Hopp til hovedinnhold
NHN

Liste over ord og uttrykk som er relevante for informasjonssikkerhet, og hva de betyr for noe.

NorskEngelskVanlig forkortelseBeskrivelse
Avansert målrettet aktørAdvanced Persistent Threat

APT

Angriper med tilgang til mye ressurser og teknisk kyndighet, samtmotivasjon og vilje å fokusere på enkeltmål.

Brukes stort sett om statseide / -finansierte grupper.

Avansert økonomisk motivert aktørFINancially motivatedFIN

Avansert kriminell.

Kan ha mye ressurser tilgjengelig. Går stort sett etter målene som gir høyest avkastning.

BakdørbackdoorVei inn i programmvare, som oftest ukjent for de som bruker programmvaren.
Business Email CompromiseBEC

Et angrep hvor en angriper får tilgang til en e-postkonto i en virksomhet, og bruker denne for å lure ansatte i bedriften til å gjennomføre feilaktige utbetalinger.

Eksempel på BEC.

Fjernkjøring av kodeRemote Code ExecutionRCE
Eskalering av rettigheterLocal Privilege EscalationLPE
Kommando- og kontrollservercommand and control serverC2
CnC
Server kontrollert av angriper. Serveren har programmvare som brukes til å kontrollere skadevare hos offer. En C2-server kan brukes til å kontrollere et, eller flere ofre. På samme måte kan et offer være styrt til å se etter kommandoer hos en, eller flere C2-servere.
KompromittertcompromisedAngriper har kommet seg inn i et system/organisasjon.
Machine-in-the-middle

(tidligere kjent som "Man-in-the-middle")
MITMAngriper sitter mellom to parter som kommuniserer og leser, og potensielt endrer alle meldinger de sender til hverandre.
NettfiskingphishingE-post som forsøker å lure mottaker til å oppgi informasjon. Ofte kredittkortinfo eller brukernavn og passord.
SkadevareMalwareDataprogram skrevet med angrep som formål

TjenestenektangrepDenial of serviceDOSAngriper bruker opp tilgjengelig ressurser slik at den rammede tjenesten ikke er tilgjengelig for legitime brukere.
Tjenestenektangrep, distribuertDistributed Denial of serviceDDOSSamme som over, men angrepet er distribuert via mange forskjellige endepunkt.
TrojanertrojanSkadevare som utgir seg for å være et legitimt program, for eksempel et spill.
UtpressingsskadevareransomwareSkadevare som brukes til å kryptere, eller på annet vis låse ned informasjon. Angriper tar deretter kontakt med offer, gjerne i form av et notat på infiserte systemer, og krever betaling for å gi offeret nøkkel for å dekryptere berørte systemer.
WebshellWebshell er skadevare installert på en web-server som gir en trusselaktør fjerntilgang til serveren. I praksis er det et skript som tar i mot kommandoer og kjører disse som om man har vanlig kommandolinjetilgang.

Fant du det du lette etter?