Ordliste
Styrk din viden om cloud-sikkerhed. Vores ordbog giver klare definitioner af centrale CNAPP-, sikkerheds- og cloud-native sikkerhedsbegreber, der hjælper dig med at navigere i moderne applikationsbeskyttelse.
46 terms
A
8Alert Fatigue
Alarmtræthed er det, der sker, når sikkerheds- eller operationsteam bliver oversvømmet med alarmer hver dag. Over tid bliver folk trætte, stressede og begynder at ignorere dem.
Application SecurityAPI Security
API-sikkerhed er processen med at beskytte API'er, de dele af moderne software, der lader applikationer kommunikere, mod uautoriseret adgang, misbrug eller angreb.
Application SecurityAPI Security Testing
API-sikkerhedstest finder og retter sårbarheder som brudt godkendelse eller datalækager i API'er, hvilket er essentielt for at beskytte moderne apps og følsomme data.
Application SecurityApplication Security
Applikationssikkerhed er praksis med at beskytte software mod sårbarheder og angreb gennem hele SDLC. Lær om dens betydning, almindelige trusler og livscykluspraksis for at sikre moderne applikationer i sky- og container-miljøer.
Application SecurityApplication Security Assessment
En applikationssikkerhedsvurdering er processen med at identificere og rette sårbarheder i software. Lær om dens mål, komponenter, almindelige værktøjer og udfordringer for at beskytte applikationer mod cybertrusler.
Application SecurityApplication Security Life Cycle
Applikationssikkerhedens livscyklus integrerer sikkerhed i hver fase af softwareudviklingenfra planlægning og design til implementering og vedligeholdelse. Lær om dets faser, bedste praksis, og hvorfor det er kritisk for at beskytte moderne applikationer.
Application SecurityApplication Security Posture Management (ASPM)
Application Security Posture Management (ASPM) er en platform, der giver organisationer komplet synlighed og kontrol over deres applikationssikkerhedsrisici gennem hele softwarelivscyklussen.
Application SecurityApplication Security Testing
Application Security Testing (AST) betyder at kontrollere applikationer for svagheder, som angribere kunne udnytte. Almindelige AST-metoder inkluderer SAST, DAST og IAST, som hjælper med at holde software sikker på hvert trin af udviklingen.
Application SecurityC
8CI Gating
CI Gating er en automatiseret "stop-the-line" mekanisme i udviklingspipeline. Den evaluerer kode mod sikkerheds- og kvalitetsstandarder og blokerer enhver commit, der ikke opfylder kravene
Application SecurityCI/CD Pipeline
En CI/CD-pipeline er en automatiseret proces til at tage kode fra en udviklers laptop og sikkert sende den til brugere. Den bygger koden, tester den og implementerer den uden at stole på manuelle trin.
Application SecurityCI/CD security
CI/CD-sikkerhed er processen med at integrere sikkerhed i Continuous Integration og Continuous Deployment (CI/CD) pipeline, fra commit til deployment
Application SecurityCloud Security Posture Management (CSPM)
Cloud Security Posture Management (CSPM) er en sikkerhedsmetode og værktøjssæt, der kontinuerligt overvåger cloud-miljøet for at opdage og rette fejlkonfigurationer, overtrædelser af overholdelse og sikkerhedsrisici på cloud-platforme som AWS, Azure eller Google Cloud
Cloud SecurityCloud-Native Application Protection Platform (CNAPP)
CNAPP (Cloud-Native Application Protection Platform) er en samlet sikkerhedsmodel. Den kombinerer Cloud Security Posture Management (CSPM), Cloud Workload Protection (CWPP), Cloud Infrastructure Entitlement Management (CIEM) og Application Security Posture Management (ASPM).
Cloud SecurityCommon Vulnerabilities and Exposures (CVE)
CVE står for Common Vulnerabilities and Exposures. Det er et system, der holder styr på cybersikkerhedssårbarheder, der allerede er kendt for offentligheden.
Application SecurityContainer Security
Container sikkerhed er processen med at beskytte containeriserede applikationer (der kører på Docker eller Kubernetes) gennem hele deres livscyklus, fra bygning til kørsel.
Application SecurityCVSS (Common Vulnerability Scoring System)
CVSS er en standard måde at angive, hvor alvorlig en sikkerhedsfejl er. Den giver hver sårbarhed en score fra 0 til 10, så teams ved, hvad der skal rettes først.
Vulnerability ManagementD
3DevSecOps
DevSecOps er en arbejdsmetode, der tilføjer sikkerhed til hvert trin i DevOps-processen, startende med kodning og test og fortsætter gennem implementering og vedligeholdelse
Application SecurityDocker Container
En enkel forklaring på Docker-containere, hvordan de fungerer, og hvorfor udviklere bruger dem til at køre apps konsekvent på tværs af miljøer.
Cloud SecurityDynamic Application Security Testing (DAST)
Dynamisk applikationssikkerhedstest, eller DAST, er en måde at kontrollere en applikations sikkerhed, mens den kører. I modsætning til SAST, som ser på kildekoden, tester DAST sikkerhed ved at simulere reelle angreb som SQL Injection og Cross-Site Scripting (XSS) i et live miljø.
Application SecurityE
1F
1I
2Infrastructure as Code (IaC) Security
Infrastruktur som kode (IaC) sikkerhed er processen med at sikre din cloud-infrastruktur ved at scanne konfigurationsfiler eller scripts skrevet i specifikke sprog som Terraform, CloudFormation, Kubernetes YAML osv., før implementering.
