WannaCry (WannaCry): Známý ransomware útok z roku 2017, který využíval zranitelnost ve Windows (EternalBlue) k šíření a šifrování souborů na infikovaných počítačích. Útočníci požadovali výkupné za dešifrování dat. |
Watering Hole Attack (Útok na napajedlo): Typ kybernetického útoku, při kterém útočník kompromituje legitimní webovou stránku, kterou často navštěvují cílové oběti, aby je infikoval škodlivým softwarem. |
Watermarking (Vodoznakování): Technologie, která vkládá identifikační informace do digitálních souborů, jako jsou obrázky, videa nebo dokumenty, za účelem ochrany autorských práv a sledování neoprávněného použití. |
Weak Key (Slabý klíč): Kryptografický klíč, který je snadno prolomitelný kvůli nedostatečné délce nebo slabému algoritmu. Slabé klíče představují významné bezpečnostní riziko, protože mohou být zneužity útočníky k dešifrování komunikace nebo dat. |
Weak Password (Slabé heslo): Heslo, které je snadno odhadnutelné nebo prolomitelné, například kvůli nízké složitosti nebo použití běžných slov. Slabá hesla představují významné bezpečnostní riziko a usnadňují útoky hrubou silou. |
Web Application Firewall (WAF) (Webový aplikační firewall): Bezpečnostní zařízení nebo software, který chrání webové aplikace před různými hrozbami, jako jsou SQL injection, cross-site scripting (XSS) a další útoky na aplikační vrstvě. |
Web Application Security (Bezpečnost webových aplikací): Soubor opatření a technik zaměřených na ochranu webových aplikací před útoky a zranitelnostmi. Bezpečnost webových aplikací zahrnuje použití WAF, pravidel bezpečného kódování a pravidelných bezpečnostních testů. |
Web Application Security Testing (Testování bezpečnosti webových aplikací): Proces testování webových aplikací na různé zranitelnosti a bezpečnostní slabiny, jako jsou SQL injection, cross-site scripting (XSS) a další. Cílem je identifikovat a opravit zranitelnosti před jejich zneužitím. |
Web Beacon (Webový maják): Malý, často neviditelný obrázek nebo skript vložený do webové stránky nebo e-mailu, který sleduje aktivitu uživatele, například otevření e-mailu nebo návštěvu webové stránky. Webové majáky jsou používány pro sledování a analýzu uživatelského chování. |
Web Bug (Webová chyba): Malý, často neviditelný obrázek nebo skript vložený do webové stránky nebo e-mailu, který sleduje aktivitu uživatele, například otevření e-mailu nebo návštěvu webové stránky. Webové chyby jsou používány pro sledování a analýzu uživatelského chování. |
Web Cache Poisoning (Otrava webové cache): Typ útoku, při kterém útočník vloží škodlivý obsah do cache serveru, což způsobí, že uživatelé obdrží při přístupu k webovým stránkám podvržené nebo škodlivé informace. |
Web Content Filtering (Filtrování webového obsahu): Technologie používaná k blokování nebo omezení přístupu k určitým webovým stránkám nebo obsahu na základě předem definovaných pravidel. Filtrování webového obsahu pomáhá chránit uživatele před škodlivým obsahem a dodržovat firemní politiky. |
Web Crawler (Webový prohledávač): Automatizovaný skript nebo program, který prochází webové stránky a indexuje jejich obsah. Webové prohledávače mohou být využívány jak pro legitimní účely, jako je vyhledávání informací, tak pro škodlivé aktivity, jako je sběr citlivých dat. |
Web Crawling (Prohledávání webu): Proces automatizovaného procházení webových stránek a jejich indexace pro vyhledávání informací. Webové prohledávače mohou být využívány jak pro legitimní účely, tak pro škodlivé aktivity, jako je sběr citlivých dat. |
Web Defacement (Defacement webových stránek): Kybernetický útok, při kterém útočník změní vzhled nebo obsah webové stránky, často za účelem šíření propagandy, dezinformací nebo prohlášení o svých schopnostech. |
