วันพฤหัสบดีที่ 31 พฤษภาคม พ.ศ. 2555
วันอังคารที่ 22 พฤษภาคม พ.ศ. 2555
คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 5
คำศัพท์เกี่ยวกับ "Computer Security"
ประจำสัปดาห์ที่ 5 ระหว่างวันที่ 21 - 25 พฤษาคม 2555
41.Fake Webpage
คือหน้า webpage ที่ Phisher พยายามสร้างขึ้นมาให้เหมือนหรือใกล้เคียงกับsite จริงมากที่สุด เพื่อให้เหยื่อผู้หลงเชื่อกรอกข้อมูลส่วนตัวต่างๆ ที่ต้องการลงไป
42.
Backdoor
จะมีหลักการทำงานเหมือนกับclient-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมาย
43.
Threat
ภัยคุกคามหรือ สิ่งที่ละเมิดระบบรักษาความปลอดภัย และอาจก่อให้เกิดผลกระทบซึ่งเป็นอันตรายต่อระบบ
44.
ASIM - Automated SecurityIncident Measuremen
การวัดเหตุการณ์หรือความปลอดภัยแบบอัตโนมัติ : ซึ่งเป็นการเฝ้าดูของ Traffic ในเครือข่ายและสามารถเก็บสะสมข้อมูล จากเครือข่ายของเป้าหมายโดยที่มีการตรวจจับ กิจกรรมที่ไม่ได้ รับอนุญาต
ในเครือข่าย เป็นต้น
ประจำสัปดาห์ที่ 5 ระหว่างวันที่ 21 - 25 พฤษาคม 2555
42.
Backdoor43.
Threat44.
ASIM - Automated SecurityIncident Measuremen
45.
Operations Security (OPSEC)
ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่น ๆ
46.
Computer Forensic
คือ การค้นหา และเก็บหลักฐานทางดิจิตอลที่อยู่ในอุปกรณ์คอมพิวเตอร์ เช่น ไฟล์ที่อยู่ใน พีซี โน้ตบุ๊ก หรือพีดีเอเป็นต้น หรือหลักฐานดิจิตอลที่ถูกสร้างจากระบบคอมพิวเตอร์ เช่น บันทึกการใช้งานโทรศัพท์ ข้อมูลของการใช้อินเทอร์เน็ตเป็นต้น ซึ่งหลักฐานทั้งหมดนี้จะถูกนำมาวิเคราะห์ว่าหลักฐานนี้เกิดขึ้นเมื่อไหร จากอะไร ตอนนี้ใช้ทำอะไร และถูกใช้โดยใครเป็นต้น โดยการทำ Computer Forensic จะประกอบไปได้ด้วย การเก็บหลักฐาน การพิสูจน์ความถูกต้องของหลักฐาน และการวิเคราะห์หลักฐานเพื่อนำเสนอในชั้นศาล
47.
Non-Discretionary Security
นโยบายการรักษาความปลอดภัยของกระทรวงกลาโหม (สหรัฐฯ) ที่จำกัดการเข้าถึงโดยใช้ระดับของชั้นความลับ ชั้นความลับหนึ่งจะประกอบด้วยระดับการอ่านและข้อจำกัดในประเภทของข้อมูลที่จะเข้าถึงได้ ในการที่จะเข้าไปอ่านข้อมูลชิ้นหนึ่งๆได้ผู้ใช้จะต้องได้รับการอนุญาตในชั้นความลับที่เท่ากับหรือสูงกว่าของข้อมูลนั้นและจะต้องได้รับอนุญาตให้เข้าถึงประเภทของข้อมูลนั้นด้วย
45.
Operations Security (OPSEC)46.
Computer Forensic47.
Non-Discretionary Security
48.
Operational Data Security
การรักษาความปลอดภัยของข้อมูลการปฏิบัติการ: การปกป้องข้อมูลจากการเปลี่ยนแปลง, ทำลาย, หรือเปิดเผยโดยไม่ได้รับอนุญาตทั้งโดยอุบัติเหตุและโดยเจตนาในระหว่างการ input, processing, และ output
48.
Operational Data Security
49.
Penetration Testing
ส่วนหนึ่งของการทดสอบความปลอดภัย โดยที่ผู้ประเมินพยายามที่จะข้ามผ่านระบบรักษาความปลอดภัยของระบบ ผู้ประเมินอาจจะใช้เอกสารเกี่ยวกับการใช้และการออกแบบระบบทั้งหมดที่มีอยู่ ซึ่งอาจรวม-ถึง source code, คู่มือ, และผังวงจร ผู้ประเมินจะทำงานภายใต้ข้อจำกัดเดียวกับผู้ใช้ธรรมดาทั่ว ๆ ไป
49.
Penetration Testing
50.
Phage
โปรแกรมที่เปลี่ยนแปลงโปรแกรมอื่นหรือฐานข้อมูลโดยใช้วิธีที่ไม่ได้รับอนุญาต โดยเฉพาะอย่างยิ่งโปรแกรมที่เป็นตัวส่ง virus หรือ Trojan horse
50.
