วันจันทร์ที่ 27 สิงหาคม พ.ศ. 2555

คำศัพท์ Computer Security 6


1. Passive Attack 
    การโจมตีแบบ Passive : การโจมตีที่ไม่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่น การโจมตีที่เพียงแต่การเฝ้าดูและ/หรือบันทึกข้อมูล

2. Penetration 
    การเจาะ : การเข้าถึงโดยไม่ได้รับอนุญาตในระบบอัตโนมัติหนึ่งโดยสำเร็จ

3. Perpetrator
    สิ่งที่มาจากสภาพแวดล้อมภายนอกที่ถูกถือว่าเป็นสาเหตุของความเสี่ยง เช่น hacker เป็นสิ่งที่มาจากสภาพแวดล้อมภายนอกที่กระทำการโจมตี

4. Physical Security
    การรักษาความปลอดภัยทางกายภาพ : มาตรการที่ใช้ในการปกป้องทรัพยากรจากภัยคุกคามทางกายภาพทั้งโดยตั้งใจและโดยอุบัติเหตุ

5. Piggy Back
    การได้มาซึ่งการเข้าถึงที่ไม่ได้รับอนุญาตโดยอาศัยการเชื่อมต่อที่ถูกต้องของผู้ใช้คนอื่น

วันจันทร์ที่ 20 สิงหาคม พ.ศ. 2555

คำศัพท์ Computer Security 5

1. Network Level Firewall
    Firewall ชนิดที่มีการตรวจสอบ traffic ที่ packet ในระดับ network protocol (IP)

2. Network Security Officer 
    เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย : ผู้ซึ่งได้รับมอบหมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ใช้มีการปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในะรบบข้อมูลอัตโนมัติ

3. Open Security
    สิ่งแวดล้อมที่ไม่ได้รับการรับรองที่เพียงพอต่ออุปกรณ์และ application ต่างๆ ได้รับการปกป้องจากความเจตนาร้าย ทั้งก่อนและระหว่างการปฏิบัติงานของระบบ

4. Packet
    ข้อมูล block หนึ่งซึ่งถูกส่งไปบนเครือข่าย ซึ่งข้อมูลนี้จะประกอบด้วย identity ของผู้ส่งและผุ้รับ ข้อมูลควบคุมความผิดพลาดและตัวข้อความ

5. Packet Sniffer 
    อุปกรณ์หรือ program ที่เฝ้าดูข้อมูลที่ไหลไปมาระหว่างคอมพิวเตอร์ในเครือข่าย

วันจันทร์ที่ 13 สิงหาคม พ.ศ. 2555

คำศัพท์ Computer Security 4

1. Information Security
    การรักษาความปลอดภัยทางข้อมูล : ผลที่เกิดขึ้นจากการใช้ระบบของนโยบายและ/หรือระเบียบปฏิบัติที่ใช้ในการพิสูนจ์ทราบ ควบคุม และป้องกันการเปิดเผยข้อมูล (ที่ได้รับคำสั่งให้มีการปกป้อง) โดยไม่ได้รับอนุญาต

2. Integrity
    ความสมบูรณ์ : การับรองว่าข้อมูลจะไม่ถูกเปลี่ยนแปลงหรือทำลาย ไม่ว่าจะเป็นโดยอุบัติเหตุหรือโดยเจตนาร้าย

3. Mockingbird
    โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่ตามปกติในระบบ แต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่้ผู้ใช้สั่ง

4. Modify
    เปลี่ยนแปลง : การเปลี่ยนเนื้อหาหรือคุณลักษณะของเป้าหมาย

5. Network Based
    ข้อมูลเกี่ยวกับ traffic ของเครือข่ายและข้อมูล audit จาก host ที่นำมาใช้ในการตรวจจับการบุกรุก
   

วันจันทร์ที่ 6 สิงหาคม พ.ศ. 2555

คำศัพท์ Computer Security 3

1. Disclosure of Information
    การเปิดเผยข้อมูล : การแจกจ่ายข้อมูลให้แก่ผู้ใดก็ตามที่ไม่ได้รับอนุญาตให้เข้าถึงข้อมูลนั้น

2. Ending Date

    วันสุดท้ายของวันสุดท้ายที่ทราบว่ามีกิจกรรมที่เกี่ยวกับเหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่ายเกิดขึ้น

3. False Negative

    เกิดขึ้นเมื่อได้มีการบุกรุกเกิดขึ้นแต่ระบบกลับอนุญาตให้เกิดขึ้นโดยคิดว่าไม่ใช่การบุกรุก

4. Flood

    การเข้าถึงเป้าหมายซ้ำแล้วซ้ำเล่าเพื่อที่จะทำให้เกินความสามารถในการจุของเป้าหมายนั้น (overload)

5. Hacking

    การใช้โดยไม่ได้รับอนุญาต หรือ การพยายามที่จะใช้อุบายหรือ เลี่ยงระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและเครือข่าย