1. Passive Attack
การโจมตีแบบ Passive : การโจมตีที่ไม่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่น การโจมตีที่เพียงแต่การเฝ้าดูและ/หรือบันทึกข้อมูล
2. Penetration
การเจาะ : การเข้าถึงโดยไม่ได้รับอนุญาตในระบบอัตโนมัติหนึ่งโดยสำเร็จ
3. Perpetrator
สิ่งที่มาจากสภาพแวดล้อมภายนอกที่ถูกถือว่าเป็นสาเหตุของความเสี่ยง เช่น hacker เป็นสิ่งที่มาจากสภาพแวดล้อมภายนอกที่กระทำการโจมตี
4. Physical Security
การรักษาความปลอดภัยทางกายภาพ : มาตรการที่ใช้ในการปกป้องทรัพยากรจากภัยคุกคามทางกายภาพทั้งโดยตั้งใจและโดยอุบัติเหตุ
5. Piggy Back
การได้มาซึ่งการเข้าถึงที่ไม่ได้รับอนุญาตโดยอาศัยการเชื่อมต่อที่ถูกต้องของผู้ใช้คนอื่น
1. Network Level Firewall
Firewall ชนิดที่มีการตรวจสอบ traffic ที่ packet ในระดับ network protocol (IP)
2. Network Security Officer
เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย : ผู้ซึ่งได้รับมอบหมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ใช้มีการปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในะรบบข้อมูลอัตโนมัติ
3. Open Security
สิ่งแวดล้อมที่ไม่ได้รับการรับรองที่เพียงพอต่ออุปกรณ์และ application ต่างๆ ได้รับการปกป้องจากความเจตนาร้าย ทั้งก่อนและระหว่างการปฏิบัติงานของระบบ
4. Packet
ข้อมูล block หนึ่งซึ่งถูกส่งไปบนเครือข่าย ซึ่งข้อมูลนี้จะประกอบด้วย identity ของผู้ส่งและผุ้รับ ข้อมูลควบคุมความผิดพลาดและตัวข้อความ
5. Packet Sniffer
อุปกรณ์หรือ program ที่เฝ้าดูข้อมูลที่ไหลไปมาระหว่างคอมพิวเตอร์ในเครือข่าย
1. Information Security การรักษาความปลอดภัยทางข้อมูล : ผลที่เกิดขึ้นจากการใช้ระบบของนโยบายและ/หรือระเบียบปฏิบัติที่ใช้ในการพิสูนจ์ทราบ ควบคุม และป้องกันการเปิดเผยข้อมูล (ที่ได้รับคำสั่งให้มีการปกป้อง) โดยไม่ได้รับอนุญาต2. Integrity ความสมบูรณ์ : การับรองว่าข้อมูลจะไม่ถูกเปลี่ยนแปลงหรือทำลาย ไม่ว่าจะเป็นโดยอุบัติเหตุหรือโดยเจตนาร้าย3. Mockingbird โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่ตามปกติในระบบ แต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่้ผู้ใช้สั่ง4. Modify เปลี่ยนแปลง : การเปลี่ยนเนื้อหาหรือคุณลักษณะของเป้าหมาย5. Network Based ข้อมูลเกี่ยวกับ traffic ของเครือข่ายและข้อมูล audit จาก host ที่นำมาใช้ในการตรวจจับการบุกรุก
1. Disclosure of Information
การเปิดเผยข้อมูล : การแจกจ่ายข้อมูลให้แก่ผู้ใดก็ตามที่ไม่ได้รับอนุญาตให้เข้าถึงข้อมูลนั้น
2. Ending Date
วันสุดท้ายของวันสุดท้ายที่ทราบว่ามีกิจกรรมที่เกี่ยวกับเหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่ายเกิดขึ้น
3. False Negative
เกิดขึ้นเมื่อได้มีการบุกรุกเกิดขึ้นแต่ระบบกลับอนุญาตให้เกิดขึ้นโดยคิดว่าไม่ใช่การบุกรุก
4. Flood
การเข้าถึงเป้าหมายซ้ำแล้วซ้ำเล่าเพื่อที่จะทำให้เกินความสามารถในการจุของเป้าหมายนั้น (overload)
5. Hacking
การใช้โดยไม่ได้รับอนุญาต หรือ การพยายามที่จะใช้อุบายหรือ เลี่ยงระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและเครือข่าย