Phageวันเสาร์ที่ 19 พฤษภาคม พ.ศ. 2555
คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 4
คำศัพท์เกี่ยวกับ "Computer Security"
ประจำสัปดาห์ที่ 4 ระหว่างวันที่ 14 - 18 พฤษาคม 2555
31.
Electronic Protection การปกป้องทางอิเล็กทรอนิก:
เป็นส่วนหนึ่งของสงครามทางอิเล็กทรอนิกที่เกี่ยวข้องกับการกระทำต่างๆที่ปกป้องบุคลากร, สิ่งอำนวยความสะดวก, และสิ่งอุปกรณ์จากผลกระทบใดๆจากสงครามทางอิเล็กทรอนิกที่ทั้งฝ่ายเราและฝ่ายข้าศึกนำมาใช้ทำให้ขีดความสามารถในการรบของฝ่ายเราลดประสิทธิภาพลง, ใช้การไม่ได้, หรือถูกทำลาย
ประจำสัปดาห์ที่ 4 ระหว่างวันที่ 14 - 18 พฤษาคม 2555
31.
Electronic Protection การปกป้องทางอิเล็กทรอนิก:
32.
Electronic Warfare สงครามทางอิเล็กทรอนิก:
กิจกรรมทางทหารที่เกี่ยวข้องกับการใช้คลื่นแม่เหล็กไฟฟ้าและลำพลังงานเพื่อควบคุมย่านของคลื่นแม่เหล็กไฟฟ้าหรือเพื่อโจมตีข้าศึกสงครามทางอิเล็กทรอนิกแบ่งออกเป็น ๓ ส่วนใหญ่ๆคือการโจมตีทางอิเล็กทรอนิก, การปกป้องทางอิเล็กทรอนิก,และการสนับสนุนสงครามทางอิเล็กทรอนิก
32.
Electronic Warfare สงครามทางอิเล็กทรอนิก:
33.
Firewall
ระบบหนึ่งหรือหลายระบบรวมกันที่สร้างหรือบังคับให้มีเส้นแบ่งเขตระหว่างสองเครือข่ายขึ้นไปเป็น Gateway ที่จำกัดการเข้าถึงในเครือข่ายต่างๆให้เป็นไปตามนโยบายการรักษาความปลอดภัยของเครือข่ายนั้นๆ Firewall ที่ใช้กันทั่วไปจะเป็นเครื่อง micro computer ราคาไม่สูงมากที่ run UNIX อยู่บนเครื่องนี้จะไม่มีข้อมูลที่สำคัญอยู่ จะมี modem และ port ต่างๆที่เชื่อมต่อกับเครือข่ายภายนอก และมีเพียง port เดียว (ที่ได้รับการเฝ้าดูอย่างใกล้ชิด) ต่อกลับมายังเครือข่ายภายใน
34.
Incident เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย:
กลุ่มของการโจมตีที่สามารถถูกแยกแยะออกมาจากการโจมตีอื่นๆเพราะการที่สามารถเห็นได้ชัดเจนถึงผู้โจมตี, วิธีการโจมตี, จุดมุ่งหมาย, site ต่างๆที่เกี่ยวข้อง, และเวลา
33.
Firewall34.
Incident เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย:
35.
Information Assurance (IA) การรับรองข้อมูล:
ปฏิบัติการทางข้อมูลที่ปกป้องข้อมูลและระบบข้อมูลโดยทำให้มีความเชื่อถือได้ในเรื่อง availability, ความสมบูรณ์, authentication, ความลับ, และ non-repudiation ซึ่งรวมถึงการกู้คืนระบบข้อมูลโดยการใช้ขีดความสามารถทางการปกป้อง, การตรวจจับ, และการโต้ตอบ รวมกัน
35.
Information Assurance (IA) การรับรองข้อมูล:
36.
Information Exchange การแลกเปลี่ยนข้อมูล:
การให้ได้มาซึ่งข้อมูล ทั้งจากผู้โจมตีคนอื่น (ผ่านทาง bulletin board ทางอิเล็กทรอนิก) หรือจากบุคคลที่เป็นเป้าหมายของการโจมตี (ซึ่งถูกเรียกโดยทั่วไปว่าเป็น social engineering)
36.
Information Exchange การแลกเปลี่ยนข้อมูล:
37.
Information Operations (IO) ปฏิบัติการทางการข้อมูล:
การกระทำเพื่อที่จะให้มีผลกระทบต่อข้อมูลและระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูลและระบบข้อมูลของฝ่ายตน
37.
Information Operations (IO) ปฏิบัติการทางการข้อมูล:
38.
Information Security การรักษาความปลอดภัยทางข้อมูล:
ผลที่เกิดขึ้นจากการใช้ระบบของนโยบายและ/หรือระเบียบปฏิบัติที่ใช้ในการพิสูจน์ทราบ, ควบคุม, และป้องกันการเปิดเผยข้อมูล (ที่ได้รับคำสั่งให้มีการปกป้อง) โดยไม่ได้รับอนุญาต
38.
