
THREAT‑WATCH
ΓΛΩΣΣΑΡΙ
Γλωσσάρι Κυβερνοασφάλειας
Σαφείς, κατανοητοί ορισμοί των όρων που εμφανίζονται συχνότερα σε συζητήσεις ασφάλειας και συμμόρφωσης.
Advanced Persistent Threat (APT)
Εξελιγμένος επιτιθέμενος με σημαντικούς πόρους που εγκαθιστά μακροχρόνια, συγκαλυμμένη πρόσβαση σε έναν στόχο, αντί για γρήγορη επίθεση.
Botnet
Δίκτυο συσκευών μολυσμένων με κακόβουλο λογισμικό, ελεγχόμενο εξ αποστάσεως από επιτιθέμενο, που συχνά χρησιμοποιείται για επιθέσεις DDoS ή αποστολή spam σε μεγάλη κλίμακα.
Bring Your Own Device (BYOD)
Πολιτική που επιτρέπει στους εργαζομένους να χρησιμοποιούν προσωπικά τηλέφωνα, laptop ή tablet για πρόσβαση σε εταιρικά δεδομένα και συστήματα.
Cloud Security Posture Management (CSPM)
Εργαλεία που σαρώνουν συνεχώς περιβάλλοντα cloud για εσφαλμένες ρυθμίσεις, όπως δημόσια εκτεθειμένους χώρους αποθήκευσης, που δημιουργούν κίνδυνο ασφαλείας.
Credential Stuffing
Επίθεση που δοκιμάζει αυτόματα ζεύγη ονόματος χρήστη/κωδικού κλεμμένα από μία παραβίαση σε πολλές άλλες ιστοσελίδες, στοιχηματίζοντας στην επαναχρησιμοποίηση κωδικού.
Cross-Site Scripting (XSS)
Επίθεση που εισάγει κακόβουλα scripts σε ιστοσελίδες που προβάλλουν άλλοι χρήστες, εκτελούμενα στο πρόγραμμα περιήγησής τους με τα δικαιώματά τους.
CVE (Κοινές Ευπάθειες και Εκθέσεις)
Τυποποιημένο, μοναδικό αναγνωριστικό που αποδίδεται σε μια δημόσια γνωστή ευπάθεια λογισμικού, χρησιμοποιούμενο ως κοινή αναφορά στον κλάδο ασφαλείας.
Cyber Threat Intelligence (CTI)
Πληροφορίες για ενεργές και αναδυόμενες απειλές, τακτικές επιτιθέμενων και δείκτες παραβίασης, που χρησιμοποιούνται για ανίχνευση και άμυνα.
DMARC
Πρότυπο ταυτοποίησης email που καθορίζει στους διακομιστές παραλαβής τι να κάνουν με μηνύματα που αποτυγχάνουν σε έλεγχο επαλήθευσης αποστολέα.
Endpoint Detection and Response (EDR)
Λογισμικό που παρακολουθεί laptop, servers και άλλες συσκευές για κακόβουλη δραστηριότητα και μπορεί να αποκριθεί αυτόματα ή μέσω SOC.
Exploit
Κομμάτι κώδικα ή τεχνική που εκμεταλλεύεται μια συγκεκριμένη ευπάθεια για να προκαλέσει ανεπιθύμητη συμπεριφορά σε ένα σύστημα.
Extended Detection and Response (XDR)
Προσέγγιση που συσχετίζει δεδομένα ανίχνευσης από τερματικά, δίκτυο, cloud και email σε μία ενιαία εικόνα, αντί για μεμονωμένα εργαλεία.
GDPR
Ο Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ, που ορίζει κανόνες για τη συλλογή, χρήση και προστασία προσωπικών δεδομένων.
GRC (Διακυβέρνηση, Κίνδυνος & Συμμόρφωση)
Ο συνδυασμένος κλάδος καθορισμού πολιτικής ασφαλείας (διακυβέρνηση), διαχείρισης έκθεσης (κίνδυνος) και εκπλήρωσης νομικών/κανονιστικών υποχρεώσεων (συμμόρφωση).
ISO 27001
Διεθνές πρότυπο για συστήματα διαχείρισης ασφάλειας πληροφοριών, και η πιο αναγνωρισμένη πιστοποίηση ασφαλείας.
Keylogger
Λογισμικό ή hardware που καταγράφει κάθε πληκτρολόγηση ενός χρήστη, συνήθως για κλοπή κωδικών πρόσβασης και ευαίσθητων πληροφοριών.
Managed Detection and Response (MDR)
Υπηρεσία εξωτερικής ανάθεσης που παρακολουθεί συνεχώς το περιβάλλον σας για απειλές και ανταποκρίνεται ενεργά σε αυτές, όχι απλώς σας ειδοποιεί.
