Knowledge base

מילון מונחים

חזק את הידע שלך באבטחת ענן. המילון שלנו מספק הגדרות ברורות למונחי מפתח ב-CNAPP, תנוחת אבטחה ואבטחת יישומים בענן, כדי לעזור לך לנווט בהגנה על יישומים מודרניים.

46 terms

A

8

Alert Fatigue

עייפות התראות היא מה שקורה כאשר צוותי אבטחה או תפעול מוצפים בהתראות כל יום. עם הזמן, אנשים מתעייפים, לחוצים ומתחילים להתעלם מהן.

Application Security

API Security

אבטחת API היא התהליך של הגנה על APIs, החלקים בתוכנה מודרנית שמאפשרים לתוכנות לתקשר, מפני גישה לא מורשית, ניצול או התקפות.

Application Security

API Security Testing

בדיקת אבטחת API מוצאת ומתקנת פגיעויות כמו אימות שבור או דליפות נתונים ב-APIs, חיונית להגנה על אפליקציות מודרניות ונתונים רגישים.

Application Security

Application Security

אבטחת יישומים היא הפרקטיקה של הגנה על תוכנה מפני פגיעויות והתקפות לאורך כל מחזור חיי הפיתוח. למד על חשיבותה, איומים נפוצים ופרקטיקות מחזור חיים לאבטחת יישומים מודרניים בסביבות ענן ומכולות.

Application Security

Application Security Assessment

הערכת אבטחת יישומים היא תהליך של זיהוי ותיקון פגיעויות בתוכנה. למד על מטרותיה, מרכיביה, כלים נפוצים ואתגרים כדי להגן על יישומים מאיומי סייבר.

Application Security

Application Security Life Cycle

מחזור החיים של אבטחת יישומים משלב אבטחה בכל שלב של פיתוח תוכנה - מתכנון ועיצוב ועד לפריסה ותחזוקה. למד את שלביו, את השיטות הטובות ביותר, ומדוע הוא קריטי להגנה על יישומים מודרניים.

Application Security

Application Security Posture Management (ASPM)

ניהול עמדת אבטחת יישומים (ASPM) הוא פלטפורמה שנותנת לארגונים ראות ושליטה מלאה על סיכוני אבטחת היישומים שלהם לאורך כל מחזור חיי התוכנה.

Application Security

Application Security Testing

בדיקת אבטחת יישומים (AST) פירושה בדיקת יישומים לאיתור חולשות שהתקפים יכולים לנצל. שיטות AST נפוצות כוללות SAST, DAST ו-IAST, המסייעות לשמור על אבטחת התוכנה בכל שלב של הפיתוח.

Application Security

C

8

CI Gating

CI Gating הוא מנגנון אוטומטי של "עצור את הקו" בצנרת הפיתוח. הוא מעריך קוד מול מדיניות אבטחה ואיכות, וחוסם כל התחייבות שאינה עומדת בדרישות

Application Security

CI/CD Pipeline

צינור CI/CD הוא תהליך אוטומטי שמביא קוד מהמחשב הנייד של המפתח ומעביר אותו בבטחה למשתמשים. הוא בונה את הקוד, בודק אותו ומפרסם אותו ללא תלות בצעדים ידניים.

Application Security

CI/CD security

אבטחת CI/CD היא תהליך של שילוב אבטחה בצנרת האינטגרציה והפריסה הרציפה (CI/CD), מהמחויבות ועד לפריסה.

Application Security

Cloud Security Posture Management (CSPM)

ניהול מצב אבטחת ענן (CSPM) הוא שיטת אבטחה וכלי שמנטרים באופן רציף את סביבת הענן כדי לזהות ולתקן תצורות שגויות, הפרות תאימות וסיכוני אבטחה בפלטפורמות ענן כגון AWS, Azure או Google Cloud

Cloud Security

Cloud-Native Application Protection Platform (CNAPP)

CNAPP (פלטפורמת הגנת יישומים ילידת ענן) היא מודל אבטחה מאוחד. היא משלבת ניהול עמידות אבטחת ענן (CSPM), הגנת עומסי עבודה בענן (CWPP), ניהול הרשאות תשתית ענן (CIEM), וניהול עמידות אבטחת יישומים (ASPM).

