1.Denial of Service คือ การกระทำที่ป้องกันมิให้ส่วนใดส่วนหนึ่งของระบบข้อมูลอัตโนมัติสามารถทำงานได้ตามวัตถุประสงค์ของส่วนนั้น
2.Information Security คือ การรักษาความปลอดภัยทางข้อมูล :
ผลที่เกิดขึ้นจากการใช้ระบบของนโยบายและ/หรือระเบียบปฏิบัติที่ใช้ในการพิ
สูนจ์ทราบ ควบคุม และป้องกันการเปิดเผยข้อมูล
(ที่ได้รับคำสั่งให้มีการปกป้อง) โดยไม่ได้รับอนุญาต
3.Integrity คือ ความสมบูรณ์ คือ การับรองว่าข้อมูลจะไม่ถูกเปลี่ยนแปลงหรือทำลาย ไม่ว่าจะเป็นโดยอุบัติเหตุหรือโดยเจตนาร้าย
4.Mockingbird คือ โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่ตามปกติในระบบ แต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่้ผู้ใช้สั่ง
5.Threat Assessment การประเมินภัยคุกคาม คือ กระบวนการประเมินค่าอย่างเป็นทางการของระดับการคุกคามต่อระบบข้อมูลและการอธิบายถึงลักษณะของภัยคุกคาม
6.Worm (หนอนอินเตอร์เน็ต) เป็นโปรแกรมคอมพิวเตอร์
เช่นเดียวกับโปรแกรมไวรัส
แต่แพร่กระจายผ่านเครือข่ายไปยังคอมพิวเตอร์และอุปกรณ์เครื่องอื่น ๆ
ที่ต่ออยู่บนเครือข่ายด้วยกัน
ลักษณะการแพร่กระจายคล้ายตัวหนอนที่เจาะไชไปยังเครื่องคอมพิวเตอร์ต่าง ๆ
แพร่พันธุ์ด้วยการคัดลอกตัวเองออกเป็นหลาย ๆ โปรแกรม
และส่งต่อผ่านเครือข่ายออกไป และสามารถแพร่กระจายผ่านทางอีเมล์ได้
ไม่ว่าจะเป็นOutlook Express หรือ Microsoft Outlook เช่น
เมื่อมีผู้ส่งอีเมล์และแนบโปรแกรมติดมาด้วย ในส่วนของAttach
file ผู้ใช้สามารถคลิ๊กดูได้ทันที
การคลิ๊กเท่ากับเป็นการเรียกโปรแกรมที่ส่งมาให้ทำงาน
ถ้าสิ่งที่คลิ๊กเป็นเวิร์ม เวิร์มก็จะแอกทีฟ และเริ่มทำงานทันที
โดยจะคัดลอกตัวเองและส่งจดหมายเป็นอีเมล์ไปให้ผู้อื่น
7.Emploit คือ
คำที่มาจากภาษาฝรั่งเศาเกิดจากการที่เอาคำ 2 คำมาผสมกันมีความหมายว่า
“achievement” หรือว่า “accomplishment” แปลว่า ความสำเร็จ, หาผลประโยชน์
ซึ่งโปรแกรมนี้เป็นโปรแกรมที่ได้รับการออกแบบมาเพื่อให้ทำการเจาะระบบโดย
อาศัย ช่องโหว่ของ software,
hardware หรือช่องโหว่ต่างๆเพื่อที่จะเข้าทำการครอบครองหรือควบ
คุม computer เพื่อที่จะให้กระทำการบางอย่าง เช่น
การขโมยข้อมูลหรือใช้ในการ denial of service attack และอื่นๆ
8.Network Security การรักษาความปลอดภัยเครือข่าย:
การปกป้องเครือข่ายและบริการต่างๆของเครือข่ายจากการเปลี่ยน
แปลง, ทำลาย, หรือเปิดเผยโดยไม่ได้รับอนุญาต
และให้ความรับรองว่าเครือข่ายจะสามารถปฏิบัติหน้าที่ที่สำคัญได้อย่างถูก
ต้องโดยไม่เกิดผลข้างเคียงที่เป็นอันตราย
การรักษาความปลอดภัยเครือข่ายรวมถึงการรักษาความสมบูรณ์ของข้อมูล (Data
Integrity)
9.RISK Management หมายถึง โอกาสที่จะเกิดความผิดพลาด
ความเสียหาย การรั่วไหล ความสูญเปล่า
หรือเหตุการณ์ที่ไม่พึงประสงค์ที่ทำให้งานไม่ประสบความสำเร็จตามวัตถุ
ประสงค์และเป้าหมายที่กำหนด หรือ ความเสี่ยง คือ
ความไม่แน่นอนที่เกิดขึ้นและมีผลต่อการบรรลุเป้าหมายหรือวัตถุประสงค์ที่
ตั้งใจไว้
ความเสี่ยงนี้จะถูกวัดด้วยผลกระทบที่ได้รับและความน่าจะเป็นของเหตุการณ์
หรือ “โอกาสหรือเหตุการณ์ที่ไม่พึงประสงค์ที่จะทำให้เราไม่บรรลุวัตถุ
ประสงค์” ภาษาง่าย ๆ “ ความเสี่ยง คือ สิ่งต่าง
ๆที่อาจกีดกันองค์กรจากการบรรลุวัตถุประสงค์/เป้าหมาย
10.Cryptographyคำแปล / ความหมาย การเข้ารหัสลับ
: ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการ
ตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้ โดยเข้าใจ
และในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา เป็นต้น
ไม่มีความคิดเห็น:
แสดงความคิดเห็น