MITRE ATT&CK
Δημόσια διαθέσιμη βάση γνώσης που καταλογογραφεί πραγματικές τακτικές και τεχνικές επιτιθέμενων, χρησιμοποιούμενη ως κοινό πλαίσιο αναφοράς στον κλάδο ασφαλείας.
PCI DSS
Πρότυπο ασφαλείας που απαιτείται για κάθε οργανισμό που αποθηκεύει, επεξεργάζεται ή μεταδίδει δεδομένα πιστωτικών καρτών.
Phishing
Δόλια μηνύματα, συνήθως email, σχεδιασμένα να ξεγελάσουν τον παραλήπτη ώστε να αποκαλύψει διαπιστευτήρια ή να εγκαταστήσει κακόβουλο λογισμικό.
Ransomware
Κακόβουλο λογισμικό που κρυπτογραφεί αρχεία ή συστήματα και απαιτεί πληρωμή για την αποδέσμευσή τους, συχνά με απειλή διαρροής κλεμμένων δεδομένων.
Sandboxing
Εκτέλεση ενός μη έμπιστου αρχείου ή προγράμματος σε απομονωμένο περιβάλλον για παρατήρηση της συμπεριφοράς του χωρίς κίνδυνο για το πραγματικό σύστημα.
Security Operations Center (SOC)
Ομάδα και πλατφόρμα αφιερωμένη στη συνεχή παρακολούθηση, ανίχνευση και απόκριση σε απειλές ασφαλείας.
Shadow IT
Λογισμικό, συσκευές ή υπηρεσίες cloud που χρησιμοποιούνται εντός ενός οργανισμού χωρίς τη γνώση ή έγκριση της ομάδας IT/ασφαλείας.
SIEM (Security Information and Event Management)
Πλατφόρμα που συγκεντρώνει και συσχετίζει δεδομένα logs και συμβάντων για υποστήριξη ανίχνευσης απειλών και αναφοράς συμμόρφωσης.
SOC 2
Πλαίσιο ελέγχου και αναφοράς που πιστοποιεί ότι οι έλεγχοι ενός οργανισμού υπηρεσιών πληρούν καθορισμένα κριτήρια εμπιστοσύνης: ασφάλεια, διαθεσιμότητα, εμπιστευτικότητα και απόρρητο.
SQL Injection
Επίθεση που εισάγει κακόβουλες εντολές βάσης δεδομένων μέσω μιας φόρμας ιστοσελίδας ή πεδίου εισαγωγής για πρόσβαση ή χειραγώγηση μιας βάσης δεδομένων.
VPN (Εικονικό Ιδιωτικό Δίκτυο)
Υπηρεσία που κρυπτογραφεί την κίνηση internet και τη δρομολογεί μέσω ασφαλούς σήραγγας, κρύβοντάς την από οποιονδήποτε στο τοπικό δίκτυο.
Whaling
Επίθεση phishing που στοχεύει ειδικά ανώτερα στελέχη, χρησιμοποιώντας εξατομικευμένα προσχήματα βασισμένα σε έρευνα.
Zero Trust Network Access (ZTNA)
Πρακτική υλοποίηση του zero trust που παρέχει πρόσβαση σε συγκεκριμένες εφαρμογές, όχι σε ολόκληρο το δίκτυο, μετά από επαλήθευση ταυτότητας και κατάστασης συσκευής κάθε φορά.
Αλυσίδα Επιμέλειας (Chain of Custody)
Το τεκμηριωμένο, αδιάλειπτο ίχνος που δείχνει ποιος χειρίστηκε ένα στοιχείο ψηφιακού αποδεικτικού υλικού, πότε και πώς, από τη συλλογή έως τη χρήση του σε νομικές διαδικασίες.
Αναφορά Παραβίασης
Η νομική υποχρέωση ενημέρωσης ρυθμιστικών αρχών και, σε ορισμένες περιπτώσεις, θιγόμενων ατόμων μετά από παραβίαση δεδομένων.
Αντίγραφα Ασφαλείας & Ανάκτηση
Διατήρηση αντιγράφων δεδομένων ξεχωριστά από συστήματα παραγωγής, και η διαδικασία αποκατάστασης από αυτά μετά από απώλεια δεδομένων ή επίθεση ransomware.
Απόκριση σε Περιστατικά
Η δομημένη διαδικασία ανίχνευσης, περιορισμού, διερεύνησης και ανάκτησης από περιστατικό ασφαλείας.
Ασφάλεια OT/ICS
Πρακτικές ασφαλείας προσαρμοσμένες σε επιχειρησιακή τεχνολογία και βιομηχανικά συστήματα ελέγχου, που λειτουργούν παραγωγή και υποδομές.
