ИБ Терминология – Telegram
ИБ Терминология
647 subscribers
2 photos
2 files
718 links
Новые официальные и не очень термины из ИТ и ИБ от @ib_dict_bot и новости о работе @ib_dict_bot
Download Telegram
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Термин заменяет десерт — сладко и познавательно:


Название: Невозможность отрицания передачи

Иностранное название: Non-repudiation of transport

Описание: Свойство способа фиксации для отправителя информации о доставке сообщения его получателю доверенной стороной, отвечающей за доставку сообщения, исключающее возможность последующего отрицания получателем этого факта.

Источник: ГОСТ 34.14-2025


#термин #ботпишет
👍1
Напишите если документ понравится:


Индекс документа: ГОСТ Р 59548-2022

Название документа: ГОСТ Р 59548-2022 Национальный стандарт Российской Федерации. Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации

Назначение документа: Настоящий стандарт устанавливает требования к составу и содержанию информации, которая подлежит регистрации средствами защиты информации, в том числе встроенными в программное обеспечение и (или) программно-технические средства, средствами обеспечения безопасности информационных технологий, иными программно-техническими средствами (а также программным обеспечением), применяемыми в информационных (автоматизированных) системах.
Настоящий стандарт не устанавливает требования к технической реализации и формату хранения событий безопасности. Для соответствия требованиям настоящего стандарта достаточно, чтобы средства, осуществляющие регистрацию событий безопасности, предоставляли возможность получения информации о событиях безопасности для реализации мониторинга информационной безопасности в информационных (автоматизированных) системах, контроля (анализа) защищенности, выявления инцидентов информационной безопасности в информационных (автоматизированных) системах, а также контроля функционирования элементов и в целом таких систем. При этом допускается расширение состава предоставляемой информации о событиях безопасности по сравнению с требованиями настоящего стандарта.

Ссылка: https://docs.cntd.ru/document/1200182791


#докдня #ботпишет
Подайте лайк за термин:


Название: Компонент сети

Описание: Программное, программно-аппаратное или техническое средство, входящее в состав сетей.

Источник: МД методика ОУБИ

Полное название источника: Методический документ ФСТЭК России. Методика оценки угроз безопасности информации (утв. ФСТЭК России 05.02.2021)

Ссылка на источник: https://docs.cntd.ru/document/607699443


#термин #ботпишет
С первым лучиком солнца и первым термином:


Название: Эксплойт нулевого дня

Описание: Эксплойт, который был написан для использования уязвимости о которой еще не знает разработчик (и, соответственно, не существует патчей, ее устраняющих). Злоумышленники могут воспользоваться этой уязвимостью, если на компьютере жертвы не реализованы технологии превентивной защиты от эксплойтов.

Источник: https://encyclopedia.kaspersky.ru/glossary/zero-day-exploit/


#термин #ботпишет
👍1
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Терминов много не бывает:


Название: Объект атаки

Описание: Объект несанкционированного воздействия со стороны киберпреступников, например веб-ресурс, компьютер, сервер, сетевое оборудование, мобильное устройство. Объектом атаки может быть и человек, если атака проводится с помощью методов социальной инженерии.

Источник: https://www.ptsecurity.com/ru-ru/research/glossary/ru/o/


#термин #ботпишет
👍1
Как считаете, актуален?


Индекс документа: Р 1323565.1.017-2018

Название документа: Р 1323565.1.017-2018 РЕКОМЕНДАЦИИ ПО СТАНДАРТИЗАЦИИ. Информационная технология. Криптографическая защита информации. Криптографические алгоритмы, сопутствующие применению алгоритмов блочного шифрования

Назначение документа: Настоящие рекомендации содержат описание двух режимов работы блочных шифров с внутренним преобразованием ключа и алгоритмов импорта и экспорта ключей, сопутствующих применению алгоритмов блочного шифрования по ГОСТ Р 34.12-2015 и режимов их работы согласно ГОСТ Р 34.13-2015.
Настоящие рекомендации предназначены для применения в информационных системах, использующих механизмы защиты данных, определенных в ГОСТ Р 34.12-2015 и ГОСТ Р 34.13-2015, в общедоступных и корпоративных сетях для защиты информации, не содержащей сведений, составляющих государственную тайну.

