Fogalomtár
Kifejezés | Meghatározás |
---|---|
Validáció | A Validáció biztosíték arra, hogy egy termék, szolgáltatás vagy rendszer megfelel az ügyfél és más azonosított érdekelt felek igényeinek. A validáció gyakran magában foglalja a külső ügyfelekkel való elfogadtatást és az általuk történő alkalmasság-igazolást . (angol: Validation), IEEE, PMBOK |
Változásmenedzsment | Az informatikai termék vagy rendszer fejlesztési, előállítási vagy karbantartási folyamatai alatt megvalósuló változásokat kezelő rendszer.(ang.: Change management) Forrás: © Muha Lajos: Fogalmak és definíciók, 2004 [In.: Az informatikai biztonság kézikönyve (szerk.: Muha Lajos), Budapest: Verlag Dashöfer Szakkiadó, ISBN 963 9313 12 2] |
Védelmi cél | Az informatikai terméktől vagy rendszertől megkövetelt védettség specifikációja, mely alapul szolgál a biztonsági vizsgálatokhoz. A védelmi cél fogja meghatározni a védelemerősítő funkciókat. Ez fogja továbbá meghatározni a védelmi célkitűzéseket, az ezen célkitűzéseket fenyegető veszélyeket, valamint bármely alkalmazásra kerülő védelmi mechanizmust.(ang.: Security Target) Forrás: © Muha Lajos: Fogalmak és definíciók, 2004 [In.: Az informatikai biztonság kézikönyve (szerk.: Muha Lajos), Budapest: Verlag Dashöfer Szakkiadó, ISBN 963 9313 12 2] |
Védelmi feladatok |
Forrás: © Muha Lajos: Az informatikai biztonság egy lehetséges rendszertana, 2008 [In.: Bolyai Szemle, XVII. évf. 4. szám, p.137-156., Budapest: ZMNE BJKMK, ISSN: 1416-1443] |
Védelmi mechanizmus | Olyan logikai felépítés vagy algoritmus, amely a termékben egy adott védelemerősítő, vagy a védelem szempontjából fontosnak minősülő funkciót alkalmaz.(ang.: Security Mechanism) Forrás: © Muha Lajos: Fogalmak és definíciók, 2004 [In.: Az informatikai biztonság kézikönyve (szerk.: Muha Lajos), Budapest: Verlag Dashöfer Szakkiadó, ISBN 963 9313 12 2] |
Verifikáció | A verifikáció fogalma azt az ellenőrzést takarja, amely során ellenőrzik, hogy egy termék, egy szolgáltatás vagy egy rendszer megfelel-e a vonatkozó szabályozás(ok)nak, követelmény(ek)nek, specifikáció(k)nak vagy előírt feltétel(ek)nek (angol: Verification), IEEEE, PMBOK |
Veszély |
Lásd: Fenyegetés.
|
Virtuális magánhálózat | Olyan logikai hálózat, amelyben a nyilvános hálózat egyes végpontjai biztonságos átviteli csatornán keresztül vannak összekapcsolva, és így a nyilvános hálózaton belül védett kommunikációt valósít meg.(ang.: Virtual Private Network (rövidítve: VPN)) Forrás: © Muha Lajos: Fogalmak és definíciók, 2004 [In.: Az informatikai biztonság kézikönyve (szerk.: Muha Lajos), Budapest: Verlag Dashöfer Szakkiadó, ISBN 963 9313 12 2] |
Vírus | Olyan programtörzs, amely a megfertőzött program alkalmazása során másolja, esetleg kis mértékben változtatja (mutálja) önmagát. Valamilyen beépített feltétel bekövetkezésekor többnyire romboló, néha csak figyelmeztető vagy "tréfás" hatású kódja is elindul. Többnyire komoly károkat okoznak Forrás: © Muha Lajos: Fogalmak és definíciók, 2004 [In.: Az informatikai biztonság kézikönyve (szerk.: Muha Lajos), Budapest: Verlag Dashöfer Szakkiadó, ISBN 963 9313 12 2] |
Viselkedésalapú vírusfelismerés | Az antivírus szoftverek különböző technikákat használnak a számítógépvírusok kimutatására. Ezek egyike a viselkedésalapú malware (kártékony szoftver) felismerés. |
Viselkedésalapú vírusvédelem | Az antivírus szoftverek különböző technikákat használnak a számítógépvírusok kimutatására. Ezek egyike a viselkedésalapú malware (kártékony szoftver) felismerés. A viselkedésalapú vírusfelismerés során a védelmi szoftver nem pusztán emulálja a vizsgált programrész végrehajtását, hanem ténylegesen meg is figyeli azt, hogy a program hogyan hajtódik végre. Az ilyen típusú megközelítésben a védelmi szoftver megkísérli azonosítani az olyan gyanús jellegű viselkedéseket, mint például a veszélyes kódokat tartalmazó hosts fájl kicsomagolása stb. Vegyük észre, hogy az ilyen vizsgálatok lehetővé teszik, hogy a vírusellenőrző program korábban nem látott malware-ek jelenlétét is képes kimutatni a védett rendszerben. Mivel ez az eljárás heurisztikus, önmagában nem elegendő ahhoz, hogy megfelelően osztályozza a kártékony szoftvert. Azonban képes lesz jelezni egy rosszindulatú programot, amelyet aztán a védelmi szoftver gyártója vizsgálhat. A vizsgált program a vizsgálat idejére karanténba kerül, nem hajtódik végre. |