Kategorie

Kyberbezpečnost

Bezpečnostní terminologie se používá nepřesně častěji než kterákoli jiná, a stojí to draho: zaměnit šifrování za hashování nebo autentizaci za autorizaci znamená postavit špatnou ochranu.

Kategorie pokrývá kryptografické základy, přihlašování a oprávnění, běžné třídy útoků i obranné postupy. Vycházíme z primárních zdrojů, typicky OWASP, NIST a příslušných RFC.

Hesel
68
Zpět na celý slovník
Zobrazit

Paket

Packet

Paket je základní jednotka dat přenášená počítačovou sítí, složená z hlavičky s adresami a řídicími údaji a z užitečného obsahu. Odesílatel rozdělí zprávu na pakety, síť je doručuje nezávisle na sobě různými cestami a příjemce z nich původní data znovu poskládá do správného pořadí.

Patch management

správa záplat

Patch management je řízený proces vyhledávání, testování, nasazování a ověřování opravných balíčků softwaru napříč servery, aplikacemi, knihovnami i koncovými zařízeními. Zahrnuje evidenci majetku, hodnocení závažnosti zranitelností, stanovení lhůt pro nasazení, testovací prostředí, plán návratu zpět a doklad o tom, že oprava skutečně doběhla všude.

PCI DSS je bezpečnostní standard pro ochranu dat platebních karet, který vydává PCI Security Standards Council a vynucují ho karetní asociace jako Visa a Mastercard. Vztahuje se na každou organizaci, která údaje z karet přijímá, zpracovává, přenáší nebo ukládá, a definuje konkrétní technická i procesní pravidla včetně způsobu jejich doložení.

Penetrační test

penetration test

Penetrační test je řízené bezpečnostní prověření systému, aplikace nebo sítě, při němž tester napodobuje postup útočníka v předem schváleném rozsahu. Cílem je najít zneužitelné slabiny, prakticky doložit jejich dopad a dodat doporučení, podle nichž tým riziko opraví, omezí nebo vědomě přijme.

Phishing je podvodná technika sociálního inženýrství, při níž útočník napodobuje důvěryhodnou službu, firmu nebo osobu, aby oběť přiměl k prozrazení údajů, platbě nebo spuštění škodlivé akce. Nejčastěji se šíří e-mailem, SMS, chatem nebo falešnou webovou stránkou a spoléhá na naléhavost, zvyk i nepozornost.

Platební brána

payment gateway

Platební brána je služba, která propojuje e-shop nebo aplikaci s kartovými schématy, bankami a dalšími platebními metodami, aby bezpečně přijala a potvrdila platbu zákazníka. Obchodníkovi zprostředkuje autorizaci, ověření, návrat výsledku do objednávky a často i podklady pro refundace, párování a účetní vyrovnání.

Platební karta

payment card

Platební karta je platební prostředek vydaný bankou nebo jiným poskytovatelem, který umožňuje platit u obchodníků, vybírat hotovost a ověřovat držitele při transakcích. V online platbách se pracuje s údaji karty, tokenem, autorizací a bezpečnostními pravidly kartových schémat i regulace.

Port je šestnáctibitové číslo v hlavičce TCP nebo UDP, které na jednom počítači rozlišuje jednotlivé síťové služby a spojení. IP adresa doručí paket ke stroji, port určí, kterému procesu ho operační systém předá. Rozsah je 0 až 65535, přičemž známé služby mají čísla přidělená organizací IANA.

Pověřenec pro ochranu údajůDPO

Data Protection Officer

Pověřenec pro ochranu údajů je nezávislá role podle GDPR, která dohlíží na zacházení s osobními údaji v organizaci, radí správci nebo zpracovateli a komunikuje s dozorovým úřadem. DPO nenese odpovědnost za každý soulad, ale pomáhá nastavovat procesy, dokumentaci a reakce na rizika.

