Knowledge base

Ordliste

Styrk din kunnskap om skysikkerhet. Vår ordliste gir klare definisjoner for sentrale CNAPP-, sikkerhetsstilling- og skynative sikkerhetsbegreper for å hjelpe deg med å navigere moderne applikasjonsbeskyttelse.

46 terms

A

8

Alert Fatigue

Varslingstretthet er det som skjer når sikkerhets- eller operasjonsteam blir oversvømmet med varsler hver dag. Over tid blir folk slitne, stresset og begynner å ignorere dem.

Application Security

API Security

API-sikkerhet er prosessen med å beskytte API-er, delene av moderne programvare som lar applikasjoner kommunisere, mot uautorisert tilgang, misbruk eller angrep.

Application Security

API Security Testing

API-sikkerhetstesting finner og fikser sårbarheter som ødelagt autentisering eller datalekkasjer i API-er, essensielt for å beskytte moderne apper og sensitiv data.

Application Security

Application Security

Applikasjonssikkerhet er praksisen med å beskytte programvare mot sårbarheter og angrep gjennom hele SDLC. Lær om dens betydning, vanlige trusler og livssykluspraksis for å sikre moderne applikasjoner i sky- og container-miljøer.

Application Security

Application Security Assessment

En applikasjonssikkerhetsvurdering er prosessen med å identifisere og fikse sårbarheter i programvare. Lær om dens mål, komponenter, vanlige verktøy og utfordringer for å beskytte applikasjoner mot cybertrusler.

Application Security

Application Security Life Cycle

Livssyklusen for applikasjonssikkerhet integrerer sikkerhet i hver fase av programvareutviklingen—fra planlegging og design til distribusjon og vedlikehold. Lær om dens stadier, beste praksis, og hvorfor det er kritisk for å beskytte moderne applikasjoner.

Application Security

Application Security Posture Management (ASPM)

Application Security Posture Management (ASPM) er en plattform som gir organisasjoner fullstendig oversikt og kontroll over deres applikasjonssikkerhetsrisikoer gjennom hele programvarelivssyklusen.

Application Security

Application Security Testing

Applikasjonssikkerhetstesting (AST) betyr å sjekke applikasjoner for svakheter som angripere kan utnytte. Vanlige AST-metoder inkluderer SAST, DAST og IAST, som hjelper med å holde programvare sikker i alle utviklingsstadier.

Application Security

C

8

CI Gating

CI Gating er en automatisert "stopp-linjen"-mekanisme i utviklingspipen. Den evaluerer kode mot sikkerhets- og kvalitetsregler, og blokkerer enhver commit som ikke oppfyller kravene

Application Security

CI/CD Pipeline

En CI/CD-rørledning er en automatisert prosess for å ta kode fra en utviklers laptop og trygt sende den til brukere. Den bygger koden, tester den og distribuerer den uten å stole på manuelle trinn.

Application Security

CI/CD security

CI/CD-sikkerhet er prosessen med å integrere sikkerhet i Continuous Integration og Continuous Deployment (CI/CD) pipeline, fra commit til utrulling

Application Security

Cloud Security Posture Management (CSPM)

Cloud Security Posture Management (CSPM) er en sikkerhetsmetode og verktøysett som kontinuerlig overvåker sky-miljøet for å oppdage og fikse feilkonstruksjoner, samsvarsbrudd og sikkerhetsrisiko på skyplattformer som AWS, Azure eller Google Cloud.

Cloud Security

Cloud-Native Application Protection Platform (CNAPP)

CNAPP (Cloud-Native Application Protection Platform) er en enhetlig sikkerhetsmodell. Den kombinerer Cloud Security Posture Management (CSPM), Cloud Workload Protection (CWPP), Cloud Infrastructure Entitlement Management (CIEM), og Application Security Posture Management (ASPM).

Cloud Security

Common Vulnerabilities and Exposures (CVE)

CVE står for Common Vulnerabilities and Exposures. Det er et system som holder oversikt over cybersikkerhetssårbarheter som allerede er kjent for offentligheten.

Application Security

Container Security

Container sikkerhet er prosessen med å beskytte containeriserte applikasjoner (som kjører på Docker eller Kubernetes) gjennom hele deres livssyklus, fra bygging til kjøring.

Application Security

CVSS (Common Vulnerability Scoring System)

CVSS er en standard måte å si hvor alvorlig en sikkerhetsfeil er. Den gir hver sårbarhet en poengsum fra 0 til 10 slik at team vet hva de skal fikse først.

Vulnerability Management

D

3

E

1

F

1

I

2

M

3

N

1

O

2

P

1

R

2

S

10

SBOM

SBOM er en detaljert inventarliste over komponentene som utgjør en programvare, inkludert tredjeparts- og åpen kildekode-biblioteker, og rammeversjonsnummer.

Application Security

Secret Detection

Hemmelighetsdeteksjon er prosessen med å skanne kodebaser, CI/CD-pipelines og skyen for å identifisere eksponerte hemmeligheter som API-nøkler, legitimasjon, krypteringsnøkler eller tokens. Dette er avgjørende fordi angripere, som legitimasjonsfyllingsroboter eller skyressurshackere, kan utnytte disse eksponerte hemmelighetene for å få uautorisert tilgang.

Application Security

Security Remediation

Utbedring betyr å fikse eller fjerne svakheter i en organisasjons systemer for å gjøre dem sikre og redusere risiko.

Application Security

Shift Left Security

Application Security

Software Composition Analysis (SCA)

Software Composition Analysis (SCA) er en sikkerhetsprosess som identifiserer og håndterer risikoer i tredjepartsbiblioteker brukt i applikasjoner

Application Security

Software Development Life Cycle (SDLC)

Software Development Life Cycle, eller SDLC, er en prosess som hjelper utviklingsteam med å planlegge, designe, bygge, teste og lansere applikasjoner på en organisert måte.

Application Security

Software Supply Chain Security

Programvareforsyningskjede-sikkerhet handler om å holde hver del, prosess og verktøy trygt gjennom hele programvareutviklingen, fra den første kodelinjen til endelig distribusjon.

Application Security

SQL Injection (SQLi)

SQL Injection (SQLi) er en type angrep hvor angripere legger inn skadelige SQL-setninger i et inndatafelt for å manipulere databasen.

Vulnerabilities

SSDLC

SSDLC (Secure Software Development Life Cycle) er en utvidelse av den tradisjonelle SDLC som integrerer sikkerhetspraksis i alle stadier av programvareutvikling—design, koding, testing, distribusjon og vedlikehold. Målet er å identifisere og adressere sårbarheter tidlig, redusere kostbare feilrettinger og sikre mer sikre applikasjoner.

Application Security

Static Application Security Testing (SAST)

SAST er en type applikasjonssikkerhetstesting som sjekker en applikasjons kildekode (den opprinnelige koden skrevet av utviklere), avhengigheter (eksterne biblioteker eller pakker koden er avhengig av), eller binærfiler (kompilert kode klar til å kjøre) før den kjøres.

Application Security

X

1

Z

2

#

1
Klar når du er det

Ikke la sikkerheten
tynge deg ned.

Slutt å velge mellom AI-tempo og sikkerhetsgjeld. Plexicus er den eneste plattformen som kjører Vibe Coding Security og ASPM parallelt — én workflow, hver eneste kodebase.