Air-Gap (Hava Boşluğu)
Air-gap (Hava boşluğu), bir bilgisayarı veya ağı yalıtmayı ve harici bir bağlantı kurmasını engellemeyi içeren bir güvenlik önlemidir.
Air-gap (Hava boşluğu), bir bilgisayarı veya ağı yalıtmayı ve harici bir bağlantı kurmasını engellemeyi içeren bir güvenlik önlemidir.
Wi-Fi güvenliği uzmanı Vivek Ramachandran tarafından icat edilen Caffe Latte saldırısı, bir bilgisayar korsanının yalnızca istemciyi kullanarak yetkili ağın WEP anahtarını almasına izin veren bir WEP saldırısıdır.
Business e-mail compromise (BEC), genelde yurtdışında tedarikçileri olan şirketleri hedef alan, kimlik avı saldırısı ile üst düzey yöneticilerin e-posta hesaplarının ele geçirilmesi veya kopyalanması ile onlar adına e-posta atılmasını içeren bir siber saldırıdır.
Man-in-the-middle attack (MITM, Ortadaki adam saldırısı), birbirleriyle doğrudan iletişim kurduklarına inanan iki taraf arasındaki iletişimi gizlice aktardığı ve muhtemelen değiştirdiği, bir WLAN sistemine yönelik en güçlü siber saldırılardan biridir.
Gelişmiş kalıcı tehdit (Advanced persistent threat, APT), bir bilgisayar ağına yetkisiz erişim elde eden ve uzun bir süre boyunca tespit edilmeden kalan; gizli, uzun süreli, iyi bir şekilde organize olmuş, hedefe odaklı ve genellikle büyük kuruluşlar veya devlet destekli bir siber saldırıdır.
Uzaktan kod yürütme (Remote code execution, RCE), saldırganların uzak bir makinede rastgele kod çalıştırmasına ve bu makineye genel veya özel ağlar üzerinden bağlanmasına olanak tanıyan bir tür güvenlik açığıdır.
Bluesnarfing, kullanıcının izni veya bilgisi olmadan Bluetooth bağlantısı aracılığıyla kullanıcının takvim, kişi listeleri, e-postaları, metin mesajları ve bazı telefonlarda resim ve özel videoları gibi bilgilerine ulaşılmasıdır.
Payload (Yük), bilgisayar korsanları tarafından güvenliği ihlal edilmiş bir sistemle etkileşim kurmak için kullanılan kötü amaçlı bir programın kötü amaçlı eylem gerçekleştiren kısmıdır.
Saldırı vektörü (Attack vector), bilgisayar korsanının bir sisteme izinsiz girmek veya hedef sisteme yetkisiz erişim elde etmek için kullanabileceği yol, yöntem veya senaryodur.
Sıfır tıklama saldırısı (Zero-click attack), kullanıcının herhangi bir bağlantıya tıklamasına, kötü amaçlı bir dosyayı açmasına veya başka bir işlem yapmasına gerek kalmadan yazılımdaki güvenlik açıklarından yararlanarak kullanıcının cihazına kötü amaçlı yazılım yükleyebilen veya başka kötü amaçlı etkileşimler gerçekleştirebilen bir saldırı tekniğidir.
Kötü amaçlı yazılım (Malware, MALicious softWARE kısaltması), virüs, solucan ya da Truva atı gibi bir bilgisayar sistemini bozmak, zarar vermek veya yetkisiz erişim sağlamak için özel olarak tasarlanmış yazılımdır.
Kaba kuvvet saldırısı (Brute force attack), saldırganların doğru oturum açma bilgilerini bulana kadar alfanümerik karakterlerin ve özel simgelerin mümkün olan her kombinasyonunu deneyerek parola ve kullanıcı adlarını ele geçirmeye çalıştığı bir siber saldırı türüdür.