الثلاثاء 09 يونيو 2026 08:15:23 GMT+02:00
Netcrook
الرئيسية
البيان
الأخبار
Corporate Security Incidents
Cloud, SaaS & Identity Security
Industrial Cybersecurity & Critical Infrastructure
Cyber Intelligence, Trends
AI Security & Agentic Systems
Cyber Intelligence & Threat Trends
Cyber Warfare
Cyber Warfare & Nation-State Operations
Cyber Criminality
Breaches & Data Leaks
Cybercrime
Malware & Botnets
Ransomware & Extortion
Security Awareness & Social Engineering
Legal Policy
Legal, Policy & Government Cybersecurity
Privacy, Regulation & Compliance
Technology, Innovation
Technology, Innovation & Digital Infrastructure
Vulnerabilities Patch Management
Research, Exploits & Offensive Security
Vulnerabilities & Patch Management
Techcrook
Tutte le tecnologie
Identita e accesso
Firewall e rete
Backup e archiviazione
Energia e continuita
Privacy e sicurezza fisica
Laboratorio e prototipazione
Stampa e tracciabilita
Tecnologia quotidiana
Geocrook
Africa
Asia
Europe
Middle East
North America
Oceania
South America
Wikicrook
الفريق
App
اتصال
⌕
WIKICROOK
الكل
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
WIKICROOK
مصطلحات تقنية
.com.my
نطاق ثانوي تجاري ضمن نطاق رمز الدولة الماليزي .my.
.ENCRT
امتداد ملف مرتبط ببعض أنشطة برمجية الفدية Gunra.
.env file
ملف إعدادات يُستخدم غالبًا في Laravel لتخزين إعدادات البيئة وبيانات الاعتماد الحساسة.
.ics file
نوع شائع من المرفقات يُستخدم لتوزيع دعوات التقويم.
.LNK file
ملف اختصار في Windows يمكن إساءة استخدامه لإخفاء ما يقوم المستخدم بتشغيله فعليًا.
.NET Framework
بيئة تشغيل من مايكروسوفت تُستخدم من قبل العديد من تطبيقات ويندوز، بما في ذلك مسارات التعليمات البرمجية التي تستهدفها إساءة استخدام بدء التشغيل.
.NET resource
بيانات مضمَّنة داخل برنامج .NET، تُستخدم غالبًا للصور أو السلاسل النصية أو الإعدادات المخفية.
.NET resource files
بيانات تطبيق مُعبأة تُخزَّن داخل تجميع .NET أو بجانبه.
.NET resource section
ميزة في تجميعات .NET تُستخدم لتخزين موارد مضمّنة، ويمكن للبرمجيات الخبيثة إساءة استخدامها لإخفاء البيانات أو التكوين.
.NET resources
بيانات مضمنة داخل تجميعة .NET يمكن للتطبيقات تحميلها وقت التشغيل.
.NET سارق المعلومات
برمجية خبيثة مطبقة في بيئة Microsoft .NET وتشير المعلومات العامة إلى أنها استُخدمت لسرقة المعلومات.
.pyd
وحدة امتداد Python على Windows مخزنة كمكتبة مشتركة يمكن لـ CPython استيرادها.
.rdp file
ملف اتصال يمكنه تخزين إعدادات سطح المكتب البعيد وطلبات إعادة التوجيه.
.so
تنسيق مكتبة مشتركة في لينكس يمكن أن يعمل أيضًا كوحدة امتداد لـ Python.
@antv
مساحة أسماء لحزمة JavaScript مرتبطة بأدوات التصور والمكتبات ذات الصلة.
/etc/ld.so.preload
ملف تحميل مسبق يمكنه فرض تحميل الكائنات المشتركة قبل غيرها في البرامج المرتبطة ديناميكيًا.
/etc/shadow
ملف لينكس محمي يخزن تجزئات كلمات المرور وبيانات تعريف الحساب.
0-day
ثغرة أمنية يمكن استغلالها، أو يجري استغلالها بالفعل، قبل أن يتوفر لها إصلاح موثوق على نطاق واسع.
0x800f0922
رمز فشل في تثبيت Windows Update وله عدة أسباب محتملة، بما في ذلك مشاكل تتعلق بمساحة القرص أو بالمكوّنات.
2FA
المصادقة الثنائية، وهي طريقة تسجيل دخول تتطلب خطوة تحقق ثانية إضافةً إلى كلمة المرور.
5G
الجيل الخامس من تقنية شبكات الهاتف المحمول، ويُستخدم لتوفير اتصالات أعلى سرعة وأقل زمن تأخير.
6G
الجيل التالي الرئيسي من شبكات الهاتف المحمول، وترتبط أبحاثه بالذكاء الاصطناعي والاستشعار ونماذج الخدمات الجديدة.
80386
معمارية معالج 32-بت من حقبة إنتل، تُستخدم كثيرًا كنقطة مرجعية للتوافق والحوسبة القديمة.
8080
معالج دقيق مبكر من إنتل يُستخدم كنقطة مرجعية في الحوسبة الكلاسيكية.
AArch64
حالة التنفيذ ذات 64 بت المستخدمة بواسطة معالجات ARM.
ABAP
لغة التطبيقات وبيئة التطوير الخاصة بـ SAP لبناء الأنظمة المؤسسية وتوسيعها.
AccessibilityService
خدمة/واجهة برمجة تطبيقات في أندرويد مصممة للتطبيقات المساعدة، لكنها تُساءُ استغلالها كثيرًا من قبل البرمجيات الخبيثة لقراءة الشاشة، وتراكبات الواجهة، وأتمتة الإدخال.
Account Linkage
الاتصال بين خدمتين يسمح بنقل البيانات بينهما.
ACL
قائمة التحكم في الوصول؛ قواعد تحدد الأنظمة التي يمكنها الوصول إلى خدمة أو واجهة.
ACME
بروتوكول أتمتة يُستخدم لطلب شهادات TLS وتجديدها.
ACN
الهيئة الوطنية للأمن السيبراني في إيطاليا، وتُستخدم هنا كنقطة مرجعية لتنظيم نطاق الامتثال لمعيار NIS.
Acquirente Unico
الجهة المرتبطة باستضافة وإدارة البنية التحتية لـ SII والعمليات ذات الصلة ببيانات السوق.
Active Directory
خدمة الدليل من مايكروسوفت للمستخدمين والأجهزة والأذونات في شبكات المؤسسات.
activeTab
إذن في Chrome يمنح وصولًا مؤقتًا إلى اللسان النشط بعد تفاعل من المستخدم.
ActiveX
نموذج مكوّنات من مايكروسوفت يُستخدم في تكاملات المتصفحات والتطبيقات الأقدم، وغالبًا ما يرتبط بمخاطر الأنظمة القديمة.
Adaptix C2
إطار هجومي ثنائي الاستخدام مصمم للاختبار المصرح به ويمكن إعادة توظيفه كأداة تشغيلية في الحملات الخبيثة.
AdaptixC2
إطار عمل معروف علنًا لما بعد الاستغلال يمكن إعادة توظيفه كأداة للمشغلين أثناء عمليات الاختراق.
ADAS
أنظمة مساعدة السائق المتقدمة، وهي ميزات تدعم السائق لكنها لا تحل محل مسؤوليته البشرية.
adbd
العفريت الخاص بأندرويد الذي يتولى أوامر التصحيح ويوفّر الوصول إلى الصدفة عبر ADB.
ADC
متحكم توصيل التطبيقات، وهو جهاز يدير ويُحسّن حركة مرور التطبيقات بين المستخدمين والخدمات الخلفية.
AdminBin
مسار تنفيذ خلفي ذو امتيازات يُستخدم للإجراءات الإدارية.
ADS-B
نظام بث لاسلكي تستخدمه الطائرات لمشاركة بيانات التعريف والموقع.
AEAD
التشفير الموثَّق مع البيانات المرتبطة؛ يوفّر السرية والسلامة معًا، لكنه لا يوفّر أمان المُحلِّل.
AES-CTR
وضع يحوّل AES إلى شيفرة تيار عبر تشفير قيم العداد ثم إجراء XOR للنتيجة مع البيانات.
AES-CTR/AES-GCM
أوضاع تشفير مرتبطة في التحليل التقني بأدوات M3rx، لكنها غير مثبتة في هذه الحادثة المحددة.
AES-GCM
وضع تشفير موثَّق يوفر السرية بالإضافة إلى التحقق من السلامة.
AFP
بروتوكول Apple Filing Protocol، وهو بروتوكول قديم لمشاركة الملفات من Apple يتم التخلص منه تدريجيًا لصالح النسخ الاحتياطي عبر الشبكة.
AGCM
هيئة المنافسة والسوق في إيطاليا، والتي يمكن أن تساعد في تشكيل كيفية تطبيق قواعد حماية المستهلك.
AGCOM
الجهة التنظيمية للاتصالات في إيطاليا، وترد هنا بوصفها الهيئة التي يمكنها التدخل عندما تفشل المفاوضات.
Agent AI
إعداد للذكاء الاصطناعي يربط عدة خطوات أو أدوات معًا لإكمال مهمة مع إشراف محدود.
Agent SDK
حزمة أدوات للمطورين لبناء وكلاء ذكاء اصطناعي يمكنهم استخدام الأدوات والملفات وتنفيذ الأوامر ضمن سير عمل آلي.
Agentic CRM
نموذج لتشغيل إدارة علاقات العملاء حيث يمكن للوكلاء الآليين تنفيذ إجراءات أعمال مع تدخل بشري محدود.
Agentic Detection and Response (ADR)
مراقبة أمنية مصممة لملاحظة تدفقات عمل الذكاء الاصطناعي الذاتية والدفاع عنها.
AGENTS.md
ملف تعليمات في المستودع يمكنه تشكيل كيفية تفسير أدوات البرمجة بالذكاء الاصطناعي لتوجيهات المشروع والتصرف بناءً عليها.
AGI
الذكاء العام الاصطناعي، وهو نظام افتراضي يمتلك قدرة معرفية واسعة شبيهة بالإنسان.
AGV (المركبة الموجَّهة آليًا)
مركبة صناعية متحركة تنقل المواد داخل المصنع باستخدام توجيه آلي.
AI
الذكاء الاصطناعي، وهو برمجيات يمكنها المساعدة في تحليل الأنماط، وترتيب الأولويات، أو دعم اتخاذ القرار.
AI FinOps
ممارسات إدارة التكاليف لمراقبة وإنشاء ضوابط على الإنفاق على الذكاء الاصطناعي.
AI Overviews
ملخصات بحث Google التي يتم إنشاؤها بالذكاء الاصطناعي وتقرن بروابط داعمة.
AI RMF
إطار إدارة مخاطر الذكاء الاصطناعي التابع لـ NIST، وهو نهج لدورة الحياة يهدف إلى تحديد مخاطر الذكاء الاصطناعي وقياسها وإدارتها.
AIOps
عمليات تقنية المعلومات المدعومة بالذكاء الاصطناعي التي تستخدم الارتباط والأتمتة لتقليل الفرز اليدوي.
AIVSS
إطار لتقييم المخاطر يُستخدم لترتيب أولويات المشكلات الأمنية في أنظمة الذكاء الاصطناعي والأنظمة الوكيلة.
AJAX
آلية ويب ترسل البيانات وتستقبلها دون إعادة تحميل الصفحة، وتُستخدم غالبًا مع الإضافات الديناميكية.
Akira
جهة فاعلة في هجمات الفدية مرتبطة ببيئات Windows وVMware ESXi ونشاط مضيف مُعطِّل.
allowBypass()
خيار في واجهة برمجة تطبيقات VPN في أندرويد يمكنه السماح بسلوك التجاوز في التكوينات المدعومة.
AML/CFT
ضوابط مكافحة غسل الأموال وتمويل الإرهاب المستخدمة للحد من التدفقات المالية غير المشروعة.
AMSI
واجهة فحص برامج مكافحة البرمجيات الخبيثة، وهي آلية في Windows تتيح لأدوات الأمان فحص المحتوى قبل تشغيله.
ANAC
الهيئة الوطنية الإيطالية لمكافحة الفساد، ولها دور مركزي في الإشراف على المشتريات العامة.
Android Debug Bridge (ADB)
أداة للمطورين يمكن أن تصبح أيضًا مؤشرًا مفيدًا على الوصول المريب إلى الجهاز.
ANGLE
طبقة ترجمة رسومية تُستخدم بواسطة Chrome للتعامل مع رسومات الويب على نهايات خلفية مختلفة.
Anycast
طريقة توجيه يتم فيها الإعلان عن نفس عنوان IP من عدة مواقع لتوجيه حركة المرور إلى أقرب مسار أو أفضل مسار.
Apache Calcite
إطار عمل مفتوح المصدر يُستخدم لتحليل SQL، وتخطيط الاستعلامات، وتحسينها.
Apache Iceberg
تنسيق جداول مفتوح يستخدم البيانات الوصفية لجعل مجموعات البيانات التحليلية الكبيرة أسهل في الاستعلام.
Apache Incubator
العملية التي تعتمدها Apache لإدخال المشاريع المجتمعية الجديدة تحت نموذج حوكمتها.
Apache Kafka
منصة لتدفق الأحداث لنشر البيانات وتخزينها ونقلها في الوقت الحقيقي.
APDU
وحدة بيانات بروتوكول التطبيق، وهو تنسيق الرسائل المستخدم في تبادلات البطاقات الذكية وNFC.
API-first
نهج تصميم يتعامل مع الواجهات كجزء أساسي من المنتج منذ البداية.
APK
تنسيق الحزمة المستخدم لتثبيت تطبيقات أندرويد، بما في ذلك التطبيقات المثبتة خارج المتاجر الرسمية.
App handoff
نقل مهمة أو جلسة نشطة من جهاز إلى آخر.
App Sandbox
ضابط في نظام التشغيل يحد من وصول التطبيق إلى موارد النظام، مع بعض الاستثناءات المعتمدة على الامتيازات.
App Store
قناة التوزيع الرسمية من Apple لتطبيقات iPhone وiPad، مع ضوابط للمراجعة والسياسات.
AppDomainManager
مكوّن في إطار عمل .NET يساعد على التحكم في كيفية بدء مجالات التطبيق وسلوكها.
Apple
الشركة المرتبطة بسلسلة Apple II ولاحقا بأنظمة Macintosh وMacBook.
Apple II
حاسوب شخصي مبكر من Apple، ويُذكر على نطاق واسع بوصفه أحد الأجهزة التي شكّلت حقبة الحوسبة المنزلية.
AppleScript
لغة البرمجة النصية من Apple لأتمتة الإجراءات والتحكم في التطبيقات على macOS.
AppSec
عمل أمني للتطبيقات يهدف إلى العثور على نقاط الضعف وإصلاحها عبر دورة حياة البرمجيات.
APT
تهديد متقدم ومستمر، يكون عادةً جهةً ذات موارد جيدة تفضّل التخفي والصبر ومحاولات الوصول المتكررة.
APT28
عنقود تهديدات يرتبط على نطاق واسع بالوحدة 26165 التابعة لـ GRU في التتبع التقني العلني.
ARERA
منظِّم الطاقة في إيطاليا، الذي يشرف على معلومات المستهلك وأدوات شفافية السوق.
Artifact hub
منصة مستودعات تُستخدم لتخزين ومشاركة الشيفرة، والنماذج، ومجموعات البيانات، أو غيرها من الملفات.
AS9100
معيار لإدارة الجودة للمنظمات العاملة في مجالات الطيران والفضاء والدفاع.
ASGI
معيار واجهة في Python لتطبيقات وخوادم الويب غير المتزامنة.
ASHX
امتداد معالج عام في ASP.NET يُستخدم غالبًا لمعالجة الطلبات الخفيفة.
ASLR
حماية تعمل على عشوائية مواقع الذاكرة لتصعيب استغلال الثغرات.
ASN
رقم النظام المستقل؛ مُعرّف لمشغّل شبكة يمكن أن يساعد المحللين على تجميع البنية التحتية ذات الصلة.
ASPX
امتداد صفحات ASP.NET القياسي الذي يمكن لـ IIS توجيهه عبر المعالجة المعتادة للويب.
Assist
وحدة استخدام مرتبطة بإجراءات مهارة الذكاء الاصطناعي، تُستخدم للقياس والفوترة ضمن حِزم ServiceNow الخاصة بالذكاء الاصطناعي.
Asterisk
برنامج مفتوح المصدر يُستخدم كمحرك أساسي لبناء أنظمة PBX وأنظمة الاتصالات الهاتفية.
ATG
مقياس الخزان الآلي، وهو جهاز محوسب يُستخدم لمراقبة خزانات التخزين تحت الأرض.
ATT&CK
إطار عمل MITRE لوصف تقنيات وسلوكيات الخصوم.
ATT&CK T1102.002
تقنية من MITRE لاستخدام خدمات الويب كقناة اتصال ثنائية الاتجاه.
ATX
عامل شكل شائع لأجهزة الكمبيوتر المكتبية يحدد الحجم الأساسي للوحة الأم وتوقعات مواضعها في الصناديق المتوافقة.
AuthN/AuthZ
المصادقة والتفويض، أي الفحوصات التي تتحقق من الهوية وتتحكم في الوصول.
AV
مقاييس CVSS التي تشير إلى إمكانية الوصول عبر الشبكة، وعدم الحاجة إلى امتيازات، وعدم الحاجة إلى تفاعل المستخدم.
AVR
عائلة من المتحكمات الدقيقة الصغيرة ذات 8 بت، تُستخدم غالبا في العتاد المضمن وعتاد الهواة.
AWS GovCloud
عائلة معزولة من مناطق AWS مصممة لأعباء العمل الحساسة التابعة للحكومة الأمريكية.
AWS_IAM
وضع تفويض في AWS يقيّد الوصول بالهويات المصادَق عليها والمصرّح لها.
Azure Blob Storage
خدمة تخزين سحابية من Microsoft يمكن إساءة استخدامها كقناة اتصال خفية.
Azure RBAC
نظام التحكم في الوصول القائم على الأدوار في Azure الذي يحدد ما يمكن للهوية فعله على موارد ونطاقات محددة.
B2B
من شركة إلى شركة؛ وفي مجال الأمن السيبراني، يعني هذا عادةً منتدىً مهنيًا للمورّدين والمشغلين وصنّاع القرار.
Babuk
عائلة برمجيات فدية أثّر كودها المُسرَّب في أدوات إجرامية لاحقة.
Banana RAT
برمجية خبيثة وُصفت في هذه الحملة بأنها تستهدف عملاء 16 بنكًا برازيليًا.
BCD
الترميز العشري الثنائي، وهو طريقة لتمثيل الأرقام العشرية باستخدام بتات ثنائية.
BDAT
أمر SMTP يُستخدم مع CHUNKING لإرسال بيانات الرسالة على شكل كتل بدلًا من نقل كبير واحد.
BDAT/CHUNKING
امتداد لـ SMTP لإرسال الرسائل الكبيرة على شكل أجزاء، باستخدام الأمر BDAT.
BDNCP
قاعدة البيانات الوطنية للعقود العامة المستخدمة لدعم الشفافية والرقابة على العقود.
Beacon
حمولة Cobalt Strike للتحكم بعد الاستغلال والتواصل بين القيادة والسيطرة.
Bearer token
اعتماد يمنح الوصول إلى نظامٍ لمن يقدّمه، إلى أن يتم إلغاؤه أو تنتهي صلاحيته.
Benchtop
صغير بما يكفي ليوضع على طاولة العمل، ويشير عادةً إلى إعداد تجريبي مدمج.
Benchy
نموذج صغير على شكل قارب يُستخدم لاختبار جودة ومعايرة الطابعات ثلاثية الأبعاد.
BIM
نمذجة معلومات البناء، وهي طريقة رقمية لإدارة بيانات التصميم والبناء.
BIND 9
برنامج DNS مفتوح المصدر يُستخدم للإجابة عن استعلامات أسماء النطاقات وإدارة بنية DNS التحتية.
binding.gyp
ملف تهيئة بناء في Node.js يُستخدم لتحديد كيفية تجميع الإضافات الأصلية.
BIPA
قانون حماية المعلومات البيومترية في إلينوي، الذي ينظم جمع البيانات البيومترية والتعامل معها.
BitLocker
ميزة التشفير الكامل للقرص من Microsoft لحماية البيانات المخزنة على وحدات تخزين Windows.
BITS
خدمة النقل الذكي في الخلفية، وهي مكوّن في Windows يُستخدم لنقل الملفات ويمكن مراقبة سلوكه لاكتشاف المهام المشبوهة.
bitsadmin
أداة سطر أوامر في Windows لإدارة عمليات نقل BITS، بما في ذلك إنشاء ومراقبة مهام التنزيل في الخلفية.
BitTorrent DHT
شبكة بحث لامركزية تساعد الأقران على العثور على بعضهم البعض دون متتبّع مركزي.
BLE
Bluetooth Low Energy، وهو معيار لاسلكي قصير المدى مصمم لاتصالات الأجهزة منخفضة الطاقة.
BlueField DPU
وحدة معالجة بيانات تقوم بتفريغ مهام الشبكات والتخزين والأمان من وحدة المعالجة المركزية المضيفة.
BOD 22-01
توجيه فيدرالي يفرض تسريع معالجة الثغرات المدرجة في قائمة KEV.
BOLA
تفويض على مستوى الكائن مكسور، وهو خلل لا تتحقق فيه واجهة برمجة التطبيقات مما إذا كان المستخدم يستطيع الوصول إلى سجل معين.
Bonjour/mDNS
نظام لاكتشاف الأجهزة على الشبكة المحلية يساعد الأجهزة على الإعلان عن الخدمات والعثور عليها تلقائيًا.
Bot
برمجية آلية تنفذ إجراءات متكررة بسرعة الآلة.
BPO
الاستعانة بمصادر خارجية لعمليات الأعمال، حيث يتولى طرف ثالث الأعمال التشغيلية المكتبية الخلفية.
Brandjacking
أسلوب خداع يستخدم اسماً أو هوية شبيهة لاكتساب الثقة من مشروع أو مزود معروف.
BRICKSTORM
باب خلفي جرى الإبلاغ عنه في هذه الحالة باعتباره نسخة مخصصة لنظام FreeBSD ومُثبتة على جدار حماية pfSense.
Browsing hygiene
عادات أساسية مثل التحقق من الروابط والتروي قبل النقر.
Brushbot
روبوت يستخدم نقاط تلامس شبيهة بالفرشاة لإحداث الحركة من خلال الاهتزاز والاحتكاك.
BSOD
الشاشة الزرقاء للموت؛ شاشة تعطل Windows التي تظهر بعد خطأ نظام فادح.
build.rs
برنامج بناء في Rust يمكن لـ Cargo تنفيذه أثناء الترجمة، مما يخلق نقطة تنفيذ قبل البناء.
BYOD
أحضر جهازك الخاص؛ سياسة تُستخدم فيها الأجهزة الشخصية للوصول إلى العمل.
BYOVD
اختصار Bring Your Own Vulnerable Driver؛ وهي تقنية يقوم فيها المهاجم بتحميل برنامج تشغيل موقّع وسليم ظاهريًا لكنه يحتوي على ثغرة، بهدف الحصول على وصول قوي إلى النظام.
C-SCRM
إدارة مخاطر سلسلة التوريد في الأمن السيبراني، وهي عملية تحديد المخاطر السيبرانية المرتبطة بالمورّدين وتقليلها.
C2
القيادة والتحكم، وهي القناة التي تستخدمها البرمجيات الخبيثة لتلقي الأوامر وإرسال البيانات إلى المشغلين.
C2 عبر نقطة إسقاط ميتة
طريقة يتبادل فيها البرمجيات الخبيثة الأوامر عبر تخزين مشترك على الإنترنت أو خدمات طرف ثالث أخرى.
C2 متعدد المراحل
إعداد تكون فيه الاستجابة الأولى مرتبطة بمسارات اتصال إضافية، مما يجعل الاكتشاف والإزالة أكثر صعوبة.
C2PA
معيار لتتبّع مصدر المحتوى يساعد على إرفاق بيانات وصفية قابلة للتحقق بملفات الوسائط.
CAD
برامج وملفات التصميم بمساعدة الحاسوب المستخدمة لنمذجة الأجزاء والتجميعات رقميًا.
CAIO
رئيس مسؤولي الذكاء الاصطناعي، وهو دور تنفيذي رفيع يركز على استراتيجية الذكاء الاصطناعي والتنسيق عبر المؤسسة.
CalPhishing
التصيد الاحتيالي المُسلَّم عبر دعوات التقويم أو كائنات التقويم.
CAM
التصنيع بمساعدة الحاسوب؛ برمجيات تُولِّد مسارات أدوات الآلات انطلاقًا من تصميم.
Canonical Path
مسار الملف المُطبَّع والمستخدم للتحقق من أن الوصول يبقى داخل دليل معتمد.
CAP_SYS_ADMIN
إحدى قدرات لينكس القوية المطلوبة للعديد من الإجراءات الإدارية الحساسة.
CAP_SYS_PTRACE
إحدى قدرات Linux التي يمكن أن تسمح بفحص العمليات الحساسة بما يتجاوز حدود المستخدم العادي.
CAPTCHA
تحدٍ للتحقق من أن المستخدم إنسان، ويمكن أيضًا استخدامه كبوابة مضادة للروبوتات أو للتحليل الآلي.
CAS
خدمة المصادقة السحابية، وهي فحص هوية خارجي يُستخدم في بعض مسارات تسجيل الدخول.
CBDC
عملة رقمية يصدرها البنك المركزي، وهي شكل رقمي من المال تصدره سلطة نقدية.
CBS.log
ملف سجل في Windows يسجل نشاط خدمة المكونات، بما في ذلك تفاصيل تثبيت التحديثات.
ccTLD
نطاق علوي خاص بدولة؛ نطاق خاص ببلد ينتهي مثل .rs.
CdA
مجلس الإدارة أو الهيئة الإدارية المسؤولة عن الإشراف على القرارات الاستراتيجية وحوكمة المخاطر.
CDIO
كبير مسؤولي التحول الرقمي والمعلومات، وهو دور يجمع عادةً بين قيادة تقنية المعلومات المؤسسية وبرامج التغيير الرقمي.
CDMA2000
عائلة راديو من الجيل الثالث كانت تدعم خدمات الصوت والبيانات الأقدم في شبكات الهاتف المحمول القديمة.
CDN
شبكة توصيل المحتوى التي توزع محتوى الويب عبر بنية تحتية مشتركة لتحقيق السرعة والتوسع.
CDO
كبير مسؤولي التحول الرقمي، وهو دور تنفيذي يركز على التحول الرقمي وتبنيه.
Certutil
أداة شهادات في Windows يمكن إساءة استخدامها أيضًا لسلوك الترميز أو نقل الملفات.
CFDI/XML
صيغة الفواتير الإلكترونية في المكسيك، وتُخزَّن عادةً بصيغة XML وتُستخدم في الفوترة التجارية.
cgroups v1
نظام فرعي لمجموعات التحكم في Linux يُستخدم لإدارة موارد العمليات وعزلها.
ChaCha20
خوارزمية تشفير متماثل سريعة تُستخدم أحيانًا في برامج الفدية لتشفير الملفات.
Chat Control
مصطلح شائع لمقترحات الاتحاد الأوروبي المتعلقة بسلامة الأطفال والتي قد تؤثر في كيفية تعامل خدمات المراسلة مع الاكتشاف والمسح.
Chatflow
أصل سير عمل قابل لإعادة الاستخدام يُستخدم لتعريف السلوك في Flowise.
Checksum
قيمة قائمة على التجزئة تُستخدم للتحقق من أن الملف الذي تم تنزيله يطابق محتوى الحزمة المتوقع.
ChemLock
برنامج تطوعي تابع لـ CISA يقدم المساعدة الأمنية للمنشآت الكيميائية.
CHRO
الرئيس التنفيذي للموارد البشرية، وهو المسؤول التنفيذي عن تخطيط القوى العاملة، واستراتيجية الأفراد، والتغيير التنظيمي.
CHU
إشارة وقت راديوية مرتبطة ببث الوقت الدقيق.
CHUNKING
امتداد لـ SMTP يسمح بنقل أجسام الرسائل على هيئة أجزاء بدلًا من كتلة واحدة متصلة.
CI/CD
التكامل المستمر والنشر المستمر، وهو خط الأنابيب الآلي المستخدم لبناء البرمجيات وإطلاقها.
CIDO
الرئيس التنفيذي للمعلومات والرقمنة، وهو لقب يُستخدم غالبًا عندما تُدار التكنولوجيا والتحول الرقمي معًا.
CIE
بطاقة الهوية الإلكترونية الإيطالية، والتي يمكن أيضًا استخدامها للوصول إلى الخدمات العامة الرقمية.
CIFS
بروتوكول لمشاركة الملفات في لينكس يُستخدم للوصول إلى مشاركات شبكة SMB.
cifs.upcall
أداة مساعدة تُستخدم في بعض تكوينات CIFS للمساعدة في المصادقة أو حلّ الأسماء.
CIRCIA
هو قانون الإبلاغ عن الحوادث السيبرانية للبنية التحتية الحيوية لعام 2022، الذي يوجّه قواعد الإبلاغ الإلزامي للجهات المشمولة.
CISA
وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية، وهي الجهة الفيدرالية التي تقود هذه العملية التنظيمية.
CISA KEV
فهرس الثغرات المستغلة المعروفة المستخدم لتتبع العيوب التي تتطلب معالجة عاجلة.
CISO
رئيس أمن المعلومات، وهو المسؤول التنفيذي الذي يساعد في تحديد أولويات الأمن والإشراف على المخاطر السيبرانية.
Claim-post
منشور ابتزاز علني يذكر الضحية أو الهدف من دون إثبات الاختراق أو نطاقه أو سرقة البيانات.
Classpath
مسار البحث وقت التشغيل الذي يستخدمه Java للعثور على الفئات وملفات JAR عند بدء التطبيق.
Claude
عائلة نماذج الذكاء الاصطناعي من Anthropic المستخدمة في مهام مثل البرمجة والتحليل وسير العمل المدعوم بالأدوات.
Claude Code
اسم المنتج المستخدم لسير عمل البرمجة المذكور إلى جانب الإصدار.
Clause 8.1
القسم 8.1 من ISO 14001 المتعلق بالتخطيط والتشغيل والتحكم، بما في ذلك التواصل مع المزودين الخارجيين.
CLI
واجهة سطر أوامر تتيح للمستخدمين تشغيل البرامج عبر أوامر نصية في الطرفية.
ClickFix
تقنية هندسة اجتماعية تخدع المستخدمين لتشغيل الأوامر عبر محاكاة رسائل التحقق أو الدعم.
close_notify
تنبيه TLS يشير إلى انتهاء جلسة مشفّرة.
CloudTrail
خدمة تسجيل من AWS تُستخدم لمراجعة نشاط الحساب والتحقيق في استخدام بيانات الاعتماد.
ClusterFuzz
البنية التحتية الموزعة من Google لتشغيل مهام الفَزّ على نطاق واسع وإدارة النتائج.
CMDB
قاعدة بيانات لإدارة التهيئة تخزن أصول تقنية المعلومات والعلاقات بينها.
CMMC
إطار وزارة الدفاع الأمريكية للأمن السيبراني لحماية بيانات المتعاقدين عبر سلسلة التوريد.
CMMI
إطار لتقييم وتحسين قدرة المؤسسة ونضج عملياتها.
CMMS
نظام إدارة الصيانة المحوسب؛ برنامج يُستخدم لإدارة أوامر العمل، والأصول، ومهام الصيانة، وقطع الغيار.
CMS
نظام إدارة المحتوى؛ طبقة الويب المستخدمة لنشر وتحرير محتوى الموقع والروابط والصفحات.
CN C
التحكم العددي بالحاسوب؛ طريقة تتبع فيها الآلة تعليمات رقمية لقطع المادة أو تشكيلها.
