою входу для хакерів.
Brute Force (Брутфорс)
Атака "грубою силою" — коли програма хакера автоматично перебирає мільйони комбінацій паролів до ваших акаунтів, поки не знайде правильний.
Cryptojacking (Криптоджекінг)
Хакер заражає ваші корпоративні сервери вірусом, який непомітно видобуває криптовалюту (майнінг). Бізнес-вплив: Ваші сервери гальмують, а рахунки за хмарний хостинг зростають у 10 разів.
Compliance (Комплаєнс)
Відповідність вашої компанії міжнародним законам і стандартам (GDPR, PCI-DSS, NIS2). Без комплаєнсу ви не зможете працювати з європейськими чи американськими партнерами.
GDPR
Жорсткий європейський закон про захист даних. Якщо у вас "злиють" дані громадян ЄС, штраф може сягати 20 мільйонів євро або 4% річного світового обороту.
NIS2
Нова директива ЄС з кібербезпеки. Вимагає від компаній обов'язково мати жорсткі системи захисту та звітувати про інциденти, інакше — величезні штрафи та персональна кримінальна відповідальність для керівництва.
ISO 27001
Міжнародний стандарт управління інформаційною безпекою. Наявність цього сертифікату доводить партнерам, що з вашою компанією безпечно вести бізнес.
Incident Response (Реагування на інциденти)
План екстрених дій (і команда швидкого реагування), коли атака вже сталася. Мета — зупинити збитки, вигнати хакера і відновити роботу.
Payload (Корисне навантаження)
Власне той шкідливий код вірусу (наприклад, шифрувальник), який завдає руйнівної шкоди після того, як проник у систему.
Backdoor (Бекдор)
Таємний "чорний хід", який хакер залишає у вашій системі після першого зламу. Навіть якщо ви поміняєте всі паролі, він зможе повернутися.
Keylogger (Кейлогер)
Вірус, який записує кожне натискання клавіші на клавіатурі (включно з паролями до банк-клієнтів та приватними переписками).
Trojan (Троян)
Вірус, який маскується під легітимну, корисну програму (наприклад, оновлення для Excel або PDF-документ).
Spyware (Шпигунське ПЗ)
Вірус, який таємно збирає інформацію про компанію (читає пошту, робить скріншоти) та відправляє її конкурентам.
Rootkit (Руткіт)
Надзвичайно небезпечний вірус, який впроваджується на найнижчому рівні операційної системи (ядро). Його майже неможливо знайти звичайним антивірусом.
Patch (Патч)
Оновлення програми, яке випускає розробник, щоб закрити щойно знайдену дірку в безпеці (вразливість).
Patch Management
Процес регулярного та швидкого встановлення патчів на всі сервери компанії. Якщо патчі не ставити вчасно — компанію зламають через старі відомі дірки.
Honey Pot (Ханіпот)
Сервер-пастка, який виглядає як ласий шматок для хакера (наприклад, "база зарплат"). Якщо хакер торкається його, служба безпеки миттєво отримує сигнал тривоги.
Threat Intelligence (Кіберрозвідка)
Аналіз інформації про нові угруповання хакерів, їх методики та інструменти, щоб підготувати захист до того, як вони нападуть на вас.
Insider Threat (Внутрішня загроза)
Загроза, яка походить від ваших власних співробітників (навмисно зливають бази конкурентам, або випадково відкривають фішингові листи).
DLP (Data Loss Prevention)
Системи захисту, які блокують спроби співробітників завантажити конфіденційні файли на флешку або відправити на особисту пошту.
WAF (Web Application Firewall)
Спеціальний екран (щит) перед вашим сайтом, який аналізує весь трафік і блокує спроби зламу та ін'єкцій ще до того, як вони досягнуть сервера.
Cryptography (Криптографія)
Наука про шифрування даних. Якщо базу зашифровано надійно (наприклад, алгоритмом AES-256), навіть при її викраденні хакер отримає лише набір випадкових символів.
Bug Bounty
Програма, за якою компанія офіційно пропонує грошову винагороду "білим" хакерам з усього світу за кожну знайдену вразливість на їхньому сайті.