Application SecurityInteractive Application Security Testing (IAST)
Interactive Application Security Testing (IAST) er en metode, der kombinerer SAST (Static Application Security Testing) og DAST (Dynamic Application Security Testing) for mere effektivt at finde applikationssårbarheder.
Application SecurityM
3Malware Detection
Malwaredetektion betyder at finde og blokere skadelig software såsom virus, ransomware, spyware og trojanere på systemer, netværk og applikationer.
Application SecurityMean Time to Remediation (MTTR)
MTTR er en vigtig cybersikkerhedsmetrik, der viser, hvor hurtigt du reagerer på en kendt trussel
Application SecurityMFA (Multi-Factor Authentication)
Multi-faktor autentifikation er en sikkerhedsmetode, der kræver to eller flere typer verifikation for at få adgang til en applikation eller et system. MFA tilføjer et ekstra lag af beskyttelse, så du ikke kun er afhængig af en adgangskode
Identity & Access ManagementN
1O
2Open Source Audit
Open Source Audit er en omfattende gennemgang af alle open-source komponenter, der anvendes i en softwareapplikation
Application SecurityOWASP Top 10
OWASP Top 10 opregner de mest alvorlige sårbarheder i webapplikationer. OWASP tilbyder også nyttige ressourcer, så udviklere og sikkerhedsteams kan lære at finde, rette og forhindre disse problemer i nutidens applikationer.
Application SecurityP
1R
2RBAC (Role-Based Access Control)
RBAC er en metode til at administrere systemsikkerhed ved at tildele brugere til specifikke roller inden for en organisation. Hver rolle har sit eget sæt af tilladelser, som bestemmer, hvilke handlinger brugere i den rolle må udføre.
Application SecurityReverse Shell
En reverse shell er en fjernshell, hvor offerets computer starter forbindelsen til angriberens computer.
Application SecurityS
10SBOM
SBOM er en detaljeret inventarliste over komponenter, der udgør en software, inklusive tredjeparts- og open-source-biblioteker samt framework-versioner.
Application SecuritySecret Detection
Hemmelighedsdetektion er processen med at scanne kodebaser, CI/CD-pipelines og skyen for at identificere eksponerede hemmeligheder såsom API-nøgler, legitimationsoplysninger, krypteringsnøgler eller tokens. Dette er afgørende, fordi angribere, såsom credential-stuffing bots eller skyressourcekaprere, kan udnytte disse eksponerede hemmeligheder til at få uautoriseret adgang.
Application SecuritySecurity Remediation
Afhjælpning betyder at rette eller fjerne svagheder i en organisations systemer for at gøre dem sikre og reducere risiko.
Application SecurityShift Left Security
Application Security
Software Composition Analysis (SCA)
Software Composition Analysis (SCA) er en sikkerhedsproces, der identificerer og håndterer risici i tredjepartsbiblioteker, der anvendes i applikationer.
Application SecuritySoftware Development Life Cycle (SDLC)
Softwareudviklingslivscyklussen, eller SDLC, er en proces, der hjælper udviklingsteams med at planlægge, designe, bygge, teste og lancere applikationer på en organiseret måde.
Application SecuritySoftware Supply Chain Security
Softwareforsyningskædesikkerhed handler om at holde hver del, proces og værktøj sikkert gennem hele softwareudviklingen, fra den første kodelinje til den endelige implementering.
Application SecuritySQL Injection (SQLi)
SQL Injection (SQLi) er en type angreb, hvor angribere indtaster skadelige SQL-udsagn i inputfeltet for at manipulere databasen.
VulnerabilitiesSSDLC
SSDLC (Secure Software Development Life Cycle) er en udvidelse af den traditionelle SDLC, der integrerer sikkerhedspraksis i hver fase af softwareudviklingen—design, kodning, testning, implementering og vedligeholdelse. Målet er at identificere og adressere sårbarheder tidligt, reducere dyre rettelser og sikre mere sikre applikationer.
Application SecurityStatic Application Security Testing (SAST)
SAST er en type applikationssikkerhedstest, der kontrollerer en applikations kildekode (den oprindelige kode skrevet af udviklere), afhængigheder (eksterne biblioteker eller pakker, som koden er afhængig af) eller binære filer (kompileret kode klar til at køre), før den kører.
Application SecurityX
1Z
2Zero Trust
Zero Trust er et cybersikkerhedskoncept, der antager, at ingen enhed, bruger eller applikation skal have tillid, selvom de er inden for netværksperimeteren. Adgang gives kun efter verifikation af enhedens sundhed, identitet og kontekst.
Identity & Access ManagementZero-Day Vulnerability
Zero-day sårbarhed er en software sikkerhedsfejl, som leverandøren eller udvikleren lige har opdaget, så de har ikke haft tid til at skabe eller udgive en patch. Da der endnu ikke er nogen løsning, kan cyberkriminelle udnytte disse fejl til at lancere angreb, der er svære at opdage og stoppe.
Application Security#
1No matching terms found.
Lad ikke sikkerhed
trække dig ned.
Hold op med at vælge mellem AI-tempo og sikkerhedsgæld. Plexicus er den eneste platform, der kører Vibe Coding Security og ASPM parallelt — ét workflow, hver eneste codebase.