Cobalt Strike
أداة أمنية ذات استخدام مزدوج تُساء استغلالها كثيرًا من قبل المتسللين لأغراض القيادة والسيطرة.
COBIT
إطار حوكمة لتقنية المعلومات يفصل بين الحوكمة والإدارة ويساعد على تحديد المساءلة.
COBOL
لغة برمجة طويلة العمر صُممت لمعالجة الأعمال والمعاملات.
Codex
بيئة وكيلية تركز على البرمجة من OpenAI تُستخدم لدعم مهام البرمجيات.
Commit SHA
الهاش الفريد لالتزام Git محدد، ويُستخدم لتثبيت مراجعة دقيقة.
CommonJS
نظام وحدات لـ Node.js يحمّل الحزم باستخدام require().
Compartmentalization
ممارسة أمنية تحد من الوصول إلى المعلومات الحساسة للأشخاص الذين لديهم حاجة محددة إلى المعرفة.
Compauth
إشارة المصادقة المركبة من Microsoft لوزن عدة مؤشرات موثوقية للبريد معًا.
Composer
مدير اعتمادات لـ PHP يُستخدم مع Packagist.
Comprehension
الفهم الحقيقي للمعنى، وليس مجرد تكرار إجابة تبدو صحيحة.
CONFIG_RXGK
خيار نواة يُحدَّد وقت البناء يفعّل دعم RXGK داخل صورة النظام.
config.json
ملف إعدادات لنموذج يمكن أن يحدد كيفية تحميل Transformers للنموذج وتهيئته.
config.xml
ملف إعدادات Notepad++ يخزن بيانات التكوين والتفضيلات.
ConPTY
الطبقة الطرفية الوهمية في Windows التي تفصل معالجة واجهة مستخدم الطرفية عن آلية تنفيذ shell.
Content-based detection
طريقة تحليل تحدد نوع الملف من خلال فحص بنيته الداخلية بدلًا من الاعتماد على الامتداد فقط.
Content-Security-Policy
عنصر تحكم في المتصفح يقيّد المصادر التي يمكن تحميل النصوص البرمجية والمحتوى الآخر منها.
Continuous Threat Detection (CTD)
نهج مراقبة يكتشف الأصول وحركة المرور والسلوك المشبوه بشكل مستمر في بيئة التكنولوجيا التشغيلية (OT).
Copilot
مساعد الذكاء الاصطناعي من Microsoft المستخدم داخل Edge ومنتجات Microsoft الأخرى ذات الصلة.
Copilot+ PC
فئة من أجهزة Windows تدعمها العتاديات لتشغيل ميزات مايكروسوفت الموجهة بالذكاء الاصطناعي.
Coreutils
مجموعة من الأدوات الأساسية لسطر الأوامر تُستخدم لعمليات الملفات والنصوص اليومية.
CoreXY
تخطيط حركة للطابعة ينسّق بين سيرين لتحريك رأس الأداة بكفاءة على محورين.
CORS
آلية في المتصفح تتحكم في الأصول التي يمكنها إرسال طلبات إلى خدمة ويب.
CountLoader
أداة تحميل برمجية خبيثة تُستخدم لتهيئة الحمولات الخبيثة اللاحقة.
cPanel
واجهة تحكم لاستضافة الويب تُستخدم لإدارة الحسابات على مستوى الحساب.
cpdavd
هي عملية خفية (daemon) في cPanel تُستخدم لوظائف الإدارة عن بُعد والخدمات المرتبطة بها، ما يجعلها جزءًا حساسًا من مكدس الاستضافة.
CPF
رقم التعريف الضريبي في البرازيل، ويُستخدم على نطاق واسع في التحقق من الهوية والسجلات الإدارية.
cpsrvd
خادم التطبيقات الخاص بـ cPanel وWHM والبريد الإلكتروني عبر الويب.
CRA
قانون الاتحاد الأوروبي للمرونة السيبرانية، وهو لائحة ترفع التزامات الأمن السيبراني على المنتجات التي تحتوي على عناصر رقمية.
CreateFileW
واجهة برمجة تطبيقات في Windows تُستخدم لفتح الملفات والأجهزة أو إنشائها، بما في ذلك الإعدادات التي تتحكم في المشاركة.
CRITICAL_PROCESS_DIED
رمز إيقاف في Windows هو 0xEF، يُستخدم عندما تنتهي عملية أساسية بشكل غير متوقع أو تتلف.
CRM
برنامج لإدارة علاقات العملاء يُستخدم لتخزين الحسابات والفرص ونشاط المبيعات.
CSDDD
سياسة أوروبية للعناية الواجبة تدفع الشركات إلى مراقبة المخاطر وإدارتها عبر العلاقات التجارية.
CSIRT
فريق الاستجابة للحوادث الأمنية الحاسوبية الذي ينسق الاستجابة التقنية للحوادث الأمنية.
CSO
كبير مسؤولي الأمن؛ منصب رفيع يركز على قيادة الأمن، وإدارة المخاطر، وحماية الأصول.
CSP
سياسة أمان المحتوى، وهي عنصر تحكم في المتصفح يحدد من أين يمكن تحميل البرامج النصية والموارد الأخرى.
CSRF
هجوم ويب يخدع متصفح مستخدم موثوقًا به لإرسال إجراءات غير مرغوب فيها إلى موقع.
CTFMON
عملية في ويندوز مرتبطة بإطار خدمات النصوص ومعالجة الإدخال.
CTI
استخبارات التهديدات السيبرانية المستخدمة لوصف التهديدات والجهات الفاعلة والسلوكيات والمؤشرات لأغراض التخطيط الدفاعي.
CTO
كبير مسؤولي التكنولوجيا، وهو دور قيادي رفيع يركز على البنية التقنية واستراتيجية الهندسة.
CUCM
Cisco Unified Communications Manager، منصة Cisco المؤسسية للتحكم في المكالمات والاتصالات.
CUI
المعلومات غير المصنفة الخاضعة للرقابة، وهي بيانات حساسة مرتبطة بالحكومة ليست مصنفة رسميًا لكنها لا تزال تتطلب الحماية.
CUP
اختصار إيطالي للإدارة العامة يُستخدم للتعريف بمشروع في الوثائق الرسمية.
Curve25519
منحنى إهليلجي يُستخدم في التشفير الحديث، ولا سيما لتبادل المفاتيح الآمن.
CVE
مُعرّف موحّد يُستخدم لتتبّع الثغرات المُعلَن عنها للعامة.
CVE-2022-0492
معرّف الثغرة المرتبط بمشكلة cgroups v1 في نواة لينكس.
CVE-2023-27532
ثغرة ربطتها Microsoft بمتغير أقدم من Qilin Linux/ESXi لسرقة بيانات الاعتماد.
CVE-2024-21182
معرّف الثغرة الأمنية المستخدم لتتبع هذه المشكلة الأمنية في WebLogic عبر التنبيهات وأدوات الفحص.
CVE-2025-12659
معرّف الثغرة المستخدم لتتبّع مشكلة تلف الذاكرة المحددة هذه في Simcenter Femap.
CVE-2026-46376
المعرّف الخاص بثغرة FreePBX التي تؤثر في الوصول إلى UCP عبر userman.
CVSS
إطار عمل مفتوح لتقييم شدة الثغرات من 0.0 إلى 10.0؛ وتُعد 8.8 ضمن نطاق عالية، وليست حرجة.
CVSS 10
أعلى درجة خطورة أساسية في CVSS، وتشير إلى أقصى مستوى من الحرجة.
CVSS 10.0
أعلى تقييم للخطورة في نظام Common Vulnerability Scoring System، ويُستخدم للثغرات الحرجة.
CVSS 3.1
نظام تقييم يُستخدم لقياس شدة الثغرات ومقارنة المخاطر بين القضايا المختلفة.
CVSS 9.8
درجة خطورة حرجة تشير إلى مستوى مخاطر يقترب من الحد الأقصى.
CVSS v3.1
نظام تصنيف معياري يُستخدم لتقييم مدى خطورة الثغرات البرمجية.
CVSS v4
نظام لتقييم الثغرات يصنّف الشدة ويأخذ في الحسبان الظروف المعتمدة على النشر.
CVSS v4.0
نظام لتقييم الثغرات يُستخدم لقياس مستوى الخطورة وترتيب أولويات المعالجة.
CVSSv3
نظام تقييم يُستخدم لقياس شدة الثغرات البرمجية.
CWE
تعداد نقاط الضعف الشائعة، وهو تصنيف يُستخدم لتصنيف أنماط الضعف البرمجي.
CWE-113
فئة ضعف تتعلق بالتعامل غير السليم مع تسلسلات CRLF في رؤوس HTTP، مما قد يعطل معالجة الطلبات.
CWE-116
ترميز أو إفلات غير صحيح للمخرجات.
CWE-1188
فئة من نقاط الضعف للموارد التي تتم تهيئتها بإعدادات افتراضية غير آمنة.
CWE-125
تصنيف MITRE لثغرات القراءة خارج الحدود التي قد تكشف الذاكرة الحساسة.
CWE-190
فئة الضعف لدى MITRE الخاصة بعيوب الفيض أو الالتفاف في الأعداد الصحيحة.
CWE-204
فئة ضعف تتعلق باختلافات ملحوظة في الاستجابة تكشف عن حالة حساسة أو بيانات حساسة.
CWE-208
فئة من نقاط الضعف تتعلق بفروقات زمنية يمكن ملاحظتها وقد تكشف الحالة الحساسة.
CWE-22
فئة الضعف الخاصة بثغرات اجتياز المسار أو التلاعب بالمسار.
CWE-23
فئة MITRE لثغرات اجتياز المسار النسبي في التعامل مع الملفات.
CWE-266
فئة من نقاط الضعف تتعلق بتعيين الامتيازات بشكل غير صحيح، حيث يمنح البرنامج جهةً ما صلاحيات أكبر مما ينبغي.
CWE-284
فئة من الضعف تتعلق بالتحكم غير السليم في الوصول، حيث يفشل النظام في فرض من يُسمح له بفعل ماذا.
CWE-287
فئة من نقاط الضعف تتعلق بالمصادقة غير السليمة أو بغياب فحوصات التفويض.
CWE-306
فئة من الثغرات تتمثل في غياب المصادقة على وظيفة حرجة.
CWE-312
فئة ضعف تتعلق بتخزين المعلومات الحساسة بالنص الصريح.
CWE-334
ضعف تكون فيه القيم العشوائية الممكنة محدودة جدًا، مما يجعل هجمات التخمين أسهل.
CWE-346
فئة من نقاط الضعف تتعلق بالإخفاق في التحقق بشكل صحيح من أصل البيانات أو الاتصال.
CWE-400
فئة من نقاط الضعف تتعلق بالاستهلاك غير المنضبط للموارد، مما قد يؤدي إلى تعطيل الخدمة.
CWE-444
فئة من نقاط الضعف تتعلق بالتفسير غير المتسق لطلبات HTTP.
CWE-470
نمط ضعف يتم فيه استخدام إدخال يتحكم فيه طرف خارجي لاختيار الفئات أو الشيفرة التي سيتم تحميلها.
CWE-476
تصنيف لضعف يتعلق بأخطاء إلغاء الإشارة إلى مؤشر NULL.
CWE-489
فئة الضعف الخاصة بترك كود تصحيح الأخطاء النشط متاحًا داخل منتج.
CWE-494
فئة من نقاط الضعف تتعلق بتنزيل الشيفرة دون التحقق الكافي من مصدرها أو سلامتها.
CWE-502
فئة ضعف تتعلق بإلغاء تسلسل البيانات غير الموثوقة، وغالبا ما ترتبط بخطر تنفيذ الشيفرة.
CWE-522
فئة ضعف تتعلق ببيانات الاعتماد غير المحمية بشكل كافٍ، وتُستخدم أحيانًا لوصف انكشاف الأسرار بنص واضح.
CWE-532
نمط ضعف يتضمن كتابة معلومات حساسة إلى السجلات.
CWE-552
ضعف يتعلق بملفات أو أدلة يمكن الوصول إليها من قبل أطراف خارجية.
CWE-59
ثغرة تتعلق بحلّ الروابط بشكل غير صحيح قبل الوصول إلى الملف.
CWE-620
فئة من نقاط الضعف لتغييرات كلمات المرور التي لا تتحقق بشكل صحيح من هوية المستخدم الحالي.
CWE-73
ضعف يتضمن التحكم الخارجي في اسم ملف أو مسار.
CWE-749
فئة من نقاط الضعف تتعلق بطرق أو دوال مكشوفة وغير مقيّدة بشكل صحيح ويمكن إساءة استخدامها.
CWE-77
فئة ضعف تتعلق بالمعالجة غير السليمة لعناصر الأوامر الخاصة.
CWE-770
فئة من نقاط الضعف في البرمجيات التي تفشل في الحد من استهلاك الموارد.
CWE-78
فئة الضعف الخاصة بعدم التحصين الصحيح للعناصر الخاصة المستخدمة في أمر نظام تشغيل.
CWE-787
فئة ضعف لعمليات الكتابة التي تتجاوز حدود مخزن مؤقت في الذاكرة.
CWE-79
فئة ضعف تتعلق بعدم تحييد المدخلات بشكل صحيح أثناء إنشاء صفحات الويب.
CWE-798
فئة الضعف الخاصة بالاعتمادات المضمنة بشكل ثابت داخل البرمجيات.
CWE-822
فئة ثغرات تتضمن إلغاء إشارة مؤشرات غير موثوقة في الشيفرة ذات الامتيازات.
CWE-862
فئة من نقاط الضعف للمنتجات التي لا تفرض عمليات التحقق من التفويض بشكل صحيح.
CWE-88
فئة ضعف تتعلق بالتعامل غير السليم مع فواصل الوسائط، مما قد يؤدي إلى حقن الوسائط.
CWE-89
فئة الضعف الخاصة بحقن SQL، وتُستخدم لتصنيف العيوب التي تتضمن التعامل غير السليم مع أوامر SQL.
CWE-93
فئة الضعف للبرمجيات التي تفشل في تحييد تسلسلات CRLF بشكل صحيح.
Cyber AB Marketplace
الدليل البيئي الذي تُدرَج فيه جهات CMMC المشاركة ومقدمو الخدمات.
CycloneDX
معيار BOM مفتوح يُستخدم لوصف مكونات سلسلة التوريد بصيغة قابلة للقراءة آليًا.
CYD
لوحة عرض مدمجة منخفضة التكلفة تُستخدم في مشاريع الإلكترونيات الهواية.
Cython
سلسلة أدوات يمكنها ترجمة الشيفرة الموجهة نحو Python إلى C ثم إلى وحدة ثنائية.
D.Lgs. 138/2024
المرسوم التشريعي الإيطالي الذي ينقل توجيه NIS2 إلى القانون الوطني.
D.Lgs. 24/2023
المرسوم التشريعي الإيطالي الذي يحدد إطار قواعد الإبلاغ عن المخالفات في هذا السياق.
d20
نرد ذو 20 وجهاً يُستخدم في ألعاب الطاولة لتوليد نطاقات من النتائج.
D2D PHY
الطبقة الفيزيائية من شريحة إلى شريحة، وهي الواجهة على مستوى الحزمة المستخدمة للوصلات عالية السرعة بين الشرائح السيليكونية.
DAC8
توجيه من الاتحاد الأوروبي يعزز قواعد الشفافية الضريبية التي تؤثر في الأنشطة المتعلقة بالعملات المشفرة.
DAO
منظمة لامركزية تستخدم قواعد على السلسلة لتنسيق القرارات والموارد.
DAS
نظام هوائيات موزعة، وهو تصميم للتغطية يُستخدم لتحسين قوة الإشارة داخل المباني أو المناطق الكثيفة.
DAST
اختبار أمني ديناميكي للتطبيقات، يفحص تطبيقًا قيد التشغيل بحثًا عن نقاط الضعف.
Data Act
لائحة من الاتحاد الأوروبي تضع قواعد للوصول إلى البيانات ومشاركتها والتشغيل البيني والالتزامات ذات الصلة عبر الاتحاد.
dataLayer
طبقة JavaScript منظمة يستخدمها GTM لتمرير الأحداث والقيم إلى العلامات.
DAVE
بروتوكول تشفير الصوت والفيديو الخاص بـ Discord والمستخدم لدعم المكالمات المشفّرة عبر منظومة العملاء الخاصة به.
DAVE Protocol
نهج Discord لتطبيق الحماية من طرف إلى طرف على جلسات الصوت والفيديو في الوقت الحقيقي.
Daybreak
برنامج OpenAI السيبراني لحالات استخدام الذكاء الاصطناعي الدفاعية وسير العمل الموجه نحو الأمان.
DB
قاعدة بيانات Secure Boot الخاصة بمكوّنات الإقلاع المسموح لها بالعمل أثناء بدء التشغيل.
DBIR
تقرير فيريزون للتحقيقات في اختراقات البيانات، وهو تحليل سنوي لأنماط الاختراقات والحوادث.
DBX
قاعدة بيانات الإلغاء المرتبطة بقرارات الثقة في Secure Boot.
DD-WRT
برنامج ثابت (Firmware) للراوترات يعتمد على لينكس ويُستخدم على بعض أجهزة الشبكات المنزلية وأجهزة المكاتب الصغيرة.
DDoS
اختصار لـ Distributed Denial of Service، وهو هجوم يحاول إغراق خدمة بحركة مرور كبيرة وتعطيل إتاحتها.
Dead drop
نقطة تخزين مخفية يمكن للبرمجية الخبيثة استرجاع التعليمات منها دون كشف خوادم يملكها المهاجم.
Deed RAT
حصان طروادة للوصول عن بُعد يُستخدم للحفاظ على التحكم في الأنظمة المخترقة والتكيف مع ضغط الكشف.
Defender XDR
منصة مايكروسوفت للكشف والاستجابة عبر المجالات للأجهزة الطرفية والهويات والبريد الإلكتروني والتطبيقات.
DELEGATE-52
معيار يقيس نماذج اللغة عبر مهام تحرير متكررة ومتمحورة حول المستندات في مجالات متعددة.
Demuxer
مكوّن يفصل مسارات الصوت والفيديو والترجمة من حاوية وسائط.
Device-Bound Session Credentials (DBSC)
طريقة لربط جلسة المتصفح بحيث تُقيَّد عملية تحديث الجلسة بمفتاح تشفيري موجود على الجهاز.
DevSecOps
نهج لتسليم البرمجيات يدمج الأمان في سير عمل التطوير والعمليات.
Diameter
بروتوكول مصادقة وتفويض ومحاسبة في الاتصالات يعتمد على أمان النقل مثل TLS أو DTLS أو IPsec.
Digest
مخرج مضغوط من دالة تجزئة يمكن أن يعمل كبصمة للبيانات أو الأصول.
Discord webhook
نقطة نهاية webhook يمكنها استقبال رسائل أو بيانات آلية عبر HTTPS.
DisplayLink
تقنية تُستخدم لإخراج العرض عبر جهاز يشبه المحول أو قاعدة التوصيل.
DKIM
طريقة توقيع تساعد على التحقق مما إذا كان البريد الإلكتروني قد تم تغييره أثناء النقل.
DLL search order hijacking
تقنية في ويندوز يضع فيها المهاجم مكتبة ضارة في موقع تبحث فيه البرامج أولاً.
DLL side-loading
تقنية يقوم فيها برنامج شرعي بتحميل مكتبة خبيثة من موقع يتحكم به المهاجم.
DLP
منع فقدان البيانات؛ أدوات وسياسات تحدد البيانات الحساسة وتراقبها وتحميها أثناء الاستخدام، وأثناء النقل، وعند التخزين.
DMA
قانون الأسواق الرقمية، وهو إطار قواعد يهدف إلى جعل المنصات الرقمية الكبيرة أكثر قابلية للمنافسة وأكثر قابلية للتشغيل البيني.
DMARC
معيار مصادقة للبريد الإلكتروني يساعد على تقليل انتحال الهوية عبر التحقق مما إذا كانت الرسالة تتوافق مع نطاقات الإرسال المعتمدة.
DNS
الخدمة التي تترجم الأسماء إلى عناوين IP وتساعد الأنظمة في تحديد موارد الشبكة.
DNS TTL
"وقت البقاء" - الفترة التي يمكن خلالها تخزين إجابة DNS مؤقتًا قبل أن يجب تحديثها.
DNS السلبي
بيانات DNS تاريخية تُستخدم لتتبع العلاقات بين النطاقات وعناوين IP بمرور الوقت.
DNS الوقائي
ضابط دفاعي يحظر الوصول إلى النطاقات الخبيثة المعروفة أثناء استعلام DNS.
DNS الوقائي (PDNS)
ضبط تصفية DNS يحظر عمليات البحث عن النطاقات المعروفة بأنها خبيثة أو مشبوهة.
DNS عبر HTTPS (DoH)
طريقة ترسل استعلامات DNS داخل حركة مرور HTTPS مشفرة لتقليل التعرض أثناء النقل.
DOCA
منصة برمجية من NVIDIA لإنشاء وإدارة الخدمات على بنية BlueField وConnectX.
Docker Desktop
تطبيق يوفر بيئة محلية لتشغيل وإدارة حاويات Docker على Windows وmacOS.
Dockerfile
ملف نصي يحدد كيفية بناء صورة Docker طبقةً بعد طبقة.
DORA
اللوائح الأوروبية الخاصة بالمرونة لمخاطر تكنولوجيا المعلومات والاتصالات في القطاع المالي ومورديه.
DoubleClick
بنية Google لتتبع الإعلانات وإعادة التوجيه، ويمكنها تسجيل النقرات قبل إرسال المتصفح إلى الوجهة التالية.
DPAPI
واجهة برمجة تطبيقات حماية بيانات ويندوز، تُستخدم لحماية البيانات ضمن سياق مستخدم أو جهاز محدد.
DPIA
مراجعة لتقييم أثر الخصوصية تُستخدم لتقدير المخاطر قبل نشر المعالجة الأعلى خطورة.
DPO
مسؤول حماية البيانات، وهو دور يُقدّم المشورة بشأن الامتثال للخصوصية ويراقب واجبات حماية البيانات.
DPU
وحدة معالجة بيانات يمكنها تفريغ بعض مهام الشبكات أو الأمان من المضيف الرئيسي.
DRBG
مولِّد البتّات العشوائية الحتمي، وهو المحرك التشفيري الذي يوسّع مادة البذرة إلى بتّات عشوائية قابلة للاستخدام.
Dropper
مكوّن خبيث صغير يقوم بتثبيت حمولة من المرحلة اللاحقة أو تشغيلها.
Drupal
نظام إدارة محتوى مفتوح المصدر يُستخدم لإنشاء المواقع الإلكترونية وإدارتها.
DSA
قانون الخدمات الرقمية للاتحاد الأوروبي، وهو إطار تنظيمي لحوكمة المنصات يركز على السلامة والشفافية والمحتوى غير القانوني.
DSAR
طلب وصول صاحب البيانات؛ طلب رسمي للحصول على نسخة من البيانات الشخصية وتفاصيل المعالجة ذات الصلة.
DSM
Synology DiskStation Manager، نظام التشغيل الذي يعمل على أجهزة Synology NAS.
DSP
معالج الإشارات الرقمية، وهو معالج مخصص يُستخدم لمهام متخصصة مثل أعباء الصوت أو الإشارات.
DSX
منصة Nvidia لتصميم ومحاكاة وتشغيل بيئات مصانع الذكاء الاصطناعي.
DTLS
أمان طبقة نقل المخططات البيانية (Datagram Transport Layer Security)، وهو بروتوكول نقل آمن يُستخدم لحركة المرور المعتمدة على المخططات البيانية.
dVPN
شبكة خاصة افتراضية لامركزية توزع وظائف الشبكة عبر عدة مشاركين أو عقد.
dwShareMode
معلمة في CreateFileW تتحكم في ما إذا كان بإمكان العمليات الأخرى مشاركة الملف المفتوح.
DX
التحول الرقمي، أي استخدام التكنولوجيا لإعادة تشكيل العمليات والنتائج في الأعمال.
e-evidence
الإطار القانوني للاتحاد الأوروبي الذي يتيح الوصول الأسرع إلى الأدلة الإلكترونية المحتفظ بها لدى مزودي الخدمات عبر الحدود.
E2EE
التشفير من طرف إلى طرف، وهو تصميم يبقي محتوى الرسائل قابلاً للقراءة فقط على جهازي المرسل والمستلم.
Eaglesoft
منصة برامج لطب الأسنان يمكنها تخزين البيانات التشغيلية في مجلد مشترك قائم على الخادم.
EAM
إدارة الأصول المؤسسية، وهي برمجيات لتتبع الأصول التنظيمية وصيانتها وتحسينها.
eBPF
بيئة تشغيل على مستوى النواة لبرامج معزولة وأغراض التضمين/الاستشعار يمكن إساءة استخدامها أيضًا للتخفي.
EC3
المركز الأوروبي لمكافحة الجرائم الإلكترونية التابع لليوروبول، والذي ينسق الدعم لتحقيقات الجرائم الإلكترونية.
ECC
النواة القديمة لـ SAP ERP، والمستخدمة على نطاق واسع في عمليات النشر المحلية الأقدم.
ECDH
اختصار لـ Elliptic Curve Diffie-Hellman، وهي طريقة لاشتقاق سر مشترك دون إرساله مباشرة.
ECIES
مخطط التشفير المتكامل للمنحنى الإهليلجي (Elliptic Curve Integrated Encryption Scheme)، وهو أسلوب تشفيري تستخدمه بعض عائلات برامج الفدية لتشفير الملفات.
ECN-2
عملية تحميض أفلام تُستخدم لبعض أفلام الصور المتحركة السالبة الملونة.
EDA software
برمجيات أتمتة التصميم الإلكتروني المستخدمة لرسم لوحات الدوائر والتحقق منها وتجهيزها.
EDI
تبادل البيانات الإلكترونية، وهو أسلوب منظم لتبادل المستندات بين الشركات.
EDPB
مجلس حماية البيانات الأوروبي، الذي يصدر إرشادات لدعم التفسير المتسق للخصوصية.
EDR
أدوات الكشف والاستجابة لنقاط النهاية التي تراقب الأجهزة بحثًا عن علامات الاختراق وتدعم التحقيق.
EDR (اكتشاف النقاط الطرفية والاستجابة)
أدوات أمان تراقب النقاط الطرفية بحثًا عن سلوك مشبوه وتساعد المستجيبين على احتواء الهجمات.
EDR Telemetry
بيانات الكشف والاستجابة على الطرفيات التي تساعد المحللين على تتبّع النشاط المشبوه.
EdTech
منتجات وخدمات تقنية مصممة للتدريس أو التعلم أو إدارة التعليم.
EEAS
خدمة العمل الخارجي الأوروبية، وهي هيئة الاتحاد الأوروبي التي تستضيف INTCEN وتدعم سياسة الخارجية والأمن.
EFI
الحقن الإلكتروني للوقود، وهي طريقة تستخدم الإلكترونيات لتنظيم إمداد الوقود.
EGA
محول الرسوميات المحسن (Enhanced Graphics Adapter)، وهو معيار رسوميات قديم من IBM وسّع خيارات الألوان والدقة.
EHDS
فضاء البيانات الصحية الأوروبي، وهو إطار عمل مشترك لاستخدام وتبادل البيانات الصحية عبر الاتحاد الأوروبي.
EHR
السجل الصحي الإلكتروني، وهو النظام الرقمي المستخدم لتخزين وإدارة البيانات السريرية للمرضى.
eIDAS
الإطار الأوروبي للتعريف الإلكتروني وخدمات الثقة، بما في ذلك التوقيعات الإلكترونية.
eIDAS 2
الإطار الأوروبي الذي يوسّع الهوية الرقمية وخدمات الثقة للاستخدام البيني عبر الحدود.
ELF
صيغة الملفات التنفيذية وملفات الكائنات القياسية المستخدمة في لينكس والعديد من الأنظمة الشبيهة بيونكس.
ELV (الجهد المنخفض جدًا)
أنظمة كهربائية منخفضة الجهد تُستخدم غالبًا في أنظمة التحكم بالمباني، والأمن، والاتصالات.
eMMC
تخزين فلاش مدمج داخل الجهاز بدلا من أن يكون بطاقة قابلة للإزالة.
EMR
السجل الطبي الإلكتروني، وهو نظام رقمي يُستخدم لتخزين وإدارة معلومات صحة المرضى.
EMSEC
ممارسة حماية الأنظمة من الانبعاثات الكهرومغناطيسية القابلة للاستغلال.
EMV
المعيار العالمي وراء المدفوعات عبر البطاقات المزودة بشريحة والمدفوعات اللاتلامسية المستخدمة في كثير من أنظمة النقل.
ENISA
الوكالة الأوروبية للأمن السيبراني التي تنشر إرشادات عملية لتحويل الالتزامات القانونية إلى ضوابط.
Entra ID
منصة الهوية السحابية من Microsoft المستخدمة لمصادقة المستخدمين وحماية الوصول إلى الخدمات.
ePHI
المعلومات الصحية المحمية إلكترونيًا، والتي تشمل بيانات المرضى الحساسة بصيغة رقمية.
EPSS
نظام تسجيل التنبؤ بالاستغلال (Exploit Prediction Scoring System)، وهو نموذج يقدّر احتمال أن يتم استغلال ثغرة CVE قريبًا.
Equinix Fabric
منصة ترابط معرّفة بالبرمجيات لربط السحابات والشركاء وبنية المؤسسة التحتية.
ESDC
الكلية الأوروبية للأمن والدفاع، وهي شبكة تدريب تابعة للاتحاد الأوروبي لموضوعات الأمن والدفاع.
eSIM
ملف تعريف SIM رقمي يُثبَّت على الجهاز من دون بطاقة مادية.
ESP-in-TCP
وضع تغليف قائم على TCP لحركة ESP يُستخدم في بعض عمليات نشر IPsec.
ESP/xfrm
مسار أمني شبكي في Linux يُستخدم مع IPsec لمعالجة الحزم المشفّرة.
ESP32
عائلة من وحدات التحكم الدقيقة المزودة بتقنيتَي Wi‑Fi وBluetooth، وتُستخدم كثيرًا في مشاريع الأنظمة المدمجة وإنترنت الأشياء.
ESP32-C3
وحدة تحكم دقيقة منخفضة الطاقة مزودة بتقنية Wi‑Fi وBluetooth Low Energy وميزات أمان مدمجة.
ESPR
اللائحة الأوروبية للتصميم البيئي للمنتجات المستدامة، وهي الإطار القانوني الذي يقوم عليه جواز المنتج الرقمي (DPP).
ESR
إصدار الدعم الممتد (Extended Support Release)، وهو قناة Mozilla للجهات التي تريد استقرارًا أطول وتحديثات تركز على الأمان.
ESU
تحديثات الأمان الموسعة، جسر مدفوع يوفّر تصحيحات أمنية بعد انتهاء الدعم القياسي.
ESXi
منصة VMware الافتراضية، وتستهدف أحيانًا لأن اختراقًا واحدًا قد يعطل العديد من الآلات الافتراضية.
Ethereum
منصة بلوك تشين عامة تدعم العقود الذكية والتنفيذ القائم على المعاملات.
EtherHiding
تقنية تخزن تعليمات مرتبطة ببرمجيات خبيثة داخل عقود ذكية على سلسلة الكتل.
ETL
نمط خط أنابيب لاستخراج البيانات من المصادر، وتحويلها، ثم تحميلها إلى الأنظمة الهدف.
ETS 2
نظام لتسعير الكربون صُمم لتوسيع تكاليف الانبعاثات لتشمل قطاعات إضافية من الاقتصاد.
ETW
تتبّع الأحداث لنظام Windows، إطار التسجيل من Microsoft لنشاط النظام والتطبيقات.