Ασφάλεια Zero Trust
Μοντέλο ασφαλείας που δεν εμπιστεύεται εξ ορισμού κανέναν χρήστη ή συσκευή, ακόμη και εντός της περιμέτρου δικτύου.
Ασφάλιση Κυβερνοκινδύνου
Ασφαλιστικό συμβόλαιο που καλύπτει οικονομικές απώλειες από κυβερνοπεριστατικά, όπως κόστος απόκρισης σε παραβίαση, διακοπή λειτουργίας και αξιώσεις ευθύνης.
Δείκτης Παραβίασης (IOC)
Ένα στοιχείο εγκληματολογικού αποδεικτικού υλικού, όπως μια κακόβουλη διεύθυνση IP, hash αρχείου ή domain, που υποδηλώνει ότι ένα σύστημα έχει παραβιαστεί.
Διαχείριση Logs
Η πρακτική συλλογής, αποθήκευσης και ανάλυσης των αρχείων δραστηριότητας ('logs') που παράγονται από συστήματα, εφαρμογές και συσκευές δικτύου.
Διαχείριση Patch
Η διαδικασία εντοπισμού, δοκιμής και ανάπτυξης ενημερώσεων λογισμικού που διορθώνουν γνωστές ευπάθειες ασφαλείας.
Διαχείριση Ευπαθειών
Η συνεχής διαδικασία εντοπισμού, ιεράρχησης και αποκατάστασης αδυναμιών ασφαλείας στα συστήματα ενός οργανισμού.
Διαχείριση Προνομιακής Πρόσβασης (PAM)
Έλεγχοι ειδικά για λογαριασμούς με αυξημένα δικαιώματα, όπως διαχειριστές, καθώς αυτοί οι λογαριασμοί προκαλούν τη μεγαλύτερη ζημιά αν παραβιαστούν.
Διαχείριση Ταυτότητας & Πρόσβασης (IAM)
Τα συστήματα και οι πολιτικές που ελέγχουν ποιος έχει πρόσβαση σε τι, σε κάθε εφαρμογή και σύστημα ενός οργανισμού.
Διαχειριστής Κωδικών Πρόσβασης
Λογισμικό που δημιουργεί, αποθηκεύει και συμπληρώνει αυτόματα ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό, κρυπτογραφημένους πίσω από έναν κύριο κωδικό.
Δοκιμή Διείσδυσης (Pen Testing)
Εξουσιοδοτημένη, προσομοιωμένη επίθεση σε ένα σύστημα για τον εντοπισμό εκμεταλλεύσιμων αδυναμιών πριν το κάνει πραγματικός επιτιθέμενος.
Δούρειος Ίππος (Trojan)
Κακόβουλο λογισμικό μεταμφιεσμένο ως νόμιμο λογισμικό για να ξεγελάσει τον χρήστη ώστε να το εγκαταστήσει.
Εκτίμηση Κινδύνου
Η δομημένη διαδικασία εντοπισμού, ανάλυσης και ιεράρχησης κινδύνων ασφαλείας βάσει πιθανότητας και δυνητικού αντικτύπου.
Ενιαία Σύνδεση (SSO)
Σύστημα σύνδεσης που επιτρέπει στους χρήστες να ταυτοποιούνται μία φορά για πρόσβαση σε πολλαπλές εφαρμογές, αντί για ξεχωριστούς κωδικούς για κάθε μία.
Επίθεση DDoS
Μια κατανεμημένη επίθεση άρνησης υπηρεσίας πλημμυρίζει ένα σύστημα με κίνηση από πολλές πηγές ταυτόχρονα, καθιστώντας το μη διαθέσιμο για νόμιμους χρήστες.
Επίθεση Αλυσίδας Εφοδιασμού
Επίθεση που παραβιάζει έναν έμπιστο προμηθευτή τρίτο ή στοιχείο λογισμικού για να φτάσει στους πελάτες αυτού του προμηθευτή.
Επίθεση Ενδιάμεσου (Man-in-the-Middle)
Επίθεση όπου ο επιτιθέμενος υποκλέπτει κρυφά και ενδεχομένως τροποποιεί την επικοινωνία μεταξύ δύο μερών που πιστεύουν ότι επικοινωνούν απευθείας.
Επίθεση Ωμής Βίας (Brute Force)
Επίθεση που δοκιμάζει συστηματικά κάθε πιθανό συνδυασμό κωδικού πρόσβασης μέχρι να βρει τον σωστό.
Επιφάνεια Επίθεσης
Το πλήρες σύνολο σημείων από τα οποία ένας μη εξουσιοδοτημένος χρήστης θα μπορούσε να προσπαθήσει να εισέλθει ή να εξάγει δεδομένα από ένα σύστημα.