Web Exploit (Webový exploit): Kód nebo technika, která zneužívá zranitelnosti webové aplikace nebo serveru za účelem získání neoprávněného přístupu nebo způsobení škody. Webové exploity mohou vést k úniku dat, defacementu webu nebo instalaci malwaru. |
Web Filtering (Webové filtrování): Technologie používaná k omezení přístupu uživatelů k určitým webovým stránkám nebo obsahu na základě předem definovaných pravidel. Webové filtrování pomáhá chránit uživatele před škodlivým obsahem a dodržovat firemní politiky. |
Web Harvesting (Sklízení webu): Automatizovaný proces sběru velkého množství dat z webových stránek za účelem analýzy nebo použití v jiných aplikacích. Může být využíván pro marketing, výzkum, ale také pro škodlivé účely, jako je krádež obsahu. |
Web Hosting (Web hosting): Služba poskytující prostor na serveru a připojení k internetu pro hostování webových stránek. Bezpečnostní opatření pro web hosting zahrnují ochranu proti DDoS útokům, pravidelné zálohování a aktualizace softwaru. |
Web of Trust (Síť důvěry): Koncept, který umožňuje uživatelům hodnotit a důvěřovat jiným uživatelům nebo entitám na základě jejich reputace a předchozích interakcí. Síť důvěry je často používána v systémech PGP a dalších bezpečnostních aplikacích. |
Web Proxy (Webový proxy server): Server, který funguje jako prostředník mezi klientem a cílovým serverem, poskytující anonymizaci, filtraci obsahu a zlepšení výkonu. Web proxy mohou být používány pro zvýšení soukromí nebo obejití omezení přístupu. |
Web Scraping (Webové škrabání): Technika automatizovaného sběru dat z webových stránek pomocí skriptů nebo nástrojů. Web scraping může být používán pro legitimní účely, jako je sběr informací, ale také pro škodlivé aktivity, jako je krádež obsahu nebo dat. |
Web Server Hardening (Zabezpečení webového serveru): Proces implementace bezpečnostních opatření a konfigurací za účelem zvýšení ochrany webového serveru před útoky a zneužitím. Mezi opatření patří omezení přístupu, aktualizace softwaru a použití bezpečnostních modulů. |
Web Session Hijacking (Únos webové relace): Útok, při kterém útočník převezme kontrolu nad aktivní relací uživatele na webové stránce, často krádeží cookies nebo využitím zranitelností v zabezpečení aplikace. |
Web Shell (Webová skořápka): Škodlivý skript, který útočník nahraje na webový server a který mu umožňuje vzdálený přístup k serveru a jeho ovládání. Webové skořápky jsou často používány pro další útoky a šíření malwaru. |
Web Spoofing (Webové spoofing): Útok, při kterém útočník vytvoří falešnou webovou stránku, která napodobuje legitimní webovou stránku, aby oklamal uživatele a získal jejich citlivé údaje, jako jsou přihlašovací údaje nebo finanční informace. |
Web Traffic Analysis (Analýza webového provozu): Proces sledování a analyzování datového provozu na webových stránkách za účelem identifikace trendů, vzorců a potenciálních hrozeb. Analýza webového provozu je klíčová pro optimalizaci výkonu a bezpečnosti webových aplikací. |
Web Vulnerability Scanner (Skenování webových zranitelností): Nástroj, který automaticky testuje webové aplikace na různé zranitelnosti, jako jsou SQL injection, cross-site scripting (XSS) a další bezpečnostní mezery. Tyto skenery pomáhají odhalit a opravit slabiny v zabezpečení webových aplikací. |
Web-Based Attack (Webový útok): Kybernetický útok, který využívá webové aplikace a stránky jako prostředek k infikování uživatelů, krádeži dat nebo kompromitaci systémů. Mezi běžné webové útoky patří cross-site scripting (XSS) a SQL injection. |
Web-Based Malware (Webový malware): Škodlivý software, který je distribuován prostřednictvím webových stránek. Tento typ malwaru může zahrnovat drive-by download útoky, kde se škodlivý software automaticky stáhne a spustí při návštěvě infikované stránky. |