EUCC
مخطط شهادة الأمن السيبراني للاتحاد الأوروبي لتقييم منتجات تكنولوجيا المعلومات والاتصالات (ICT) مقابل متطلبات الأمن والضمان.
EUCS
مخطط شهادة الأمن السيبراني للاتحاد الأوروبي لخدمات السحابة، والمقصود به توحيد مستويات الضمان.
eUICC
الشريحة المدمجة التي تخزن وتدير ملفًا شخصيًا واحدًا أو أكثر لبطاقات SIM.
EUIPO
المكتب الأوروبي للملكية الفكرية، وهو الجهة التي تتولى إيداعات العلامات التجارية في الاتحاد الأوروبي.
eval()
دالة في PHP تنفّذ سلسلة نصية كأنها شيفرة برمجية، مما يجعلها خطيرة عندما تصلها المدخلات بشكل غير آمن.
Example.com
نطاق توثيقي محجوز يُستخدم غالبًا في الأمثلة والقوالب، وليس هدف تسجيل حقيقيًا.
ExifTool
أداة ومكتبة تُستخدم لقراءة وكتابة البيانات الوصفية في العديد من أنواع الملفات، بما في ذلك الصور والمستندات.
Exim
وكيل نقل بريد يدير ويوجّه ويستقبل البريد الإلكتروني باستخدام SMTP.
Exploit synthesis
عملية تحويل نقطة ضعف إلى شيفرة أو خطوات تُظهر الأثر.
ext/standard
الامتداد المدمج في PHP الذي يوفر الدوال الأساسية المرفقة مع المفسّر.
F5 BIG-IP
جهاز شبكي يُستخدم لإدارة حركة المرور، موازنة الأحمال، ووظائف أمن الحافة.
FAIR
نموذج لقياس المخاطر السيبرانية يعبّر عن المخاطر بمصطلحات الخسارة المالية.
FakeUpdates
موجه زائف لتحديث المتصفح يُستخدم لخداع المستخدمين ودفعهم إلى تنزيل برمجيات خبيثة.
Famicom
وحدة ألعاب الكمبيوتر العائلية اليابانية من نينتندو، والسلف السابق لجهاز NES في الخارج.
Fascicolo Sanitario Elettronico (FSE)
إطار السجل الصحي الإلكتروني في إيطاليا للمستندات السريرية والإدارية.
FastAPI
إطار عمل بلغة بايثون لبناء واجهات API؛ يمكن أن يكشف تسريب الشيفرة عن المسارات وأنماط المصادقة والأسرار.
Favor impugnationis
المبدأ الذي يفضّل السماح بسماع الاستئناف متى أمكن ذلك.
FCI
معلومات العقود الفيدرالية، أو معلومات غير عامة تُنشأ من أجل الحكومة أو تُقدَّم لها بموجب عقد.
FDM
طريقة طباعة ثلاثية الأبعاد تبني الأجسام طبقةً بعد طبقة من خيط منصهر.
Federated identity
طريقة لاستخدام علاقات الهوية الخارجية الموثوقة بدلًا من بيانات الاعتماد الثابتة المستقلة.
FedRAMP
برنامج حكومي أمريكي وإطار اعتماد لخدمات السحابة المستخدمة من قبل الوكالات الفيدرالية.
FERPA
قانون أمريكي ينظم خصوصية سجلات التعليم والإفصاح عنها.
FFmpeg
إطار عمل وسائط متعددة مفتوح المصدر يُستخدم لمعالجة وتحويل وبث بيانات الصوت والفيديو.
FIDO
عائلة من المعايير لأساليب مصادقة أقوى ومقاومة للتصيّد الاحتيالي.
FileProvider
مكوّن في أندرويد يُستخدم لإتاحة الملفات بأمان بين التطبيقات عند تهيئته بشكل صحيح.
FinOps
ممارسة لإدارة إنفاق السحابة والذكاء الاصطناعي من خلال التنبؤ، والرؤية، وضوابط السياسات.
Fire OS
نظام تشغيل من أمازون مشتق من أندرويد ويُستخدم على أجهزة Fire TV.
Firefox ESR
فرع المتصفح طويل الأمد من Mozilla والمصمم للجهات التي تحتاج إلى تغيّر أبطأ.
FOCUS
المواصفة المفتوحة لتكلفة واستخدام FinOps، وهي معيار مفتوح لتوحيد بيانات فواتير التكنولوجيا.
FOMO
الخوف من فوات الشيء؛ أسلوب ضغط يمكن أن يدفع المستخدمين إلى نقرات متسرعة أو عمليات تسجيل دخول سريعة.
FortiAuthenticator
منصة إدارة الهوية والوصول من Fortinet لخدمات المصادقة والتحكم في الوصول.
FortiGate
جهاز أمني من Fortinet يُستخدم غالبًا لتأمين الجدار الناري ووصول VPN.
FortiSandbox
منتج العزل (sandboxing) وتحليل البرمجيات الخبيثة من Fortinet المستخدم لفحص الملفات والسلوك المشبوهين.
FPGA
شريحة قابلة لإعادة التهيئة يمكن برمجتها لتعمل كعتاد مخصص.
Fragmented regulation
إطار قانوني تتسبب فيه القواعد المتداخلة أو غير المتسقة أو غير المتساوية في حالة من عدم اليقين عبر الولايات القضائية.
FRAND
«عادل، معقول وغير تمييزي»؛ وهي شروط يستخدمها قانون البيانات لتقييد التعويض وشروط المشاركة.
FreeBSD
نظام تشغيل شبيه بيونكس يُستخدم غالبًا كأساس للخوادم والأجهزة المتخصصة.
FreePBX
واجهة إدارة قائمة على الويب تُستخدم لإدارة أنظمة PBX المعتمدة على Asterisk.
FsTx أداة الاسترداد التلقائي
مكوّن استرداد في Windows مذكور في مسار التخفيف الخاص بـ YellowKey.
FTTH
الألياف إلى المنزل، وهو نموذج للنطاق العريض يوفّر الألياف الضوئية مباشرة إلى المباني.
Full-stack AI cloud
نموذج خدمة مُدارة يجمع بين الشرائح، وأجهزة مراكز البيانات، والبرمجيات، والعمليات لأحمال عمل الذكاء الاصطناعي.
Function.caller
ميزة في JavaScript يمكن أن تكشف علاقات الاستدعاء وقد تصبح خطيرة إذا تم كشفها داخل صندوق حماية.
FURM
إطار ستانفورد لـ«نماذج الذكاء الاصطناعي العادلة والمفيدة والموثوقة» المستخدم لتقييم استخدام الذكاء الاصطناعي.
GA
التوفر العام، وهو فرع الإصدار السائد المستخدم للبرامج الإنتاجية المنتشرة على نطاق واسع.
Gafgyt
عائلة برمجيات خبيثة طويلة الأمد تستهدف عادةً أجهزة لينكس المضمنة.
Galera
طبقة النسخ المتماثل في MariaDB للحفاظ على تزامن عقد العنقود عبر حالة المعاملات المشتركة.
GameChat
ميزة التواصل من نينتندو للدردشة الصوتية ومشاركة الشاشة ومحادثة الفيديو على Switch 2.
Gatekeeper
تحكم في macOS يفحص التطبيقات قبل السماح لها بالتشغيل.
GCHQ
المقر الرئيسي لاتصالات الحكومة البريطانية، وهي وكالة الاستخبارات التي تشمل مهمة الأمن السيبراني في البلاد.
GDPR
قانون الاتحاد الأوروبي لحماية البيانات الشخصية وحقوق الخصوصية المتعلقة بمعالجة البيانات الشخصية.
GEM/TOS
البيئة الرسومية وعائلة نظام التشغيل المرتبطة بحواسيب Atari ST.
Geofencing
فحوصات قائمة على الموقع تقيّد سلوك البرمجيات الخبيثة أو تغيّره بحسب منطقة الجهاز أو الشبكة.
GeoJSON
تنسيق لترميز الأشكال الجغرافية، بما في ذلك حدود الحقول والمضلعات.
get_dumpable()
فحص لحالة النواة يساعد على تحديد ما إذا كانت العملية قابلة للفحص.
Ghost CMS
نظام إدارة محتوى مفتوح المصدر و«عديم الواجهة» يُستخدم لنشر وتسليم محتوى الويب.
GIS
نظام لإنشاء البيانات المرتبطة بالموقع وإدارتها وتحليلها ورسمها على الخرائط.
GitHub Actions
نظام لأتمتة سير العمل يُستخدم لبناء الشيفرة واختبارها ونشرها ضمن خطوط أنابيب التكامل المستمر/التسليم المستمر (CI/CD).
GitHub App
نموذج تكامل مصمم للوصول الآلي مع أذونات أضيق وقابلة للتدقيق.
GitHub Pages
ميزة استضافة لنشر المواقع الثابتة ووثائق المشاريع.
GITHUB_TOKEN
اعتماد خاص بسير العمل متاح لمهام GitHub Actions للمهام المتعلقة بالمستودع.
GitLab
منصة DevOps تُستخدم للتحكم في الشيفرة المصدرية، والتعاون، وأتمتة CI/CD.
GlobalProtect
إطار العمل الخاص بالوصول عن بُعد من Palo Alto Networks والمستخدم للاتصال القائم على البوابة والمدخل.
GNSS
نظام الملاحة العالمي عبر الأقمار الصناعية، وهو الفئة الأوسع التي تشمل GPS وغيرها من كوكبات الملاحة بالأقمار الصناعية.
GNU SASL
مكتبة مفتوحة المصدر تنفذ وظائف SASL للتطبيقات التي تحتاج إلى مصادقة عبر الشبكة.
GnuTLS
مكتبة TLS يمكن للتطبيقات استخدامها لتشفير حركة مرور الشبكة.
Go (Golang)
لغة برمجة تُستخدم كثيرًا في البرمجيات الخبيثة الحديثة لأنها تُترجم بسلاسة عبر المنصات.
Google Home
منصة Google المنزلية الذكية للتحكم في الأجهزة المتصلة من خلال حساب المستخدم وعمليات التكامل.
Google Kubernetes Engine (GKE)
خدمة Kubernetes المُدارة من Google Cloud لتشغيل أحمال عمل الحاويات.
Google Play Protect
نظام الفحص والتنبيه المدمج في Android للتطبيقات الضارة.
Google Sites
خدمة نشر المواقع من Google، ويمكن إساءة استخدامها لاستضافة صفحات شبيهة بالموقع الأصلي.
Google Takeout
أداة من Google تتيح للمستخدمين تنزيل البيانات من الخدمات المدعومة.
GosSOPKA
إطار الدولة الروسي لاكتشاف الهجمات السيبرانية على الموارد المعلوماتية المهمة والاستجابة لها.
Governance layer
عناصر التحكم التي تتتبّع وتقيّد وتوثّق كيفية استخدام أنظمة الذكاء الاصطناعي داخل المؤسسة.
GPG
GNU Privacy Guard، مجموعة أدوات للتوقيع والتحقق من البرامج والرسائل.
GPO
كائن نهج المجموعة، وهي ميزة في مجال Windows تُستخدم لإدارة الإعدادات عبر العديد من الأنظمة.
GPS
نظام ملاحة عبر الأقمار الصناعية يوفر التموضع والملاحة والتوقيت عبر بث أحادي الاتجاه.
GPT
جدول تقسيم GUID، وهو مخطط لتقسيم الأقراص يُستخدم عادةً مع أنظمة UEFI.
GPT (GUID Partition Table)
مخطط تقسيم أقراص يُستخدم عادةً مع وضع الإقلاع UEFI على أنظمة Windows.
GPT-5.5
نموذج OpenAI العام الاستخدام المُستعمل في برنامج الوصول السيبراني.
GPT-5.5-Cyber
نسخة محدودة المعاينة وأكثر تساهلاً مخصصة لسير عمل متخصصة ومصرّح بها.
GPU
وحدة معالجة الرسومات، وهي معالج مُصمم للحوسبة المتوازية ويُستخدم على نطاق واسع في تدريب الذكاء الاصطناعي والاستدلال.
GPUaaS
الترجمة: GPU-as-a-Service، حيث تُستأجر عتاديات المسرّعات عند الطلب لمعالجة الذكاء الاصطناعي.
GraphRAG
طريقة استرجاع قائمة على الرسوم البيانية تضيف البنية والعلاقات إلى أنظمة البحث والإجابة بالذكاء الاصطناعي.
GRU
جهاز الاستخبارات العسكرية الروسي، وغالبًا ما يرتبط بالتجسس والعمليات السيبرانية.
GSOC
مركز عمليات الأمن العالمي؛ وظيفة مركزية للمراقبة والفرز والاستجابة عبر المناطق.
H-BIM
نمذجة معلومات المباني التاريخية؛ طريقة منظمة لنمذجة المباني التراثية مع الهندسة والتوثيق.
Hash RF
تسمية خاصة بالمصدر تحتوي على سلسلة سداسية عشرية من 64 حرفًا؛ ولا يشرح النص معناها الدقيق.
Hash-like identifier
سلسلة سداسية عشرية ذات طول ثابت تُستخدم لوضع وسم على سجل، وليست بالضرورة عينة برمجية خبيثة.
HBM
ذاكرة ذات نطاق ترددي عالٍ، وهي تقنية DRAM مكدسة مصممة لنقل البيانات بسرعة كبيرة في أنظمة الذكاء الاصطناعي والحوسبة عالية الأداء.
HBM5
جيل HBM مستقبلي تخطط SK hynix لاستهدافه بعد عام 2029.
Headless 360
معمارية في Salesforce تهدف إلى إتاحة قدرات CRM للوكلاء والعملاء الآخرين غير المعتمدين على واجهة المستخدم عبر واجهات قابلة للبرمجة.
Health Connect
طبقة الأذونات في أندرويد لمشاركة بيانات الصحة واللياقة البدنية بين التطبيقات.
Hikikomori
الانسحاب الاجتماعي المطوّل، وغالبًا ما يتضمن عزلة عميقة عن العلاقات والأنشطة اليومية.
HIPAA
القانون الأمريكي الذي يضع قواعد الخصوصية والأمان لبعض المعلومات الصحية.
HITL
الإنسان في الحلقة، وهو نمط تحكم يُبقي شخصًا مشاركًا في قرارات المراجعة أو الموافقة.
HL7 FHIR
معيار لتبادل بيانات الرعاية الصحية المهيكلة باستخدام موارد وواجهات برمجة تطبيقات معيارية.
HLOS
نظام التشغيل عالي المستوى، وهو طبقة نظام التشغيل الرئيسية التي تعمل على الجهاز.
HMI
واجهة الإنسان والآلة التي يستخدمها المشغّلون لعرض الأنظمة الصناعية وإدارتها.
HNAP
بروتوكول لإدارة الأجهزة يُستخدم بواسطة بعض أجهزة الشبكات لأغراض التهيئة والإدارة.
Home Assistant
منصة مفتوحة المصدر تُستخدم لربط الأجهزة الذكية وأتمتتها.
Hook
إجراء أو أمر تلقائي يُفعَّل عند حدوث حدث في التطبيق.
hook ما بعد التثبيت
نص دورة حياة في npm يمكنه العمل تلقائيا بعد تثبيت حزمة.
HPACK
نظام ضغط العناوين المستخدم في HTTP/2 لتقليل حجم بيانات التعريف الخاصة بالطلبات والاستجابات.
HPC
الحوسبة عالية الأداء، وهي فئة أعباء عمل تستخدم أنظمة متراصة بإحكام لمهام المعالجة المكثفة.
HTA
اختصار لـ HTML Application، وهو نوع ملف في ويندوز يمكنه تشغيل سكربت بامتيازات المستخدم المحلية خارج حماية المتصفح المعتادة.
HTTP
البروتوكول الذي تستخدمه المتصفحات لطلب محتوى الويب واستلامه من الخوادم.
HTTP 402
رمز حالة محجوز يعني «مطلوب الدفع»، ويُستخدم هنا كأساس لوصول الويب المقيّد بالدفع.
HTTP 402 مطلوب الدفع
رمز حالة HTTP محجوز يُستخدم في بعض بروتوكولات الدفع للإشارة إلى أن الوصول يعتمد على الدفع.
HTTP POST
طريقة HTTP تُستخدم لإرسال البيانات إلى خادم من أجل معالجتها.
HTTP/2
بروتوكول ويب يحسن الأداء من خلال نقل طلبات متعددة عبر اتصال واحد.
HTTP/HTTPS
بروتوكولات نقل الويب المستخدمة لنقل حركة المرور بين العملاء والخدمات، مع إضافة HTTPS للتشفير.
HttpOnly
علامة لملفات تعريف الارتباط تحد من قدرة JavaScript على قراءة قيمة ملف تعريف الارتباط مباشرة.
HTTPS
إصدار مشفّر من HTTP يُستخدم لحماية جلسات الويب، بما في ذلك بوابات الإدارة.
HTTPS الصادر
حركة مرور ويب مشفرة تغادر الشبكة، وغالبًا ما تُستخدم من قبل البرمجيات الخبيثة للقيادة والتحكم.
HUMINT
الاستخبارات المُستقاة من مصادر بشرية، مثل المخبرين أو المقابلات أو الملاحظة المباشرة.
HVCI
سلامة الشيفرة المحمية بالمشرف الافتراضي؛ ميزة أمان في Windows تساعد على فرض سلامة الشيفرة في وضع النواة وتقليل العبث المعتمد على برامج التشغيل.
Hypervisor
برنامج يتيح تشغيل عدة أنظمة تشغيل على جهاز مادي واحد من خلال إدارة الآلات الافتراضية.
IAM
إدارة الهوية والوصول، أي الضوابط التي تحدد من يمكنه استخدام أي الموارد والإجراءات.
IAM Access Analyzer
أداة من AWS تساعد على تحديد الموارد التي قد تكون متاحة للعامة أو مشتركة خارج الحساب.
IAM policy
قواعد الأذونات التي تحدد ما يمكن لهوية AWS القيام به.
IBAN
رقم الحساب الموحّد المستخدم لتوجيه التحويلات المصرفية.
iCalendar
تنسيق قياسي لتبادل أحداث التقويم بين الأنظمة.
iCalendar (.ics)
تنسيق قياسي لمشاركة أحداث التقويم يمكن استخدامه كآلية إيصال في وسائل الإغراء المعتمدة على البريد الإلكتروني.
ICD-10
نظام معياري لترميز التشخيصات والحالات الطبية.
ICS
نظام التحكم الصناعي؛ أنظمة تدير الآلات وأجهزة الاستشعار والتحكم الآلي في العمليات داخل المصانع والمنشآت.
ICS-SOC
مركز عمليات أمنية متخصص في شبكات التحكم الصناعية.
ICT
تكنولوجيا المعلومات والاتصالات؛ الأنظمة والشبكات المستخدمة لتخزين البيانات ومعالجتها ونقلها.
ICT corps
موظفو التكنولوجيا في القطاع العام المسؤولون عن الأنظمة والخدمات والعمليات الرقمية.
ID-1
المقاس القياسي لبطاقات الائتمان، ويُحدَّد بعرض وارتفاع وسماكة ثابتة.
IDOR
مرجع مباشر غير آمن للكائنات، وهو ضعف يمكن أن يؤدي فيه تغيير معرّف إلى كشف سجل مستخدم آخر.
IGP
دلالة جغرافية محمية، تربط صفات المنتج أو سمعته بمكان محدد.
iHBM
مفهوم SK hynix لـ HBM مع دمج التبريد داخل حزمة الذاكرة.
IIOP
بروتوكول Internet Inter-ORB Protocol، يُستخدم لتحقيق قابلية التشغيل البيني في CORBA داخل البرمجيات الوسيطة.
IIoT
إنترنت الأشياء الصناعي؛ أجهزة استشعار وأجهزة متصلة تُستخدم لجمع البيانات ونقلها من البيئات الصناعية.
IIS
خدمات معلومات الإنترنت من Microsoft، وهي منصة خادم ويب على Windows تُستخدم لاستضافة مواقع الويب وتطبيقات الويب.
IKEv1
بروتوكول تبادل مفاتيح إنترنت من الجيل الأول يُستخدم لإعداد شبكات VPN ومهمل الآن.
IKEv2
البديل لـ IKEv1، المصمم لتقديم الوظيفة نفسها بتصميم بروتوكول حديث.
ImageIO
إطار عمل لمعالجة الصور من Apple يقوم بتحليل ملفات الصور وعرضها، وقد كان سطح هجوم حساسًا.
IMAP
بروتوكول بريد إلكتروني يُستخدم للوصول إلى الرسائل المخزنة على خادم البريد.
iMessage
خدمة مراسلة من Apple تعمل عبر شبكات البيانات وتستخدم التشفير من طرف إلى طرف.
Immutable Storage
تخزين مُصمَّم بحيث لا يمكن تعديل البيانات المكتوبة أو حذفها خلال فترة محددة، مما يساعد على حماية نسخ الاستعادة.
IMS
منصة خدمات قائمة على بروتوكول IP تُستخدم لخدمات الصوت والرسائل الحديثة على LTE و5G.
IMT-2000
العائلة المعيارية الشاملة التابعة للاتحاد الدولي للاتصالات والمقترنة عادةً بشبكات الجيل الثالث.
Indicazioni nazionali
المبادئ التوجيهية الوطنية للمناهج الدراسية في إيطاليا، والتي تساعد في تحديد ما تدرّسه المدارس وكيفية تنظيم التعلم.
Industrial cellular router
موجّه مصمم للمواقع البعيدة والاتصال الصناعي عبر شبكات الهاتف المحمول.
Industry 4.0
إطار سياساتي وصناعي يركز على أنظمة إنتاج متصلة رقمياً ومبنية على البيانات.
INTCEN
مركز الاستخبارات والموقف التابع للاتحاد الأوروبي، ويركز على التحليل الاستراتيجي لصانعي القرار في الاتحاد الأوروبي.
Intel iAPX432
معالج مبكر من Intel يُناقش كثيرًا في تاريخ بنية وحدات المعالجة المركزية.
InvestAI
دفع تمويلي من الاتحاد الأوروبي يهدف إلى حشد الاستثمارات العامة والخاصة في بنية الذكاء الاصطناعي التحتية.
IOC
مؤشر على الاختراق، وهو دليل مثل قيمة تجزئة أو نطاق أو عملية قد يكشف عن الإصابة.
IOC (مؤشر على الاختراق)
قرينة تقنية، مثل قيمة تجزئة أو عنوان IP، تُستخدم لاكتشاف النشاط الخبيث.
IOCTL
تحكم الإدخال/الإخراج؛ آلية تُستخدمها التطبيقات لإرسال أوامر إلى برنامج تشغيل.
iOS
نظام التشغيل المحمول من Apple لأجهزة iPhone وiPad.
iOS Safari
بيئة متصفح Apple على الأجهزة المحمولة، وغالبًا ما تُناقش كسطح هجوم منفصل لأنها تنفذ محتوى الويب على الأجهزة.
IPC
الاتصال بين العمليات، وهو الآلية التي تستخدمها مكونات البرامج لتبادل البيانات والأوامر.
IPsec
مجموعة من البروتوكولات لتأمين حركة مرور الشبكة، وتُستخدم غالبًا في نشرات VPN.
IPsec ESP
مسار شبكي في لينكس يُستخدم لحركة المرور المشفّرة داخل شبكات VPN والأنفاق الآمنة.
IPsec ESP/xfrm
شفرة شبكات في لينكس تُستخدم للتعامل مع الحركة المرورية المشفّرة في أنفاق شبيهة بشبكات VPN.
IPv6
الإصدار الحالي من بروتوكول الإنترنت المصمم لدعم عنونة الشبكات الحديثة وبنية الحزم.
ISA
معيار أقدم لناقل التوسعة كان يُستخدم في أجهزة الكمبيوتر المبكرة للبطاقات والملحقات الطرفية.
ISA/IEC 62443
عائلة من المعايير لتأمين أنظمة الأتمتة والتحكم الصناعية عبر دورة حياتها.
ISAC
مركز لتبادل وتحليل المعلومات، وهو منتدى موثوق تتبادل فيه المؤسسات معلومات استخبارات التهديدات وتنسّق الدفاع.
ISEE
مؤشر إيطالي يُستخدم لقياس الحالة الاقتصادية للأسرة من أجل الوصول إلى المزايا والخدمات.
ISO 13485
معيار لإدارة الجودة يُستخدم في تصنيع الأجهزة الطبية والخدمات المرتبطة بها.
ISO 14001
معيار دولي لأنظمة الإدارة البيئية.
ISO 20400
دليل لدمج الاستدامة في قرارات الشراء واختيار الموردين.
ISO 27001
معيار دولي لبناء نظام إدارة أمن المعلومات وتحسينه.
ISO 39001
معيار لنظام الإدارة لسلامة المرور على الطرق، يركّز على تقليل الأضرار المرتبطة بالحوادث التي تستطيع المنظمة التأثير فيها.
ISO 9001
معيار لإدارة الجودة يركز على اتساق العمليات وجودة المنتجات، وليس على الأمن السيبراني.
ISO/IEC 27001
معيار لنظام إدارة أمن المعلومات، يقوم على معالجة المخاطر والتحسين المستمر.
ISO/IEC 42001
معيار دولي لبناء نظام إدارة للذكاء الاصطناعي مع المساءلة والإشراف.
ISO/SAE 21434
معيار للأمن السيبراني في المركبات الطرقية يغطي إدارة المخاطر عبر دورة حياة المركبة.
ISP
مزود خدمة الإنترنت، شركة توفر الاتصال بالإنترنت للعملاء أو المؤسسات.
ITDR
اكتشاف التهديدات المرتبطة بالهوية والاستجابة لها، وهي فئة أمنية تركز على رصد وإيقاف الهجمات التي تستغل الهويات الرقمية.
ITSM
إدارة خدمات تقنية المعلومات، وهي مجموعة العمليات والأدوات المستخدمة للتعامل مع الحوادث والطلبات والخدمات التشغيلية.
IV
متجه التهيئة، وهو قيمة شبيهة بالـ nonce تُستخدم في بعض أوضاع التشفير وغالبًا ما تُنقل ضمن المعلمات المُرمَّزة.
IVIP
منصات رؤية الهوية والذكاء، وهي فئة من الأدوات تركز على ربط بيانات الهوية عبر الأنظمة.
Java SE
الإصدار القياسي من Java المستخدم على نطاق واسع في تطبيقات المؤسسات وأدوات المطورين.
JavaScript
لغة البرمجة النصية التي تستخدمها مواقع الويب لتشغيل المنطق داخل المتصفح.
JDBC
Java Database Connectivity، واجهة برمجة التطبيقات القياسية التي تستخدمها تطبيقات Java للتواصل مع قواعد البيانات عبر برامج التشغيل.
Jenkins
خادم أتمتة مفتوح المصدر يُستخدم لتشغيل خطوط بناء واختبار ونشر البرامج.
JEPA
بنية التضمين التنبؤية المشتركة، وهي طريقة تتنبأ في فضاء التمثيل بدلاً من توليد كل بكسل.
JMS (Jakarta Messaging)
معيار مراسلة في Java يُستخدم لتبادل الرسائل بين التطبيقات، مع خصائص تُستخدم كبيانات وصفية للرسالة.
Jolokia
جسر HTTP لوظائف إدارة Java، ويُستخدم غالبًا لعرض عمليات JMX عبر واجهة ويب.
Joule
مساعد SAP الذكي القائم على الذكاء الاصطناعي، والمصمم للمساعدة وتنسيق العمل داخل تطبيقات SAP.
js_fetch_proxy
توجيه njs يُستخدم لتحديد وكيل تمرير (forward proxy) لطلبات fetch؛ وفي المسار المعرض للثغرة، يمكن للمتغيرات المشتقة من العميل أن تساهم في تجاوز السعة.
JSE
ملف سكربت JScript مُرمَّز يمكنه إخفاء محتوى السكربت وتعقيد فحصه.
JSON-RPC
تنسيق خفيف لنداء الإجراءات عن بُعد يستخدم كائنات JSON لنقل الأساليب والمعاملات.
JTAG
واجهة تصحيح عتادية تُستخدم غالبًا لاختبار الشرائح أو فحصها أو برمجتها.
Jump host
نظام مُتحكَّم به يُستخدم كبوابة للوصول الإداري إلى شبكة مقيّدة.
JWST
تلسكوب جيمس ويب الفضائي، وهو مرصد فضائي مصمم لدراسة الكون في ضوء الأشعة تحت الحمراء.
JWT
JSON Web Token، وهو تنسيق رمزي موقّع يُستخدم لإثبات الهوية أو التفويض.
KDE
مجتمع عالمي مفتوح المصدر يطوّر برمجيات لسطح المكتب ومكوّنات لينكس ذات الصلة.
KEK
مفتاح تشفير مفاتيح يُستخدم لتفويض التغييرات على قواعد بيانات Secure Boot وإعدادات الثقة ذات الصلة.
Kerberos
بروتوكول مصادقة قائم على التذاكر تستخدمه مجالات Windows لتسجيل الدخول الآمن إلى الشبكات.
Kernel BUG_ON()
تأكيد في النواة يوقف التنفيذ عندما يتم الوصول إلى شرط غير متوقع.
Kernel-dispatch
المنطق الذي يختار ويحمّل مكونات kernel المحسّنة أثناء تنفيذ النموذج.
kernel.yama.ptrace_scope
إعداد في لينكس يقيّد سلوك ptrace لتقليل مساحة الهجوم المحلية.
KEV
ثغرات معروفة الاستغلال؛ وهو فهرس للثغرات التي تأكد استغلالها في الواقع.
KiCad
حزمة مفتوحة المصدر لأتمتة التصميم الإلكتروني تُستخدم لإنشاء المخططات وطبقات لوحات الدوائر المطبوعة.
klist
أداة سطر أوامر في Windows لعرض وتفريغ تذاكر Kerberos في ذاكرة التخزين المؤقت المحلية.
KNX
معيار لأتمتة المباني يُستخدم لربط وظائف المباني الذكية والتحكم فيها.
KPI
مؤشر قابل للقياس يُستخدم لتتبّع ما إذا كان التدريب فعّالًا في الممارسة العملية.
Kprobe
خطاف تتبّع في لينكس يمكنه اعتراض مسار تعليمة داخل النواة أثناء التشغيل.
Kubelet
وكيل العقدة الذي يدير الـ pods والحاويات على كل عقدة عاملة في Kubernetes.
Kubernetes
منصة لتنسيق الحاويات تعمل على أتمتة النشر والتوسّع والإدارة.
KYC
سجلات التحقق من العملاء والعناية الواجبة المستخدمة لتحديد أصحاب الحسابات وتفاصيل الملكية.
Laravel
إطار عمل ويب بلغة PHP تقوم Livewire بتوسيعه لتطبيقات تفاعلية.
LaunchAgent
مكوّن بدء تشغيل في macOS تديره خدمة <em>launchd</em> ويمكنه تشغيل عمليات على مستوى المستخدم تلقائيًا عند تسجيل الدخول.
LD_PRELOAD
ميزة في أداة التحميل يمكنها فرض تحميل المكتبات المشتركة قبل غيرها في البرامج المرتبطة ديناميكيًا.
Leak-site
موقع علني ينشر فيه الفاعلون المهددون ادعاءات عن الضحايا أو مواد مسروقة لزيادة الضغط على الأهداف.
LFP
فوسفات حديد الليثيوم، وهي كيمياء بطاريات قابلة لإعادة الشحن تُستخدم في بعض تطبيقات تخزين الطاقة والأجهزة.
LGPD
القانون العام لحماية البيانات في البرازيل، والذي يضع قواعد للتعامل مع البيانات الشخصية.
LiDAR
طريقة استشعار نشطة تستخدم نبضات ضوئية لبناء قياسات سحابة نقاط ثلاثية الأبعاد.
Linux
نواة نظام تشغيل مفتوح المصدر واسعة الاستخدام تعمل على أنواع كثيرة من العتاد.
