Dicționar Cyber.
Termeni Descifrați Cap-Coadă.
Găsește rapid definiția pe înțelesul tău, urmată de detaliile tehnice exacte pe care le caută profesioniștii.
Informații cu Caracter Informativ & Didactic
Termenii tehnici și conceptele expuse în acest dictionar servesc strict la sprijinirea educației în securitate cibernetică defensivă. Reznex oferă aceste explicații pentru a ajuta utilizatorii să înțeleagă arhitectura rețelelor și modul de funcționare al atacurilor, în vederea prevenirii lor.
Navigând prin dictionar, ești de acord cu Termenii și Condițiile Reznex.
Air-Gap#A
"Izolarea fizică totală a unui calculator sau rețea de la internet și alte echipamente."
Măsură de securitate ce elimină orice interfață de rețea (Wi-Fi, Ethernet, Bluetooth) pentru a garanta că datele nu pot fi extrase de la distanță.
Sistemele de control ale centralelor nucleare sunt 'air-gapped' pentru a preveni atacurile din internet.
Adresă IP (IP Address)#A
"Adresa poștală unică pe care o primește fiecare dispozitiv conectat la internet."
Identificator numeric unic (IPv4: 32 biți, IPv6: 128 biți) utilizat pentru rutarea pachetelor de date în rețele bazate pe protocolul IP.
Când deschizi un site, routerul tău trimite pachetele de date către IP-ul serverului respectiv.
Adresă MAC (MAC Address)#A
"Codul unic din fabrică întipărit pe placa de rețea a telefonului sau laptopului tău."
Adresă fizică de 48 biți (Layer 2 OSI) utilizată pentru identificarea unică a echipamentelor în rețeaua locală (LAN).
Routerul folosește adresa MAC pentru a recunoaște laptopul tău când te conectezi la Wi-Fi.
BadUSB#B
"Un stick USB modificat care păcălește calculatorul pretinzând că este o tastatură rapidă."
Dispozitiv care reprogramează cipul controller-ului USB pentru a emula o interfață HID (Human Interface Device) și a injecta comenzi automate.
Bagi un stick găsit pe jos, iar în 2 secunde acesta deschide linia de comandă și rulează un script.
Botnet#B
"O armată de calculatoare și camere inteligente infectate, controlate de la distanță de un hacker."
Rețea de dispozitive 'zombie' compromise de malware, ordonate de un server Command & Control (C2) pentru a executa atacuri masive.
Un botnet format din 100.000 de routere infectate este trimis să blocheze site-ul unei bănci.
Brute Force Attack#B
"Metoda de a sparge o parolă prin încercarea automată a tuturor combinațiilor posibile."
Atac exhaustiv pe un spațiu de căutare stabilit. Eficiența depinde de puterea de calcul (GPU) și de complexitatea parolei.
Un program încearcă rapid toate codurile de la '0000' la '9999' până când nimerește PIN-ul corect.
Deautentificare (Deauth Attack)#D
"O metodă prin care deconectezi forțat orice telefon de la rețeaua Wi-Fi fără să-i știi parola."
Injectarea de cadre de management 802.11 necriptate (Deauthentication Frames) falsificând adresa MAC a routerului.
Dispozitivul trimite semnale în aer făcând telefonul să creadă că routerul i-a închis conexiunea.
DDoS (Distributed Denial of Service)#D
"Supraîncărcarea unui site cu un volum uriaș de vizitatori falși până când acesta se blochează."
Atac distribuit ce folosește mii de surse (botnets) pentru a epuiza lățimea de bandă sau resursele CPU/RAM ale serverului țintă.
Procesul e similar cu 10.000 de oameni care intră simultan într-un magazin mic doar ca să pună întrebări.
DNS (Domain Name System)#D
"Carte de telefon a internetului, care traduce numele site-urilor în numere IP."
Protocol de rețea distribuit ce rezolvă numele de domeniu (ex: google.com) în adrese IP (ex: 142.250.180.206).
Când scrii 'facebook.com', browserul întreabă serverul DNS ce IP are acel site pentru a te conecta.
EDR (Endpoint Detection and Response)#E
"Un antivirus avansat pentru companii care monitorizează în timp real ce se întâmplă pe laptopuri."