Předávání údajů do třetích zemí

international data transfer

Předávání údajů do třetích zemí je zpřístupnění osobních údajů příjemci mimo Evropský hospodářský prostor, které GDPR dovoluje jen na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek, závazných podnikových pravidel nebo výjimky. Za předání se považuje i pouhý vzdálený přístup správce, zpracovatele či supportu z takové země.

Proxy server je síťový prostředník, který přijímá požadavky od klientů, odesílá je dál k cílovým službám a vrací odpovědi zpět. Používá se k filtrování provozu, logování, cachování, anonymizaci, řízení přístupu nebo jako vstupní brána před webovou aplikací. Mění trasu komunikace, ale nemusí měnit samotný obsah dat.

PSD2

druhá směrnice o platebních službách

PSD2 je evropská směrnice pro platební služby, která zpřísnila bezpečnost elektronických plateb a otevřela bankovní účty regulovaným třetím stranám se souhlasem klienta. V praxi stojí za silným ověřením zákazníka, otevřeným bankovnictvím, bankovními API a novými rolemi fintechových poskytovatelů.

Další obory

Ostatní kategorie webzi slovník

Softwarový vývoj

Jazyky, paradigmata, návrhové vzory a testování: pojmy, které rozhodují o tom, jestli se kód dá po roce ještě rozšiřovat.

149 hesel

Webové technologie

HTTP, DOM, prohlížečová API a frameworky: co se doopravdy děje mezi zadáním adresy a vykreslenou stránkou.

117 hesel

Databáze

SQL i NoSQL, indexy, transakce a konzistence: proč jsou některé dotazy okamžité a jiné položí server.

47 hesel

Datová analytika

ETL, datové sklady, metriky a statistika: jak z provozních dat vzniká něco, podle čeho se dá rozhodovat.

70 hesel

Umělá inteligence

Jazykové modely, agenti, prompt engineering a RAG: pojmy z oboru, kde slovník zastarává rychleji než kdekoli jinde.

43 hesel

Strojové učení

Modely, trénink, evaluace a to, proč model s výbornou přesností může být v praxi k ničemu.

49 hesel

Sítě a protokoly

TCP/IP, DNS, TLS a CDN: vrstvy, po kterých data cestují, a místa, kde se to obvykle rozbije.

44 hesel

Počítačová architektura

CPU, cache, paměť a instrukční sady: proč je rozdíl mezi „málo operací“ a „rychlý kód“.

35 hesel

Cloud a DevOps

Kontejnery, CI/CD, infrastruktura jako kód a observabilita: jak se software dostane do provozu a jak se v něm udrží.

67 hesel

Digitální marketing

Atribuce, kanály, kampaně a metriky: co jednotlivá čísla v reportu skutečně měří.

55 hesel

SEO

Technické SEO, indexace a optimalizace pro AI vyhledávače: jak se obsah dostane k lidem i k jazykovým modelům.

41 hesel

Online platby

Platební brány, karetní schémata, 3-D Secure a PCI DSS: cesta peněz od tlačítka Zaplatit k účtu obchodníka.

32 hesel

E-commerce

Katalog, košík, checkout a fulfillment: pojmy z provozu e-shopu, kde se každé procento konverze počítá.

70 hesel

Kvantitativní trading

Mikrostruktura trhu, riziko a backtesting: pojmy z oboru, kde chyba v metodice vypadá jako zisk.

5 hesel

Grafické programování

Shadery, rasterizace a GPU: jak se z čísel v paměti stane obraz na displeji.

40 hesel

3D design

Modelování, materiály a rendering: pojmy z tvorby trojrozměrné grafiky, od sítě polygonů po finální obraz.

29 hesel

UX/UI design

Interakce, přístupnost a design systémy: pojmy, které rozhodují o tom, jestli se produkt dá používat.

48 hesel

Mobilní vývoj

iOS, Android a multiplatformní přístupy: pojmy z vývoje aplikací, které běží v cizím obchodě a na cizích pravidlech.

33 hesel

Právo a compliance

GDPR, PCI DSS, EU AI Act a přístupnost: regulace, které se promítají přímo do zadání vývoje.

47 hesel