LLM
النموذج اللغوي الكبير، وهو نظام ذكاء اصطناعي يُستخدم لتوليد النصوص والمهام اللغوية ذات الصلة.
LLMNR
بروتوكول محلي لحل الأسماء يمكن إساءة استخدامه في هجمات التسميم لالتقاط حركة المرور الخاصة بالمصادقة.
LMS
نظام إدارة التعلم، وهو منصة تُستخدم لتقديم الدورات والواجبات والدرجات والاتصالات.
Loader
مكوّن يقوم بتسليم أو تشغيل حمولة خبيثة ثانوية على جهاز مستهدف.
Local AI model
نموذج تعلّم آلي يعمل على الجهاز نفسه بدلًا من الاعتماد بالكامل على المعالجة السحابية.
LockBit
علامة تجارية لبرامج الفدية تُناقش كثيرًا في الأبحاث المتعلقة بعمليات الابتزاز المعتمدة على الشركاء.
LOLBIN
ثنائية نظام شرعية يعيد المهاجمون توظيفها لتنفيذ أنشطة خبيثة.
LOLBins
أدوات نظام تشغيل شرعية قد يسيء المهاجمون استخدامها لتقليل الشبهات والاندماج مع النشاط الطبيعي.
LoRa
تقنية راديوية لاسلكية بعيدة المدى ومنخفضة الاستهلاك للطاقة تُستخدم غالبًا لإنترنت الأشياء والشبكات الشبكية (Mesh).
LSASS
عملية في نظام ويندوز تتولى إدارة الأمان المحلي ويمكن أن تصبح هدفًا عندما يحاول المهاجمون استخراج بيانات الاعتماد من الذاكرة.
LTI
قابلية التشغيل البيني لأدوات التعلم؛ معيار يتيح لنظام إدارة التعلم (LMS) الاتصال بالتطبيقات التعليمية التابعة لجهات خارجية.
LTI Advantage
معيار تكامل تعليمي يساعد منصات التعلم على الاتصال بشكل آمن بأدوات الطرف الثالث.
LTSF
ميزة الدعم طويل الأمد، وهي فرع مصمم لفترات دعم أطول وتحديثات أبطأ وأكثر تحكمًا.
Lua
لغة برمجة نصية قابلة للتضمين تُستخدم غالبًا لإضافة منطق مرن داخل تطبيق مضيف.
M-Code
إشارة GPS عسكرية مُحدَّثة صُمِّمت لتحسين القدرة على الصمود لدى المستخدمين المصرح لهم.
M-SEARCH
أسلوب طلب في SSDP يُستخدم للبحث عن الأجهزة أو الخدمات على الشبكة.
MaaS
التنقل كخدمة (Mobility as a Service)، وهو نموذج يجمع عدة خيارات نقل ضمن طبقة رقمية واحدة لتخطيط الرحلات.
machineKey
سرّ في ASP.NET يُستخدم لحماية البيانات مثل ViewState ومنع العبث بها.
macOS
نظام التشغيل المكتبي من Apple، وغالبا ما يكون هدفا لأنه يمكن أن يخزن بيانات العمل والمصادقة الحساسة.
Magecart
مصطلح شامل لنشاط سرقة بيانات البطاقات عبر المتصفح ويستهدف صفحات الدفع عبر الإنترنت.
Manufacturer procedure
طريقة الخدمة المعتمدة المصممة للحفاظ على الإصلاحات الحرجة للسلامة ضمن المواصفات.
MAST
اختبار أمان تطبيقات الهاتف المحمول، وهو مجموعة من الأساليب لفحص أمان تطبيقات الهاتف.
MASVS
المعيار المرجعي OWASP للتحقق من أمان تطبيقات الهاتف المحمول، ويُستخدم لتعريف ضوابط الأمان المحمولة.
MCP
بروتوكول سياق النموذج؛ طريقة قياسية لربط تطبيقات الذكاء الاصطناعي بالأدوات ومصادر البيانات الخارجية.
MCP (بروتوكول سياق النموذج)
بروتوكول يربط عملاء الذكاء الاصطناعي بالأدوات الخارجية عبر جلسات محددة والتفاوض على القدرات.
MCP المخصص
ميزة في Flowise تتيح الاتصال بخوادم بروتوكول سياق النموذج عبر مسار تكامل قابل للتهيئة.
MCU
وحدة متحكم دقيق، وهي شريحة صغيرة تشغّل الوظائف الأساسية لجهاز مضمّن.
MD5
دالة تجزئة قديمة وسريعة جدًا وضعيفة لتخزين كلمات المرور، مما يجعلها عرضة للاختراق بالقوة الغاشمة.
MDA
Monochrome Display Adapter، معيار رسومات مبكر لأجهزة IBM PC مخصص لإخراج نصي.
MDASH
إطار عمل مايكروسوفت متعدد النماذج والقائم على الوكلاء لإجراء المسح لاكتشاف الثغرات والتحقق منها.
MDM
إدارة الأجهزة المحمولة؛ برمجيات تُستخدم لفرض الأمان والسياسات على الهواتف والأجهزة اللوحية.
MECT
نموذج حوكمة للمورّدين قائم على ضوابط النضج والخروج والتصنيف والعتبة.
Memcached 1.6.42
حد الإصدار المُصلَح المُبلّغ عنه لهذه الثغرة.
Meshtastic
مشروع مفتوح المصدر للمراسلة خارج الشبكة عبر شبكات شبكية قائمة على LoRa.
MessageServlet
معالج ويب يعالج الطلبات المتعلقة بالرسائل ويمكن أن يصبح خطيرًا إذا أعاد بيانات غير موثوقة.
Metasploit
إطار عمل معياري لاختبار الاختراق يُستخدم لكتابة واختبار وتنفيذ شيفرة الاستغلال.
MFA
المصادقة متعددة العوامل، وهي عنصر تحكم في تسجيل الدخول يتطلب أكثر من إثبات واحد للهوية.
MiCA
الإطار التنظيمي الأوروبي للأصول المشفرة ومقدمي الخدمات المرتبطين بها.
MiCAR
الإطار التنظيمي للاتحاد الأوروبي لأسواق الأصول المشفرة الذي يعيد تشكيل توقعات الامتثال في أوروبا.
MICE
مصطلح شامل للاجتماعات والحوافز والمؤتمرات والمعارض.
Microsoft 365 Copilot
مساعد ذكاء اصطناعي مدمج في تطبيقات Microsoft 365 يستخدم Microsoft Graph والأذونات الحالية لإنشاء الردود والإجراءات.
Microsoft Defender
عائلة منتجات الأمان من Microsoft المستخدمة لحماية الأجهزة الطرفية والدفاعات ذات الصلة.
Microsoft Defender SmartScreen
طبقة حماية في Windows تساعد على تقييم سمعة الملفات والتطبيقات قبل تشغيلها.
Microsoft Entra
منصة مايكروسوفت السحابية لإدارة الهوية والوصول.
Microsoft Entra ID
خدمة الهوية السحابية من Microsoft التي تتحكم في المصادقة والوصول إلى Microsoft 365 وAzure.
Microsoft Exchange
منصة للبريد والتعاون غالبًا ما تكون على الحافة المواجهة للإنترنت في شبكات المؤسسات.
Microsoft Fabric
منصة مايكروسوفت للبيانات والتحليلات، وتتضمن أيضًا تكاملات للحوكمة والهوية.
Microsoft Graph
طبقة واجهة برمجة التطبيقات التي تستخدمها Microsoft لربط Copilot ببيانات العمل مثل البريد والرسائل والملفات.
Microsoft Purview
مجموعة Microsoft لأمن البيانات والامتثال، وتُستخدم لوضع التصنيفات، ومنع فقدان البيانات، والتدقيق، وضوابط الاحتفاظ.
Microsoft Teams
منصة للتعاون للدردشة والمكالمات والاجتماعات.
MIMIT
وزارة الشركات وصنع في إيطاليا في إيطاليا، وهي الجهة المختصة بالمرحلة الوطنية.
Minifilter
برنامج تشغيل في وضع نواة النظام يمكنه مراقبة وتشكيل عمليات نظام الملفات في Windows.
MIPS
عائلة معالجات ذات مجموعة تعليمات مخفّضة تُستخدم غالبًا في الأنظمة المضمنة ووحدات التحكم الأقدم.
MISP
منصة مفتوحة المصدر لاستخبارات التهديدات لمشاركة مؤشرات الأمن وربطها وأتمتتها.
MITRE ATLAS
قاعدة معرفة للتهديدات حول التكتيكات العدائية ضد أنظمة الذكاء الاصطناعي.
MITRE ATT&CK
قاعدة معرفة تُصنِّف أساليب وهجمات الجهات المعادية الشائعة.
MITRE ATT&CK for ICS
قاعدة معرفة لسلوكيات الخصوم التي تُرصد في بيئات أنظمة التحكم الصناعية.
MITRE ATT&CK T1102
تقنية تغطي إساءة استخدام خدمات الويب المشروعة لأغراض القيادة والتحكم.
MITRE ATT&CK T1486
أسلوب يصف تشفير البيانات بهدف إحداث أثر تشغيلي، ويرتبط عادةً ببرامج الفدية.
MITRE ATT&CK T1566
التقنية ضمن ATT&CK التي تغطي التصيّد وطرق التسليم ذات الصلة.
ML-KEM
عائلة معيارية لتبادل المفاتيح ما بعد الكم من NIST، ومشتقة من سلسلة خوارزميات CRYSTALS-Kyber.
MLOps
ممارسات تشغيلية لتدريب أنظمة التعلم الآلي ونشرها ومراقبتها وإعادة تدريبها.
Modbus/TCP
بروتوكول اتصالات صناعي قديم يرتبط عادةً بمنفذ TCP 502.
MOIS
وزارة الاستخبارات التابعة لجمهورية إيران الإسلامية، وهي جهاز استخبارات تابع للدولة ويزعم باحثون أن له صلات بالمجموعة.
Monero
عملة مشفّرة تركّز على الخصوصية ومصممة لجعل تتبّع المعاملات أكثر صعوبة.
mongod
عملية خادم MongoDB الأساسية التي تتولى عمليات قاعدة البيانات والتخزين.
MongoDB Server
خدمة قاعدة البيانات التي تخزن بيانات التطبيقات وتقدّمها.
Motorola 68060
معالج لاحق ضمن عائلة 68k من موتورولا يُستخدم في التصاميم الحاسوبية الكلاسيكية.
MSA
اتفاقية الخدمة الرئيسية، وهي العقد الذي يحدد القواعد لعلاقات الاستضافة والخدمات المستمرة.
MSaaS
الخدمة المدفوعة مقابل توقيع البرمجيات الخبيثة، وهو نموذج إجرامي يبيع إمكانية التوقيع للملفات الخبيثة.
MSAL Android
مكتبة Microsoft المدعومة لتسجيل الدخول والحصول على الرموز المميزة في تطبيقات Android.
MSBuild
أداة بناء من Microsoft يمكنها ترجمة المشاريع وفي بعض السياقات تنفيذ تعليمات برمجية مضمّنة.
MSBuild.exe
محرك بناء من Microsoft يُستخدم لترجمة مشاريع البرمجيات وأتمتتها على Windows.
MSHTA
مضيف تطبيقات HTML من مايكروسوفت، وهي أداة في ويندوز يمكنها تنفيذ محتوى البرامج النصية المعتمدة على HTML.
mshta.exe
أداة في Windows تُستخدم لتشغيل ملفات HTA، وتُرى كثيرًا في أساليب التنفيذ عبر وسيط.
MSP
مزود خدمات مُدارة، وهي شركة تدير خدمات تقنية المعلومات أو الأمن لعدة عملاء.
MSRC
مركز استجابة أمان مايكروسوفت، وهو الفريق الذي يتولى الإبلاغ عن الثغرات والاستجابة لها.
MSRP
سعر التجزئة المقترح من الشركة المصنّعة؛ وهو السعر المرجعي الذي تحدده الجهة المصنّعة لعمليات البيع بالتجزئة.
MSSP
مزود خدمات الأمن المُدارة، وهو شركة تقدم خدمات أمنية مُستعانة بمصادر خارجية.
MTTR
متوسط زمن الاستجابة/الاستعادة؛ وهو مقياس أداء يُستخدم لقياس مدى سرعة التعامل مع الحوادث، مع اختلاف الصياغة الدقيقة بحسب المؤسسة.
Mule-as-a-Service
مصطلح غير رسمي لعمليات تجنيد حمّالي الأموال وسحب الأموال بشكل مُستعان به خارجيًا.
Mule-as-a-Service (MaaS)
نموذج إجرامي يقدّم تجنيد النواقل ودعم غسل الأموال كخدمة.
MVNO
مشغّل شبكة افتراضية للهواتف المحمولة؛ مزوّد يعيد بيع خدمة الهاتف المحمول عبر شبكة مشغّل آخر.
NAS
التخزين المتصل بالشبكة، وهو جهاز تخزين مشترك يمكن الوصول إليه عبر شبكة.
NAT
ترجمة عناوين الشبكة، وهي وظيفة في جهاز التوجيه تعيد كتابة معلومات العنوان لنقل حركة المرور بين الشبكات.
Native AOT
الترجمة المسبقة في وقت مبكر التي تنتج ثنائيات أصلية مستقلة ويمكن أن تعقّد التحليل عبر إزالة الاعتماد المعتاد على بيئة التشغيل.
NATS
نظام مراسلة يدعم الاتصال الخفيف وتوزيع المهام بين الخدمات.
NCSC
المركز الوطني للأمن السيبراني، الجهة التقنية في المملكة المتحدة المعنية بالأمن السيبراني، وهو جزء من GCHQ.
NDVI
مؤشر قائم على الأقمار الصناعية يُستخدم لتقدير صحة الغطاء النباتي وقوة نمو النباتات.
NERC CIP
معايير الأمن السيبراني لأصول نظام الكهرباء بالجملة والضوابط ذات الصلة.
NES
Nintendo Entertainment System، الإصدار الدولي من Famicom التابعة لـ Nintendo اليابانية.
NETCONF
بروتوكول لإدارة الشبكات يُستخدم لتهيئة الأجهزة ومراقبتها عبر جلسات آمنة.
Netlogon
خدمة في Windows تُستخدم للتواصل الآمن بين أعضاء المجال ووحدات تحكم المجال.
NewEdge Network
البنية التحتية المذكورة في الإعلان والتي تدعم الآن متطلبات توطين البيانات في 24 دولة.
Nextcloud
منصة تعاون مفتوحة المصدر للملفات والمستندات والعمل الجماعي يمكن تشغيلها على بنية تحتية خاصة.
NF-e
نظام الفواتير الإلكترونية في البرازيل، المستخدم لتوثيق الأعمال التجارية بصورة قانونية معترف بها.
NFC
اتصال قريب المدى غير تلامسي يُستخدم للبطاقات التعريفية والوسوم والتفاعلات المضمنة.
NGINX
خادم ويب مفتوح المصدر ووكيل عكسي يُستخدم عادةً لخدمة الويب وتوجيهه وموازنة أحمال حركة المرور.
NGINX njs
وحدة JavaScript اختيارية لـ NGINX تضيف برمجة نصية على جانب الخادم لمعالجة طلبات HTTP وStream.
Nibble
وحدة بيانات مكوّنة من 4 بتات، وتُستخدم غالبًا عندما يتوافق التصميم بسلاسة مع الأرقام العشرية.
NiMH
هيدريد النيكل والمعدن، وهي كيمياء بطاريات قابلة لإعادة الشحن تُستخدم في العديد من الأجهزة الاستهلاكية.
NIS
الإطار الأوروبي للأمن السيبراني للجهات الأساسية والمهمة، مع التركيز على المرونة والاستعداد للحوادث.
NIS2
توجيه الاتحاد الأوروبي للأمن السيبراني الذي يركز على إدارة المخاطر والإبلاغ عن الحوادث للجهات الأساسية والمهمة.
NIS360
إطار تقييم القطاعات لدى ENISA للمقارنة بين نضج الأمن السيبراني والأهمية الحرجة في القطاعات عالية الحساسية.
NIST
المعهد الوطني الأمريكي للمعايير والتكنولوجيا، وهي هيئة اتحادية تنشر المعايير التقنية والإرشادات.
NIST CSF 2.0
الإصدار الحالي من إطار NIST للأمن السيبراني، والذي يضيف وظيفة الحوكمة بشكل صريح.
NIST SSDF
إطار عمل لبناء برمجيات آمنة من خلال دمج ممارسات الأمان طوال عملية التطوير.
node-gyp
أداة البناء الشائعة الاستخدام لترجمة إضافات Node.js الأصلية من تعليمات binding.gyp.
Node.js
بيئة تشغيل JavaScript تُستخدم غالبًا في أدوات المطورين وأحيانًا تُساء استغلالها في البرمجيات الخبيثة التي تتخفى ضمن سير عمل البرمجيات.
Node.js SEA
تنسيق حزم لـ Node.js يجمع الشيفرة في ملف تنفيذي واحد.
noindex
تعليمة تُخبر محركات البحث بعدم تضمين صفحة في فهرسها.
Nonce
رمز أمني يُستخدم لتقليل خطر تزوير الطلبات، لكنه ليس بديلا عن التحكم في الوصول.
nosnippet
توجيه يحد من النص المعروض كمعاينة في نتائج البحث أو يزيله.
npm
مدير الحزم والسجل المستخدمان لتوزيع تبعيات JavaScript وTypeScript.
npm CLI
أداة سطر الأوامر المستخدمة للتعامل مع ميزات إدارة حزم npm.
NPN مستقل (SNPN)
شبكة 5G خاصة تعمل بشكل مستقل عن أي مشغّل عام.
NSA
وكالة الأمن القومي، التي تجمع بين استخبارات الإشارات ووظائف الأمن السيبراني.
NT AUTHORITY\SYSTEM
حساب Windows محلي عالي الامتيازات يُستخدم بواسطة الخدمات الأساسية.
NTLMv2
طريقة مصادقة تحدي-استجابة من Microsoft تستخدم مادة مشتقة من كلمة المرور بدلا من إرسال كلمة المرور نفسها.
ntoskrnl.exe
صورة نواة ويندوز التي تستضيف مسارات تنفيذ نظام التشغيل الأساسية ونقاط الدخول الأصلية.
NTP
بروتوكول وقت الشبكة، وهو المعيار المستخدم لمزامنة الوقت عبر شبكات IP.
NtQuerySystemInformation
واجهة برمجة تطبيقات أصلية في Windows تُستخدم للاستعلام عن تفاصيل النظام من وضع المستخدم عبر طبقة واجهة نظام التشغيل.
NVD
قاعدة بيانات الثغرات التابعة لـ NIST المستخدمة لتتبع CVE وإثرائها بالبيانات الأمنية ذات الصلة.
OAIS
نموذج مرجعي للحفظ ينظم الأرشيفات حول الاستيعاب والتخزين والوصول والترحيل بمرور الوقت.
OAuth
معيار تفويض يمكن إساءة استخدامه لمنح وصول دائم إلى الخدمات السحابية.
OAuth 2.0
إطار تفويض يتيح للتطبيقات الحصول على وصول محدود إلى موارد المستخدم دون التعامل مع كلمة مرور المستخدم.
OAuth2
معيار تفويض يتيح للتطبيقات طلب وصول محدود إلى موارد المستخدم باستخدام الرموز المميزة.
OCI
المبادرة المفتوحة لحاويات التطبيقات، وهي التي تحدد المعايير اللازمة لتوافق صور الحاويات وبيئات التشغيل.
OCR
مكتب الحقوق المدنية التابع لوزارة الصحة والخدمات الإنسانية الأمريكية؛ وهو يتولى الإبلاغ عن خروقات HIPAA وإنفاذها.
ODV
هيئة رقابية داخلية تساعد على مراقبة النموذج وتطبيقه العملي.
OEM
الشركة المصنّعة للمعدات الأصلية، وهي الشركة التي تصمم وتبني منتجًا أو منصة.
Office for the web
تطبيقات Microsoft Office المستندة إلى المتصفح والمستخدمة لفتح المستندات وتحريرها عبر الإنترنت.
OID
معرّف كائن يُستخدم لتسمية الخوارزميات والمعايير داخل البيانات الشهادية والبيانات التشفيرية.
OIDC
OpenID Connect، وهو بروتوكول هوية يُستخدم غالبًا للحصول على بيانات اعتماد أتمتة قصيرة العمر.
OIDC (OpenID Connect)
بروتوكول هوية يُستخدم عادةً مع بيانات اعتماد نشر قصيرة العمر في سير عمل سلسلة توريد البرمجيات الحديثة.
OLED
تقنية عرض تُضيء كل بكسل بشكل مستقل دون إضاءة خلفية.
OneDrive for Business
تخزين سحابي من Microsoft لملفات المستخدمين، بما في ذلك العديد من المستندات التي تتم مشاركتها في محادثات Teams.
Ontology
نموذج قابل للقراءة آليًا للمفاهيم والخصائص والعلاقات داخل مجال معيّن.
OpenGL
واجهة برمجة تطبيقات للرسوميات تُستخدم لرسم المرئيات ثنائية الأبعاد وثلاثية الأبعاد عبر التسريع البرمجي والعتادي.
OpenID Connect
طبقة هوية تُستخدم مع OAuth 2.0 للمصادقة على المستخدمين والخدمات.
OpenID Connect (OIDC)
معيار هوية موحدة يتيح للأنظمة تبادل تأكيدات تسجيل دخول موثقة للحصول على وصول مؤقت.
OpenTelemetry GenAI
مجموعة من الاتفاقيات الدلالية لتتبع نشاط الذكاء الاصطناعي التوليدي ووكلائه بطريقة منظمة وقابلة للقراءة آليًا.
OpenWrt
برنامج مفتوح المصدر لأجهزة التوجيه يعمل على العتاد المدعوم.
OPFS
نظام الملفات الخاص بالمصدر الأصلي (Origin Private File System)، وهو مساحة تخزين في المتصفح مخصصة لمصدر موقع محدد.
OR
مستقبل شمي؛ بروتين يساعد العصبون على الاستجابة لجزيئات الرائحة.
Oracle WebLogic Server
خادم تطبيقات Java يُستخدم لبرمجيات الوسيط المؤسسية وعمليات التكامل.
Origin
علامة أمان المتصفح الخاصة بمخطط الموقع والمضيف والمنفذ، وتُستخدم في قرارات التحكم في الوصول.
OS Command Injection
فئة من الأخطاء البرمجية يتم فيها تفسير مدخلات غير موثوقة على أنها أمر نظام.
OSINT
استخبارات من المصادر المفتوحة تُجمع من البيانات المتاحة للعامة، بما في ذلك صفحات التتبع والمنشورات العامة.
OSN
عصبون حسي شمي؛ خلية عصبية تستشعر الروائح في بطانة الأنف.
Osquery
أداة لمراقبة الأجهزة الطرفية تستعلم عن بيانات نظام التشغيل باستخدام عبارات شبيهة بـ SQL.
OT
التكنولوجيا التشغيلية؛ الأجهزة والبرمجيات المستخدمة لمراقبة العمليات الصناعية المادية والتحكم فيها.
OT المجاورة
أنظمة تدعم العمليات الصناعية أو تتصل بها، حتى لو لم تكن هي طبقة التحكم نفسها.
OT/IoT
تقنيات التشغيل والأجهزة المتصلة بالإنترنت المستخدمة في البيئات المادية أو الصناعية.
OTAD
التوزيع عبر الأثير، وهي طريقة لإرسال مواد المفاتيح التشفيرية إلى المستلمين المصرح لهم.
OTAR
إعادة توليد المفاتيح عبر الهواء، وهي طريقة ذات صلة لتحديث المفاتيح دون تحميلها بشكل مادي.
OTP
كلمة مرور تُستخدم لمرة واحدة، وهي رمز مصادقة قصير العمر يُستخدم غالبًا كعامل ثانٍ.
Outlook Web Access (OWA)
واجهة صندوق البريد المستندة إلى المتصفح في Microsoft Exchange.
Outlook على الويب (OWA)
واجهة البريد المستندة إلى المتصفح لخادم Microsoft Exchange Server.
OWA
Outlook on the web، واجهة البريد المستندة إلى المتصفح في Microsoft Exchange.
OWASP MASVS
معيار أمني لتطبيقات الهاتف المحمول يُستخدم للتحقق من الضوابط الخاصة بالتطبيقات والخدمات الداعمة لها.
OWL
لغة من W3C لبناء أنطولوجيات أغنى مع قواعد دلالية أكثر تعبيرًا.
P&ID
مخطط الأنابيب والأجهزة، وهو رسم هندسي تفصيلي لمعدات العمليات وتدفق التحكم.
p=reject
سياسة DMARC تطلب من المستلمين رفض البريد الذي يفشل في التحقق عبر DMARC.
P2PInfect
عائلة بوت نت ودودة مرتبطة بإساءة استخدام مثيلات Redis المكشوفة.
package-lock.json
ملف قفل لـ npm يسجل الإصدارات الدقيقة للاعتمادات لتحسين قابلية إعادة الإنتاج.
package.json
ملف البيان الخاص بـ npm الذي يمكنه تحديد بيانات تعريف الحزمة ونصوص دورة الحياة.
Packagist
النظام البيئي الرئيسي لمستودعات حزم Composer والتنبيهات الأمنية.
pagoPA
المنصة الوطنية للمدفوعات للقطاع العام، المصممة لتوحيد المعاملات مع الإدارات.
PAM
إطار عمل مصادقة معياري لنظامي Linux وUnix تستخدمه العديد من الخدمات، بما في ذلك SSH.
PAN-OS
منصة جدار الحماية من Palo Alto Networks المستخدمة لإدارة وظائف أمان الشبكة.
Parametric CAD
طريقة تصميم تتحكم فيها القواعد والأبعاد والعلاقات في الشكل الهندسي بدلًا من الاعتماد على الأشكال الحرة فقط.
Parquet
تنسيق ملفات عمودي يمكنه تقليل البيانات المفحوصة وتحسين كفاءة التحليلات.
PAT دقيق الحبيبات
رمز وصول شخصي من GitHub يمكن تقييده بمستودعات محددة وصلاحيات معينة.
PBX
تبادل الفروع الخاصة (Private Branch Exchange)، وهو نظام الهاتف المستخدم لإدارة المكالمات الداخلية والخارجية في المؤسسة.
PCB
لوحة دوائر مطبوعة، وهي المنصة التي تدعم المكونات ميكانيكيا وتربطها كهربائيا.
PCI DSS
معيار أمان للمدفوعات يغطي البيئات التي تخزن أو تعالج أو تنقل بيانات حاملي البطاقات.
PCIe
معيار توسعة عالي السرعة يتيح لوحدات معالجة الرسوميات والأجهزة الأخرى الاتصال باللوحات الأم الشائعة.
PCR[7]
فتحة قياس في TPM ترتبط عادةً بفحوصات سلامة Secure Boot.
PCR7
قياس داخل وحدة TPM مرتبط بـ Secure Boot والتحقق من سلسلة الإقلاع.
PCRE
مكتبة للتعبيرات النمطية تُستخدم بواسطة NGINX لمطابقة الأنماط في قواعد إعادة الكتابة.
PDA
مساعد رقمي شخصي، وهو فئة مبكرة من الحواسيب المحمولة التي كانت تقدم وظائف أكثر من المنظم الأساسي.
PDCA
خطط-نفذ-تحقق-اعمل، وهي دورة تُستخدم للتحسين المستمر.
PDF.js
مكتبة JavaScript مفتوحة المصدر تُستخدم لعرض مستندات PDF داخل التطبيقات المستندة إلى المتصفح.
PDND
المنصة الوطنية لتشغيل البينية بين البيانات التي تدعم التبادل المنضبط للمعلومات بين الجهات العامة.
PE-less
يشير إلى حمولة قائمة على سكربت أو على مفسّر، وليست ملف Windows PE تنفيذيًا مُترجمًا.
PEC
قناة بريد إلكتروني معتمدة تُستخدم في إيطاليا لتوفير اتصال رقمي قابل للتتبع.
PEGI
نظام معلومات الألعاب الأوروبي الشامل، وهو نظام تصنيف يُستخدم لتحديد فئة ألعاب الفيديو وإصدار أوصاف للمحتوى.
pfSense
منصة جدار ناري وموجّه قائمة على FreeBSD تُستخدم لتأمين حواف الشبكة.
pgcrypto
امتداد التشفير في PostgreSQL للتجزئة والتشفير وفك التشفير داخل خادم قاعدة البيانات.
PhaaS
التصيد الاحتيالي كخدمة، وهو نموذج إجرامي يوفّر أدوات وبنية تحتية للتصيد لجهات تشغيل أخرى.
PHI
المعلومات الصحية المحمية؛ بيانات صحية مرتبطة بشخص يمكن التعرف عليه بموجب HIPAA.
Phone by Google
تطبيق الاتصال الافتراضي من Google لأجهزة Android، ويُستخدم لميزات الاتصال والحماية من الاحتيال.
PHP-FPM
مدير عمليات سريع يُستخدم لتشغيل تطبيقات PHP بكفاءة على خوادم الويب.
phpMyAdmin
أداة ويب لإدارة قواعد بيانات MySQL وMariaDB، وغالبًا ما تخضع للتدقيق عندما يكون الوصول إلى الواجهة الخلفية معرضًا للخطر.
pidfd_getfd
استدعاء نظام في Linux يمكنه نسخ واصف ملف من عملية أخرى إذا سمحت له مصادقة النواة بذلك.
PII
المعلومات الشخصية القابلة للتعريف، مثل الأسماء أو بيانات الاتصال أو غيرها من السجلات المرتبطة بالهوية.
PII (المعلومات الشخصية القابلة للتعريف)
بيانات يمكنها تحديد هوية فرد، مثل الأسماء أو أرقام الهوية الحكومية أو سجلات اتصال الموظفين.
pip --require-hashes
خيار في pip يتطلب من أدوات التثبيت مطابقة قيم التجزئة المحددة، مما يساعد على الحماية من التلاعب عند الحفاظ على قيم التجزئة بشكل صحيح.
Pix
نظام المدفوعات الفورية في البرازيل للتحويلات والتسوية السريعتين على مدار الساعة.
PKCS#12
تنسيق ملفات قياسي لحزم الشهادات والمفاتيح الخاصة، ويُستخدم غالبًا على هيئة أرشيفات .p12 أو .pfx.
PKI
البنية التحتية للمفتاح العام، وهي النظام المستخدم لإدارة الشهادات الرقمية والمفاتيح التشفيرية.
PLA
حمض متعدد اللبنيك، وهو بلاستيك شائع الاستخدام في الطباعة ثلاثية الأبعاد.
Play Integrity
إطار إثبات صحة لنظام Android يمكنه توفير مؤشرات مخاطر حول موثوقية التطبيق والجهاز.
Play Protect
خدمة مدمجة في Android لفحص التطبيقات قبل التثبيت وبعده للمساعدة في تحديد السلوك الضار.
PLC
وحدة تحكم منطقية قابلة للبرمجة، وهو حاسوب صناعي يقوم بأتمتة سلوك المعدات.
PLC/CLP
وحدة تحكم صناعية تؤتمت العمليات المادية في بيئات التقنية التشغيلية (OT).
Plesk
لوحة تحكم لاستضافة الويب تُستخدم لإدارة الخوادم والمواقع والخدمات ذات الصلة.
PLM
برمجيات إدارة دورة حياة المنتج التي تنظم بيانات المنتج، والتغييرات الهندسية، وسير العمل المرتبط بها.
PlugX RAT
حصان طروادة للوصول عن بُعد مصمم للسيطرة الخفية على أنظمة ويندوز المصابة.
PMI
اختصار إيطالي للشركات الصغيرة والمتوسطة الحجم.
PMI (المؤسسات الصغيرة والمتوسطة)
الشركات الإيطالية الصغيرة والمتوسطة التي قد تواجه حواجز أعلى في الأسواق المركزة.
