Knowledge base

Sanasto

Vahvista pilviturvallisuustietämystäsi. Sanastomme tarjoaa selkeitä määritelmiä keskeisille CNAPP-, tietoturva-asento- ja pilvinatiivien turvallisuustermeille, jotka auttavat sinua navigoimaan nykyaikaisessa sovellussuojauksessa.

46 terms

A

8

Alert Fatigue

Hälytysväsymys on ilmiö, jossa turvallisuus- tai operatiiviset tiimit hukkuvat päivittäisiin hälytyksiin. Ajan myötä ihmiset väsyvät, stressaantuvat ja alkavat jättää ne huomiotta.

Application Security

API Security

API-turvallisuus on prosessi, jossa suojataan API:t, modernin ohjelmiston osat, jotka mahdollistavat sovellusten välisen viestinnän, luvattomalta pääsyltä, väärinkäytöltä tai hyökkäyksiltä.

Application Security

API Security Testing

API-turvatestaus löytää ja korjaa haavoittuvuuksia, kuten rikkinäisen autentikoinnin tai tietovuodot API:ssa, mikä on välttämätöntä nykyaikaisten sovellusten ja arkaluontoisten tietojen suojaamiseksi.

Application Security

Application Security

Sovellusturvallisuus on käytäntö suojata ohjelmistoja haavoittuvuuksilta ja hyökkäyksiltä koko SDLC:n ajan. Opi sen merkitys, yleiset uhat ja elinkaarikäytännöt nykyaikaisten sovellusten suojaamiseksi pilvi- ja konttiympäristöissä.

Application Security

Application Security Assessment

Sovelluksen tietoturva-arviointi on prosessi, jossa tunnistetaan ja korjataan ohjelmistojen haavoittuvuuksia. Opi sen tavoitteet, osat, yleiset työkalut ja haasteet suojellaksesi sovelluksia kyberuhkilta.

Application Security

Application Security Life Cycle

Sovelluksen tietoturvaelinkaari integroi tietoturvan jokaiseen ohjelmistokehityksen vaiheeseen1suunnittelusta ja suunnittelusta käyttöönottoon ja ylläpitoon. Tutustu sen vaiheisiin, parhaisiin käytäntöihin ja miksi se on kriittinen nykyaikaisten sovellusten suojaamiseksi.

Application Security

Application Security Posture Management (ASPM)

Application Security Posture Management (ASPM) on alusta, joka antaa organisaatioille täydellisen näkyvyyden ja hallinnan sovellusturvariskeihinsä koko ohjelmiston elinkaaren ajan.

Application Security

Application Security Testing

Sovellusten tietoturvatestaus (AST) tarkoittaa sovellusten tarkistamista heikkouksien varalta, joita hyökkääjät voisivat käyttää. Yleisiä AST-menetelmiä ovat SAST, DAST ja IAST, jotka auttavat pitämään ohjelmistot turvassa kehityksen jokaisessa vaiheessa.

Application Security

C

8

CI Gating

CI-porttien käyttö on automatisoitu "pysäytä linja" -mekanismi kehitysputkessa. Se arvioi koodia turvallisuus- ja laatupolitiikkojen perusteella, estäen kaikki sitoumukset, jotka eivät täytä vaatimuksia.

Application Security

CI/CD Pipeline

CI/CD-putki on automatisoitu prosessi, joka vie koodin kehittäjän kannettavalta tietokoneelta turvallisesti käyttäjille. Se rakentaa koodin, testaa sen ja ottaa sen käyttöön ilman manuaalisia vaiheita.

Application Security

CI/CD security

CI/CD-turvallisuus on prosessi, jossa turvallisuus integroidaan jatkuvan integraation ja jatkuvan käyttöönoton (CI/CD) putkeen, alkaen sitoutumisesta käyttöönottoon.

Application Security

Cloud Security Posture Management (CSPM)

Pilviturvallisuuden asennonhallinta (CSPM) on turvallisuusmenetelmä ja työkalusarja, joka jatkuvasti valvoo pilviympäristöä havaitakseen ja korjatakseen virheellisiä asetuksia, vaatimustenmukaisuuden rikkomuksia ja turvallisuusriskejä pilvialustoilla kuten AWS, Azure tai Google Cloud.

Cloud Security

Cloud-Native Application Protection Platform (CNAPP)

CNAPP (Pilvipohjainen sovellusten suojausalusta) on yhtenäinen turvallisuusmalli. Se yhdistää pilviturvallisuuden asennonhallinnan (CSPM), pilvikuormituksen suojauksen (CWPP), pilvi-infrastruktuurin oikeuksien hallinnan (CIEM) ja sovellusturvallisuuden asennonhallinnan (ASPM).

