W – výkladový slovník

WannaCry (WannaCry): Známý ransomware útok z roku 2017, který využíval zranitelnost ve Windows (EternalBlue) k šíření a šifrování souborů na infikovaných počítačích. Útočníci požadovali výkupné za dešifrování dat.
Watering Hole Attack (Útok na napajedlo): Typ kybernetického útoku, při kterém útočník kompromituje legitimní webovou stránku, kterou často navštěvují cílové oběti, aby je infikoval škodlivým softwarem.
Watermarking (Vodoznakování): Technologie, která vkládá identifikační informace do digitálních souborů, jako jsou obrázky, videa nebo dokumenty, za účelem ochrany autorských práv a sledování neoprávněného použití.
Weak Key (Slabý klíč): Kryptografický klíč, který je snadno prolomitelný kvůli nedostatečné délce nebo slabému algoritmu. Slabé klíče představují významné bezpečnostní riziko, protože mohou být zneužity útočníky k dešifrování komunikace nebo dat.
Weak Password (Slabé heslo): Heslo, které je snadno odhadnutelné nebo prolomitelné, například kvůli nízké složitosti nebo použití běžných slov. Slabá hesla představují významné bezpečnostní riziko a usnadňují útoky hrubou silou.
Web Application Firewall (WAF) (Webový aplikační firewall): Bezpečnostní zařízení nebo software, který chrání webové aplikace před různými hrozbami, jako jsou SQL injection, cross-site scripting (XSS) a další útoky na aplikační vrstvě.
Web Application Security (Bezpečnost webových aplikací): Soubor opatření a technik zaměřených na ochranu webových aplikací před útoky a zranitelnostmi. Bezpečnost webových aplikací zahrnuje použití WAF, pravidel bezpečného kódování a pravidelných bezpečnostních testů.
Web Application Security Testing (Testování bezpečnosti webových aplikací): Proces testování webových aplikací na různé zranitelnosti a bezpečnostní slabiny, jako jsou SQL injection, cross-site scripting (XSS) a další. Cílem je identifikovat a opravit zranitelnosti před jejich zneužitím.
Web Beacon (Webový maják): Malý, často neviditelný obrázek nebo skript vložený do webové stránky nebo e-mailu, který sleduje aktivitu uživatele, například otevření e-mailu nebo návštěvu webové stránky. Webové majáky jsou používány pro sledování a analýzu uživatelského chování.
Web Bug (Webová chyba): Malý, často neviditelný obrázek nebo skript vložený do webové stránky nebo e-mailu, který sleduje aktivitu uživatele, například otevření e-mailu nebo návštěvu webové stránky. Webové chyby jsou používány pro sledování a analýzu uživatelského chování.
Web Cache Poisoning (Otrava webové cache): Typ útoku, při kterém útočník vloží škodlivý obsah do cache serveru, což způsobí, že uživatelé obdrží při přístupu k webovým stránkám podvržené nebo škodlivé informace.
Web Content Filtering (Filtrování webového obsahu): Technologie používaná k blokování nebo omezení přístupu k určitým webovým stránkám nebo obsahu na základě předem definovaných pravidel. Filtrování webového obsahu pomáhá chránit uživatele před škodlivým obsahem a dodržovat firemní politiky.
Web Crawler (Webový prohledávač): Automatizovaný skript nebo program, který prochází webové stránky a indexuje jejich obsah. Webové prohledávače mohou být využívány jak pro legitimní účely, jako je vyhledávání informací, tak pro škodlivé aktivity, jako je sběr citlivých dat.
Web Crawling (Prohledávání webu): Proces automatizovaného procházení webových stránek a jejich indexace pro vyhledávání informací. Webové prohledávače mohou být využívány jak pro legitimní účely, tak pro škodlivé aktivity, jako je sběr citlivých dat.
Web Defacement (Defacement webových stránek): Kybernetický útok, při kterém útočník změní vzhled nebo obsah webové stránky, často za účelem šíření propagandy, dezinformací nebo prohlášení o svých schopnostech.
Web Exploit (Webový exploit): Kód nebo technika, která zneužívá zranitelnosti webové aplikace nebo serveru za účelem získání neoprávněného přístupu nebo způsobení škody. Webové exploity mohou vést k úniku dat, defacementu webu nebo instalaci malwaru.