PMS
نظام إدارة الممتلكات، طبقة برمجيات الفندق للحجوزات والفوترة والتدبير المنزلي والعمليات ذات الصلة.
PMVE
إطار عمل مقترح يجمع بين التخصيص وتعدد الوسائط وكيان افتراضي لدعم الذكاء الاصطناعي النفسي.
PNRR
خطة الإنعاش والمرونة الوطنية الإيطالية، البرنامج المحلي المرتبط بتمويل التعافي من الاتحاد الأوروبي.
PNT
خدمات تحديد الموقع والملاحة والتوقيت التي تدعم الحركة والتتبع والعمليات المتزامنة.
PoC
إثبات المفهوم، وهو اختبار صغير للتحقق مما إذا كانت الفكرة قابلة للتنفيذ.
Portainer
منصة مفتوحة المصدر لإدارة البيئات المُحَوْكَنة.
PostgreSQL
قاعدة بيانات علائقية مفتوحة المصدر، وهي في هذه الحالة تحدد مسار النشر المُعرَّض للثغرة.
PowerPC
عائلة معالجات مستخدمة في أنظمة Apple الأقدم ومنصات أخرى.
PowerShell
غلاف إدارة لويندوز ولغة برمجة نصية يستخدمها المهاجمون كثيرًا لتنفيذ مراحل الهجوم.
PowerShell.exe
بيئة Windows للبرمجة النصية والأتمتة التي تُستهدف غالبًا لتهيئة الحمولة وتنفيذ الأوامر.
Prisma Access
خدمة أمان مقدمة عبر السحابة من Palo Alto Networks للوصول عن بُعد ووصول الفروع.
Privacy Pass
أسلوب تفويض يحافظ على الخصوصية ويمكنه التحقق من الاستحقاق دون ربط الهوية والاستخدام بإحكام.
Pro-code
نهج قائم على الشيفرة يمنح المطورين تحكمًا أعمق في السلوك والتكاملات.
Procedimento unico autorizzativo
عملية إدارية واحدة تُستخدم لتبسيط خطوات الموافقة على مشروع.
Process hollowing
تقنية تستبدل ذاكرة عملية شرعية معلقة برمز خبيث.
ProductCERT
فريق استجابة أمنية لدى المورّد يتحقق من الثغرات ويُنشر إرشادات المعالجة للمنتجات والخدمات.
Proof-of-concept
عرض توضيحي يُبنى لإظهار أن تقنية ما ممكنة، وليس أداة هجوم مؤكدة في العالم الحقيقي.
ProxyNotShell
سلسلة استغلال في Exchange مرتبطة بـ CVE-2022-41040 و CVE-2022-41082، وغالبًا ما تُناقش في سياقات الاختراقات الموجّهة.
Prusa MK3S
طابعة ثلاثية الأبعاد FDM موجهة للمستهلكين، ومعروفة باستخدامها في الهوايات والتصنيع المكتبي.
PSExec
أداة إدارة لنظام Windows قد يسيء المهاجمون استخدامها لتنفيذ الأوامر عن بُعد.
PSIRT
فريق الاستجابة لحوادث أمن المنتجات، المجموعة التي تتعامل مع استقبال الثغرات ومعالجتها.
PSP
مزود خدمة الدفع، الوسيط الذي يساعد على نقل الأموال بين المستخدمين والتجار.
PSRAM
ذاكرة RAM كاذبة ثابتة خارجية توسّع الذاكرة بما يتجاوز السعة المدمجة في الشريحة.
ptrace
آلية في نواة لينكس تُمكّن عمليةً ما من فحص عمليةٍ أخرى أو التحكم بها، وتُستخدم غالبًا بواسطة أدوات التنقيح.
PTY shell
جلسة طرفية افتراضية (pseudo-terminal) تمنح وصولًا عبر سطر الأوامر إلى النظام الأساسي.
pull_request_target
مشغل في GitHub Actions قد يكون خطِرًا إذا تم التعامل مع محتوى طلبات السحب غير الموثوق به بصلاحيات مرتفعة أو أسرار.
Pwn2Own
مسابقة قرصنة يعرض فيها الباحثون ثغرات جديدة مقابل جوائز.
PyInstaller
أداة لتجميع برامج Python في ملفات تنفيذية مستقلة.
PyPI
فهرس حزم بايثون، وهو السجل الرئيسي لتوزيع حزم بايثون.
PyRIT
إطار عمل مفتوح المصدر من Microsoft لتحديد المخاطر في الذكاء الاصطناعي التوليدي عبر اختبار على نمط فريق الهجوم الأحمر.
PySoxy
خادم وكيل SOCKS5 صغير ومفتوح المصدر مكتوب بلغة بايثون يمكنه تمرير حركة الشبكة عبر مضيف.
QNAME في DNS
اسم النطاق المطلوب في استعلام DNS، وغالبًا ما يكون من أكثر البيانات الوصفية كشفًا والحساسة للخصوصية.
Qui tam
آلية قانونية تتيح لطرف خاص رفع دعوى نيابة عن الحكومة بموجب بعض التشريعات.
R3ADM3.txt
اسم ملف مذكرة فدية مرتبط ببعض الحوادث المتعلقة بـ Gunra.
RaaS
اختصار لـ ransomware-as-a-service، وهو نموذج يوفّر فيه المشغّلون الأدوات بينما ينفّذ الشركاء عمليات الاختراق.
RACF
تسهيل التحكم في الوصول إلى الموارد من IBM، ويُستخدم للتحكم في الوصول على أنظمة z/OS.
RAEE/WEEE
النفايات الكهربائية والإلكترونية، وهي الفئة التي تشمل الأجهزة الإلكترونية والأجهزة المنزلية المُهمَلة.
RAG
التوليد المعزَّز بالاسترجاع، وهو أسلوب يدمج مخرجات النموذج مع استرجاع معرفة خارجية.
RAM فقط
تصميم خادم يحتفظ بالحالة العاملة في الذاكرة المتطايرة ويقلل من التخزين الدائم على القرص.
Ransomware-as-a-service
نموذج إجرامي يقوم فيه المشغّلون بتأجير البرمجيات الخبيثة والبنية التحتية إلى الجهات التابعة.
Ransomware-as-a-Service (RaaS)
نموذج إجرامي يوفّر فيه المشغّلون أدوات وبرنية الفدية والبنية التحتية للشركاء مقابل حصص من الأرباح.
Raspberry Pi Zero
لوحة Raspberry Pi صغيرة غالبًا ما تُختار للبنى منخفضة الاستهلاك والمحدودة المساحة.
Raspberry Pi Zero W
كمبيوتر أحادي اللوحة صغير الحجم مزود باتصال لاسلكي، ويُستخدم غالبًا في مشاريع DIY المحمولة.
RAT
حصان طروادة للوصول عن بُعد؛ برمجية خبيثة مصممة لتمكين المشغّل من التحكم في جهاز مصاب من بعيد.
RBAC
التحكم في الوصول القائم على الأدوار، وهو نموذج يقيّد الوصول وفقًا لأدوار المستخدم الوظيفية.
RCE
تنفيذ التعليمات البرمجية عن بُعد، وهو نتيجة خطيرة للغاية تمكّن المهاجم من جعل النظام يشغّل أوامر أو تعليمات برمجية.
Rclone
أداة لنقل الملفات قد يسيء المهاجمون استخدامها لنقل البيانات المسروقة إلى خدمات سحابية.
RCS
خدمات الاتصالات الغنية، وهو معيار مراسلة يضيف ميزات الدردشة الحديثة إلى الرسائل النصية عبر الهاتف المحمول.
RDF
معيار قائم على الرسوم البيانية لتمثيل البيانات المرتبطة وعبارات الموضوع-المسند-المفعول.
RDMA
الوصول المباشر إلى الذاكرة عن بُعد، وهو أسلوب لنقل البيانات مع عبء منخفض على المعالج وزمن وصول منخفض.
RDP
بروتوكول سطح المكتب البعيد، ويُستخدم غالبًا من قبل المسؤولين وأحيانًا يُساء استغلاله من قبل المهاجمين للتحكم عن بُعد.
ReAct
نمط يجمع بين خطوات الاستدلال والإجراءات الخارجية، مما يتيح للنموذج أن يتصرف كما يستجيب.
Red-teaming
اختبار منظم يحاكي الهجمات أو سوء الاستخدام لاكتشاف نقاط الضعف قبل أن يفعل ذلك الخصوم الحقيقيون.
Redis
مخزن بيانات في الذاكرة يُستخدم غالبًا للتخزين المؤقت، وقوائم الانتظار، والحالة السريعة للتطبيقات.
release_agent
آلية في cgroups v1 يمكنها تشغيل أمر عند إفراغ cgroup.
RepRap
حركة طباعة ثلاثية الأبعاد مفتوحة ومشروعاتية بنفسك ساعدت في نشر مشاريع الطابعات التي تُبنى ذاتيًا.
request_key
آلية في Linux تبحث عن مفتاح وتستطيع استدعاء مساعد من مساحة المستخدم عند الحاجة.
Request-key
آلية في لينكس تُشغّل أدوات مساعدة عندما يحتاج النواة إلى تنفيذ إجراء مرتبط بالمفاتيح في مساحة المستخدم.
request.url
كائن URL يتم إنشاؤه بواسطة الإطار ويمكن استخدامه في منطق التطبيق.
Reversible assembly
طريقة وصل مُصمَّمة ليتم توصيلها وفصلها مرارًا دون ترابط دائم.
RFC
معرّف دافع الضرائب المكسيكي المستخدم لتسجيل الأفراد والشركات في النظام الضريبي.
RHEL
ريد هات إنتربرايز لينكس، منصة لينكس تجارية تُستخدم على نطاق واسع في خوادم المؤسسات.
RISC
الحوسبة ذات مجموعة التعليمات المختزلة، وهو نهج تصميم يركز على مجموعة صغيرة من التعليمات الفعالة.
RISE with SAP
عرض تحولي من SAP مرتبط بتحديث أنظمة وعمليات المؤسسات.
RLHF
التعلّم المعزّز من خلال ملاحظات البشر، حيث يقيّم الأشخاص مخرجات النموذج أو يمنحونها درجات لتشكيل سلوكه.
RMM
برمجيات المراقبة والإدارة عن بُعد التي يستخدمها المسؤولون، ولكن قد تُساء استغلالها أحيانًا للوصول الخفي.
RMM (إدارة ومراقبة عن بُعد)
برنامج يُستخدم لإدارة الأنظمة عن بُعد، وغالبًا ما يخضع للتدقيق أثناء تحقيقات برامج الفدية.
ROADtools
مجموعة أدوات مفتوحة المصدر لأتمتة مصادقة Entra ID وسير العمل المرتبط بالرموز المميزة.
robots.txt
ملف على موقع ويب يوجّه روبوتات البحث إلى المسارات التي يُسمح لها بزحفها.
RoCEv2
RDMA over Converged Ethernet الإصدار 2، وهو نقل قائم على Ethernet يُستخدم في العناقيد عالية الأداء.
Rocket.Chat
منصة اتصالات قابلة للتهيئة تدعم ضوابط الوصول والتشفير وإعدادات الاحتفاظ.
ROI
العائد على الاستثمار، وهو مقياس يحدد ما إذا كانت التقنية تحقق قيمة تتناسب مع تكلفتها.
Root
الحساب الأعلى امتيازًا على الأنظمة الشبيهة بيونكس، ويتمتع بتحكم واسع في المضيف.
ROS 2
إطار عمل وسيط للروبوتات يُستخدم لربط الحساسات ومنطق التحكم والمكوّنات الموزعة.
Roundup
منشور منسق يجمع عدة تحديثات أو روابط أو أبرز النقاط في مكان واحد.
RPO
هدف نقطة الاستعادة؛ الحد الأقصى المقبول من فقدان البيانات مقاسًا بالوقت قبل وقوع الحادث.
RPO (الهدف من نقطة الاستعادة)
أقصى مقدار من فقدان البيانات يمكن للنظام تحمله بعد حدوث انقطاع.
RRF
مرفق التعافي والقدرة على الصمود، أداة الاتحاد الأوروبي التي تموّل الإصلاحات والاستثمارات ضمن مواعيد نهائية صارمة.
RSS
تنسيق لنشر المحتوى على الويب يوزع التحديثات مثل العناوين أو المنشورات أو الإشعارات بصيغة XML.
RTD
الدور في القطاع العام الإيطالي الذي ينسق التحول الرقمي وتحديث العمليات.
RTO
الهدف الزمني للاستعادة؛ الحد الأقصى للوقت المقبول لاستعادة خدمة بعد انقطاع.
RTO (هدف زمن الاستعادة)
الحد الأقصى للوقت الذي يمكن أن تظل فيه الخدمة غير متاحة قبل أن يصبح التأخر في الاستعادة غير مقبول.
Runbook
إجراء موثق يوضح للمحللين كيفية التعامل مع نوع محدد من التنبيهات أو الحوادث.
Runout
تأرجح أو انحراف صغير غير مرغوب فيه أثناء دوران أداة دوارة.
RUNTS
السجل المستخدم في إيطاليا لتنظيم والاعتراف بكيانات القطاع الثالث.
Runway
المدة التي يمكن للشركة أن تواصل فيها العمل قبل أن تحتاج إلى تمويل جديد أو مخرج آخر.
Rust
لغة برمجة يمكنها إنتاج ثنائيات فعّالة وقد تعقّد الهندسة العكسية.
RxGK
مسار أمني في نواة لينكس مرتبط بدعم RxRPC GSSAPI لـ AFS.
RxRPC
نظام فرعي لبروتوكولات الشبكة في لينكس لاستدعاءات الإجراءات البعيدة، وتُعد AFS مثالًا رئيسيًا عليه.
S/4HANA
منصة تخطيط موارد المؤسسات الحديثة من SAP، وتتطلب غالبًا ترحيلًا مرحليًا من الأنظمة الأقدم.
S/MIME
معيار أمان للبريد الإلكتروني يُستخدم لتشفير الرسائل وتوقيعها.
SaaS
برمجيات تُقدَّم عبر الإنترنت، عادةً من خلال منصة سحابية مشتركة.
SAM hive
منطقة في سجلّ Windows تخزّن مواد اعتماد الحسابات المحلية بصيغة مجزأة (hashed).
sAMAccountName
تنسيق اسم مستخدم قديم في Active Directory يُستخدم لتسجيلات الدخول المتوافقة مع الإصدارات السابقة.
Samba
برنامج مفتوح المصدر يوفر مشاركة الملفات والطباعة المتوافقة مع Windows على الأنظمة الشبيهة بـ Unix.
SameSite=None
إعداد لملفات تعريف الارتباط يسمح بالإرسال عبر المواقع المختلفة، ويجب أن يقترن بضوابط قوية للأصل وCSRF.
SAML
لغة ترميز تأكيدات الأمان، وهو بروتوكول اتحاد مؤسسي يُستخدم لتبادل بيانات المصادقة.
SAP BTP Cloud Foundry
بيئة تشغيل سحابية من SAP للتطبيقات والخدمات، بما في ذلك Joule.
SAP S/4HANA
منصة تخطيط موارد المؤسسة من SAP المستخدمة للعمليات التجارية الأساسية مثل المالية واللوجستيات والتخطيط.
SAP_BASIS
طبقة تقنية أساسية في أنظمة SAP تدعم وظائف المنصة والمكوّنات الخاصة بكل إصدار.
SASE
نموذج مُقدَّم عبر السحابة يجمع بين الشبكات وعناصر التحكم الأمنية للمستخدمين والتطبيقات الموزعة.
SASL
إطار عمل يضيف دعم المصادقة إلى بروتوكولات الشبكة عبر آليات قابلة للتوصيل.
SAST
اختبار أمني للتطبيقات الساكنة، وهو أسلوب آلي لاكتشاف المشكلات الأمنية في الشيفرة المصدرية.
SBOM
قائمة مواد البرمجيات، أو قائمة مُنظَّمة بالمكوّنات والتبعيات في منتج ما.
SBOM (فاتورة مواد البرمجيات)
جرد قابل للقراءة آليًا لمكوّنات البرمجيات والاعتمادات المستخدمة لتتبّع التعرّض ومخاطر سلسلة التوريد.
SBOM للذكاء الاصطناعي
تكييف لأفكار SBOM مع أنظمة الذكاء الاصطناعي، يركز على الشفافية عبر سلسلة توريد الذكاء الاصطناعي.
SCA
تحليل مكوّنات البرمجيات، وهو ممارسة تحديد وتتبع التبعيات التابعة لجهات خارجية والمفتوحة المصدر.
SCADA
برمجيات وأجهزة إشرافية تُستخدم لمراقبة العمليات الصناعية والتحكم فيها.
Scavenging
عملية إزالة غازات العادم واستبدالها بشحنة جديدة في محرك ثنائي الأشواط.
Scheduled task
مهمة مؤتمتة في Windows يمكن استغلالها من أجل الاستمرارية أو تنفيذ البرمجيات الخبيثة في وقت محدد.
SCIA
إيداع إجرائي يُستخدم في عمليات الامتثال الإيطالية لإخطار السلطات بأن الشروط المطلوبة قد تم استيفاؤها.
SCIM
معيار لأتمتة تزويد المستخدمين وإدارة دورة حياة الحسابات عبر منصات البرمجيات كخدمة (SaaS).
SD-WAN
الشبكات الواسعة المعرفة بالبرمجيات، وتُستخدم لإدارة وصلات الشبكة الموزعة وسياسات الاتصال مركزيًا.
SdI
المركز الإلكتروني لتبادل الفواتير المستخدم في مسار إرسال الفواتير في إيطاليا.
SDK
مجموعة أدوات تطوير برمجيات، وعادةً ما تكون حزمة مجمعة من المكتبات والأدوات لاستخدام واجهة برمجة تطبيقات أو منصة.
SDLC
دورة حياة تطوير البرمجيات، من التخطيط والبرمجة إلى الاختبار والإصدار.
SDR
الراديو المُعرَّف برمجيًا، حيث تتولى البرمجيات وظائف الراديو.
search-ms
مخطط URI للبحث في Windows يستخدمه Explorer لتشغيل إجراءات بحث مَعلَّمة بمعلمات.
SecureTech
تسمية سوقية للتقنيات المتمحورة حول الأمن، وغالبًا ما تمتد عبر الأمن السيبراني والدفاع والذكاء الاصطناعي.
Securityfs
نظام ملفات في النواة يُستخدم لعرض واجهات تحكم مرتبطة بالأمان.
Seedworm (MuddyWater)
مجموعة تهديد مرتبطة بمصالح الدولة الإيرانية وعمليات ذات طابع تجسسي.
SELinux
وحدة أمان في Linux تفرض ضوابط وصول إلزامية ويمكنها تقييد مسارات الاستغلال.
SEPA Instant
مسار مدفوعات باليورو للتحويلات شبه الفورية بين البنوك المشاركة.
Server-Sent Events (SSE)
بروتوكول بثّ قائم على HTTP تستخدمه بعض التطبيقات لإرسال تحديثات مستمرة من الخادم إلى العميل.
SETUID
وضع صلاحية في يونكس يتيح للبرنامج أن يعمل بصلاحيات مالك الملف، وغالبًا ما يكون ذلك root.
SHA-256
دالة تجزئة تشفيرية بطول 256 بت تُنتج مخرجات سداسية عشرية من 64 حرفًا.
SHACL
لغة تحقق تُستخدم للتحقق مما إذا كانت بيانات الرسم البياني تطابق الأشكال والقيود المطلوبة.
Shadow copy
لقطة استعادة في Windows قد تحذفها برامج الفدية لإعاقة الاسترداد.
Shadow SaaS
استخدام تطبيقات سحابية غير مُدارة أو غير مُصرّح بها يمكن أن يتجاوز الإشراف الأمني المعتاد.
ShadowAttribute
كائن اقتراح يُستخدم للتوصية ببيانات جديدة أو تعديلات في سير عمل المراجعة في MISP.
Shared definitions
معانٍ متفق عليها للمصطلحات التجارية حتى تفسر الفرق المختلفة البيانات بالطريقة نفسها.
SharePoint
خدمة المحتوى والتخزين في Microsoft 365 التي تدعم ملفات العديد من قنوات Teams.
ShellExecute
واجهة برمجة تطبيقات في Windows تُستخدم لفتح الملفات أو تشغيل البرامج، لكنها تصبح خطرة إذا تلقت مسارات أو معاملات غير موثوقة.
shortcuts.xml
ملف في Notepad++ يمكنه تخزين الاختصارات ووحدات الماكرو والأوامر التي يحددها المستخدم.
SIEM
إدارة معلومات وأحداث الأمن؛ برنامج يجمع سجلات الأمان ويربط بينها.
Sigstore
إطار عمل لتوقيع البرمجيات وتسجيل بيانات التحقق في سجل شفافية.
SII
اختصار Sistema Informativo Integrato، وهو المركز الإيطالي الموحّد الذي ينسق تدفقات المعلومات لسوق الطاقة.
SIM M2M
بطاقات SIM من آلة إلى آلة تُستخدم بواسطة الأجهزة المتصلة للتواصل عبر شبكات الهاتف المحمول.
SIP
بروتوكول بدء الجلسة، وهو نظام الإشارات الذي ينشئ جلسات الصوت والفيديو ويغيرها وينهيها.
Sitefinity CMS
نظام لإدارة المحتوى يُستخدم في بيئات المؤسسات ومصمم للاتصال بالخدمات ذات الصلة.
Sitefinity Insight
خدمة متصلة للتتبع والتحليلات تستخدم مفاتيح وصول للمصادقة على اتصالات المواقع.
SKALA
نظام مراقبة وعرض محوسب يعود إلى الحقبة السوفيتية، ارتبط بأجهزة غرفة التحكم في محطة تشيرنوبل.
SLA
الطباعة الحجرية المجسمة، وهي طريقة طباعة ثلاثية الأبعاد تُعالج فيها الراتنجات السائلة طبقةً بعد طبقة باستخدام الضوء.
Sliver
إطار عمل مفتوح المصدر لما بعد الاستغلال يُستخدم غالبًا في سياقات فرق الاختبار الأحمر وأدوات المهاجمين.
Slowloris
طريقة لحرمان الخدمة على مستوى طبقة التطبيق تبقي الاتصالات مفتوحة عبر إرسال الطلبات ببطء شديد.
SLS
نظام الإطلاق الفضائي، صاروخ ناسا الثقيل لمهام أرتيميس.
SLSA
إطار عمل لسلسلة توريد البرمجيات لتعزيز سلامة البناء وموثوقية العناصر البرمجية الناتجة.
SMB
بروتوكول شبكة لمشاركة الملفات والطابعات في بيئات Windows.
Smishing
التصيد الاحتيالي المرسل عبر الرسائل النصية، وغالبًا ما يكون مصممًا لدفع المستخدمين إلى النقر العاجل أو إدخال البيانات.
SMS
خدمة الرسائل القصيرة، وهو بروتوكول النصوص القديم الذي لا يوفّر تشفيرًا من طرف إلى طرف.
SMS OTP
رمز مرور لمرة واحدة يُرسل عبر رسالة نصية ويُدخَل يدويًا أثناء تسجيل الدخول أو الاسترداد.
SMS/MMS
تنسيقات رسائل متنقلة أقدم لا توفر التشفير من طرف إلى طرف.
SMTP
بروتوكول نقل البريد البسيط، الذي ينظم كيفية إرسال البريد الإلكتروني بين الخوادم.
SMTPS
SMTP المنقول عبر TLS، حيث يظل تنسيق الرسالة معتمدًا على قواعد صارمة لأسطر الرسالة والرؤوس.
SNI
إشارة اسم الخادم (Server Name Indication)، وهي حقل في TLS يوضح للخادم اسم المضيف الذي يريده العميل.
SOAP
بروتوكول قائم على XML يُستخدم لتبادل الرسائل المنظمة بين الأنظمة عبر خدمات الويب.
SOAR
تنسيق الأمن، والأتمتة، والاستجابة؛ أدوات تؤتمت أجزاء من التعامل مع الحوادث باستخدام كتب التشغيل.
SOC
مركز عمليات أمنية؛ الفريق والعمليات المستخدمة لمراقبة الأحداث الأمنية والتحقيق فيها والاستجابة لها.
SOC 2
إطار ضمان يُستخدم لتقييم ما إذا كانت ضوابط الخدمة مصممة وتعمل بفعالية.
SOC الوكالي
نموذج لعمليات الأمن تساعد فيه وكلاء الذكاء الاصطناعي على تنفيذ مهام الكشف والتحقيق والاستجابة إلى جانب المحللين البشريين.
Socket Buffer (skb)
بنية في نواة لينكس تُستخدم لتخزين حزم الشبكة ومعالجتها.
SOCKS5
بروتوكول وكيل يمكنه ترحيل الحركة المرورية عبر نظام وسيط.
SonicOS
نظام تشغيل الجدار الناري وطبقة الإدارة الخاصة بـ SonicWall لإدارة إعدادات الجهاز.
SOQL
لغة استعلام كائنات Salesforce، تُستخدم للاستعلام عن كائنات CRM برمجيًا.
SORM
إطار روسيا للتنصت القانوني المستخدم لدعم الوصول إلى بيانات الاتصالات عبر بنية المشغلين التحتية.
Spectrum
نهج الاستعلام الخارجي في Redshift لقراءة بيانات S3 دون تحميلها إلى المستودع.
SPF
معيار يحدد الخوادم المسموح لها بإرسال البريد نيابةً عن نطاق معيّن.
SPF وDKIM وDMARC
معايير لمصادقة البريد الإلكتروني تساعد على التحقق من المرسلين وتقليل انتحال الهوية، لكنها لا تمنع التصيّد بالكامل.
SPID
نظام الهوية الرقمية العامة في إيطاليا، ويُستخدم للتحقق من هوية المستخدمين لخدمات الحكومة عبر الإنترنت.
Spring
إطار عمل Java مفتوح المصدر يُستخدم لبناء التطبيقات والخدمات.
Spring Security
إطار أمني بلغة Java يتولى المصادقة والتفويض في تطبيقات الويب.
SQL
لغة تُستخدم للاستعلام عن البيانات المخزنة في قواعد البيانات العلائقية وإدارتها.
SQL Server SA
أعلى حساب صلاحيات في Microsoft SQL Server، ويتمتع بتحكم إداري كامل على الخادم.
SQLite
محرك قاعدة بيانات SQL مفتوح المصدر ومضمن يُستخدم داخل التطبيقات بدلا من خادم مستقل.
SRv6
التوجيه المقسّم فوق IPv6، وهو أسلوب لترميز تعليمات التوجيه مباشرةً داخل رؤوس الحزم.
SS7
بروتوكول إشارات قديم للهواتف المحمولة لا يزال ينقل حركة تحكم حرجة في الشبكة.
SSDF
إطار NIST لتطوير البرمجيات الآمن، ويُستخدم لدمج الأمن في دورة التطوير.
SSDP
بروتوكول اكتشاف الخدمات البسيط، وهي طبقة الاكتشاف في UPnP التي تستخدم حركة بث متعدد عبر UDP.
SSH
Secure Shell، البروتوكول القياسي المشفّر للإدارة البعيدة لأنظمة لينكس.
ssh-keysign
أداة مساعدة من OpenSSH تُستخدم للمصادقة القائمة على المضيف باستخدام مفاتيح المضيف المحلية.
SSL-VPN
تقنية وصول عن بُعد عبر VPN تُستخدم عادةً بواسطة أجهزة الجدار الناري.
SSLVPN
طريقة وصول عن بُعد مشفرة تُستخدم غالبا لربط المستخدمين بالشبكات الداخلية.
SSO
تسجيل الدخول الموحد، وهو أسلوب يتيح للمستخدمين المصادقة عبر مزوّد هوية مركزي.
SSO (تسجيل الدخول الموحد)
نظام هوية يتيح للمستخدمين الوصول إلى عدة خدمات باستخدام تسجيل دخول واحد.
SSRF
تزوير الطلبات من جهة الخادم (Server-Side Request Forgery)، وهو خلل يمكن أن يخدع الخادم لإجراء طلبات غير مقصودة.
Stablecoin
رمز رقمي مُصمَّم للحفاظ على قيمة مستقرة نسبيًا مقارنةً بأصل مرجعي أو سلة أصول.
STATUS_SHARING_VIOLATION
خطأ في Windows يُعاد عندما يتعذر فتح ملف لأن عملية أخرى تحتفظ بقفل متعارض أو بوضع مشاركة متعارض.
stderr
دفق إخراج الأخطاء حيث تطبع التطبيقات غالبًا رسائل الاستثناء التي قد تلتقطها أنظمة CI.
STEP
تنسيق تبادل شائع لمشاركة بيانات المنتجات ثلاثية الأبعاد بين أدوات الهندسة.
STIR/SHAKEN
معايير مضادة لانتحال الهوية في الاتصالات الهاتفية، مصممة للمساعدة في التحقق من هوية المتصل وتقليل الاحتيال المرتبط بالأرقام.
STIX/TAXII
معايير لتمثيل معلومات التهديدات وتبادلها بصيغة قابلة للقراءة آليًا.
sudo
أداة في لينكس تتيح للمستخدمين المصرّح لهم تشغيل الأوامر بامتيازات مرتفعة.
Superchat
ميزة للرسائل المدفوعة أو الإكرامية تحول الانتباه إلى إيراد فوري.
SupportAssist
أداة دعم من Dell للتشخيص، والتحديثات، وفحوصات سلامة النظام على أجهزة الكمبيوتر بنظام Windows.
Symfony
منظومة PHP توفر مكونات قابلة لإعادة الاستخدام تستخدمها مشاريع أخرى.
Symlink
رابط رمزي في نظام الملفات؛ وقد يتيح سوء التعامل معه لمستخدمٍ ما التأثير في مسار ملفٍ خاطئ أو في الأذونات.
Sysmon
أداة مراقبة لويندوز يمكنها تسجيل إنشاء العمليات، وتحميل الصور، وغير ذلك من الإشارات المفيدة لاكتشاف إساءة استخدام ملفات DLL.
SYSTEM
أعلى سياق لحساب محلي بامتيازات مرتفعة على Windows، ويعادل تقريبًا root.
System/360
عائلة الحواسيب المركزية من IBM المرتبطة بالحوسبة المؤسسية الموحدة.
SystemBC
برمجية خبيثة تعمل كوكيل، وغالبا ما ترتبط بإخفاء حركة المرور وتمويه نشاط المهاجم.
T1053.005
الأسلوب الفرعي ضمن ATT&CK الخاص بإساءة استخدام المهام أو الوظائف المجدولة لتحقيق الاستمرارية أو التنفيذ.
T1190
أسلوب MITRE ATT&CK لاستغلال التطبيقات المواجهة للإنترنت للحصول على وصول أولي.
T1486
أسلوب MITRE ATT&CK لتشفير البيانات بهدف إحداث تأثير ضار.
T1505.003
تقنية MITRE ATT&CK لملفات Web Shell المستخدمة للحفاظ على الوصول عبر الأنظمة المواجهة للويب.
T3
بروتوكول Oracle الخاص بتواصل WebLogic RMI بين مكونات Java.
TAEG
معدل النسبة السنوي الذي يشمل التكلفة الإجمالية للائتمان.
Tailscale
نظام شبكي تراكبي يُستخدم لربط الأجهزة عبر مسارات خاصة مشفّرة.
TAN
معدل الفائدة السنوي الاسمي على القرض، باستثناء التكاليف الإضافية.
TCAS
نظام تجنّب الاصطدام على متن الطائرة يساعد الطائرات على اكتشاف الحركة القريبة وتجنّب التعارض في الجو.
TCO
إجمالي تكلفة الملكية، أي التكلفة الكاملة لاقتناء نظام وتشغيله وصيانته بمرور الوقت.
TCP 445
المنفذ الرئيسي المستخدم لحركة SMB؛ قد يؤدي كشفه على الإنترنت إلى مخاطر جسيمة.