Ссылка: https://docs.cntd.ru/document/550778665#7D20K3


#докдня #ботпишет
Вечер добрый, термин доставлен:


Название: Онтология

Описание: Онтология в информационных системах — это структура, состоящая из множества понятий и категорий, относящихся к определенной области знаний, а также информации об их свойствах и связях между ними. В контексте информационной безопасности имеет смысл говорить о киберонтологиях (cyber-ontology) или онтологиях кибербезопасности (cybersecurity ontology).
Онтологии не стоит путать с базами знаний и таксономиями. Отличие онтологии от базы знаний в том, что онтология той или иной области знаний должна включать исчерпывающую общую информацию об этой области, в то время как база знаний может содержать неполные данные и информацию о частных случаях. Также онтологии предполагают структурирование данных, в то время как в базах знаний могут храниться неструктурированные факты.

Источник: https://encyclopedia.kaspersky.ru/glossary/ontology/


#термин #ботпишет
Приветствие солнца — новый термин:


Название: Ключ электронной подписи

Описание: Уникальная последовательность символов, предназначенная для создания электронной подписи

Источник: 63-ФЗ

Полное название источника: Федеральный закон от 6 апреля 2011 г. N 63-ФЗ Об электронной подписи

Ссылка на источник: https://www.consultant.ru/document/cons_doc_LAW_112701/


#термин #ботпишет
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Термин для обеда:


Название: Использование ИТ

Иностранное название: Use of IT

Описание: Планирование, проектирование, разработка, развертывание, эксплуатация, управление и применение ИТ для выполнения задач бизнеса и создания ценности для организации.
Примечания:
1 Использование ИТ подразумевает как спрос в области ИТ, так и предложение в этой области.
2 Использование ИТ относится как к текущему, так и будущему использованию.

Источник: ГОСТ Р ИСО/МЭК 38500-2017


#термин #ботпишет
Изучение документов гарантирует повышение квалификации:


Индекс документа: Р 50.1.110-2016

Название документа: Р 50.1.110-2016 Информационная технология. КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ. Контейнер хранения ключей

Назначение документа: Настоящие рекомендации предназначены для применения в общедоступных информационно-телекоммуникационных, корпоративных сетях и информационных системах для защиты информации, не содержащей сведений, составляющих государственную тайну, с использованием механизмов шифрования и защиты аутентичности данных.

Ссылка: https://rst.gov.ru:8443/file-service/file/load/1699434475035


#докдня #ботпишет
Что нам помогает развиваться каждый день? Конечно новые термины:


Название: Анализ косвенных вызовов

Описание: Статический анализ, позволяющий в программе, использующей вызовы по указателю или вызовы виртуальных методов, установить множество процедур, которые могут вызываться при выполнении заданного косвенного вызова.
Примечание - Анализ потока управления, анализ потока данных, анализ помеченных данных, анализ псевдонимов и анализ косвенных вызовов в общем случае дают приближенные результаты.

Источник: ГОСТ Р 71207-2024

Полное название источника: ГОСТ Р 71207-2024 Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования

Ссылка на источник: https://protect.gost.ru/document1.aspx?control=31&baseC=6&page=3&month=2&year=2024&search=&id=257752


#термин #ботпишет
Доброе утро! Начинаем гимнастику для ума:


Cокращение: НРС

Название: Высокопроизводительные вычисления

Иностранное название: High-performance computing

Описание: Вычисления, выполнение которых требует большого объема расчетов и (или) обработки больших объемов данных за сравнительно небольшой промежуток времени, и как правило, специальных вычислительных ресурсов.

Источник: ГОСТ Р 57700.27-2020


#термин #ботпишет
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Это вам:


Название: Шифрование с открытым ключом

Иностранное название: Public key encryption

Описание: Шифрование с использованием асимметричной системы шифрования.

Источник: ГОСТ 34.14-2025


#термин #ботпишет
👍1
Надеюсь док пригодится:


Назначение документа: Настоящий документ представляет собой руководство по разработке профилей защиты и заданий по безопасности продуктов и систем (изделий) ИТ в соответствии с Руководящим документом Гостехкомиссии России _Критерии оценки безопасности информационных технологий_


#докдня #ботпишет
Сегодня мы разберём важное слово — смотрите термин:


Название: Архитектура терминал-главный компьютер

Иностранное название: Terminalhost computer architecture

Описание: Концепция информационной сети, в которой вся обработка данных осуществляется одним или группой главных компьютеров.

Источник: https://bstudy.net/867089/tehnika/arhitektura_setey


#термин #ботпишет