Web Filtering (Webové filtrování): Technologie používaná k omezení přístupu uživatelů k určitým webovým stránkám nebo obsahu na základě předem definovaných pravidel. Webové filtrování pomáhá chránit uživatele před škodlivým obsahem a dodržovat firemní politiky.
Web Harvesting (Sklízení webu): Automatizovaný proces sběru velkého množství dat z webových stránek za účelem analýzy nebo použití v jiných aplikacích. Může být využíván pro marketing, výzkum, ale také pro škodlivé účely, jako je krádež obsahu.
Web Hosting (Web hosting): Služba poskytující prostor na serveru a připojení k internetu pro hostování webových stránek. Bezpečnostní opatření pro web hosting zahrnují ochranu proti DDoS útokům, pravidelné zálohování a aktualizace softwaru.
Web of Trust (Síť důvěry): Koncept, který umožňuje uživatelům hodnotit a důvěřovat jiným uživatelům nebo entitám na základě jejich reputace a předchozích interakcí. Síť důvěry je často používána v systémech PGP a dalších bezpečnostních aplikacích.
Web Proxy (Webový proxy server): Server, který funguje jako prostředník mezi klientem a cílovým serverem, poskytující anonymizaci, filtraci obsahu a zlepšení výkonu. Web proxy mohou být používány pro zvýšení soukromí nebo obejití omezení přístupu.
Web Scraping (Webové škrabání): Technika automatizovaného sběru dat z webových stránek pomocí skriptů nebo nástrojů. Web scraping může být používán pro legitimní účely, jako je sběr informací, ale také pro škodlivé aktivity, jako je krádež obsahu nebo dat.
Web Server Hardening (Zabezpečení webového serveru): Proces implementace bezpečnostních opatření a konfigurací za účelem zvýšení ochrany webového serveru před útoky a zneužitím. Mezi opatření patří omezení přístupu, aktualizace softwaru a použití bezpečnostních modulů.
Web Session Hijacking (Únos webové relace): Útok, při kterém útočník převezme kontrolu nad aktivní relací uživatele na webové stránce, často krádeží cookies nebo využitím zranitelností v zabezpečení aplikace.
Web Shell (Webová skořápka): Škodlivý skript, který útočník nahraje na webový server a který mu umožňuje vzdálený přístup k serveru a jeho ovládání. Webové skořápky jsou často používány pro další útoky a šíření malwaru.
Web Spoofing (Webové spoofing): Útok, při kterém útočník vytvoří falešnou webovou stránku, která napodobuje legitimní webovou stránku, aby oklamal uživatele a získal jejich citlivé údaje, jako jsou přihlašovací údaje nebo finanční informace.
Web Traffic Analysis (Analýza webového provozu): Proces sledování a analyzování datového provozu na webových stránkách za účelem identifikace trendů, vzorců a potenciálních hrozeb. Analýza webového provozu je klíčová pro optimalizaci výkonu a bezpečnosti webových aplikací.
Web Vulnerability Scanner (Skenování webových zranitelností): Nástroj, který automaticky testuje webové aplikace na různé zranitelnosti, jako jsou SQL injection, cross-site scripting (XSS) a další bezpečnostní mezery. Tyto skenery pomáhají odhalit a opravit slabiny v zabezpečení webových aplikací.
Web-Based Attack (Webový útok): Kybernetický útok, který využívá webové aplikace a stránky jako prostředek k infikování uživatelů, krádeži dat nebo kompromitaci systémů. Mezi běžné webové útoky patří cross-site scripting (XSS) a SQL injection.
Web-Based Malware (Webový malware): Škodlivý software, který je distribuován prostřednictvím webových stránek. Tento typ malwaru může zahrnovat drive-by download útoky, kde se škodlivý software automaticky stáhne a spustí při návštěvě infikované stránky.
WebRTC (Web Real-Time Communication) (Webová reálná komunikace): Technologie umožňující přímou komunikaci v reálném čase mezi webovými prohlížeči a mobilními aplikacemi pomocí API. WebRTC je využíváno pro videohovory, hlasové hovory a přenos dat, ale může představovat bezpečnostní rizika, pokud není správně zabezpečeno.
