מילון מונחי אבטחת מידע
הגדרות בשפה פשוטה למונחי אבטחת המידע, ההתקפות וראשי התיבות שאתם נתקלים בהם שוב ושוב. חפשו או קפצו לפי אות.
A
Account Manipulation
מניפולציה בחשבונות משתמשים היא מצב שבו תוקף שכבר יש לו גישה לחשבון משנה אותו כדי לשמור על הגישה. MITRE ATT&CK מסווג אותה כ-T1098, על פני שבע תתי טכניקות -…
Agent Hijacking
חטיפת סוכנים (agent hijacking) היא מה שקורה כשסוכן AI קורא תוכן שמסופק על ידי תוקף, מתייחס אליו כהוראה, ואז פועל לפיה עם ההרשאות שניתנו לו. זו התוצאה של prompt…
AiTM Phishing
פישינג AiTM הוא מתקפת פישינג שבה פרוקסי יושב בין המשתמש לבין שירות ההתחברות האמיתי ומעביר את הסשן בזמן אמת. הקורבן מתחבר ומשלים MFA בהצלחה. התוקף לוכד את…
AS-REP Roasting
מכיוון שהחשבון פטור, בקר התחום מחזיר AS-REP שמכיל חומר מוצפן במפתח של החשבון עצמו, והתוקף מפצח אותו offline. MITRE ATT&CK מסווגת אותה כ-T1558.004, תחת…
C
C2 Server
שרת C2 (command and control, נכתב גם C&C) הוא התשתית שתוקף משתמש בה כדי לתקשר עם נוזקה על מכונות שנפרצו ולשלוט בה. תוכנית קטנה על כל מארח נגוע, ה-beacon,…
Callback Phishing
ל-MITRE ATT&CK אין טכניקה בשם הזה, וה-FBI תיעד קבוצה אחת שהסלימה מהשיחה עד לשליחת אדם פיזי אל תוך הבניין. כל עמוד בצילום מלא של שני מנועי החיפוש הגדולים מתאר…
Consent Phishing
לא גונבים סיסמה ולא עוקפים בקשת MFA. המשתמש מעניק הרשאות מואצלות, האפליקציה מקבלת token, והיא יכולה לקרוא נתונים ברקע עד שמנהל מערכת מבטל את ההענקה. המשפט…
D
Data Exfiltration
הוצאת נתונים היא העברה לא מורשית של נתונים מחוץ למערכת או לרשת על ידי תוקף. בדרך כלל היא מתבצעת ברצף שקט: איתור הנתונים, ריכוז שלהם במקום אחד, דחיסה, ואז שליחה…
Dedicated Leak Site
אתר דליפה ייעודי, או DLS, הוא אתר שמפעילה קבוצת כופרה ובו היא מפרסמת את הארגונים שלטענתה פרצה אליהם, ומעלה את הנתונים שנגנבו מהם אם הכופר לא שולם. כך הופכים…
Device Code Phishing
התוקף מתחיל תהליך התחברות של מכשיר, שולח לקורבן את הקוד שנוצר, והקורבן מזין אותו בדף ההתחברות האמיתי של הספק ומשלים MFA - ובכך מעביר לתוקף access token…
DLL Sideloading
MITRE ATT&CK מכסה את זה כיום תחת T1574.001, לצד DLL search order hijacking, redirection, phantom hijacking ו-substitution. המזהה T1574.002 כבר לא קיים. אם כבר…
DNS Tunneling
מנהור DNS הוא טכניקה שמסתירה נתונים שאינם DNS, כמו קבצים גנובים או תעבורת command-and-control, בתוך שאילתות ותשובות DNS רגילות. ה-implant מקודד את הנתונים לתוך…
Dwell Time
זמן שהייה (dwell time) הוא מספר הימים שתוקף שוהה בתוך רשת שנפרצה לפני שמישהו מבחין בו. כרגע החציון העולמי הוא 14 ימים, כפי שנמדד לאורך 2025 בדוח M-Trends 2026…
E
G
I
M
N
P
Phishing
פישינג הוא ניסיון לגרום למישהו למסור מידע, כסף או גישה, תוך התחזות לגורם שהוא סומך עליו. זו לא טכניקה אחת. MITRE ATT&CK מפזרת אותה על פני שישה tactics,…
Pyramid of Pain
חלק מהזיהויים כמעט לא מאטים תוקף. אחרים מכריחים אותו ללמוד מחדש את המקצוע. Pyramid of Pain הוא המודל שאומר לכם מה מהם: הוא מדרג אינדיקטורים של איום לפי כמה…
Q
R
S
Smishing
סמישינג הוא פישינג שמועבר בהודעת טקסט. תוקף שולח SMS שמתחזה לבנק, לחברת שליחויות, למשרד ממשלתי או לעמית, ומבקש מהנמען ללחוץ על קישור, להתקשר למספר או להשיב.…
Spear Phishing
ב-MITRE ATT&CK אין טכניקה בשם הזה: יש טכניקת אב בשם Phishing, שכל תת-הטכניקות שלה הן וריאנטים של spearphishing, ועוד אחת נפרדת שמסווגת תחת תנועה רוחבית. כל…