Information Security การรักษาความปลอดภัยทางข้อมูล:
39.
Information Superiority ความเหนือกว่าทางการข้อมูล:
ขีดความสามารถในการรวบรวม, ดำเนินกรรมวิธี, และแจกจ่ายข้อมูลได้อย่างต่อเนื่อง และในขณะเดียวกันก็จำกัดหรือทำลายขีดความสามารถนี้ของฝ่ายตรงข้าม
39.
Information Superiority ความเหนือกว่าทางการข้อมูล:
40.
Information Warfare การสงครามข้อมูล:
การกระทำเพื่อให้ได้มาซึ่งความเหนือกว่าทางข้อมูลโดยการมีผลกระทบต่อข้อมูล, กระบวนการที่เกี่ยวกับข้อมูล, และระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูล, กระบวนการที่เกี่ยวกับข้อมูล, และระบบข้อมูลของฝ่ายตนการกระทำใด ๆ
40.
Information Warfare การสงครามข้อมูล:วันจันทร์ที่ 7 พฤษภาคม พ.ศ. 2555
คำศัพท์เกี่ยวกับ "Computer Security" ครั้งที่ 3
คำศัพท์เกี่ยวกับ "Computer Security"
ประจำสัปดาห์ที่ 3 ระหว่างวันที่ 7 - 11พฤษาคม 2555
21.Mailbomb ประจำสัปดาห์ที่ 3 ระหว่างวันที่ 7 - 11พฤษาคม 2555
นั้นถือกันว่าเป็นการกระทำผิดที่ร้ายแรง Mail ที่กระตุ้นให้ผู้อื่นส่ง e-mail จำนวนมากไปสู่ระบบระบบเดียวหรือคนคนเดียว โดยมีเจตนาที่จะทำให้ระบบของผู้รับ crash
22.Malicious Code
Hardware, software, หรือ firmware ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่น Trojan Horse
23.Metric
ตัวแปรสุ่ม (random varible) x ซึ่งใช้แทนปริมาณหนึ่งที่มีการสะสมภายในช่วงระยะเวลาหนึ่ง
24.Mimicking
มีความหมายเดียวกันกับ impersonation, masquerading, และ spoofing (การทำทีว่าเป็นอีกคนหนึ่ง)
25.Misuse Detection Model
การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมเกี่ยวกับความล่อแหลมของระบบ เป็นที่ทราบในอีกชื่อหนึ่งว่า Rules Based Detection
26.Mockingbird
โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่ที่ตามปกติในระบบแต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่ผู้ใช้สั่ง
27.Modify
เปลี่ยนแปลง: การเปลี่ยนเนื้อหาหรือคุณลักษณะของเป้าหมาย
28.Multihost Based Auditing
ข้อมูลการ audit ที่มาจากหลายๆ host ที่อาจนำมาใช้ตรวจจับการบุกรุกได้
29.N Nak (Negative Acknowledgement) Attack
เทคนิคการเจาะที่ถือเอาความอ่อนแอของ operating system ที่ไม่สามารถจัดการกับ asynchronous interrupt ได้ดีพอ คือเมื่อมีการ interrupt เกิดขึ้นจะทำให้ระบบอยู่ในสถานะที่ไม่ได้รับการปกป้อง
30.National Computer Security Center (NCSC)
เดิมชื่อว่า DoD (Department of Defense – กระทรวงกลาโหม (สหรัฐฯ)) Computer Security Center
22.Malicious Code
Hardware, software, หรือ firmware ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่น Trojan Horse
23.Metric
ตัวแปรสุ่ม (random varible) x ซึ่งใช้แทนปริมาณหนึ่งที่มีการสะสมภายในช่วงระยะเวลาหนึ่ง
24.Mimicking
มีความหมายเดียวกันกับ impersonation, masquerading, และ spoofing (การทำทีว่าเป็นอีกคนหนึ่ง)
25.Misuse Detection Model
การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมเกี่ยวกับความล่อแหลมของระบบ เป็นที่ทราบในอีกชื่อหนึ่งว่า Rules Based Detection
26.Mockingbird
โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่ที่ตามปกติในระบบแต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่ผู้ใช้สั่ง
27.Modify
เปลี่ยนแปลง: การเปลี่ยนเนื้อหาหรือคุณลักษณะของเป้าหมาย
28.Multihost Based Auditing
ข้อมูลการ audit ที่มาจากหลายๆ host ที่อาจนำมาใช้ตรวจจับการบุกรุกได้
29.N Nak (Negative Acknowledgement) Attack
เทคนิคการเจาะที่ถือเอาความอ่อนแอของ operating system ที่ไม่สามารถจัดการกับ asynchronous interrupt ได้ดีพอ คือเมื่อมีการ interrupt เกิดขึ้นจะทำให้ระบบอยู่ในสถานะที่ไม่ได้รับการปกป้อง
30.National Computer Security Center (NCSC)
เดิมชื่อว่า DoD (Department of Defense – กระทรวงกลาโหม (สหรัฐฯ)) Computer Security Center
สมัครสมาชิก:
บทความ (Atom)