Soluție de securitate ce colectează continuu date comportamentale de pe calculatoare pentru a detecta amenințări complexe și a răspunde automat.
EDR-ul observă că Word încearcă să lanseze un script ascuns și blochează procesul în câteva milisecunde.
ESP32 / ESP8266#E
"Cipuri ieftine cu Wi-Fi și Bluetooth folosite în proiecte de mecatronică și audit de securitate."
Microcontrollere Wi-Fi create de Espressif Systems, capabile să opereze în modul Promiscuous și să injecteze cadre 802.11.
Un plăcuță ESP32 configurată ca placă de testare pentru analiza rețelelor fără fir personale.
Exploit#E
"Un program sau truc care folosește o gaură de securitate pentru a prelua controlul."
Secvență de cod sau comenzi ce profită de o vulnerabilitate (bug) din software pentru a provoca o comportare neintenționată (ex: Buffer Overflow).
Atacatorii folosesc un exploit pentru a trece de ecranul de autentificare al unei aplicații vulnerabile.
Firewall#F
"Zidul de protecție sau paznicul care inspectează toate datele ce încearcă să intre în rețea."
Sistem hardware sau software ce filtrează pachetele de date pe baza unor reguli de securitate (IP sursă, porturi, stări de conexiune).
Firewall-ul blochează încercările neautorizate din internet de conectare la portul de administrare al PC-ului.
Flipper Zero#F
"Un mic gadget multifuncțional folosit pentru testarea rețelelor radio, RFID și sub-GHz."
Dispozitiv portabil de audit harware echipat cu transmițătoare Sub-GHz, cititoare RFID, NFC, emițător IR și pinout GPIO.
Ridicarea unei bariere de test prin citirea și clonarea semnalului radio al telecomenzii.
Handshake (4-Way Handshake)#H
"Procesul de 'strângere de mână' în care dispozitivul și routerul se înțeleg asupra parolei WPA."
Schimb de 4 pachete criptografice între client și Access Point pentru a deriva cheile de criptare fără a transmite parola în clar.
Hackerii capturează pachetele 'Handshake' transmise prin aer pentru a le decoda mai târziu pe calculatoare puternice.
HTTP / HTTPS#H
"Protocolul prin care navighezi pe internet. HTTPS include 'lacătul' de securitate."
HTTP transmite datele în text clar, în timp ce HTTPS folosește criptare TLS/SSL pentru a securiza comunicarea client-server.
Pe un site HTTPS, datele cardului tău introduse la cumpărături sunt criptate complet înainte de a părăsi laptopul.
Keylogger#K
"Un program invizibil care înregistrează fiecare tastă pe care o apeși."
Program răuvoitor sau dispozitiv hardware intermediar ce înregistrează toate apăsările de taste (keystrokes) și le trimite atacatorului.
Un keylogger salvând parolele și datele de autentificare pe măsură ce le tastezi în browser.
Man-in-the-Middle (MITM)#M
"Atacul în care cineva se plasează secret între tine și site-ul pe care îl vizitezi."
Interceptarea și eventual modificarea traficului de rețea dintre două părți fără ca acestea să știe, des realizată prin ARP Spoofing.
Pe un Wi-Fi public necriptat, cineva îți poate citi mesajele în timp ce acestea trec prin dispozitivul său.
MFA / 2FA (Multi-Factor Authentication)#M
"Autentificarea în doi pași: pe lângă parolă mai ai nevoie de un cod primit pe telefon."
Metodă de verificare ce necesită cel puțin doi factori diferiți: ceva ce știi (parolă), ceva ce ai (telefon) sau ceva ce ești (amprentă).
Introduci parola pe un site și primești imediat o notificare pe aplicația Authenticator pentru a confirma conectarea.
Payload#P
"Codul rău intenționat care execută acțiunea propriu-zisă după ce s-a pătruns în sistem."
Partea din atac sau exploit destinată acțiunii finale (ex: deschiderea unui reverse shell, instalarea unui troian, criptarea datelor).
Un fișier PDF capcană ce conține un 'payload' care rulează la deschiderea documentului.
Phishing#P
"Păcălirea oamenilor prin e-mailuri sau mesaje false pentru a le fura parolele."
Atac de inginerie socială ce imită identitatea unor entități de încredere (bănci, servicii) pentru a obține date confidențiale.
