Kategorie

Kyberbezpečnost

Bezpečnostní terminologie se používá nepřesně častěji než kterákoli jiná, a stojí to draho: zaměnit šifrování za hashování nebo autentizaci za autorizaci znamená postavit špatnou ochranu.

Kategorie pokrývá kryptografické základy, přihlašování a oprávnění, běžné třídy útoků i obranné postupy. Vycházíme z primárních zdrojů, typicky OWASP, NIST a příslušných RFC.

Hesel
68
Zpět na celý slovník
Zobrazit

Šifrování

Encryption

Šifrování je převod čitelných dat na nečitelnou podobu pomocí kryptografického algoritmu a klíče, aby obsah dokázala obnovit jen oprávněná strana. Chrání důvěrnost při ukládání i přenosu dat, ale samo neřeší identitu protistrany, integritu zprávy ani bezpečné zacházení s klíči.

Sociální inženýrství

social engineering

Sociální inženýrství je způsob útoku, při kterém útočník zneužívá důvěru, stres, autoritu nebo nepozornost člověka k získání přístupu, peněz či informací. Místo prolomení systému manipuluje rozhodování oběti, například falešným e-mailem, telefonátem podpory, podvrženým formulářem nebo naléhavou žádostí nadřízeného v práci nebo doma.

Správce osobních údajů je podle GDPR ten, kdo určuje účel a prostředky zpracování osobních údajů, tedy rozhoduje proč a jak se s daty nakládá. Může jím být firma, spolek, úřad i podnikající fyzická osoba. Správce nese hlavní odpovědnost vůči subjektům údajů i dozorovému úřadu a odpovídá i za zpracovatele, které si najme.

SQL injectionSQLi

vkládání SQL kódu

SQL injection je zranitelnost, při které útočník vloží do vstupu aplikace text, jenž se stane součástí SQL dotazu a změní jeho význam. Útočník tak čte cizí data, obchází přihlášení nebo maže tabulky. Příčinou je skládání dotazu spojováním řetězců místo použití parametrizovaných dotazů s odděleným kódem a daty.

SSL certifikátSSL

TLS certificate

SSL certifikát je digitálně podepsaný datový soubor ve formátu X.509, který svazuje doménové jméno s veřejným klíčem serveru a potvrzuje jeho pravost. Prohlížeč díky němu ověří, že komunikuje se správným webem, a naváže šifrované spojení TLS. Certifikát vydává certifikační autorita po ověření kontroly nad doménou.

Statická analýza kóduSAST

Static code analysis

Statická analýza kódu je zkoumání zdrojového kódu nástrojem bez jeho spuštění, které hledá chyby, bezpečnostní zranitelnosti, porušení konvencí a podezřelé konstrukce. Nástroj čte kód jako strukturu (syntaktický strom, graf toku řízení a dat) a hlásí místa, která mohou selhat. Běží typicky v editoru, při commitu a v CI pipeline.

Další obory

Ostatní kategorie webzi slovník

Softwarový vývoj

Jazyky, paradigmata, návrhové vzory a testování: pojmy, které rozhodují o tom, jestli se kód dá po roce ještě rozšiřovat.

149 hesel

Webové technologie

HTTP, DOM, prohlížečová API a frameworky: co se doopravdy děje mezi zadáním adresy a vykreslenou stránkou.

117 hesel

Databáze

SQL i NoSQL, indexy, transakce a konzistence: proč jsou některé dotazy okamžité a jiné položí server.

47 hesel

Datová analytika

ETL, datové sklady, metriky a statistika: jak z provozních dat vzniká něco, podle čeho se dá rozhodovat.

70 hesel

Umělá inteligence

Jazykové modely, agenti, prompt engineering a RAG: pojmy z oboru, kde slovník zastarává rychleji než kdekoli jinde.

43 hesel

Strojové učení

Modely, trénink, evaluace a to, proč model s výbornou přesností může být v praxi k ničemu.

49 hesel

Sítě a protokoly

TCP/IP, DNS, TLS a CDN: vrstvy, po kterých data cestují, a místa, kde se to obvykle rozbije.

44 hesel

Počítačová architektura

CPU, cache, paměť a instrukční sady: proč je rozdíl mezi „málo operací“ a „rychlý kód“.

35 hesel

Cloud a DevOps

Kontejnery, CI/CD, infrastruktura jako kód a observabilita: jak se software dostane do provozu a jak se v něm udrží.

67 hesel

Digitální marketing

Atribuce, kanály, kampaně a metriky: co jednotlivá čísla v reportu skutečně měří.

55 hesel

SEO

Technické SEO, indexace a optimalizace pro AI vyhledávače: jak se obsah dostane k lidem i k jazykovým modelům.

41 hesel

Online platby

Platební brány, karetní schémata, 3-D Secure a PCI DSS: cesta peněz od tlačítka Zaplatit k účtu obchodníka.

32 hesel

E-commerce

Katalog, košík, checkout a fulfillment: pojmy z provozu e-shopu, kde se každé procento konverze počítá.

70 hesel

Kvantitativní trading

Mikrostruktura trhu, riziko a backtesting: pojmy z oboru, kde chyba v metodice vypadá jako zisk.

5 hesel

Grafické programování

Shadery, rasterizace a GPU: jak se z čísel v paměti stane obraz na displeji.

40 hesel

3D design

Modelování, materiály a rendering: pojmy z tvorby trojrozměrné grafiky, od sítě polygonů po finální obraz.

29 hesel

UX/UI design

Interakce, přístupnost a design systémy: pojmy, které rozhodují o tom, jestli se produkt dá používat.

48 hesel

Mobilní vývoj

iOS, Android a multiplatformní přístupy: pojmy z vývoje aplikací, které běží v cizím obchodě a na cizích pravidlech.

33 hesel

Právo a compliance

GDPR, PCI DSS, EU AI Act a přístupnost: regulace, které se promítají přímo do zadání vývoje.

47 hesel