WebRTC Leak (Únik WebRTC): Bezpečnostní problém, při kterém je IP adresa uživatele odhalena navzdory používání VPN nebo proxy serveru. Úniky WebRTC mohou vést k narušení soukromí uživatelů.
WebRTC Security (Bezpečnost WebRTC): Opatření a techniky používané k ochraně komunikace WebRTC před odposlechem, manipulací a dalšími útoky. Zabezpečení WebRTC zahrnuje šifrování přenosů a autentizaci účastníků.
Website Defacement (Defacement webových stránek): Kybernetický útok, při kterém útočník změní vzhled nebo obsah webové stránky, často za účelem šíření propagandy, dezinformací nebo prohlášení o svých schopnostech.
WebSocket (WebSocket): Komunikační protokol poskytující plnohodnotný duplexní přenos dat mezi klientem a serverem přes jeden připojení. WebSockety mohou být zranitelné vůči různým typům útoků, pokud nejsou správně zabezpečeny.
WebSocket Security (Bezpečnost WebSocket): Opatření a techniky k ochraně komunikace přes WebSockety před útoky, jako jsou injekce, odposlechy nebo DoS útoky. Bezpečnost WebSocket zahrnuje autentizaci, šifrování a kontrolu integrity zpráv.
Whale Phishing (Whaling) (Rybářství velryb): Typ phishingového útoku zaměřeného na vysoce postavené jednotlivce, jako jsou výkonný management a ředitelé společností. Cílem těchto útoků je získání citlivých informací nebo finančního zisku.
Whaling (Velrybí phishing): Specifický druh phishingového útoku zaměřeného na vysoce postavené jedince v organizaci, jako jsou CEO nebo CFO, s cílem získat citlivé informace nebo finanční zisky.
Whaling Attack (Útok na velryby): Druh phishingového útoku zaměřeného na vysoce postavené jedince v organizaci, jako jsou CEO nebo CFO, s cílem získat citlivé informace nebo finanční zisky.
Whistleblower (Informátor): Osoba, která odhalí důvěrné nebo citlivé informace o nelegálních nebo neetických aktivitách uvnitř organizace. Informátoři často čelí riziku odvetných opatření a mohou potřebovat právní ochranu.
White Hat Hacker (Bílý hacker): Etický hacker, který provádí bezpečnostní testy a hledá zranitelnosti s cílem zlepšit bezpečnost systému. Bílí hackeři pracují v souladu se zákonem a často spolupracují s organizacemi na zvýšení jejich bezpečnosti.
Whitelist (Seznam povolených položek): Seznam entit, jako jsou IP adresy, aplikace nebo domény, kterým je výslovně povolen přístup k systému nebo síti. Používání whitelistů zvyšuje bezpečnost tím, že omezuje přístup pouze na důvěryhodné subjekty.
Whitelisting (Seznam povolených položek): Bezpečnostní opatření, které povoluje přístup pouze k výslovně schváleným aplikacím, souborům nebo webovým stránkám. Whitelisting pomáhá zabránit spuštění škodlivého softwaru.
Wi-Fi Deauthentication Attack (Útok na deautentizaci Wi-Fi): Typ útoku, při kterém útočník odesílá falešné deautentizační pakety, aby odpojil uživatele od bezdrátové sítě. Tento útok může být použit k odposlechu nebo přesměrování připojení.
Wi-Fi Direct (Wi-Fi Direct): Technologie, která umožňuje přímé bezdrátové připojení mezi zařízeními bez potřeby přístupového bodu. Wi-Fi Direct může být využíváno pro sdílení dat, ale může také představovat bezpečnostní rizika, pokud není správně zabezpečeno.
Wi-Fi Jamming (Rušení Wi-Fi): Útok, při kterém útočník používá zařízení k přerušení nebo zablokování bezdrátového signálu, což způsobuje ztrátu připojení nebo snížení kvality služby pro uživatele.
Wi-Fi Password Cracking (Louskání Wi-Fi hesel): Proces pokusu o získání hesla k bezdrátové síti pomocí různých technik, jako je hrubá síla, slovníkové útoky nebo využití zranitelností v zabezpečení sítě.