TEMPEST
مجال أمني يركز على الحد من تسرب المعلومات عبر الانبعاثات غير المقصودة.
TensorRT
بيئة تشغيل استدلالية مُحسّنة من NVIDIA لتسريع نشر النماذج على وحدات معالجة الرسوميات والأجهزة الطرفية.
termsrv.dll
مكتبة في ويندوز تُستخدم بواسطة خدمات سطح المكتب البعيد لإدارة سلوك الجلسات وقواعد الوصول.
TEVV
الاختبار، والتقييم، والتحقق، والتصديق؛ وهي عملية ضبط تُستخدم للتأكد من أن النظام يتصرف على النحو المقصود.
TGT
تذكرة منح التذاكر؛ أول تذكرة Kerberos تُمكّن المستخدم من طلب تذاكر خدمة أخرى.
TLPT
اختبار الاختراق القائم على التهديدات، وهو اختبار قائم على سيناريوهات صُمم لمحاكاة ضغط الهجوم الواقعي.
TLS
أمان طبقة النقل، يُستخدم لتشفير حركة مرور الشبكة وتوثيقها.
TLS SNI
حقل في مصافحة TLS يحدد اسم المضيف الذي يريد العميل الوصول إليه.
TLS المتبادل
مصادقة قائمة على الشهادات حيث يتحقق كل طرف من الآخر قبل بدء التبادل.
TNEF
تنسيق رسائل البريد الغنية من مايكروسوفت المستخدم في Outlook وبيئات Exchange.
TOBA
من المحتمل أن يكون اختصارًا لعبارة «اتفاقية شروط العمل» في سياق وسيط التأمين، لكن هذا التوسيع غير مؤكد.
TOCTOU
حالة سباق تحدث عندما تتم فحوصات الأمان واستخدام الشيء الفعلي في أوقات مختلفة.
TOGAF
إطار عمل للهندسة المعمارية المؤسسية موجّه بالمنهجية لتصميم أعمال الهندسة المعمارية وحوكمتها وتطويرها.
Token
اعتماد رقمي يُستخدم لتفويض الوصول إلى تطبيق أو واجهة برمجة تطبيقات.
Token budget
كمية النص التي يمكن للنموذج معالجتها أو توليدها أثناء مهمة ما، مما يؤثر في الأداء مع السياقات الطويلة.
Token metering
نموذج فوترة يفرض رسوماً على كل رمز تتم معالجته، مما يجعل التكلفة ترتفع مع الاستخدام.
Tokenizer
مكوّن يقسّم النص إلى وحدات يمكن للنموذج معالجتها ويساعد في إعادة بناء المخرجات.
TON
الشبكة المفتوحة، وهي منصة بلوكتشين وشبكات تُستخدم هنا كأساس لاتصالات برمجيات خبيثة خفية.
Tor
شبكة إخفاء هوية تُستخدم عادةً لبوابات الابتزاز المخفية والاتصالات السرية.
TPA
مدير طرف ثالث، وهي شركة خارجية تتولى إدارة المطالبات لصالح منظمة أخرى.
TPL
خدمات النقل العام المستخدمة للتنقل اليومي داخل المدن وبين المناطق.
TPM
وحدة المنصة الموثوقة (Trusted Platform Module)، وهي عتاد يساعد على ربط مفاتيح التشفير بالحالة الموثوقة للجهاز.
Transactional contract
اتفاق ثابت يركز على المهام والمخرجات والعقوبات المحددة.
TronLink
علامة محفظة ضمن منظومة TRON يمكن للمهاجمين محاولة انتحالها لكسب الثقة.
trust_remote_code=True
إعداد في Transformers يسمح بتحميل شيفرة نموذج مخصصة من مستودعات بعيدة.
TTPs
اختصار لعبارات التكتيكات والتقنيات والإجراءات، وهو توصيف مختصر لدليل تشغيل الخصم.
TUF
القانون الإيطالي Testo Unico della Finanza، وهو النظام الأساسي الرئيسي للأسواق المالية.
Tutela
المفهوم القانوني للحماية والحفاظ على التراث الثقافي.
Typosquat
اسم حزمة أو نطاق شبيه بالمظهر ومصمم لاصطياد أخطاء الكتابة.
UART
واجهة تسلسلية مادية شائعة تُستخدم للتواصل بين الأجهزة والتصحيح.
UAS
نظام طائرات غير مأهولة، بما في ذلك الطائرة وروابط التحكم والمعدات الداعمة.
UEFI
واجهة برمجية ثابتة حديثة تحل محل BIOS التقليدي في كثير من الأنظمة وتساعد في التحكم بعملية الإقلاع.
UFPs
الجسيمات فائقة الدقة، وهي فئة من الجسيمات المحمولة في الهواء صغيرة جدًا بحيث تتصرف بشكل مختلف عن الغبار المرئي أو الهباء الجوي الأكبر.
UIF
وحدة الاستخبارات المالية في إيطاليا، وهي الجهة المرتبطة بالإبلاغ عن المعاملات المشبوهة.
UniFi OS
نظام التشغيل الإداري الذي ينسّق إدارة أجهزة Ubiquiti والتحديثات.
Unified CM
Cisco Unified Communications Manager، وهي منصة تُستخدم لإدارة والتحكم في خدمات الصوت داخل المؤسسات.
UPnP
مجموعة بروتوكولات Universal Plug and Play تُستخدم لاكتشاف الأجهزة والتحكم بها على الشبكات المحلية.
UPnP SSDP
بروتوكول اكتشاف يُستخدم بواسطة الأجهزة للعثور على الخدمات على شبكة محلية.
UPS
مصدر طاقة غير منقطع، وهو نظام احتياطي يساعد على تجاوز اضطرابات الطاقة القصيرة والحفاظ على تشغيل المعدات.
UPS (إمداد الطاقة غير المنقطع)
معدات طاقة احتياطية تُبقي الأنظمة الحرجة قيد التشغيل أثناء الانقطاعات القصيرة أو مشكلات الجهد.
URI إعادة التوجيه
الوجهة المسجلة التي تتلقى استجابة المصادقة بعد تسجيل الدخول.
URI الأمر
نوع رابط قابل للنقر في VS Code يمكنه تشغيل أوامر المحرر عندما يكون المحتوى موثوقا.
Usage-based billing
نموذج تسعير ترتفع فيه التكلفة مع الاستهلاك المقاس.
USB
واجهة عتادية شائعة لتوفير الطاقة ونقل البيانات والتواصل بين الأجهزة.
USCYBERCOM
القيادة السيبرانية الأمريكية، وهي القيادة العسكرية المسؤولة عن العمليات في الفضاء السيبراني.
userman
وحدة إدارة الحسابات في FreePBX التي تتولى تهيئة المستخدمين ومسارات تسجيل الدخول ذات الصلة.
UserPrincipalName (UPN)
تنسيق تسجيل دخول في Active Directory يشبه غالبًا عنوان البريد الإلكتروني.
UUID
معرّف فريد يُستخدم لمصادقة العميل في بعض إعدادات VLESS.
Validation-first
نهج أمني يحاول إعادة إنتاج مشكلة مشتبه بها قبل التعامل معها على أنها مؤكدة.
Value-chain resilience
القدرة على إبقاء الخدمات الأساسية تعمل رغم تعطل المورّد أو العملية.
vCISO
المدير التنفيذي الافتراضي لأمن المعلومات، وهو مصطلح يشير إلى دعم القيادة الأمنية الخارجي.
Verification gate
نقطة تحقق إلزامية يوافق فيها مراجِع بشري أو آلي على تغيير قبل إصداره.
VERIS
إطار عمل لتصنيف الحوادث الأمنية حسب الجهات الفاعلة والأفعال والأصول والسمات.
VEX
تبادل قابلية استغلال الثغرات (Vulnerability Exploitability eXchange)، وهو تنسيق يُستخدم لتحديد ما إذا كانت ثغرة ما تؤثر في منتج معيّن.
ViewState
آلية في ASP.NET تحافظ على حالة الصفحة وعناصر التحكم بين الطلبات.
Virtual goods
عناصر رقمية تُشترى أو تُباع أو تُتاجر داخل المنصات أو الألعاب عبر الإنترنت.
Vision Transformer (ViT)
نموذج يعامل الصورة كسلسلة من الرقع ويتعلم العلاقات بينها.
VLESS
بروتوكول خفيف الوزن وعديم الحالة يُستخدم في منظومة الشبكات Xray/Project X.
VMware ESXi
منصة افتراضية يمكن أن تكون هدفًا في حوادث برامج الفدية التي تؤثر على الخوادم والآلات الافتراضية.
VOCs
المركبات العضوية المتطايرة، وهي مواد كيميائية تتبخر بسهولة ويمكن أن تصبح جزءًا من الهواء الداخلي أثناء التسخين أو المعالجة.
VoIP
الصوت عبر بروتوكول الإنترنت، وهي تقنية تنقل المكالمات عبر شبكات الإنترنت.
VoLTE
الصوت عبر LTE، وهي خدمة صوتية متنقلة تعمل عبر شبكات بيانات 4G باستخدام إشارات قائمة على بروتوكول IP.
VPN
نفق وصول عن بُعد يمكن أن يصبح هدفًا إذا استُخدمت بيانات اعتماد ضعيفة أو ضوابط غير كافية.
VPN خاص بالمتصفح فقط
ميزة خصوصية تحمي حركة المرور التي يتم إنشاؤها داخل المتصفح، وليس بالضرورة الجهاز بالكامل.
VPN دائم التشغيل
وضع في Android يُبقي VPN نشطًا ويمكنه حظر الحركة المرورية التي لا تستخدم النفق.
VPN قائم على SSL/TLS
أسلوب وصول عن بُعد يستخدم SSL/TLS لإنشاء اتصالات مشفرة للمستخدمين خارج الشبكة.
VPN قائم على الموجّه
شبكة خاصة افتراضية مُهيأة على موجّه المنزل بحيث يمكن للأجهزة المتصلة مشاركة مسار شبكي واحد محمي.
VpnService
واجهة برمجة التطبيقات في أندرويد التي تستخدمها التطبيقات لتنفيذ خدمات VPN.
VSS
خدمة النسخ الظلية للوحدات، وهي ميزة في Windows تنشئ لقطات للحفظ والاستعادة.
vssadmin
أداة في Windows تُساءُ استغلالها أحيانًا في هجمات برامج الفدية لإزالة بيانات Volume Shadow Copy.
VTScada
منصة SCADA تُستخدم لمراقبة وإدارة العمليات الصناعية.
w3wp.exe
عملية عامل IIS التي تتولى تنفيذ تطبيقات الويب وهي هدف مهم للمراقبة لدى المدافعين.
WAF
جدار حماية لتطبيقات الويب؛ عنصر تحكم يقوم بتصفية وفحص حركة مرور HTTP لحماية تطبيقات الويب من الهجمات الشائعة.
Wayland
بروتوكول عرض حديث في لينكس مصمم ليحل محل X11.
WDAC
Windows Defender Application Control؛ عنصر تحكم من Microsoft يسمح فقط بتنفيذ التعليمات البرمجية المعتمدة ويقلل احتمال تشغيل برامج التشغيل غير الموثوقة.
Web Serial API
ميزة في المتصفح تتيح لتطبيقات الويب التواصل مع الأجهزة التسلسلية عبر أذونات خاضعة للتحكم.
Web shell
نص برمجي خبيث يوضع على خادم لتوفير تحكم عن بُعد.
Web-inject
رمز خبيث يُدرج في موقع ويب شرعي لتغيير ما يراه الزوار أو ما يفعلونه.
WebAssembly
تنسيق تنفيذ يركز على الأداء ويتيح تشغيل الشيفرة داخل المتصفح بسرعة قريبة من السرعة الأصلية.
WebAuthn
معيار مصادقة ويب يدعم أساليب تسجيل دخول مقاومة للتصيد الاحتيالي.
WebDialer
خدمة في Cisco Unified CM تُستخدم للنقر للاتصال والتكاملات الأخرى عبر الويب.
Webhook
نقطة نهاية HTTP تستقبل الطلبات الخارجية وتُطلق سير عمل أو إجراءً آليًا.
WebRTC
تقنية متصفح للاتصال الصوتي والمرئي وتبادل البيانات في الوقت الحقيقي.
WebRTC Encoded Transform
مسار لواجهة برمجة تطبيقات في المتصفح يمنح التطبيقات وصولًا إلى إطارات الوسائط المرمّزة لمعالجتها قبل الإرسال وبعد الاستلام.
WebSocket
قناة اتصال ويب دائمة ثنائية الاتجاه تُستخدم بواسطة التطبيقات وأحيانًا يُساء استخدامها لنقل البيانات بشكل خفي.
WebView
مكوّن في أندرويد يتيح للتطبيقات عرض محتوى الويب داخل التطبيق، ويُستخدم غالبًا للصفحات المدمجة والتصفح داخل التطبيق.
WHM
واجهة إدارة الخادم على مستوى الجذر ضمن حزمة cPanel.
WHQL
مسار اعتماد Microsoft Windows Hardware Quality Labs للتحقق من برامج التشغيل وتوقيعها.
Wi-Fi
الشبكات اللاسلكية التي تستبدل الكابلات بالراحة وسهولة التنقل.
Windows Autopatch
خدمة التحديث المُدارة من Microsoft لأتمتة تحديثات Windows والتحديثات الأخرى ذات الصلة من Microsoft.
Windows Hello
إطار عمل المصادقة المحلي من Microsoft لفتح الأجهزة واستخدام مفاتيح المرور عبر رقم PIN أو القياسات الحيوية.
Windows Insider
برنامج المعاينة من Microsoft لاختبار تغييرات Windows قبل طرحها على نطاق واسع.
Windows Installer
نظام التغليف من Microsoft لتثبيت البرامج على Windows، وغالبًا ما يكون عبر مسارات عمل تعتمد على MSI.
Windows Recovery Environment (WinRE)
وضع استعادة يُستخدم لمهام الإصلاح والاسترداد، ويمكن أن يكون جزءًا من مسارات استرداد BitLocker.
Windows Script Host
مكوّن أصلي في Windows يقوم بتشغيل ملفات البرامج النصية مثل JScript.
Windows Terminal
تطبيق الطرفية الحديث من Microsoft الذي يوفر علامات تبويب وألواحا ويعمل كمضيف لأصداف سطر الأوامر.
Windows وLinux وVMware ESXi
منصات مؤسسية شائعة يمكن أن تصبح جميعها أهدافا لبرامج الفدية في البيئات المختلطة.
Winmail.dat
ملف يرتبط عادةً بمعالجة الرسائل الغنية في Outlook/TNEF.
WinRE
بيئة استرداد Windows، وضع الإصلاح والاستعادة المستخدم عند فشل الإقلاع الطبيعي.
WinRM
خدمة إدارة عن بُعد لنظام Windows يمكن أن تصبح نقطة ارتكاز إذا كُشف عنها أو أُسيء استخدامها.
WM_COPYDATA
رسالة في Windows تُستخدم لتمرير البيانات بين العمليات المحلية؛ وقد يؤدي ضعف التحقق إلى أعطال أو إساءة استخدام.
WMI
البنية التحتية لإدارة ويندوز (Windows Management Instrumentation)، وهي ميزة نظام شرعية قد يسيء المهاجمون استخدامها لتنفيذ إجراءات بعيدة والاستطلاع.
WMIC
أداة سطر أوامر قديمة ضمن Windows Management Instrumentation يجري إزالتها أو التخلي عنها تدريجيًا في إصدارات Windows الأحدث.
WooCommerce
منصة للتجارة الإلكترونية مبنية على ووردبريس تستخدمها المتاجر عبر الإنترنت لإدارة المنتجات وعمليات السلة والمدفوعات.
WordPress
نظام إدارة محتوى مفتوح المصدر يُستخدم لإنشاء وتشغيل المواقع الإلكترونية.
Workers AI
خدمة الاستدلال بدون خوادم من Cloudflare لتشغيل نماذج الذكاء الاصطناعي على شبكة الحافة الخاصة بها.
WSUS
خدمة تحديثات Windows Server، وهي نظام مؤسسي من Microsoft للموافقة على التحديثات وتوزيعها.
X-data
بيانات الخبرة التي تُجمع من الاستبيانات أو الملاحظات أو غيرها من قنوات شعور المستخدم.
X.509
التنسيق القياسي للشهادات المستخدم عبر البنية التحتية للمفاتيح العامة على الويب.
X11
نظام نوافذ أقدم في لينكس ما يزال جزءًا من تاريخ توافق سطح المكتب.
X25519
طريقة لتبادل المفاتيح باستخدام المنحنيات البيضوية تُستخدم لاشتقاق أسرار مشتركة بشكل آمن.
x402
بروتوكول دفع أصلي لـ HTTP يتيح للعملاء تسوية طلبات الوصول عبر تدفق تحدّي الدفع.
XDR
اكتشاف واستجابة ممتدة؛ نهج أمني يربط الإشارات عبر طبقات متعددة.
XenoRAT
عائلة من أحصنة طروادة للوصول عن بُعد تُستخدم للتحكم والاستطلاع والحصول على وصول طويل الأمد.
XFRM
إطار عمل نواة لينكس الذي يتعامل مع تحويلات الحزم المرتبطة بـ IPsec ومعالجة الأمان.
xIoT
مصطلح واسع للبيئات المتصلة الممتدة بالأجهزة، ويُستخدم غالبًا لتجميع إنترنت الأشياء، وإنترنت الأشياء الصناعي، والتقنية التشغيلية، والأنظمة ذات الصلة.
XKMS
مواصفة إدارة المفاتيح XML، وهي إطار عمل للبحث عن الشهادات والمفاتيح أو تسجيلها.
XLA
اتفاقية مستوى التجربة، وهي طبقة تعاقدية تقيس تجربة المستخدم وفائدة الخدمة.
XMRig
مشروع تعدين يرتبط عادةً بنشاط تعدين عملة Monero.
xOT
صياغة من أحد الموردين لبيئة تشغيلية موسعة تشمل تقنية التشغيل (OT) والأجهزة المتصلة المجاورة.
XProtect
آلية Apple المدمجة في macOS لاكتشاف البرمجيات الخبيثة وإزالتها.
XR
الواقع الممتد، وهو المصطلح الشامل للواقع المعزز والواقع الافتراضي والواقع المختلط.
Xray-core
مشروع برمجي ينفذ ويُوثّق ميزات الشبكات المرتبطة بـ VLESS.
XS
واجهة Perl تتيح للوحدات استدعاء شيفرة C مباشرة، مما قد يسبب مخاطر تتعلق بالذاكرة ومعالجة السلاسل النصية.
XSS
البرمجة النصية عبر المواقع، وهي ثغرة قد تجعل المتصفح يشغّل نصًا برمجيًا يتحكم به المهاجم داخل صفحة موثوقة.
XSS المخزن
هجوم يتم فيه حفظ إدخال خبيث بواسطة التطبيق ثم يُنفَّذ لاحقًا في متصفح مستخدم آخر.
Xwayland
خادم X للتوافق يتيح لتطبيقات X11 القديمة العمل داخل أسطح مكتب قائمة على Wayland.
z/OS
نظام التشغيل الرئيسي من IBM للحواسيب المركزية وأعباء العمل المؤسسية عالية الأمان وعالية الحجم.
Zero UI
نهج تصميم يقلل الاعتماد على الشاشات والقوائم والأزرار المرئية.
zTDS
اسم نظام توزيع الحركة المرورية المذكور في ملخص حملة DriveSurge.
ZTNA
الوصول إلى الشبكة وفق مبدأ الثقة المعدومة، وهو أسلوب لمنح الوصول إلى التطبيقات دون كشف الوصول الواسع إلى الشبكة.
آليات التفاعل
ميزات المنتج التي تبقي المستخدمين متفاعلين، مثل التشغيل التلقائي، والتنبيهات، أو حلقات الترتيب.
آليات التفاعل الموقوت
مصطلح تصميمي مُبلّغ عنه يُحتمل أنه يشير إلى ميزات الاحتفاظ بالمستخدم أو الضغط المرتبطة بالوقت؛ ولا يعرّفه الملخص العام بدقة.
آلية الانتباه
تقنية تساعد النموذج على التركيز أكثر على الأجزاء من المدخلات التي تهم التنبؤ بدرجة أكبر.
آلية التشغيل التلقائي
أي مسار بدء تشغيل، مثل مفاتيح Run أو مجلدات Startup، يؤدي إلى تشغيل البرامج تلقائيًا.
آلية الثبات
طريقة تستخدمها البرمجيات الخبيثة للبقاء نشطة بعد إعادة التشغيل أو تسجيل الخروج.
آلية تحديث البرنامج الثابت
الجزء من الجهاز الذي يستقبل البرنامج الجديد ويثبته، وغالبا ما يكون أول هدف للمهاجمين إذا كانت عمليات التحقق من الأصالة ضعيفة.
آمن افتراضيًا
نهج تصميمي يأتي بإعدادات الحماية مفعّلة منذ البداية.
أباتشي فلينك
محرك لمعالجة التدفقات مصمم للعمل بزمن انتقال منخفض على تدفقات البيانات الحية والمحدودة.
أتمتة Outlook
التحكم البرمجي في Outlook عبر واجهات مدمجة يمكن للبرمجيات الخبيثة إساءة استخدامها.
أتمتة الاختبارات
استخدام البرامج النصية والأدوات لإجراء عمليات التحقق تلقائيًا، مما يساعد الفرق على التحقق من صحة الشيفرة بسرعة وباتساق أكبر.
أتمتة الاستجابة
استخدام البرمجيات لتسريع الاكتشاف أو الفرز الأولي أو الاحتواء أثناء حدث أمني.
أتمتة الدعاية
استخدام البرامج النصية أو الروبوتات لإنتاج وتوزيع محتوى إقناعي بكميات كبيرة.
أتمتة المهام
استخدام البرامج لتنفيذ أنشطة عمل محددة كان الأشخاص يتعاملون معها سابقًا يدويًا.
أتمتة الهجمات
استخدام أدوات تسرّع المهام الخبيثة أو توسّع نطاقها، مما يقلل الجهد المطلوب من المهاجم.
أتمتة سير العمل
تقنية تنقل المهام والبيانات عبر عملية ما مع الحد الأدنى من التدخل اليدوي.
أثر الاتصالات الهاتفية
أثر مرتبط بالهاتف، مثل رقم أو سجل مكالمة أو مسار معاودة الاتصال، وقد يساعد في التحقيقات.
أثر الاختراق
الضرر المحتمل إذا تم اختراق حساب أو سير عمل أو وكيل بنجاح.
أثر الارتباط
تسمية أو معرّف يُستخدم لمطابقة الأحداث عبر السجلات أو التقارير أو العينات أثناء التحليل.
أثر التتبع
سلسلة مرجعية تُستخدم من قبل موجز أو منصة لتنظيم منشور أو التعرف عليه.
أثر التسوية
مشكلة في العرض أو التنسيق قد تدمج أسماء منفصلة في تسمية واحدة مضللة ضمن قائمة.
أثر التقويم
إدخال اجتماع أو دعوة مخزّنة داخل نظام تقويم.
أثر الجلسة
بيانات مرتبطة بجلسة تسجيل دخول يمكن أن تساعد في كشف أو تأكيد الوصول غير المصرح به.
أثر المعاملة
الأدلة التي تتركها عملية دفع أو تحويل ويمكن تحليلها لاستخراج الروابط والأنماط.
أثر تجزئة
بصمة رقمية أو قيمة سجل ثابتة الطول تُستخدم لتحديد البيانات أو ربطها ببعضها.
أثر جنائي
سجل أو ملف أو سجل قياس عن بُعد يمكن أن يساعد في تأكيد ما حدث أثناء الحادث.
أثر رقمي
كائن على الإنترنت يحمل معنى ثقافيًا أو شخصيًا أو اجتماعيًا.
أثر شبيه بالهاش
معرّف طويل قد يوسم ملفًا أو منشورًا أو عينة، لكنه لا يثبت الاختراق بحد ذاته.
أثرية المُجزِّئ
ملف أو كائن بيانات وصفية يحدد كيفية معالجة الرموز المميزة، أو تنسيق المطالبات، أو تحميل النموذج.
أجايل
طريقة تطوير برمجيات تكرارية تعتمد على دورات قصيرة وتكيّف متكرر.
أحداث الهوية
سجلات المصادقة ونشاط الحساب التي تساعد في الكشف عما إذا كان قد حدث وصول غير مصرح به.
أخذ العينات
اختيار السجلات أو الحالات أو المواقع المستخدمة كأدلة تدقيقية.
أداة RMM
برنامج مراقبة وإدارة عن بُعد يُستخدم من قبل المسؤولين، وقد يسيء المهاجمون استخدامه أحيانًا.
أداة إدارة عن بُعد
برنامج شرعي يمكن للمهاجمين إساءة استخدامه للتحكم في الأنظمة عن بُعد.
أداة إدارة عن بُعد
برنامج يُستخدم لإدارة الأنظمة من بُعد، وغالبًا ما يكون هدفًا عالي القيمة.
أداة إدارة عن بُعد (RMM)
برمجية تُستخدم لإدارة الأنظمة عن بُعد، وهي هدف شائع للإساءة.
أداة الإدارة عن بُعد (RMM)
برمجية لإدارة الأنظمة من بُعد، وقد يسيء المهاجمون استخدامها لتحقيق الثبات والسيطرة.
أداة الدعم عن بُعد
برنامج يُستخدم لتقديم المساعدة التقنية المشروعة، لكنه قد يُساء استخدامه للوصول إلى الأنظمة بشكل غير ملحوظ.
أداة الوصول عن بُعد
برنامج مشروع يمكن إساءة استخدامه للتحكم في الأنظمة أو نقل الملفات عن بُعد.
أداة الوصول عن بُعد
برنامج يُستخدم للدعم أو الإدارة المشروعة، لكنه قد يُساء استخدامه للتحكم غير المصرح به.
أداة تحميل البيانات
أداة Salesforce جماعية لاستيراد أو تصدير كميات كبيرة من البيانات.
أداة ترحيل
برنامج يُستخدم لتمرير الحركة أو ربطها بين الأنظمة بدلًا من الاتصال المباشر.
أداة تعويضية
وسيلة تساعد المتعلم على التعامل مع مهارة صعبة عبر دعم جزء من المهمة أو استبداله.
أداة سطر الأوامر
برنامج صغير يُشغَّل عبر أوامر مكتوبة بدلًا من واجهة رسومية.
أداة صورة قرص افتراضي
برنامج يقوم بتركيب ملفات صور الأقراص أو إدارتها بحيث تتصرف كالأقراص المادية.
أداة فحص الحاويات
أداة تفحص الصور بحثا عن الثغرات أو الممارسات السيئة أو المكونات الخطرة.
أداة فك التشفير
أداة تهدف إلى عكس التشفير، وقد تفشل إذا لم تحتفظ البرمجية الخبيثة بحالة الملف المطلوبة.
أداة مفتوحة المصدر
برمجيات يكون شيفرتها المصدرية متاحة للعامة، وغالبا ما تُوزَّع عبر قنوات يديرها المشروع.
أداة نشر Office
أداة سطر أوامر من Microsoft لتنزيل ونشر تطبيقات Microsoft 365.
أداة نفق
برمجية تُوجّه حركة المرور عبر خدمة وسيطة، وتُستخدم أحيانًا لإخفاء نشاط المهاجم.
أدوات RMM
برامج المراقبة والإدارة عن بُعد التي يستخدمها المسؤولون، لكن قد يسيء المهاجمون استخدامها للوصول.
أدوات الإدارة عن بُعد
برامج مشروعة تُستخدم لإدارة أجهزة الكمبيوتر عن بُعد، لكنها غالبًا ما تُساء استغلالها من قبل المتسللين.
أدوات الإدارة عن بُعد
برمجيات تُستخدم لإدارة الأنظمة عن بُعد، وقد تصبح هدفًا إذا كانت بيانات الاعتماد أو عناصر التحكم في الوصول ضعيفة.
أدوات الإدارة عن بُعد (RMM)
برمجيات تُستخدم لإدارة الأنظمة عن بُعد، وقد يسيء المهاجمون استخدامها إذا كانت محمية بشكل ضعيف.
أدوات الاستفادة من الأدوات المتوفرة في النظام
أدوات إدارية مشروعة يستخدمها المهاجمون للاندماج مع النشاط الطبيعي.
أدوات الناشر
أنظمة الإدارة التي تستخدمها الشركات لتحديد الأسعار والتواريخ وتوافر الكتالوج.
أدوات الوصول عن بُعد
برامج مثل شبكات VPN أو RDP أو Citrix أو لوحات الإدارة تُستخدم للوصول إلى الأنظمة الداخلية من خارج الشبكة.
أدوات الوصول عن بُعد
أدوات إدارية شرعية قد يسيء المهاجمون استخدامها بعد الحصول على وصول أولي.
أدوات ما بعد الاستغلال
برمجيات تُستخدم بعد الحصول على وصول أولي للحفاظ على التحكم، وجمع البيانات، أو التوغل أكثر.
أدوات مشتقة من LockBit
مكوّنات برمجية خبيثة بُنيت من شيفرة LockBit المسربة أو أدوات الإنشاء الخاصة به أو تأثرت بها.
أدوات نقل الملفات
برمجيات تُستخدم لنقل البيانات بين الأنظمة، ويمكن إساءة استخدامها في تسريب كميات كبيرة من البيانات.
أدوار IAM
بُنى هوية في AWS توفّر أذونات مؤقتة بدلًا من بيانات اعتماد ثابتة طويلة الأمد.
أذونات NTFS
عناصر تحكم في وصول ملفات Windows يمكنها تقييد من يجوز له قراءة ملف أو تعديله.
أذونات OAuth
حقوق الوصول الممنوحة لتطبيق أو خدمة، وغالبًا ما تكون بالغة الأهمية عندما ينطوي إساءة استخدام السحابة على موافقة مسروقة أو مفرطة الاتساع.
أذونات التطبيقات المتصلة
حقوق وصول تتيح للمساعد التفاعل مع خدمات أخرى.
أذونات المتصفح
إعدادات تحدد المواقع أو البيانات التي يمكن لإضافة ما قراءتها أو تعديلها أو مراقبتها.
أذونات المضيف
حقوق وصول تتيح لامتداد ما قراءة مواقع ويب محددة أو التفاعل معها، أو مع جميع المواقع.
أذونات الموقع
إعدادات في المتصفح تتيح للمستخدمين السماح أو الحظر أو تقييد وصول كل موقع ويب على حدة.
أذونات امتدادات Chrome
عناصر تحكم تحدد ما يمكن لملحق المتصفح قراءته أو تعديله.
أذونات سير العمل
الامتيازات التي يمتلكها خطّ الأنابيب عند تشغيله، بما في ذلك الوصول إلى الأسرار أو إجراءات النشر.
أرتميس II
مهمة ناسا التجريبية المأهولة المستخدمة للتحقق من صحة معمارية استكشاف القمر.
أرشيف RAR
حاوية ملفات مضغوطة تُستخدم غالبًا لإخفاء المرفقات أو تجميع الحمولة.
أرشيف TXZ
أرشيف tar مضغوط يمكنه تجميع عدة ملفات داخل مرفق واحد.
أرشيف ZIP
حاوية مضغوطة يمكنها احتواء الملفات والمجلدات، وتُستخدم غالبًا لتسليم المرفقات في حزمة واحدة.
أرشيف ZIP مُسلَّح
ملف مضغوط مُعدّ لتسليم برمجيات خبيثة بينما يبدو كحزمة تثبيت عادية.
أرشيف النسخ الاحتياطية
نسخة مخزنة من بيانات الأعمال تُحفظ للاستعادة بعد الحذف أو التلف أو الهجوم السيبراني.
أرشيف منسق
مجموعة مختارة جُمعت لتمثل نطاقا أكبر من المواد.
