Înțelegerea amenințărilor („Threat Intelligence”) reprezintă procesul de colectare, analizare și diseminare a informațiilor despre amenințările actuale și potențiale la care este expusă o organizație, o persoană, sau o țară. Aceste date pot fi utilizate pentru a îmbunătăți capabilitățile defensive și pentru a lua decizii eficiente din punct de vedere al securității cibernetice
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
Conștientizarea securității („Security Awareness”) reprezintă nivelul de înțelegere și cunoaștere al individului cu privire la riscurile de securitate și la măsurile de protecție adecvate pentru a le gestiona. Aceasta poate include cunoașterea amenințărilor specifice, cum ar fi atacurile cibernetice sau furtul de date, precum și cunoștințe despre modalitățile de prevenire a acestora, cum ar fi utilizarea parolelor puternice și protejarea datelor personale. Conștientizarea securității este importantă pentru a proteja atât indivizii, cât și organizațiile de la riscurile potențiale.
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
Digital file1 fileBy Cyber Security Training Centre of Excellence (CSTCE)
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
Testarea de penetrare (“Penetration Testing”) este procesul de a testa un sistem informatic, rețea sau aplicație web pentru a identifica vulnerabilitățile pe care un atacator le-ar putea exploata. Această activitate implică de obicei simularea unui atac asupra sistemului pentru a identifica vulnerabilitățile și a evalua apărarea organizației. Testarea de penetrare este importantă pentru organizații pentru a-și asigura securitatea sistemelor și a se proteja împotriva posibilelor atacuri cibernetice.
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
Investigarea de informații cu sursă deschisă sau “Open-Source Intelligence” (OSINT) presupune colectarea, analizarea și corelarea de date publice. Acest tip de activitate se efectuează pentru a obține informații despre persoane și organizații, cu scopul de a identifica posibile date confidențiale expuse pe Internet, tranzacții frauduloase, potențiale amenințări teroriste, impersonare de brand/identitate, vectori de atac, și multe altele.
CourseBy Cyber Security Training Centre of Excellence (CSTCE)
CourseBy Cyber Security Training Centre of Excellence (CSTCE)