Wi-Fi Pineapple (Wi-Fi Pineapple): Zařízení používané pro audit bezdrátových sítí a pro testování bezpečnosti. Wi-Fi Pineapple může být zneužito k útokům typu man-in-the-middle, při nichž útočník monitoruje a modifikuje komunikaci mezi dvěma stranami.
Wi-Fi Protected Access (WPA) (Chráněný přístup Wi-Fi): Bezpečnostní protokol používaný k zabezpečení bezdrátových sítí. WPA poskytuje vylepšené šifrování a autentizaci oproti svému předchůdci WEP (Wired Equivalent Privacy).
Wi-Fi Protected Access II (WPA2) (Chráněný přístup Wi-Fi II): Bezpečnostní protokol pro zabezpečení bezdrátových sítí, který poskytuje silné šifrování a autentizaci. WPA2 je nástupcem WPA a nabízí vylepšenou ochranu před neoprávněným přístupem.
Wi-Fi Protected Setup (WPS) (Chráněné nastavení Wi-Fi): Funkce navržená pro snadné zabezpečení domácích bezdrátových sítí, která však obsahuje známé zranitelnosti, jež mohou být zneužity k získání přístupu k síti.
Wi-Fi Range Extender (Rozšiřovač dosahu Wi-Fi): Zařízení, které rozšiřuje pokrytí bezdrátové sítě zvýšením jejího dosahu. Rozšiřovače dosahu Wi-Fi mohou zlepšit konektivitu v oblasti s omezeným signálem, ale musí být správně zabezpečeny proti neoprávněnému přístupu.
Wi-Fi Sniffing (Odposlech Wi-Fi): Technika, při které útočník zachytává a analyzuje bezdrátový provoz s cílem získat citlivé informace, jako jsou hesla nebo osobní údaje. Wi-Fi sniffing může být použit k útokům typu man-in-the-middle.
Wildcard Certificate (Certifikát s divokou kartou): Typ SSL certifikátu, který zabezpečuje více subdomén jediného doménového jména. Certifikáty s divokou kartou zjednodušují správu a nasazení zabezpečení pro webové služby.
Windows Defender (Windows Defender): Antivirový a antimalwarový software vyvinutý společností Microsoft, který je součástí operačního systému Windows. Windows Defender poskytuje ochranu proti různým typům malwaru a bezpečnostním hrozbám.
Windows Defender Firewall (Firewall Windows Defender): Bezpečnostní nástroj integrovaný do operačního systému Windows, který poskytuje ochranu před neoprávněným přístupem a škodlivými útoky prostřednictvím síťových připojení.
Windows Event Log (Protokol událostí Windows): Záznamy o systémových událostech, aplikacích a zabezpečení, které jsou uchovávány operačním systémem Windows. Protokoly událostí jsou klíčové pro forenzní analýzu a detekci bezpečnostních incidentů.
Windows Firewall (Firewall Windows): Bezpečnostní nástroj integrovaný do operačního systému Windows, který poskytuje ochranu před neoprávněným přístupem a škodlivými útoky prostřednictvím síťových připojení.
Windows Management Instrumentation (WMI) (Správa systému Windows): Sada rozhraní pro správu, která umožňuje skriptování a automatizaci úkolů na platformě Windows. WMI může být zneužito útočníky pro získání informací o systému nebo vzdálené spuštění škodlivého kódu.
Windows PowerShell (Windows PowerShell): Konfigurační management framework od Microsoftu, který zahrnuje shell a skriptovací jazyk. PowerShell může být zneužit útočníky k automatizaci útoků a šíření malwaru.
Windows Registry (Registr Windows): Centrální databáze konfigurace a nastavení operačního systému Windows. Registr Windows může být cílem malwaru, který upravuje jeho obsah za účelem dosažení perzistence nebo skrytí své přítomnosti.
Windows Sandbox (Sandbox Windows): Bezpečnostní funkce operačního systému Windows, která poskytuje izolované prostředí pro spuštění nedůvěryhodných aplikací a kódu. Sandbox Windows chrání hlavní systém před potenciálními hrozbami.
Windows Server Update Services (WSUS) (Služby aktualizace serveru Windows): Systém pro správu aktualizací a záplat pro produkty Microsoft ve firemním prostředí. WSUS umožňuje administrátorům centrálně spravovat distribuci aktualizací na síťové počítače.