أستروتيرفينغ
نشاط منسق يخلق انطباعًا بوجود دعم شعبي قاعدي تلقائي.
أسرار CI
بيانات اعتماد حساسة تُستخدم في عمليات البناء الآلية، مثل الرموز المميزة أو المفاتيح أو كلمات مرور النشر.
أسرار CI/CD
رموز مصادقة ومفاتيح تُستخدم بواسطة أنظمة البناء والإصدار الآلية.
أسرار السحابة
اعتمادات مثل مفاتيح API والرموز ومفاتيح الوصول المستخدمة للوصول إلى خدمات السحابة.
أسرار قاعدة البيانات
بيانات اعتماد أو مفاتيح مخزنة في بيانات التطبيق أو التهيئة يمكن أن تساعد المهاجم على توسيع نطاق الوصول.
أسلوب الهجوم
طريقة تُستخدم للوصول إلى النظام، أو التهرب من الاكتشاف، أو الحفاظ على السيطرة أثناء عملية اختراق.
أسلوب يعتمد على المصحح
طريقة تستخدم سلوك التصحيح لفحص عملية قيد التشغيل ومراقبة البيانات في الذاكرة.
أشباه الموصلات
تقنية الشرائح التي تشغّل الخوادم والأجهزة والشبكات وأنظمة الذكاء الاصطناعي.
أصحاب المصلحة
الأفراد أو المجموعات التي تؤثر احتياجاتهم وتوقعاتهم وقراراتهم في المنظمة.
أصل الأثر
مصدر الملف أو تاريخه، ويُستخدم للحكم على ما إذا كان مشروعًا أم تم التلاعب به.
أصل البرمجيات
أدلة تُظهر من أين جاءت البرمجيات وكيف جرى بناؤها أو تجميعها.
أصل البيانات
السجل الذي يوضح من أين أتت البيانات، ومن غيّرها، وما إذا كان يمكن الوثوق بها.
أصل التنزيل
القدرة على إثبات مصدر الملف وما إذا كان مسار تسليمه مشروعًا أم لا.
أصل الحامل
ملف أو رمز يمنح الوصول لمن يحوزه، ما دام صالحا.
أصل الشفرة
القدرة على تتبّع مصدر تغييرات الشفرة ومن وافق عليها.
أصل القرار
السجل الذي يوضح كيف تم اتخاذ القرار، بما في ذلك المدخلات والموافقات والإجراءات.
أصل المُثبّت
المصدر الموثَّق لمُثبّت برمجيات، ويُستخدم للحكم على ما إذا كانت الحزمة رسمية وسليمة.
أصل المحتوى
القدرة على تتبّع مصدر المحتوى وكيفية انتقاله عبر نظام رقمي.
أصل النموذج
معلومات تُظهر من أين جاء النموذج، وكيف تم تدريبه، وما التغييرات التي شكّلته.
أصل بناء خاص
مخرجات بناء مخصصة لتكون متاحة فقط للمستخدمين أو الأنظمة المصادق عليها.
أصل سلسلة التوريد
ممارسة التأكد من مصدر النموذج أو نقطة التحقق أو المكوّن وما إذا كان قد تم تغييره.
أصل غير ملموس
أصل غير مادي مثل برنامج أو ترخيص يمكن التعرف عليه في المحاسبة واستهلاكه.
أصل من الكتالوج
منتج أقدم لا يزال يحقق قيمة من خلال استمرار البيع أو الترخيص.
أصل مواجه للإنترنت
نظام مكشوف للإنترنت العام، مثل موقع ويب أو VPN أو بوابة إدارية.
أصلية الإضافة
أصل الإضافة وتاريخ سلامتها، بما في ذلك كيفية بنائها وتوزيعها.
أعلام تقييد المصدر
إعدادات تحدد أنواع مصادر الاعتماد المسموح بها أثناء التثبيت.
أفضل 10 من OWASP لتطبيقات نماذج اللغة الكبيرة
قائمة أمنية بالمخاطر الشائعة في عمليات نشر نماذج اللغة الكبيرة.
أفضل جهد
صياغة فضفاضة يمكن أن تعبّر عن نية دون تحديد عتبة امتثال صارمة.
أقل امتياز
مبدأ أمني يمنح النظام فقط مستوى الوصول الذي يحتاجه بالفعل.
أقل من 50
عتبة تشير إلى أن الردود السلبية أكثر من الردود الإيجابية.
ألمنيوم مشغول من كتلة صلبة
كتلة صلبة من خام الألومنيوم تُشغَّل آليًا إلى قطعة مخصصة بدلًا من صبّها في قالب.
أمان الذاكرة
ممارسة برمجية تمنع الأخطاء التي تنطوي على وصول غير صالح إلى الذاكرة أو إدارتها بشكل سيئ.
أمان واجهات برمجة التطبيقات
ضوابط تساعد على تقليل إساءة الاستخدام والوصول غير المصرح به وتسرب البيانات في واجهات التطبيقات.
أمر ازدراء
إجراء قضائي يُستخدم لفرض الامتثال لأمر قضائي.
أمر التوقيف الأوروبي
أداة قانونية في الاتحاد الأوروبي تسرّع عملية توقيف المشتبه بهم وتسليمهم عبر الدول الأعضاء.
أمر سير العمل
صياغة خاصة في سجلات GitHub Actions يمكنها تغيير سلوك العداء أو إخفاء المخرجات.
أمر عدم الاختراق
توجيه قانوني يهدف إلى حظر الوصول غير المصرح به أو أنشطة التسلل.
أمر قضائي زجري
أمر من المحكمة يقيّد طرفًا من الاستمرار في إجراء محدد ويمكن إنفاذه من خلال إجراءات ازدراء المحكمة.
أمر قضائي مؤقت
أمر قضائي مؤقت يحافظ على الوضع القائم حتى يصدر الحكم النهائي.
أمر مخاطر الجرائم الإلكترونية
إجراء بريطاني مقترح يهدف إلى فرض قيود على مرتكبي الجرائم الإلكترونية.
أمن OT
حماية أنظمة التكنولوجيا التشغيلية التي تدعم العمليات المادية.
أمن التحول إلى اليسار
نقل فحوصات الأمان إلى مراحل أبكر ضمن عمليات التطوير والبناء.
أمن الطاقة
القدرة على الحفاظ على موثوقية إمدادات الطاقة رغم الصدمات أو الاضطرابات أو الارتفاعات الحادة في الأسعار.
أمن العمليات
أمن العمليات؛ ممارسات مصممة لمنع الخصوم من معرفة التفاصيل الحساسة من خلال السلوك الروتيني أو البيانات المكشوفة.
أمن المحيط
ضوابط تحمي الأنظمة المواجهة للإنترنت مثل شبكات VPN وجدران الحماية والبوابات الإلكترونية.
أمن النقل
ضوابط وقائية تقلل المخاطر التي تتعرض لها عمليات الشحن والبضائع وسير عمل الخدمات اللوجستية.
أمن الهوية
هي ممارسة حماية الحسابات وبيانات الاعتماد وجلسات تسجيل الدخول من سوء الاستخدام.
أمن الوكيل
مجموعة من الضوابط التي تحدّ مما يمكن لوكيل ذكاء اصطناعي مستقل الوصول إليه واتخاذه وتنفيذه.
أمن تطبيقات الويب
الضوابط التي تحمي المواقع الإلكترونية وواجهات برمجة التطبيقات وخدمات الويب من الإساءة والهجوم.
أمن دورة الحياة
حماية النظام عبر مراحل التدريب، والنشر، والتحديثات، والمراقبة، والتقاعد النهائي.
أمن سلسلة التوريد
مجموعة من الضوابط الهادفة إلى تقليل المخاطر الناجمة عن الموردين، والاعتماديات، ومكوّنات البرمجيات أو الأجهزة الأولية.
أمن سلسلة التوريد
حماية تبعيات البرمجيات، وأنظمة البناء، ومسارات الإصدارات من العبث أو إساءة الاستخدام.
أمن طبقة الرسائل (MLS)
بروتوكول لتبادل مفاتيح المجموعات بشكل آمن، صُمم لدعم الاتصالات المشفّرة على نطاق واسع.
أمن نقاط النهاية
حماية أجهزة المستخدم، والتي تظل بالغة الأهمية حتى عندما تكون حركة المرور عبر الشبكة مشفرة.
أمن وقت التشغيل
حماية تُطبَّق أثناء قيام النظام بمعالجة الطلبات بنشاط، وليس فقط خلال التطوير أو بعد النشر.
أنبوب مرن قابل للتمدد
شكل أنبوب مرن يشبه الجزء المموج من شفاطة قابلة للثني.
أندرويد
نظام تشغيل للهواتف مبني فوق نواة لينكس.
أندرويد 12+
أجهزة أندرويد التي تعمل بالإصدار 12 أو أحدث، وهي المؤهلة لهذا الطرح.
أندرويد أوتو
واجهة السيارة من Google المعروضة عبر الهاتف للملاحة والمكالمات والرسائل والوسائط.
أنظمة OT
التكنولوجيا التشغيلية المستخدمة لمراقبة أو التحكم في العمليات الفيزيائية أو الآلات أو البنية التحتية.
أنظمة التحكم الصناعية (ICS)
بيئات تقنية تشغيل متخصصة تدير البنية التحتية الحيوية والعمليات الصناعية.
أنظمة السجل
قواعد بيانات أو تطبيقات الأعمال الرسمية التي تُخزَّن فيها السجلات الأساسية وتُحدَّث.
أنظمة الفيزياء السيبرانية (CPS)
أنظمة تتفاعل فيها البرمجيات مع العمليات الفيزيائية، مثل المعدات الصناعية أو عناصر التحكم في المرافق.
أنظمة شبيهة بيونكس
أنظمة تشغيل تتبع مبادئ تصميم يونكس، بما في ذلك العديد من بيئات لينكس وBSD.
أنماط الفشل
طرق متميزة يمكن أن يتعطل بها النظام أو يسوء سلوكه أو يُستغل.
أنماط الوصول المشبوهة
سلوكيات تسجيل دخول أو حساب غير معتادة يمكن أن تشير إلى إساءة استخدام أو اختراق.
أوتلوك على الويب
واجهة البريد المستندة إلى المتصفح من Microsoft Exchange.
أوراكل
جسر بيانات خارج السلسلة يزوّد العقد الذكي بالحقائق الخارجية.
أوريون
مركبة ناسا المأهولة المصممة لنقل رواد الفضاء إلى الفضاء البعيد والعودة بهم.
أوزان النموذج
هي المعلمات المتعلَّمة في نموذج ذكاء اصطناعي، وهي حساسة لأنها تؤثر بقوة في السلوك ويمكن أن تكون هدفًا للسرقة أو العبث.
أولوية الحوادث
عملية ترتيب التنبيهات والمهام بحيث تركز الفرق على الخطر الأكثر إلحاحا أولا.
أومنيبوكس
شريط العناوين والبحث المدمج في Chrome.
إبراز القيمة
الترويج للتراث الثقافي وإتاحته للاستخدام العام، بما في ذلك توسيع الوصول إليه ومشاركة المعرفة حوله.
إبطال الجلسة
العملية التي يتم من خلالها إبطال تسجيلات الدخول النشطة بحيث لا يمكن إعادة استخدام مادة الجلسة المسروقة.
إبطال الجلسة
عملية إلغاء رموز تسجيل الدخول النشطة بحيث لا تعود ملفات تعريف الارتباط المسروقة صالحة للعمل.
إبطال السر
إلغاء اعتماد مُسرَّب بحيث لا يعود صالحًا للاستخدام.
إبطال الشهادة
إجراء وسم شهادة على أنها غير صالحة قبل تاريخ انتهاء صلاحيتها المعتاد.
إثبات الحيازة
أدلة، مثل ملفات نموذجية، تُستخدم لإظهار أن المهاجم يدّعي الوصول إلى بيانات مسروقة.
إثبات المصدر
بيانات وصفية تساعد على إظهار كيفية بناء أحد مكونات البرمجيات ومن أين أتى.
إثبات المعرفة الصفرية
أسلوب تشفيري لإثبات صحة عبارة ما دون كشف السر الكامن وراءها.
إثبات المفهوم
اختبار صغير يتحقق مما إذا كانت الفكرة يمكن أن تعمل قبل نشرها على نطاق أوسع.
إثبات المفهوم (PoC)
رمز أو خطوات توضيحية تُظهر أن ثغرة ما يمكن استغلالها عمليًا.
إثبات المفهوم (PoC)
استغلال توضيحي يُستخدم لإظهار أن ثغرة ما قد تكون قابلة للاستغلال عمليًا.
إثبات صحة الأثر البرمجي
بيان موقّع يصف كيف تم بناء أحد الأصول البرمجية ومن أين جاء.
إثراء التنبيهات
إضافة سياق داخلي أو خارجي إلى تنبيه خام حتى يتمكن المحللون من تقدير أهميته بسرعة أكبر.
إجادة الذكاء الاصطناعي
القدرة على فهم كيفية عمل أنظمة الذكاء الاصطناعي بما يكفي لاستخدامها وإدارتها وتقييمها بمسؤولية.
إجراء GitHub
رمز أتمتة قابل لإعادة الاستخدام يعمل داخل سير عمل GitHub.
إجراء إنفاذ
إجراء على المنصة مثل إزالة المحتوى أو التعليق أو إنهاء الحساب وفقًا لقواعد السياسة.
إجراء قانوني
خطوات رسمية تُتخذ عبر النظام القانوني، وغالبا ما تُستخدم لإنفاذ الحقوق أو طلب التعويضات.
إجراء يبدأ من السحابة
خطوة تحكم أو استعادة تُفعَّل عبر خدمة مُدارة من السحابة.
إجراءات التقييم
أساليب منظمة تُستخدم للتحقق من أن متطلبات الأمان مطبقة كما هو مقصود.
إجمالي تكلفة الملكية
التكلفة الكاملة لتشغيل خدمة تقنية، بما في ذلك البنية التحتية والعمليات والدعم.
إحالة الميزة للتقاعد
الإزالة المخططة لقدرة من قدرات المنتج من الإصدارات أو نسخ الخدمة المستقبلية.
إخراج من الخدمة
الإيقاف المنضبط لنظام، بما في ذلك التعامل مع البيانات، وإزالة صلاحيات الوصول، والتوثيق.
إخطار الحادث
الإبلاغ الرسمي عن حدث سيبراني إلى الجهة المختصة أو قناة الإشراف ذات الصلة.
إخفاء الأسرار
ضبط لحماية السجلات يحاول تنقيح القيم الحساسة قبل تخزينها أو عرضها.
إخفاء الموقع
تقنيات تُخفي الموقع الفعلي الحقيقي لجهاز أو مستخدم.
إخفاء الهوية المستعارة
استبدال المعرّفات المباشرة بأسماء مستعارة لتقليل قابلية التعرف؛ وفي المصدر يُذكر كمثال على ضابط خصوصية في المادة 25.
إخفاء الهوية بالاسم المستعار
طريقة حماية تستبدل المعرفات المباشرة، مع الإبقاء على إمكانية إعادة التعرف على البيانات عبر معلومات منفصلة.
إخفاء غموض JavaScript
شفرة نص برمجي صُممت عمداً لتكون صعبة القراءة بهدف إخفاء السلوك وإبطاء التحليل.
إخلاء حقوق النشر
هي عملية التأكد من إمكانية استخدام البيانات أو الوسائط قانونيًا لأغراض التدريب أو النشر أو التوزيع.
إدارة الأجهزة المحمولة (MDM)
برمجيات تُستخدم لتكوين الأجهزة المحمولة وتأمينها ومراقبتها عبر مؤسسة كاملة.
إدارة الأسرار
ممارسة تخزين كلمات المرور ومفاتيح API وبيانات الاعتماد الحساسة الأخرى والتحكم فيها ضمن نظام مُدار.
إدارة الأسرار
الضوابط المستخدمة لتخزين بيانات الاعتماد الحساسة وتسليمها وتدويرها وتدقيقها.
إدارة الأصول
هي عملية تتبع وضبط الأجهزة والبرامج حتى يمكن قياس المخاطر الأمنية وتقليلها.
إدارة الإصدارات
العملية الخاصة بتهيئة إصدارات البرامج واختبارها ونشرها داخل المؤسسة.
إدارة الإضافات
عملية تثبيت الملحقات التي تعدّل سلوك المتصفح أو الوصول إليه، ومراجعتها، والتحكم فيها.
إدارة الإضافات
عملية تحميل المكونات الإضافية والموافقة عليها وتمكينها داخل منصة.
إدارة الإعدادات
ممارسة إبقاء إعدادات الأمان والأذونات وخيارات الخدمة تحت السيطرة.
إدارة الاعتمادات
الممارسة المتمثلة في تتبع وتحديث المكونات التابعة لجهات خارجية التي يعتمد عليها النظام.
إدارة الامتيازات
القواعد التي يستخدمها النظام لتحديد أي المستخدمين أو العمليات قد تنفذ إجراءات حساسة.
إدارة الانكشاف
عملية العثور على الثغرات الأمنية عبر الأنظمة والخدمات وتقليلها.
إدارة البيئات متعددة المستأجرين
تشغيل بيئات متعددة للعملاء من إطار إداري مشترك.
إدارة التراخيص
عملية تتبع استحقاقات البرامج، والاستخدام، والتزامات الامتثال عبر المؤسسة.
إدارة التركيز
الطريقة التي تتحكم بها واجهة الويب في انتباه لوحة المفاتيح وقارئ الشاشة أثناء النوافذ المنبثقة أو الحوارات.
إدارة التصحيحات
عملية تطبيق إصلاحات برمجية للحد من المخاطر الأمنية المعروفة.
إدارة التغيير
العملية المستخدمة للتحكم في التحديثات التي تطرأ على الأنظمة بحيث لا تتأثر الموثوقية والأمان.
إدارة الثغرات الأمنية
عملية العثور على نقاط الضعف البرمجية وترتيبها وإصلاحها قبل أن يتم استغلالها.
إدارة الجلسات
عملية إنشاء جلسة ويب مُصادَق عليها للمستخدم وتتبعها وإنهائها.
إدارة الجلسات
العملية التي يستخدمها النظام لتتبع ما إذا كان المستخدم قد سجّل الدخول وما الذي يمكنه فعله.
إدارة الحرارة
التخصص الهندسي المعني بالتحكم في الحرارة بحيث تبقى المعدات ضمن حدود التشغيل الآمنة.
إدارة الحوادث
العملية الخاصة باكتشاف الحوادث السيبرانية وتصعيدها واحتوائها والإبلاغ عنها وفق إجراءات محددة.
إدارة الخدمات
سير العمل المستخدم للتعامل مع الحوادث والطلبات والتغييرات والمهام التقنية ذات الصلة.
إدارة الروبوتات
ضوابط تُستخدم للتعرّف على الحركة الآلية والتعامل معها، سواء كانت مفيدة أم ضارة.
إدارة الطاقة
التخطيط والتحكم في استخدام الكهرباء بحيث تبقى العمليات فعالة ومستقرة وموثوقة.
إدارة العلاقة مع الأعمال (BRM)
تخصص يركز على مواءمة أهداف الأعمال، والتنفيذ التقني، والملكية المشتركة.
إدارة المحتوى
إجراءات المنصة التي تزيل المنشورات أو الحسابات أو الروابط أو تضع عليها علامات أو تحد من وصولها أو تخفض ترتيبها.
إدارة المخاطر
عملية تحديد المخاطر وتقييمها وتقليل احتمال أن يتسبب نظام ما في ضرر أو أخطاء.
إدارة المخاطر المؤسسية (ERM)
إطار عمل لتحديد وتقييم وإدارة المخاطر عبر المؤسسة.
إدارة المراقبة عن بُعد (RMM)
برنامج يُستخدم لإدارة الأنظمة عن بُعد؛ وإذا كان مكشوفًا أو غير مُحدَّث، فقد يصبح مسارًا للهجوم.
إدارة المنتجات
تخصص يحدد الأولويات، ويوائم المتطلبات، ويوجه مسار المنتج بمرور الوقت.
إدارة الموافقة
سير العمل الخاص بتسجيل واختبار وتحديث خيارات إذن الشخص لاستخدام البيانات.
إدارة الهوية
العملية التي تتحكم في المصادقة والتفويض ودورة حياة الحساب.
إدارة الهوية والوصول
الضوابط التي تتحقق من المستخدمين وتدير ما يمكنهم الوصول إليه داخل النظام.
إدارة الهوية والوصول (IAM)
مجال يختص بالتحكم في من يمكنه الوصول إلى الأنظمة والبيانات والخدمات.
إدارة الهوية والوصول السحابي
ضوابط إدارة الهوية والوصول التي تحدد من يمكنه الوصول إلى موارد السحابة وما الذي يمكنه فعله.
إدارة الوصول المميز
ضوابط تحد من الحسابات الإدارية القوية وتراقبها.
إدارة الوصول المميّز (PAM)
ضوابط تقيّد وتراقب وتحدّ من استخدام الحسابات ذات الصلاحيات المرتفعة.
إدارة الوضع الأمني
المراجعة المستمرة للإعدادات والأذونات وحالة عناصر التحكم للحد من الانحراف الأمني.
إدارة بيانات التصنيع
برمجيات تسجل معلومات الإنتاج وتنظمها وتربطها عبر سير العمل الصناعية.
إدارة تدفق الهواء
التخطيط لحركة الهواء عبر مساحة ما لدعم التهوية وتقليل التراكم.
إدارة حسابات اللاعبين (PAM)
البرمجيات المستخدمة لإدارة هويات اللاعبين وحساباتهم وعمليات المنصة ذات الصلة في iGaming.
إدارة دورة الحياة
المراقبة المستمرة والتحديث والإحالة إلى التقاعد لأنظمة الذكاء الاصطناعي مع تغيّر الظروف والمخاطر.
إدارة دورة حياة المنتج
هي عملية إيقاف ودعم واستبدال ميزات البرامج بمرور الوقت.
إدارة سطح الهجوم
الممارسة المتمثلة في اكتشاف الأصول المكشوفة على الإنترنت ومراقبتها بحيث تتمكن المؤسسات من تقليل المخاطر غير الضرورية.
إدارة علامات Google
نظام لإدارة العلامات يتيح للمواقع نشر النصوص البرمجية وتحديثها عبر مقتطفات حاوية.
إدارة محتوى المؤسسات (ECM)
البرمجيات والعمليات المستخدمة لتخزين مستندات الأعمال والمحتوى وتنظيمها والتحكم فيها.
إدارة مخاطر الأطراف الثالثة (TPRM)
برنامج لتحديد وتقليل المخاطر الناتجة عن البائعين والموردين والشركاء الخارجيين.
إدارة مخاطر الذكاء الاصطناعي
عملية تحديد الأضرار الناجمة عن أنظمة الذكاء الاصطناعي ومراقبتها والحد منها عبر دورة حياتها.
إدارة مخاطر المورّدين
عملية تقييم أمان المورّد وموثوقيته والضوابط التعاقدية قبل النشر.
إدارة مخاطر دورة الحياة
نهج أمني يقيّم أنظمة الذكاء الاصطناعي من مرحلة التصميم حتى النشر والاستخدام والمراجعة.
إدارة مخاطر سلسلة التوريد
ممارسة تتبع مخاطر المورّدين والمكونات والاعتمادات عبر التكنولوجيا والعمليات.
إدارة مخاطر سلسلة التوريد
ممارسة تحديد المخاطر وتقليلها عبر الموردين والمكوّنات ومراحل دورة الحياة في أنظمة التكنولوجيا.
إدارة مخاطر سلسلة التوريد (C-SCRM)
ممارسات تُستخدم لتحديد المخاطر الأمنية القادمة من الموردين والمنتجات والخدمات وتقليلها.
إدارة مخاطر سلسلة التوريد في الأمن السيبراني (C-SCRM)
إدارة المخاطر الناتجة عن المنتجات والخدمات والموردين وقرارات الشراء عبر دورة الحياة الكاملة.
إدارة مفاتيح المجموعة
عملية إنشاء وتحديث مفاتيح التشفير المشتركة لجلسات متعددة المستخدمين.
إدارة نقاط النهاية
عملية حصر الأجهزة وتحديثها وتأمينها مثل أجهزة الكمبيوتر المحمولة والأجهزة اللوحية.
إدخال بالإيماءات
تفاعل يعتمد على حركة اليد أو الجسم بدلًا من عناصر التحكم اللمسية.
إدراج الضحية
منشور علني يذكر هدفًا مزعومًا؛ وهو ليس، بحد ذاته، دليلاً على اختراق مؤكّد.
إدراج الوحدات في القائمة السوداء
إجراء تخفيف مؤقت يمنع تحميل وحدات نواة محددة.
إدراج بحث ممول
نتيجة مدفوعة تظهر في أنظمة البحث، وغالبا ما يتعامل معها المستخدمون كاختصار موثوق.
إدراج ضحية برمجيات الفدية
منشور عام أو إدخال في فهرس يذكر منظمةً في سياق نشاط برمجيات الفدية؛ ولا يُعدّ، بحد ذاته، دليلاً على الاختراق.
إدراج موقع التسريب
منشور عام عن الضحية يُقصد به خلق ضغط، أو الإشارة إلى الوصول، أو إجبار على التفاوض.
إدراك المخاطر
كيف يقيّم صانعو القرار احتمال التهديد وتأثيره.
إذن إمكانية الوصول
إعداد قوي في أندرويد يمكن إساءة استخدامه لقراءة الشاشة والتحكم بالجهاز.
إذن وقت التشغيل
عنصر تحكم في نظام التشغيل يمنح الوصول إلى الموارد الحساسة فقط عند الطلب وبعد الموافقة.
إرشاد
نهج موصى به يتيح استخدام الحكم وفقًا للسياق.
إرشادات المعالجة
الخطوات الموصى بها لإصلاح مشكلة أمنية تم العثور عليها أثناء التحليل.
إرهاق الإشعارات
انخفاض الاستجابة الناتج عن كثرة التنبيهات بمرور الوقت.
إرهاق التنبيهات
انخفاض انتباه المحللين وفعاليتهم بسبب كثرة التنبيهات الأمنية، وكثير منها منخفض القيمة.
إرهاق الذكاء الاصطناعي
مقاومة أو شعور بالإرهاق قد يظهر عندما يتم طرح أدوات الذكاء الاصطناعي بشكل متكرر جدًا أو بسرعة كبيرة.
إرهاق المصادقة متعددة العوامل
مطالبات تسجيل دخول متكررة تُستخدم لخداع المستخدمين ودفعهم إلى الموافقة على طلبات الوصول.
إرهاق الموافقة
ضعف انتباه المستخدم بعد تكرار عمليات الموافقة، ما قد يجعل الإجراءات الخطرة تمر بسهولة أكبر.
إزالة التكرار
إزالة التقارير المتكررة التي تصف نفس المشكلة الأساسية.
إزالة الرابط
حظر أو حذف عناوين الويب المرتبطة بالإساءة أو الخدمات غير القانونية.
إزالة الهوية
إزالة المعرّفات من البيانات لتقليل احتمال ربطها بشخص ما.
إزالة الوساطة
تقليل الوسطاء في تدفق دفع أو مالي.
إزالة موقع تصيّد
إزالة أو تعليق المواقع أو النطاقات أو الصفحات الاحتيالية المستخدمة لسرقة بيانات الاعتماد أو البيانات.
إساءة استخدام أدوات المطور الموثوقة
إساءة استخدام أدوات برمجية مشروعة لتشغيل تعليمات برمجية يتحكم بها المهاجم تحت اسم موثوق.
إساءة استخدام أذونات صندوق البريد
إساءة استخدام تفويض البريد الإلكتروني أو عناصر التحكم في الوصول لقراءة الرسائل أو التحكم فيها.
إساءة استخدام إعادة تعيين كلمة المرور
إساءة استخدام مسارات الاسترداد لمحاولة الوصول غير المصرح به إلى الحسابات.
إساءة استخدام الأدوات
إساءة استخدام الأدوات أو واجهات برمجة التطبيقات المتصلة بواسطة وكيل ذكاء اصطناعي أو بواسطة مهاجم يسيطر عليه.
إساءة استخدام الأدوات الشرعية
إساءة استخدام البرامج الموثوقة لأنشطة تسلل خفية.
إساءة استخدام الأذونات
أسلوب يطلب فيه التطبيق وصولًا يتجاوز ما يحتاجه فعلًا، وغالبًا ما يكون ذلك لأغراض احتيالية.
إساءة استخدام الإضافات
إساءة استخدام الإضافات أو الملحقات الخارجية للحصول على تنفيذ التعليمات البرمجية أو توسيع الوصول داخل البرامج الموثوقة.
إساءة استخدام الاستضافة السحابية
استخدام بنية سحابية مشروعة لدمج النشاط الخبيث مع الحركة المرورية العادية.
إساءة استخدام الامتيازات
إساءة استخدام الحسابات أو الأذونات المرتفعة لتوسيع الوصول داخل الشبكة.
إساءة استخدام البرمجيات الموثوقة
أسلوب يستخدم فيه المهاجمون برامج تبدو شرعية أو موقعة لجعل النشاط الخبيث يبدو طبيعيًا.
إساءة استخدام الثنائيات الموثوقة
استخدام برمجيات معتمدة كوسيلة تشغيل لشفرة خبيثة أو لتدفق التنفيذ.
إساءة استخدام الجلسة
إساءة استخدام جلسة متصفح مُصادَق عليها بالفعل للتصرف باستخدام الصلاحيات الحالية للضحية.
إساءة استخدام الحسابات
إساءة استخدام الحسابات الشرعية لتنفيذ أفعال لا تسمح بها الخدمة.
إساءة استخدام الحسابات الصالحة
استخدام بيانات اعتماد مسروقة أو مخترقة للوصول إلى الأنظمة دون إطلاق تنبيهات برمجيات خبيثة واضحة.
إساءة استخدام الحسابات المميزة
إساءة استخدام بيانات الاعتماد ذات الصلاحيات العالية لنقل المعلومات الحساسة أو جمعها أو حذفها.
إساءة استخدام الخدمات الشرعية
عندما يخفي الخصوم نشاطهم داخل خدمات الإنترنت العادية لتجنب البنية التحتية الخبيثة الواضحة.
إساءة استخدام الدعم/الأداة عن بُعد
إساءة استخدام أدوات مثل Microsoft Teams أو Quick Assist لتسهيل الوصول غير المصرح به أو الهندسة الاجتماعية.
إساءة استخدام الموجّه
استخدام الموجّهات المخترقة لإخفاء حركة المرور أو تهيئة الهجمات أو تمرير الأنشطة الخبيثة.
إساءة استخدام الهوية
استغلال بيانات الاعتماد، أو عمليات الاسترداد، أو عناصر التحكم في الحساب للوصول غير المصرح به.
إساءة استخدام الوصول
إساءة استخدام بيانات الاعتماد أو الجلسات الشرعية لتنفيذ نشاط غير مصرح به.
إساءة استخدام الوصول عن بُعد
إساءة استخدام أدوات مثل الشبكات الافتراضية الخاصة (VPN) أو منصات الإدارة عن بُعد للتحرك داخل الشبكة.
إساءة استخدام الوصول عن بُعد
إساءة استخدام شبكات VPN أو RDP أو بوابات الإدارة للدخول إلى شبكة باستخدام بيانات اعتماد صالحة أو مسروقة.
إساءة استخدام بيانات اعتماد VPN
إساءة استخدام كلمات مرور الوصول عن بُعد المسروقة أو المخمّنة للدخول إلى شبكة.
إساءة استخدام بيانات الاعتماد
استخدام أسماء المستخدمين وكلمات المرور الصالحة للوصول إلى الأنظمة دون إذن.
إساءة استخدام بيانات الاعتماد الصالحة
نمط هجوم تُستخدم فيه بيانات دخول مسروقة أو معاد استخدامها للدخول إلى الأنظمة بشكل مشروع ظاهريًا.