Un e-mail care pretinde că este de la bancă și te trimite pe un site fals identic cu cel real.
Port Scanning (ex: Nmap)#P
"Verificarea tuturor 'ușilor' (porturilor) unui calculator pentru a vedea care sunt deschise."
Trimiterea de pachete de test pe porturile TCP/UDP ale unui IP pentru a identifica serviciile active și versiunile de sistem de operare.
O scanare arată că un server are deschise porturile 80 (Web) și 22 (SSH) neactualizate.
Ransomware#R
"Un virus care îți blochează și criptează toate fișierele și îți cere bani ca să le poți deschide."
Malware ce folosește criptare puternică asimetrică (AES+RSA) pe datele victimei, ștergând cópiile de rezervă și cerând o răscumpărare în criptomonede.
Toate documentele din calculator capătă extensia '.locked', iar pe ecran apare un mesaj cu instrucțiuni de plată.
Reverse Shell#R
"O conexiune prin care calculatorul victimei inițiază singur apelul către hacker."
Tehnică în care mașina țintă se conectează înapoi către un port ascultat pe serverul atacatorului, ocolind restricțiile de Firewall inbound.
Executarea unui fișier infectat deschide o linie de comandă pe laptopul atacatorului.
Rubber Ducky#R
"Stick-ul USB celebru dezvoltat de Hak5 care injectează text extrem de rapid."
Dispozitiv hardware dedicat pentru atacuri HID de tip keystroke injection ce folosește limbajul 'Ducky Script'.
Bătutul automat a 50 de linii de comandă în mai puțin de o secundă pe calculatorul deblocate.
SOC (Security Operations Center)#S
"Echipa de specialiști și camera de comandă care monitorizează rețeaua 24/7."
Structură operațională responsabilă de analiza alertelor de securitate, investigarea incidentelor și izolarea amenințărilor în timp real.
Analistul SOC observă un trafic ciudat la 2 noaptea și izolează automat serverul afectat.
SQL Injection (SQLi)#S
"Introducerea de comenzi de bază de date în căsuțele de login pentru a fura date."
Vulnerabilitate web ce apare când datele introduse de utilizator sunt concatenate direct în interogări SQL fără sanitizare.
Scrierea secvenței `' OR '1'='1` în câmpul de parolă pentru a te autentifica fără să știi parola.
VPN (Virtual Private Network)#V
"Un tunel privat și criptat care îți ascunde locația reală și îți protejează datele."
Protocol de comunicare (ex: WireGuard, OpenVPN) ce încapsulează și criptează datele dintre client și un server proxy dedicat.
Când folosești un VPN la cafenea, nimeni conectat la aceleași rețea nu îți poate vedea traficul.
Zero-Day (0-Day)#Z
"O gaură de securitate recent descoperită pe care producătorul nu a avut timp să o repare."
Vulnerabilitate software pentru care nu există încă un patch oficial de la furnizor (producătorul are '0 zile' la dispoziție).
O eroare critică descoperită în Windows utilizată în atacuri înainte ca Microsoft să creeze o actualizare.
XSS (Cross-Site Scripting)#X
"Infectarea unui site web cu cod JavaScript fals care fură sesiunile celor ce-l vizitează."
Injectarea de scripturi malicious în pagini web de încredere, vizând direct browserul utilizatorilor finali.
Lăsarea unui comentariu pe un blog ce conține un script care fura cookie-urile tuturor celor ce citesc articolul.
Cadrul Legal din România (Codul Penal)
Înțelegerea jargonului de securitate cibernetică este menită să ajute la protecția infrastructurilor informatice. Practicarea hacking-ului neautorizat este sancționată de Legea nr. 161/2003 și de Codul Penal Român:
Accesul neautorizat la un sistem informatic se pedepsește cu închisoare de la 3 luni la 3 ani sau cu amendă.
Interceptarea fără drept a transmisiilor de date nepublice este infracțiune și se pedepsește cu închisoare de la 1 la 5 ani.
Modificarea sau ștergerea neautorizată a datelor se pedepsește cu închisoare de la 1 la 5 ani.
Perturbarea gravă a funcționării sistemelor informatice se pedepsește cu închisoare de la 2 la 7 ani.