Cloud Security

Common Vulnerabilities and Exposures (CVE)

CVE tarkoittaa yleisiä haavoittuvuuksia ja altistuksia. Se on järjestelmä, joka seuraa kyberturvallisuuden haavoittuvuuksia, jotka ovat jo yleisesti tunnettuja.

Application Security

Container Security

Konttiturvallisuus on prosessi, jossa suojataan konttipohjaisia sovelluksia (jotka toimivat Dockerissa tai Kubernetesissa) niiden koko elinkaaren ajan, rakentamisesta ajonaikaan.

Application Security

CVSS (Common Vulnerability Scoring System)

CVSS on standardi tapa kertoa, kuinka vakava tietoturvavirhe on. Se antaa jokaiselle haavoittuvuudelle pisteet 0:sta 10:een, jotta tiimit tietävät, mitä korjata ensin.

Vulnerability Management

D

3

E

1

F

1

I

2

M

3

N

1

O

2

P

1

R

2

S

10

SBOM

SBOM on yksityiskohtainen inventaario ohjelmiston muodostavista komponenteista, mukaan lukien kolmannen osapuolen ja avoimen lähdekoodin kirjastot sekä kehysversiot.

Application Security

Secret Detection

Salaisuuksien havaitseminen on prosessi, jossa skannataan koodikantoja, CI/CD-putkia ja pilviä paljastuneiden salaisuuksien, kuten API-avainten, tunnistetietojen, salausavainten tai tunnusten, tunnistamiseksi. Tämä on tärkeää, koska hyökkääjät, kuten tunnistetietojen täyttöbotit tai pilviresurssien kaappaajat, voivat hyödyntää näitä paljastuneita salaisuuksia saadakseen luvattoman pääsyn.

Application Security

Security Remediation

Korjaaminen tarkoittaa heikkouksien korjaamista tai poistamista organisaation järjestelmistä niiden turvaamiseksi ja riskin vähentämiseksi.

Application Security

Shift Left Security

Application Security

Software Composition Analysis (SCA)

Ohjelmiston koostumusanalyysi (SCA) on turvallisuusprosessi, joka tunnistaa ja hallitsee riskejä sovelluksessa käytetyissä kolmannen osapuolen kirjastoissa.

Application Security

Software Development Life Cycle (SDLC)

Ohjelmistokehityksen elinkaari, eli SDLC, on prosessi, joka auttaa kehitystiimejä suunnittelemaan, suunnittelemaan, rakentamaan, testaamaan ja julkaisemaan sovelluksia järjestelmällisesti.

Application Security

Software Supply Chain Security

Ohjelmistojen toimitusketjun turvallisuus tarkoittaa jokaisen osan, prosessin ja työkalun turvaamista koko ohjelmistokehityksen ajan, ensimmäisestä koodirivistä lopulliseen käyttöönottoon.

Application Security

SQL Injection (SQLi)

SQL-injektio (SQLi) on hyökkäystyyppi, jossa hyökkääjät syöttävät haitallisia SQL-lauseita syöttökenttään manipuloidakseen tietokantaa.

Vulnerabilities

SSDLC

SSDLC (Secure Software Development Life Cycle) on perinteisen SDLC:n laajennus, joka sisällyttää turvallisuuskäytännöt ohjelmistokehityksen jokaiseen vaiheeseen—suunnittelu, koodaus, testaus, käyttöönotto ja ylläpito. Sen tavoitteena on tunnistaa ja käsitellä haavoittuvuuksia varhaisessa vaiheessa, vähentää kalliita korjauksia ja varmistaa turvallisemmat sovellukset.

Application Security

Static Application Security Testing (SAST)

SAST on eräänlainen sovellusturvatestaus, joka tarkistaa sovelluksen lähdekoodin (kehittäjien kirjoittama alkuperäinen koodi), riippuvuudet (ulkopuoliset kirjastot tai paketit, joihin koodi tukeutuu) tai binääritiedostot (käännetty koodi, joka on valmis ajettavaksi) ennen sen suorittamista.

Application Security

X

1

Z

2

#

1
Valmis silloin kun sinäkin

Älä anna tietoturvan
hidastaa sinua.

Lopeta valitseminen AI:n vauhdin ja tietoturvavelan välillä. Plexicus on ainoa alusta, joka ajaa Vibe Coding Securitya ja ASPM:ää rinnakkain — yksi työnkulku, kaikki koodikannat.