Επιχειρηματικό Email Compromise (BEC)
Στοχευμένη απάτη όπου ένας επιτιθέμενος υποδύεται στέλεχος, προμηθευτή ή συνεργάτη μέσω email για να ξεγελάσει έναν εργαζόμενο σε τραπεζικό έμβασμα ή αποκάλυψη δεδομένων.
Εσωτερική Απειλή
Κίνδυνος ασφαλείας που προέρχεται από κάποιον με νόμιμη πρόσβαση, όπως τρέχοντα ή πρώην εργαζόμενο, εξωτερικό συνεργάτη ή συνεργάτη.
Ευπάθεια Zero-Day
Ελάττωμα λογισμικού που εκμεταλλεύονται επιτιθέμενοι πριν ο κατασκευαστής κυκλοφορήσει διόρθωση, ή ακόμη και πριν το γνωρίζει.
Κακόβουλο Λογισμικό (Malware)
Συνολικός όρος για κάθε λογισμικό σχεδιασμένο να βλάψει, διαταράξει ή αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε ένα σύστημα.
Κοινωνική Μηχανική
Χειραγώγηση ανθρώπων, αντί για εκμετάλλευση λογισμικού, για απόκτηση μη εξουσιοδοτημένης πρόσβασης ή πληροφοριών.
Κρυπτογράφηση
Η διαδικασία μετατροπής δεδομένων σε κωδικοποιημένη μορφή που μπορεί να διαβαστεί μόνο από κάποιον με το σωστό κλειδί αποκρυπτογράφησης.
Κυνήγι Απειλών (Threat Hunting)
Η προληπτική αναζήτηση απειλών που ήδη υπάρχουν σε ένα περιβάλλον και δεν έχουν επισημανθεί από αυτοματοποιημένα εργαλεία ανίχνευσης.
Λογισμικό Κατασκοπείας (Spyware)
Κακόβουλο λογισμικό που παρακολουθεί κρυφά τη δραστηριότητα ενός χρήστη και μεταδίδει τα συλλεγμένα δεδομένα σε έναν επιτιθέμενο.
Οδηγία NIS2
Ευρωπαϊκός νόμος που ορίζει ελάχιστες απαιτήσεις κυβερνοασφάλειας και αναφοράς περιστατικών για βασικές και σημαντικές οντότητες σε κρίσιμους τομείς.
Παραβίαση Δεδομένων
Περιστατικό κατά το οποίο ευαίσθητα, προστατευόμενα ή εμπιστευτικά δεδομένα αποκτούν πρόσβαση, αποκαλύπτονται ή κλέβονται χωρίς εξουσιοδότηση.
Πολυπαραγοντική Ταυτοποίηση (MFA)
Μέθοδος σύνδεσης που απαιτεί δύο ή περισσότερες ανεξάρτητες αποδείξεις ταυτότητας, όπως κωδικό πρόσβασης και κωδικό από κινητό.
Πρόληψη Απώλειας Δεδομένων (DLP)
Εργαλεία και πολιτικές που εντοπίζουν και μπλοκάρουν ευαίσθητα δεδομένα από το να φύγουν από τον έλεγχο ενός οργανισμού, είτε κατά λάθος είτε από κλοπή.
Σχέδιο Ανάκτησης από Καταστροφή (DRP)
Τεκμηριωμένο, τεχνικό σχέδιο για την αποκατάσταση συστημάτων IT και δεδομένων μετά από διακοπή ή καταστροφικό συμβάν.
Σχέδιο Επιχειρησιακής Συνέχειας (BCP)
Τεκμηριωμένο σχέδιο για τη διατήρηση της λειτουργίας κρίσιμων επιχειρηματικών διαδικασιών κατά τη διάρκεια και μετά από ένα διασπαστικό περιστατικό.
Τείχος Προστασίας (Firewall)
Συσκευή ή λογισμικό ασφάλειας δικτύου που παρακολουθεί και φιλτράρει εισερχόμενη και εξερχόμενη κίνηση βάσει καθορισμένων κανόνων ασφαλείας.
Τμηματοποίηση Δικτύου
Διαίρεση ενός δικτύου σε μικρότερες, απομονωμένες ζώνες ώστε μια παραβίαση σε ένα τμήμα να μην μπορεί να εξαπλωθεί αυτόματα σε άλλα.
Υπεύθυνος Προστασίας Δεδομένων (DPO)
Καθορισμένος ρόλος υπεύθυνος για την εποπτεία της στρατηγικής προστασίας δεδομένων και της συμμόρφωσης με το GDPR ενός οργανισμού.
Ψηφιακή Εγκληματολογία
Η επιστημονική διαδικασία συλλογής, διατήρησης και ανάλυσης ψηφιακών αποδεικτικών στοιχείων για να προσδιοριστεί τι συνέβη κατά τη διάρκεια ενός περιστατικού ασφαλείας.