WebRTC (Web Real-Time Communication) (Webová reálná komunikace): Technologie umožňující přímou komunikaci v reálném čase mezi webovými prohlížeči a mobilními aplikacemi pomocí API. WebRTC je využíváno pro videohovory, hlasové hovory a přenos dat, ale může představovat bezpečnostní rizika, pokud není správně zabezpečeno. |
WebRTC Leak (Únik WebRTC): Bezpečnostní problém, při kterém je IP adresa uživatele odhalena navzdory používání VPN nebo proxy serveru. Úniky WebRTC mohou vést k narušení soukromí uživatelů. |
WebRTC Security (Bezpečnost WebRTC): Opatření a techniky používané k ochraně komunikace WebRTC před odposlechem, manipulací a dalšími útoky. Zabezpečení WebRTC zahrnuje šifrování přenosů a autentizaci účastníků. |
Website Defacement (Defacement webových stránek): Kybernetický útok, při kterém útočník změní vzhled nebo obsah webové stránky, často za účelem šíření propagandy, dezinformací nebo prohlášení o svých schopnostech. |
WebSocket (WebSocket): Komunikační protokol poskytující plnohodnotný duplexní přenos dat mezi klientem a serverem přes jeden připojení. WebSockety mohou být zranitelné vůči různým typům útoků, pokud nejsou správně zabezpečeny. |
WebSocket Security (Bezpečnost WebSocket): Opatření a techniky k ochraně komunikace přes WebSockety před útoky, jako jsou injekce, odposlechy nebo DoS útoky. Bezpečnost WebSocket zahrnuje autentizaci, šifrování a kontrolu integrity zpráv. |
Whale Phishing (Whaling) (Rybářství velryb): Typ phishingového útoku zaměřeného na vysoce postavené jednotlivce, jako jsou výkonný management a ředitelé společností. Cílem těchto útoků je získání citlivých informací nebo finančního zisku. |
Whaling (Velrybí phishing): Specifický druh phishingového útoku zaměřeného na vysoce postavené jedince v organizaci, jako jsou CEO nebo CFO, s cílem získat citlivé informace nebo finanční zisky. |
Whaling Attack (Útok na velryby): Druh phishingového útoku zaměřeného na vysoce postavené jedince v organizaci, jako jsou CEO nebo CFO, s cílem získat citlivé informace nebo finanční zisky. |
Whistleblower (Informátor): Osoba, která odhalí důvěrné nebo citlivé informace o nelegálních nebo neetických aktivitách uvnitř organizace. Informátoři často čelí riziku odvetných opatření a mohou potřebovat právní ochranu. |
White Hat Hacker (Bílý hacker): Etický hacker, který provádí bezpečnostní testy a hledá zranitelnosti s cílem zlepšit bezpečnost systému. Bílí hackeři pracují v souladu se zákonem a často spolupracují s organizacemi na zvýšení jejich bezpečnosti. |
Whitelist (Seznam povolených položek): Seznam entit, jako jsou IP adresy, aplikace nebo domény, kterým je výslovně povolen přístup k systému nebo síti. Používání whitelistů zvyšuje bezpečnost tím, že omezuje přístup pouze na důvěryhodné subjekty. |
Whitelisting (Seznam povolených položek): Bezpečnostní opatření, které povoluje přístup pouze k výslovně schváleným aplikacím, souborům nebo webovým stránkám. Whitelisting pomáhá zabránit spuštění škodlivého softwaru. |
Wi-Fi Deauthentication Attack (Útok na deautentizaci Wi-Fi): Typ útoku, při kterém útočník odesílá falešné deautentizační pakety, aby odpojil uživatele od bezdrátové sítě. Tento útok může být použit k odposlechu nebo přesměrování připojení. |
Wi-Fi Direct (Wi-Fi Direct): Technologie, která umožňuje přímé bezdrátové připojení mezi zařízeními bez potřeby přístupového bodu. Wi-Fi Direct může být využíváno pro sdílení dat, ale může také představovat bezpečnostní rizika, pokud není správně zabezpečeno. |
Wi-Fi Jamming (Rušení Wi-Fi): Útok, při kterém útočník používá zařízení k přerušení nebo zablokování bezdrátového signálu, což způsobuje ztrátu připojení nebo snížení kvality služby pro uživatele. |