Windows Subsystem for Linux (WSL) (Subsystém Windows pro Linux): Funkce Windows, která umožňuje spuštění nativního Linuxového prostředí na Windows bez nutnosti instalace virtuálního stroje. WSL poskytuje vývojářům možnost používat Linuxové nástroje na Windows.
Windows Update (Aktualizace Windows): Služba poskytovaná společností Microsoft, která automaticky dodává opravy chyb, aktualizace zabezpečení a nové funkce pro operační systém Windows a další software Microsoft. Pravidelné aktualizace pomáhají udržovat systémy bezpečné a aktuální.
Wiping (Vymazání): Bezpečnostní proces, při kterém jsou data na úložném zařízení trvale odstraněna nebo přepsána, aby se zabránilo jejich obnovení. Wiping se používá k ochraně citlivých informací při vyřazování nebo přeprodeji zařízení.
Wireless Access Point (WAP) (Bezdrátový přístupový bod): Zařízení, které umožňuje bezdrátovým zařízením připojit se k síti. Bezdrátové přístupové body mohou být zranitelné vůči útokům, pokud nejsou správně zabezpečeny.
Wireless Encryption Protocol (WEP) (Bezdrátový šifrovací protokol): Zastaralý bezpečnostní protokol pro zabezpečení bezdrátových sítí, který obsahuje známé zranitelnosti a je snadno prolomitelný. WEP by měl být nahrazen modernějšími protokoly, jako jsou WPA a WPA2.
Wireless Intrusion Detection System (WIDS) (Systém detekce narušení bezdrátové sítě): Systém, který monitoruje bezdrátové sítě a detekuje neautorizované přístupy nebo podezřelé aktivity, aby zabránil neoprávněným útokům.
Wireless Intrusion Prevention System (WIPS) (Systém prevence narušení bezdrátové sítě): Systém, který nejen detekuje, ale také aktivně zabraňuje neoprávněným přístupům a podezřelým aktivitám v bezdrátových sítích.
Wireless Network Security (Bezpečnost bezdrátové sítě): Soubor opatření a technik používaných k ochraně bezdrátových sítí před neoprávněným přístupem a útoky. Bezpečnost bezdrátových sítí zahrnuje používání šifrování, silných hesel a pravidelné monitorování.
Wireless Penetration Testing (Testování průniku bezdrátových sítí): Bezpečnostní testování zaměřené na identifikaci zranitelností a slabin v bezdrátových sítích. Testování průniku pomáhá organizacím zlepšit bezpečnost jejich bezdrátové infrastruktury.
Wireless Security Protocol (Bezdrátový bezpečnostní protokol): Protokol navržený k ochraně bezdrátových sítí před neoprávněným přístupem a útoky. Mezi běžné bezdrátové bezpečnostní protokoly patří WPA, WPA2 a WPA3.
Wireshark (Wireshark): Populární nástroj pro analýzu síťového provozu, který umožňuje zachytávání a podrobnou analýzu datových paketů. Wireshark je široce používán pro diagnostiku síťových problémů a kybernetické vyšetřování.
Worm (Červ): Typ malwaru, který se samostatně šíří mezi počítači bez nutnosti interakce uživatele. Červi mohou způsobit značné škody tím, že přetěžují sítě a šíří další škodlivý software.
Worm Propagation (Šíření červů): Proces, při kterém se počítačový červ šíří z jednoho počítače na druhý, obvykle bez interakce uživatele. Červi mohou způsobit významné škody, přetížit sítě a šířit další škodlivý software.
Wormhole Attack (Útok na červí díru): Typ útoku na síť, při kterém útočník zachytí a přesměruje komunikaci v síti, aby obešel bezpečnostní opatření nebo narušil provoz. Tento útok je často spojován s bezdrátovými a mobilními sítěmi.
WPA3 (Wi-Fi Protected Access 3): Nejnovější standard zabezpečení Wi-Fi sítí, který poskytuje vylepšenou ochranu oproti svým předchůdcům WPA a WPA2. WPA3 zahrnuje silnější šifrování a lepší ochranu proti útokům hrubou silou.

 

OSINT

Dezinformace

Kybernetická bezpečnost