Cloud Security

Common Vulnerabilities and Exposures (CVE)

CVE הוא ראשי תיבות של פגיעויות וחשיפות נפוצות. זהו מערכת שעוקבת אחר פגיעויות סייבר שכבר ידועות לציבור.

Application Security

Container Security

אבטחת מכולות היא תהליך הגנה על יישומים במכולות (הרצים על Docker או Kubernetes) לאורך כל מחזור החיים שלהם, מבנייה ועד זמן ריצה.

Application Security

CVSS (Common Vulnerability Scoring System)

CVSS היא דרך סטנדרטית לתאר כמה חמור באג אבטחה. היא נותנת לכל פגיעות ציון מ-0 עד 10 כדי שצוותים ידעו מה לתקן קודם.

Vulnerability Management

D

3

E

1

F

1

I

2

M

3

N

1

O

2

P

1

R

2

S

10

SBOM

SBOM הוא רשימת מלאי מפורטת של רכיבים המרכיבים תוכנה, כולל ספריות צד שלישי וקוד פתוח, וגרסאות מסגרת.

Application Security

Secret Detection

זיהוי סודות הוא תהליך של סריקת בסיסי קוד, מסלולי CI/CD והענן כדי לזהות סודות חשופים כגון מפתחות API, אישורים, מפתחות הצפנה או אסימונים. זה חשוב מכיוון שתוקפים, כמו בוטים למילוי אישורים או חוטפי משאבי ענן, יכולים לנצל את הסודות החשופים הללו כדי להשיג גישה לא מורשית.

Application Security

Security Remediation

תיקון משמעו תיקון או הסרת חולשות במערכות הארגון כדי להפוך אותן לבטוחות ולהפחית סיכון.

Application Security

Shift Left Security

Application Security

Software Composition Analysis (SCA)

ניתוח הרכב תוכנה (SCA) הוא תהליך אבטחה שמזהה ומנהל סיכונים בספריות צד שלישי המשמשות בתוך יישום

Application Security

Software Development Life Cycle (SDLC)

מחזור חיי פיתוח תוכנה, או SDLC, הוא תהליך שעוזר לצוותי פיתוח לתכנן, לעצב, לבנות, לבדוק ולהשיק יישומים בצורה מאורגנת.

Application Security

Software Supply Chain Security

אבטחת שרשרת אספקה תוכנה עוסקת בשמירה על כל חלק, תהליך וכלי בטוחים לאורך כל פיתוח התוכנה, מהשורה הראשונה של הקוד ועד לפריסה הסופית.

Application Security

SQL Injection (SQLi)

הזרקת SQL (SQLi) היא סוג של התקפה שבה תוקפים מכניסים פקודת SQL זדונית לשדה קלט כדי לתמרן את מסד הנתונים.

Vulnerabilities

SSDLC

SSDLC (מחזור חיי פיתוח תוכנה מאובטח) הוא הרחבה של SDLC המסורתי שמשלבת פרקטיקות אבטחה בכל שלב של פיתוח תוכנה—עיצוב, קידוד, בדיקה, פריסה ותחזוקה. מטרתו היא לזהות ולטפל בפגיעויות מוקדם, להפחית תיקונים יקרים ולהבטיח יישומים מאובטחים יותר.

Application Security

Static Application Security Testing (SAST)

SAST הוא סוג של בדיקות אבטחת יישומים שבודק את קוד המקור של היישום (הקוד המקורי שנכתב על ידי מפתחים), תלות (ספריות חיצוניות או חבילות שהקוד מסתמך עליהן), או בינאריים (קוד מהודר מוכן להרצה) לפני שהוא רץ.

Application Security

X

1

Z

2

#

1
מוכנים כשתהיו מוכנים

אל תתנו לאבטחה
להאט אתכם.

תפסיקו לבחור בין מהירות AI לחוב אבטחה. Plexicus היא הפלטפורמה היחידה שמריצה את Vibe Coding Security ו-ASPM במקביל — תהליך עבודה אחד, על כל בסיס קוד.