Wi-Fi Password Cracking (Louskání Wi-Fi hesel): Proces pokusu o získání hesla k bezdrátové síti pomocí různých technik, jako je hrubá síla, slovníkové útoky nebo využití zranitelností v zabezpečení sítě. |
Wi-Fi Pineapple (Wi-Fi Pineapple): Zařízení používané pro audit bezdrátových sítí a pro testování bezpečnosti. Wi-Fi Pineapple může být zneužito k útokům typu man-in-the-middle, při nichž útočník monitoruje a modifikuje komunikaci mezi dvěma stranami. |
Wi-Fi Protected Access (WPA) (Chráněný přístup Wi-Fi): Bezpečnostní protokol používaný k zabezpečení bezdrátových sítí. WPA poskytuje vylepšené šifrování a autentizaci oproti svému předchůdci WEP (Wired Equivalent Privacy). |
Wi-Fi Protected Access II (WPA2) (Chráněný přístup Wi-Fi II): Bezpečnostní protokol pro zabezpečení bezdrátových sítí, který poskytuje silné šifrování a autentizaci. WPA2 je nástupcem WPA a nabízí vylepšenou ochranu před neoprávněným přístupem. |
Wi-Fi Protected Setup (WPS) (Chráněné nastavení Wi-Fi): Funkce navržená pro snadné zabezpečení domácích bezdrátových sítí, která však obsahuje známé zranitelnosti, jež mohou být zneužity k získání přístupu k síti. |
Wi-Fi Range Extender (Rozšiřovač dosahu Wi-Fi): Zařízení, které rozšiřuje pokrytí bezdrátové sítě zvýšením jejího dosahu. Rozšiřovače dosahu Wi-Fi mohou zlepšit konektivitu v oblasti s omezeným signálem, ale musí být správně zabezpečeny proti neoprávněnému přístupu. |
Wi-Fi Sniffing (Odposlech Wi-Fi): Technika, při které útočník zachytává a analyzuje bezdrátový provoz s cílem získat citlivé informace, jako jsou hesla nebo osobní údaje. Wi-Fi sniffing může být použit k útokům typu man-in-the-middle. |
Wildcard Certificate (Certifikát s divokou kartou): Typ SSL certifikátu, který zabezpečuje více subdomén jediného doménového jména. Certifikáty s divokou kartou zjednodušují správu a nasazení zabezpečení pro webové služby. |
Windows Defender (Windows Defender): Antivirový a antimalwarový software vyvinutý společností Microsoft, který je součástí operačního systému Windows. Windows Defender poskytuje ochranu proti různým typům malwaru a bezpečnostním hrozbám. |
Windows Defender Firewall (Firewall Windows Defender): Bezpečnostní nástroj integrovaný do operačního systému Windows, který poskytuje ochranu před neoprávněným přístupem a škodlivými útoky prostřednictvím síťových připojení. |
Windows Event Log (Protokol událostí Windows): Záznamy o systémových událostech, aplikacích a zabezpečení, které jsou uchovávány operačním systémem Windows. Protokoly událostí jsou klíčové pro forenzní analýzu a detekci bezpečnostních incidentů. |
Windows Firewall (Firewall Windows): Bezpečnostní nástroj integrovaný do operačního systému Windows, který poskytuje ochranu před neoprávněným přístupem a škodlivými útoky prostřednictvím síťových připojení. |
Windows Management Instrumentation (WMI) (Správa systému Windows): Sada rozhraní pro správu, která umožňuje skriptování a automatizaci úkolů na platformě Windows. WMI může být zneužito útočníky pro získání informací o systému nebo vzdálené spuštění škodlivého kódu. |
Windows PowerShell (Windows PowerShell): Konfigurační management framework od Microsoftu, který zahrnuje shell a skriptovací jazyk. PowerShell může být zneužit útočníky k automatizaci útoků a šíření malwaru. |
Windows Registry (Registr Windows): Centrální databáze konfigurace a nastavení operačního systému Windows. Registr Windows může být cílem malwaru, který upravuje jeho obsah za účelem dosažení perzistence nebo skrytí své přítomnosti. |
Windows Sandbox (Sandbox Windows): Bezpečnostní funkce operačního systému Windows, která poskytuje izolované prostředí pro spuštění nedůvěryhodných aplikací a kódu. Sandbox Windows chrání hlavní systém před potenciálními hrozbami. |
Windows Server Update Services (WSUS) (Služby aktualizace serveru Windows): Systém pro správu aktualizací a záplat pro produkty Microsoft ve firemním prostředí. WSUS umožňuje administrátorům centrálně spravovat distribuci aktualizací na síťové počítače. |
Windows Subsystem for Linux (WSL) (Subsystém Windows pro Linux): Funkce Windows, která umožňuje spuštění nativního Linuxového prostředí na Windows bez nutnosti instalace virtuálního stroje. WSL poskytuje vývojářům možnost používat Linuxové nástroje na Windows. |
Windows Update (Aktualizace Windows): Služba poskytovaná společností Microsoft, která automaticky dodává opravy chyb, aktualizace zabezpečení a nové funkce pro operační systém Windows a další software Microsoft. Pravidelné aktualizace pomáhají udržovat systémy bezpečné a aktuální. |
Wiping (Vymazání): Bezpečnostní proces, při kterém jsou data na úložném zařízení trvale odstraněna nebo přepsána, aby se zabránilo jejich obnovení. Wiping se používá k ochraně citlivých informací při vyřazování nebo přeprodeji zařízení. |
Wireless Access Point (WAP) (Bezdrátový přístupový bod): Zařízení, které umožňuje bezdrátovým zařízením připojit se k síti. Bezdrátové přístupové body mohou být zranitelné vůči útokům, pokud nejsou správně zabezpečeny. |
Wireless Encryption Protocol (WEP) (Bezdrátový šifrovací protokol): Zastaralý bezpečnostní protokol pro zabezpečení bezdrátových sítí, který obsahuje známé zranitelnosti a je snadno prolomitelný. WEP by měl být nahrazen modernějšími protokoly, jako jsou WPA a WPA2. |
Wireless Intrusion Detection System (WIDS) (Systém detekce narušení bezdrátové sítě): Systém, který monitoruje bezdrátové sítě a detekuje neautorizované přístupy nebo podezřelé aktivity, aby zabránil neoprávněným útokům. |
Wireless Intrusion Prevention System (WIPS) (Systém prevence narušení bezdrátové sítě): Systém, který nejen detekuje, ale také aktivně zabraňuje neoprávněným přístupům a podezřelým aktivitám v bezdrátových sítích. |
Wireless Network Security (Bezpečnost bezdrátové sítě): Soubor opatření a technik používaných k ochraně bezdrátových sítí před neoprávněným přístupem a útoky. Bezpečnost bezdrátových sítí zahrnuje používání šifrování, silných hesel a pravidelné monitorování. |
Wireless Penetration Testing (Testování průniku bezdrátových sítí): Bezpečnostní testování zaměřené na identifikaci zranitelností a slabin v bezdrátových sítích. Testování průniku pomáhá organizacím zlepšit bezpečnost jejich bezdrátové infrastruktury. |
Wireless Security Protocol (Bezdrátový bezpečnostní protokol): Protokol navržený k ochraně bezdrátových sítí před neoprávněným přístupem a útoky. Mezi běžné bezdrátové bezpečnostní protokoly patří WPA, WPA2 a WPA3. |
Wireshark (Wireshark): Populární nástroj pro analýzu síťového provozu, který umožňuje zachytávání a podrobnou analýzu datových paketů. Wireshark je široce používán pro diagnostiku síťových problémů a kybernetické vyšetřování. |
Worm (Červ): Typ malwaru, který se samostatně šíří mezi počítači bez nutnosti interakce uživatele. Červi mohou způsobit značné škody tím, že přetěžují sítě a šíří další škodlivý software. |
Worm Propagation (Šíření červů): Proces, při kterém se počítačový červ šíří z jednoho počítače na druhý, obvykle bez interakce uživatele. Červi mohou způsobit významné škody, přetížit sítě a šířit další škodlivý software. |
Wormhole Attack (Útok na červí díru): Typ útoku na síť, při kterém útočník zachytí a přesměruje komunikaci v síti, aby obešel bezpečnostní opatření nebo narušil provoz. Tento útok je často spojován s bezdrátovými a mobilními sítěmi. |
WPA3 (Wi-Fi Protected Access 3): Nejnovější standard zabezpečení Wi-Fi sítí, který poskytuje vylepšenou ochranu oproti svým předchůdcům WPA a WPA2. WPA3 zahrnuje silnější šifrování a lepší ochranu proti útokům hrubou silou. |