إساءة استخدام ترحيل البريد
استخدام غير صحيح لنظام البريد لتوجيه الرسائل أو إعادة توجيهها بطرق غير مقصودة.
إساءة استخدام حساب صالح
استخدام بيانات اعتماد مسروقة أو شرعية للتخفي وتجاوز دفاعات المحيط.
إساءة استخدام خدمات السحابة
استخدام الخدمات الإلكترونية المشروعة كجزء من العمليات الخبيثة، غالبًا للاندماج مع حركة المرور العادية.
إساءة استخدام خدمة ويب
أسلوب يسيء فيه المهاجمون استخدام الخدمات الإلكترونية المشروعة من أجل التحكم، أو التسليم، أو ترحيل البيانات.
إساءة استخدام سطح المكتب البعيد
إساءة استخدام أدوات الوصول عن بُعد أو بيانات الاعتماد المسروقة للوصول إلى الأنظمة الداخلية.
إساءة استخدام سلسلة الاعتمادات
هجوم على سلسلة التوريد يستهدف الاعتمادات البرمجية الموثوقة لإدخال شيفرة خبيثة.
إساءة استخدام سلسلة التبعيات
نمط هجوم تصبح فيه الحزم التابعة لطرف ثالث الموثوق بها مسارًا لتسليم الشيفرة الخبيثة.
إساءة استخدام سير العمل
إساءة استخدام عملية أعمال أو دعم مشروعة لتحقيق نتيجة أمنية غير مصرّح بها.
إساءة استخدام سير عمل الدعم
التلاعب بعمليات المساعدة بحيث ينفذ نظام ذو صلاحيات إجراءً لا ينبغي له تنفيذه.
إساءة استخدام طبقة الهوية
إساءة استخدام الحسابات أو الشخصيات الموثوقة لتجاوز شكوك المستخدمين وضوابط الأمان.
إساءة استخدام قناة الدعم
استخدام أدوات مكتب المساعدة أو الدردشات أو التذاكر كنقطة دخول للهندسة الاجتماعية أو لتسليم البرمجيات الخبيثة.
إساءة استخدام مكتب المساعدة
هندسة اجتماعية تستهدف موظفي الدعم لإعادة تعيين الحسابات أو تغيير المصادقة متعددة العوامل أو إضعاف عناصر التحكم في الوصول.
إساءة استخدام واجهات برمجة التطبيقات
إساءة استخدام واجهات التطبيقات لأتمتة الاحتيال أو استخراج البيانات أو تعطيل الخدمات.
إساءة الاستخدام
الاستخدام الخاطئ المتكرر لخدمة أو ميزة أو سير عمل بطرق تسبب خسارة أو احتكاكًا.
إسقاط الشبكة
إجراء منسق يهدف إلى تعطيل الأنظمة المتصلة بدلًا من استهداف موقع واحد فقط.
إسناد استخبارات التهديد
تصنيف أمني يربط النشاط بمجموعة متتبعة، استنادًا إلى التحليل وليس إلى إثبات قضائي.
إسناد التثبيت
البيانات الوصفية أو الإشارات المستخدمة لتحديد كيفية تثبيت تطبيق ما، وغالبًا ما تكون مرتبطة بحملات إعلانية.
إسناد التهديد
هي عملية ربط النشاط السيبراني بفاعل أو مجموعة أو دولة معينة، بدرجات متفاوتة من الثقة.
إشارات العلامة التجارية
استخدام أسماء أو شعارات أو ارتباطات مألوفة لخلق الثقة أو المصداقية في بيئة عدائية.
إشارة
مؤشر أمني ذو معنى يساعد على التمييز بين الخطر الحقيقي والضجيج الخلفي.
إشارة استخبارية عن تهديد
إشارة قد تدل على وجود خطر، لكنها لا تزال بحاجة إلى التحقق قبل اعتبارها اختراقا مؤكدا.
إشارة الاستعجال
عنصر في الرسالة، مثل الموعد النهائي، يدفع المستخدمين إلى التصرف قبل التحقق من التفاصيل.
إشارة التدريب
تعليق يُستخدم أثناء التطوير للتأثير في أنواع الاستجابات التي يفضّلها النموذج.
إشارة الثقة
مؤشر مرئي مثل عدد المستخدمين أو التقييم قد يؤثر في ما إذا كان المستخدم يثبت برنامجًا ما.
إشارة الساعة
نبضة توقيت دورية تنسق عمليات العتاد.
إشارة السمعة
ملاحظات العملاء التي تعمل كمؤشر عام على جودة الخدمة.
إشارة الوقت
إرسال يُستخدم لمساعدة أجهزة الاستقبال على ضبط ساعاتها أو تصحيحها.
إشارة تهديد
حدث يمكن ملاحظته وقد يشير إلى ارتفاع في المخاطر السيبرانية أو إلى نشاط عدائي.
إشارة على مستوى الشخص
تنبيه آلي مرتبط بفرد محدد يمكن التعرف عليه بدلًا من أن يكون مرتبطًا باتجاه إحصائي واسع.
إشعار الاشتراك
رسالة متعلقة بالفوترة أو التجديد مرتبطة بخدمة مستمرة، وغالبًا ما تُستخدم كوسيلة جذب في عمليات الاحتيال.
إشعار التقييم
إشعار إداري يمكن أن يطلب الدفع أو توضيحًا رسميًا.
إشعار الخصوصية
الإفصاح الذي يوضح كيف تجمع المؤسسة البيانات وتستخدمها وتشاركها.
إشعار الضحية
منشور عام قد يزعم حدوث اختراق أو يضغط على هدف ما، ويُستخدم غالبًا للتأثير في المفاوضات أو جذب الانتباه.
إشعار خرق البيانات
العملية الخاصة بإبلاغ الأشخاص المتأثرين والجهات التنظيمية بعد وقوع حادثة بيانات مؤهلة.
إشعار فوري
تنبيه يرسله تطبيق لإعادة جذب المستخدم إلى الخدمة.
إشعار نظام الملفات
إشارة من نظام التشغيل تفيد بأن ملفًا أو دليلًا قد تغيّر.
إصابات الإجهاد المتكرر
حالات مرتبطة بالإفراط في الاستخدام قد تجعل الحركات المتكررة لليدين مؤلمة أو غير عملية.
إصدار أمني للنواة
تحديث منسق يقدّم إصلاحات لثغرة خطيرة في نواة Drupal عبر الإصدارات المدعومة.
إصدار البناء
المراجعة البرمجية المحددة التي يقوم اللاعب بتثبيتها أو تشغيلها.
إصدار التصاريح
الموافقة الرسمية المطلوبة لبناء البنية التحتية أو إنزالها أو صيانتها أو إصلاحها داخل نطاق قضائي.
إصدار الخط الرئيسي
فرع التطوير النشط لمشروع، وعادةً ما تصل إليه أحدث الإصلاحات أولًا.
إصدار النماذج
تتبّع تغييرات النموذج بحيث يمكن إعادة إنتاج القرارات ومراجعتها لاحقًا.
إصدار متعدد المنصات
بنية منتج مُصمَّمة للعمل على أنظمة تشغيل متعددة، وغالبًا ما تتطلب تغليفًا واختبارًا منفصلين.
إصدار مسحوب
إصدار حزمة يُوسَم لتقليل استخدامه، غالبًا لأنه معطّل أو غير آمن أو تم اختراقه.
إصدار نظام التشغيل
رقم إصدار يحدد الحالة الدقيقة للتصحيحات في Windows على جهاز ما.
إصدار نقطي
تحديث برمجي طفيف يتضمن غالبًا إصلاحات أمنية أو إصلاحات للأخطاء أو تغييرات صيانة.
إصدارات GitHub
ميزة لإصدار البرمجيات توفر روابط تنزيل ثابتة للملفات المجمعة والمواد القابلة للتنزيل.
إصدارات برامج التشغيل
الممارسة المتمثلة في تتبّع وتحديث مكتبات العميل، وهي أمر بالغ الأهمية عندما يتم إصلاح ثغرة في إصدار محدد.
إصلاح على مستوى اللوحة
استكشاف الأعطال وإصلاحها على لوحة الدائرة بدلاً من استبدال الجهاز بالكامل.
إضافة
ملحق برمجي يوسّع تطبيقًا بوظائف إضافية.
إضافة Chrome
إضافة للمتصفح يمكنها إضافة ميزات، وتعديل الصفحات، وطلب الأذونات داخل Chrome.
إضافة Jenkins
حزمة امتداد تضيف ميزات أو تكاملات إلى Jenkins، خادم الأتمتة.
إضافة SSO
برنامج يربط نظام تسجيل دخول واحدًا بآخر بحيث يمكن للمستخدمين تسجيل الدخول مرة واحدة والوصول إلى عدة تطبيقات.
إضافة Visual Studio Code
ملحق لـ VS Code يمكنه إضافة ميزات، وفي بعض الحالات، الوصول إلى موارد محلية حساسة.
إضافة VS Code
إضافة توسّع Visual Studio Code وقد يكون لها وصول إلى الملفات واستدعاءات الشبكة والعمليات.
إضافة طرف ثالث
إضافة برمجية تُوزَّع خارج القنوات الرسمية، وغالبًا ما تخضع لمراجعة أمنية محدودة أو لا تخضع لها إطلاقًا.
إضافة متصفح
إضافة صغيرة تعمل داخل المتصفح ويمكنها التفاعل مع الصفحات ونشاط المستخدم.
إضافة ووردبريس
وحدة إضافية توسّع وظائف ووردبريس، لكنها قد توسّع أيضًا سطح الهجوم.
إضعاف الدفاع
تقنيات تقلل من وضوح أو فعالية أدوات الأمان والمراقبة.
إضفاء الصفات البشرية
إسناد سمات بشرية إلى أنظمة غير بشرية، بما في ذلك روبوتات الدردشة ومساعدو الذكاء الاصطناعي.
إضفاء الصفات البشرية
ميلٌ إلى معاملة آلة كما لو كانت تمتلك فهماً أو مشاعر بشرية.
إطار NIST لإدارة مخاطر الذكاء الاصطناعي
إطار طوعي لإدارة مخاطر الذكاء الاصطناعي عبر الدورة الكاملة لنظام الذكاء الاصطناعي.
إطار إدارة المخاطر
مجموعة منظمة من الممارسات لتحديد المخاطر الأمنية وترتيبها حسب الأولوية وتقليلها.
إطار إدارة مخاطر الذكاء الاصطناعي
نهجٌ قائم على دورة الحياة لتحديد مخاطر أنظمة الذكاء الاصطناعي وقياسها وتقليلها.
إطار إدارة مخاطر الذكاء الاصطناعي (AI RMF)
إطار عمل من NIST لتحديد وإدارة المخاطر عبر دورة حياة الذكاء الاصطناعي.
إطار إدارة مخاطر الذكاء الاصطناعي التابع للمعهد الوطني للمعايير والتقنية (NIST)
إطار تطوعي لتحديد المخاطر المرتبطة بالذكاء الاصطناعي وتقييمها وإدارتها.
إطار إعداد تقارير HAIP
آلية طوعية بقيادة منظمة التعاون الاقتصادي والتنمية لمشاركة كيفية حوكمة المؤسسات للمخاطر وإدارتها في الذكاء الاصطناعي المتقدم.
إطار استغلال
مجموعة أدوات تُعبِّئ استغلالًا واحدًا أو أكثر لتسليمه إلى أهداف معرضة للخطر.
إطار الأمن السيبراني NIST (CSF) 2.0
إطار لإدارة المخاطر ينظم نتائج الأمن السيبراني حول الحوكمة، والتحديد، والحماية، والكشف، والاستجابة، والتعافي.
إطار الاختبار
الإعداد والأدوات والمطالبات والقواعد المستخدمة لتشغيل تقييم للذكاء الاصطناعي.
إطار الاعتماد
عملية منظمة لتقييم ما إذا كان المنتج أو الخدمة يفي بمتطلبات أمنية محددة.
إطار الحوكمة
مجموعة منظمة من السياسات والضوابط لإدارة المخاطر والوصول والمساءلة.
إطار الوكيل
برمجية تنسق سير عمل الذكاء الاصطناعي متعدد الخطوات، واستدعاءات الأدوات، والمنطق المتفرع.
إطار تطوير البرمجيات الآمن (SSDF)
مجموعة من ممارسات التطوير الآمن المصممة لتقليل ثغرات البرمجيات عبر دورة الحياة.
إطار زاكمان
تصنيف لتنظيم أوصاف المؤسسة بحسب وجهة النظر ونوع الأثر.
إطار عمل
أسلوب منظم لتطبيق قواعد أو ممارسات قابلة للتكرار.
إطار عمل NIST NICE
نموذج موحّد لوصف أدوار العمل والمهام والمهارات في مجال الأمن السيبراني.
إطار عمل NIST لإدارة مخاطر الذكاء الاصطناعي (AI RMF)
إطار عمل طوعي لإدارة مخاطر الذكاء الاصطناعي عبر التصميم والتطوير والنشر والمراقبة.
إطار عمل أندرويد
طبقة أندرويد المميزة التي توفر الخدمات الأساسية بين التطبيقات ونظام التشغيل.
إطار عمل البرمجيات الخبيثة
مجموعة أدوات خبيثة معيارية يمكنها دمج وظائف متعددة ضمن سير عمل اختراق واحد.
إطار عمل طوعي
مجموعة غير ملزمة من أفضل الممارسات التي يمكن للمؤسسات اعتمادها دون إلزام قانوني.
إطار ما بعد الاستغلال
مجموعة أدوات تُستخدم بعد الحصول على الوصول، وغالبًا ما تجمع بين وظائف الاستكشاف وجمع البيانات وتعطيل وسائل الدفاع.
إطار مهارات الأمن السيبراني
نموذج مرجعي مشترك لتحديد أدوار الأمن السيبراني والمهام والكفاءات.
إطار هيكلي
مخطط منخفض الدقة لواجهة يُستخدم لتحديد البنية والتخطيط وتدفق المستخدم قبل اكتمال التصميم البصري.
إعادة استخدام الجلسة
استخدام جلسة مصادَق عليها مسبقًا للوصول إلى خدمة دون إدخال كلمة المرور مرة أخرى.
إعادة استخدام الحساب
استخدام نفس بيانات تسجيل الدخول عبر عدة خدمات، مما قد يزيد من مستوى التعرض إذا أسيء استخدام بيانات الاعتماد.
إعادة استخدام الشهادة
الاستخدام المتكرر لنفس شهادة TLS عبر عدة خوادم أو نطاقات، ما قد يكشف الروابط بين البنية التحتية.
إعادة استخدام العلامة التجارية
استخدام اسم تهديد معروف أو وسم لإضفاء الثقة أو الخوف أو الارتباك على حملة إجرامية.
إعادة استخدام بيانات الاعتماد
ممارسة استخدام كلمة المرور نفسها عبر خدمات متعددة، ما قد يحول تسجيل دخول واحد مكشوف إلى عدة عمليات استيلاء على الحسابات.
إعادة استخدام بيانات الاعتماد
إعادة استخدام عمليات تسجيل الدخول أو الرموز أو ملفات تعريف الارتباط المسروقة للوصول إلى الحسابات دون الحاجة إلى كلمة المرور مرة أخرى.
إعادة استخدام شهادة TLS
الاستخدام المتكرر للشهادة نفسها أو لشهادات متشابهة، مما قد يكشف عن بنية تحتية مشتركة عبر حملات مختلفة.
إعادة الإيذاء
موجة ثانية من الضرر تستهدف شخصا سبق أن تضرر من جريمة سابقة.
إعادة الاستخدام
القدرة على بناء خدمات أو تحليلات أو منتجات جديدة انطلاقا من البيانات المنشورة.
إعادة الاستخدام
استخدام جهاز لوظيفة غير تلك التي صُمم من أجلها في الأصل.
إعادة الاستخدام بنفسك
إعادة استخدام جزء موجود لغرض جديد بدلاً من شراء بديل.
إعادة الاستخدام عبر الإنترنت
إعادة النشر أو العرض أو الفهرسة أو التلخيص أو غيرها من أشكال إعادة استخدام المحتوى على خدمات الإنترنت.
إعادة البناء
برنامج ينشئ شكلا ثلاثي الأبعاد من صور ثنائية الأبعاد.
إعادة البناء التاريخي
عملية إعادة بناء حدث اعتمادًا على السجلات والمقاطع المصورة والأدلة المادية.
إعادة الترتيب
خطوة تصفية تعيد ترتيب المصادر المسترجعة قبل أن يختار النظام ما يعرضه أو يستوعبه.
إعادة الترحيل إلى السحابة المحلية
نقل أعباء العمل أو البيانات بعيدًا عن بيئة سحابية عندما تجعل التكلفة أو السياسة أو المخاطر ذلك ضروريًا.
إعادة الترميز
تحويل الوسائط من ترميز أو صيغة إلى أخرى لأغراض التشغيل أو التخزين.
إعادة التشغيل
إغلاق المتصفح وإعادة فتحه حتى يصبح التحديث المُثبَّت حديثًا هو الإصدار النشط.
إعادة التشكيل
إعادة بناء خدمة بعد تعطلها، غالبا عبر بنية تحتية جديدة أو مسارات وصول جديدة.
إعادة التعريف
عملية ربط البيانات التي يُفترض أنها محمية بشخص ما باستخدام معلومات أخرى متاحة.
إعادة التمويل
تخصيص موارد إضافية لبرنامج بعد استنفاد ميزانيته الأصلية.
إعادة الربط عبر DNS
أسلوب هجوم يستخدم تغيّر إجابات DNS لجعل المتصفح يتواصل مع خدمة داخلية.
إعادة بناء الثغرة الأمنية
عملية استنتاج العيب من التصحيح أو تغيير الشيفرة.
إعادة بيع الاختراق
إعادة البيع المتكررة لبيانات سُرقت سابقًا، وغالبًا تحت تسمية جديدة لجذب المشترين.
إعادة بيع البيانات
البيع الإجرامي للمعلومات المسروقة إلى جهات أخرى قد تعيد استخدامها لاحقًا في إساءة الاستغلال.
إعادة تأهيل القوى العاملة
تدريب الموظفين على استخدام أدوات جديدة وتحمل مسؤوليات محدثة مع تغيّر التكنولوجيا.
إعادة تأهيل المهارات
تدريب الموظفين على التعامل مع مهام أو أدوات أو مسؤوليات جديدة.
إعادة تدريب النموذج
تحديث نظام ذكاء اصطناعي ببيانات جديدة أو مصححة حتى تظل نتائجه مفيدة مع مرور الوقت.
إعادة ترحيل النواة
إصلاح أمني مُكيَّف من شيفرة أحدث إلى نواة توزيعة أقدم دون تغيير رقم الإصدار الظاهر كثيرًا.
إعادة تشغيل الجلسة
هجوم يُعاد فيه استخدام مادة جلسة مسروقة للوصول إلى حساب من دون تكرار مسار تسجيل الدخول الكامل.
إعادة تشغيل الرمز المميز
إعادة استخدام رمز مصادقة تم التقاطه لانتحال جلسة شرعية.
إعادة تصميم العمل باستخدام الذكاء الاصطناعي
هي عملية تغيير المهام والمسؤوليات وسير العمل بحيث يمكن استخدام الذكاء الاصطناعي بطريقة أكثر فاعلية.
إعادة تصميم الهيكل التنظيمي
إعادة هيكلة أوسع للفرق وخطوط التقارير ونماذج العمل لتتناسب مع المتطلبات التجارية الجديدة.
إعادة تصميم سير العمل
إعادة بناء العمليات التجارية بحيث تتولى الأتمتة والبشر كلٌ ما يناسبه من الأعمال.
إعادة تعيين MFA
تغيير في إعدادات المصادقة متعددة العوامل يمكن أن يضعف حماية الحساب إذا أسيء استخدامه.
إعادة تعيين كلمة المرور
عملية تُستخدم لاستعادة الوصول إلى حساب بعد فقدان بيانات الاعتماد أو تغييرها.
إعادة تعيين كلمة المرور ذاتيًا (SSPR)
تدفق لاستعادة كلمة المرور يقوده المستخدم ويمكن أن يصبح هدفًا للهندسة الاجتماعية.
إعادة تعيين مفاتيح لوحة المفاتيح
تغيير وظيفة مفتاح لوحة المفاتيح بحيث يؤدي دورًا مختلفًا.
إعادة توجيه meta-refresh
آلية HTML ترسل المتصفح تلقائيًا إلى عنوان URL آخر بعد فترة زمنية محددة، بما في ذلك فورًا عند ضبطها على صفر ثانية.
إعادة توجيه URL
إرسال المستخدم من عنوان ويب إلى عنوان آخر.
إعادة توجيه الشحنات
تحويل شحنة عن مسارها أو وجهتها المقصودة عبر تعليمات احتيالية.
إعادة توجيه المرور
إعادة توجيه طلب ويب إلى وجهة مختلفة، أحيانًا دون أن يلاحظ المستخدم ذلك.
إعادة توجيه الموارد
ميزة تسمح للجلسة البعيدة باستخدام الحافظة المحلية أو الأقراص أو الأجهزة.
إعادة كتابة URL
آلية في IIS تُستخدم لتعديل الطلبات أو الاستجابات كجزء من إجراءات التخفيف في Exchange.
إعادة كتابة كلمة المرور
ميزة هوية هجينة تعمل على مزامنة تغييرات كلمة المرور من السحابة إلى الأدلة المحلية.
إعاقة الاستعادة
إجراءات تمنع أو تبطئ عملية الاستعادة، مثل تعطيل النسخ الاحتياطية أو حذف نقاط الاستعادة.
إعداد التقارير لمجلس الإدارة
تقارير مخاطر منظمة صُممت لمساعدة القادة على اتخاذ القرارات، لا مجرد مراجعة النشاط التقني.
إعداد المرآة
ترتيب مادي يستخدم الانعكاس لإنشاء رؤية أخرى.
إعداد كلمة المرور الأساسية
عنصر تحكم في سياسة Edge مرتبط بميزة حماية كلمة مرور المتصفح المهملة.
إعدادات الإنتاج
إعدادات النظام الحي التي قد تتضمن نقاط نهاية، أو رموز وصول، أو بيانات اعتماد، أو قيمًا حساسة أخرى.
إعدادات الخصوصية
عناصر تحكم في الحساب تحدد من يمكنه التواصل مع المستخدم أو رؤية معلوماته أو التفاعل معه.
إعدادات السياسة
عناصر تحكم في التهيئة تحدد كيفية سلوك ميزات البرامج في بيئة مُدارة.
إعدادات السياسة الافتراضية
الإعدادات القياسية التي تحدد كيفية سلوك المنصة قبل تخصيصها.
إعدادات المؤسسة
تكوين تديره جهة الإدارة ويمكن أن يؤثر في ما إذا كانت إحدى ميزات Microsoft 365 تظهر للمستخدمين أو تعمل لديهم.
إعطاء الأولوية
عملية تحديد الأصول أو المهام التي تحتاج إلى الاهتمام أولًا.
إعلان خدمة عامة
إشعار رسمي يهدف إلى تحذير الجمهور من خطر أمني أو مشكلة تتعلق بالسلامة.
إعلان خدمة عامة (PSA)
إشعار رسمي يُستخدم لتحذير الجمهور من مشكلة أمنية أو سلامة قائمة.
إغراء التصيّد
رسالة خادعة مصممة لإقناع الهدف بالنقر أو الرد أو الكشف عن البيانات.
إفصاح الخصوصية
إشعار يوضح ما البيانات أو سلوك الجهاز الذي يجمعه التطبيق أو يشاركه أو يعتمد عليه.
إقامة البيانات
قواعد أو خيارات تصميم تُبقي البيانات مخزنة أو معالَجة ضمن ولايات قضائية محددة.
إقران Bluetooth
عملية ربط جهازين عبر Bluetooth للصوت اللاسلكي.
إلغاء إشارة المؤشر NULL
خلل يحاول فيه البرنامج استخدام مؤشر مفقود، مما يؤدي غالبًا إلى تعطل التطبيق.
إلغاء الاشتراك
حق المستخدم في رفض بعض أشكال جمع البيانات الشخصية أو بيعها أو مشاركتها.
إلغاء الاشتراك
العملية التي يتم فيها إزالة وصول جهاز أو مستخدم إلى خدمة.
إلغاء الاعتماد
إبطال سر بحيث لا يعود قابلا للاستخدام إذا تم كشفه أو إساءة استخدامه.
إلغاء التسلسل
إعادة تحويل البيانات المخزنة إلى كائنات، وهو أمر قد يكون خطيرًا إذا تم قبول مدخلات يسيطر عليها المهاجم.
إلغاء التسلسل غير الآمن
عيب يحدث عندما تُحوَّل البيانات غير الموثوقة إلى كائنات مرة أخرى من دون ضوابط ثقة مناسبة.
إلغاء الرمز المميز
إبطال سرّ بحيث لا يمكن استخدامه بعد انكشافه أو اختراقه.
إلغاء الصدى
معالجة صوتية تقلل التغذية الراجعة عن طريق طرح الصوت المنعكس أو المكرر من الإشارة.
إلكترونيات افعلها بنفسك
التركيب العملي أو تعديل الأجهزة الإلكترونية من قبل الأفراد أو المجتمعات الصغيرة.
إلكترونيات التحكم
طبقة الحوسبة والاستشعار التي تعالج المدخلات وتدير سلوك نظام السلامة.
إلكترونيات الهواة
ممارسة بناء الأجهزة الإلكترونية وتجربتها لأغراض التعلم أو الترفيه.
إمباكت
أداة مفتوحة المصدر يُساء استخدامها غالبًا لاستخراج بيانات الاعتماد والحركة الجانبية.
إمكانية إعادة الإنتاج
القدرة على إحداث نفس الخطأ مرة أخرى باستخدام الخطوات والبيئة نفسيهما.
إمكانية التتبع التفصيلية
تتبّع تفصيلي يسجّل حركة العناصر وحالتها عبر كل مرحلة من مراحل العملية.
إمكانية الوصول
تصميم الأنظمة بحيث يمكن للمرشحين ذوي الإعاقة استخدامها دون حواجز غير عادلة.
إمكانية الوصول الرقمي
تصميم الخدمات الرقمية بحيث يتمكن الناس من إدراكها والتنقل فيها واستخدامها دون عوائق غير ضرورية.
إمكانية رؤية التدقيق
القدرة على مراجعة سجلات الإجراءات والتغييرات وأحداث الوصول بغرض الإشراف الأمني.
إمكانية رؤية المستودع
إعداد الوصول الذي يتحكم في ما إذا كان المستودع خاصًا أو داخليًا أو عامًا.
إنتاج الهيدروجين
إنشاء الهيدروجين للاستخدام التقني أو الصناعي.
إنتاج على نطاق واسع
تصنيع السلع بكميات كبيرة، وغالبًا ما يؤدي ذلك إلى خفض التكلفة وتسريع التسليم.
إنترنت الأشياء
أجهزة مادية متصلة بالإنترنت مثل الكاميرات والموجّهات وأجهزة الاستشعار توسّع سطح الهجوم.
إنترنت الأشياء (IoT)
أجهزة، ومستشعرات، وأنظمة مدمجة متصلة بالشبكة تتبادل البيانات وقد تتفاعل مع العالم المادي.
إنترنت الأشياء الصناعي
أجهزة استشعار وأجهزة صناعية متصلة تجمع بيانات العمليات أو تنقلها أو تتصرف بناءً عليها.
إنسان في الحلقة
سير عمل يراجع فيه شخص ناتج الذكاء الاصطناعي قبل أن يصبح نهائيًا.
إنشاء المفاتيح
عملية إنشاء المفاتيح التشفيرية أو تبادلها بشكل آمن بين الأطراف.
إنشاء نقاط التوقف
حفظ حالة التطبيق أو سير العمل بحيث يمكن استئنافها لاحقًا من النقطة نفسها.
إنكار الخدمة (DoS)
هجوم يعطل الإتاحة الطبيعية بحيث لا يتمكن المستخدمون من الوصول إلى الخدمة بشكل موثوق.
إنهاء علاقة العمل
نهاية علاقة العمل.
إيبيرأمورتامينتو
آلية ضريبية يمكن أن تزيد القيمة القابلة للخصم للاستثمارات المؤهلة.
إيثرنت
شبكات سلكية تُستخدم لاتصالات محلية مستقرة.
إيجابي حقيقي
اكتشاف يتم التحقق منه ويُؤكَّد أنه ثغرة حقيقية بعد المراجعة.
إيجابية كاذبة
مشكلة يحددها أداة أو محلل لكنها لا تتبين في النهاية على أنها ثغرة حقيقية.
إيداع الراتب
إيداع راتب في حساب مصرفي، وغالبًا ما يُستخدم كشرط للحصول على مزايا الحساب.
إيقاف 2G/3G
إحالة شبكات الهاتف المحمول القديمة إلى التقاعد لإتاحة الطيف الترددي وتقليل عبء الصيانة.
إيقاف البنية التحتية
إزالة أو تعطيل الخوادم أو النطاقات أو الاستضافة المستخدمة لدعم النشاط الإجرامي.
إيقاف الخدمة
تكتيك يقوم فيه الخصوم بإيقاف الخدمات لتعطيل الاستعادة أو التحضير لعملية التشفير.
إيقاف شبكات النحاس
الإحالة المخططة للتقاعد لشبكات الوصول النحاسية القديمة لصالح بنية اتصال أحدث.
ائتمانات الذكاء الاصطناعي
وحدة استخدام لخدمات الذكاء الاصطناعي ذات القياس، تساعد على تحويل نشاط النموذج إلى استهلاك قابل للفوترة.
ابتزاز البيانات
تكتيك يهدد فيه المهاجمون بكشف الملفات لإجبار الضحية على الدفع أو تقديم تنازلات.
ابتزاز سرقة البيانات
نموذج إجرامي يقوم فيه المهاجمون بسرقة المعلومات ثم الضغط على الضحايا بتهديدات بالكشف عنها.
ابتزاز مواقع التسريب
أسلوب ضغط يهدد بنشر البيانات علنًا لإجبار الضحية على الدفع أو تقديم تنازلات.
اتباع الروابط
ضعف في التعامل مع الملفات حيث يحلّ البرنامج الروابط أو تحويلات المسار بشكل غير صحيح.
اتحاد OIDC
طريقة تتيح لأعباء العمل المصادقة إلى خدمات السحابة دون تخزين مفاتيح سحابية طويلة الأمد.
اتحاد السحابة
إعداد تعمل فيه بيئات سحابية متعددة معًا عبر قواعد مشتركة وقابلية للتشغيل البيني.
اتحاد الهوية
طريقة تتيح للمستخدمين المصادقة عبر عدة أنظمة مع الحفاظ على اتساق قواعد الوصول وعلاقات الثقة.
اتحاد الوسطاء
آلية تربط الوسطاء بحيث يمكنهم مشاركة الرسائل أو تمريرها.
اتساق الجلسة
مدى محافظة سلوك العميل على الاتساق عبر الطلبات المتكررة.
اتساق السياسات
القدرة على تطبيق القواعد الأمنية نفسها ومراقبتها عبر أنظمة ومسارات شبكة مختلفة.
اتساق المجموعة
خاصية احتفاظ عدة عقد في قاعدة البيانات بنفس الرؤية الموثوقة للبيانات.
اتساق نقاط النهاية
قدرة البرامج على التصرف بطريقة متشابهة عبر أجهزة مختلفة.
اتصال P2P
رابط مباشر من جهاز إلى جهاز يُستخدم غالبًا للوصول عن بُعد والإدارة عبر السحابة.
اتصال الشبكة الكهربائية
عملية ربط منشأة بشبكة الكهرباء، بما في ذلك خطوات الموافقة الفنية والتنظيمية.
اتفاقيات عدم الإفشاء
اتفاقيات قانونية تحمي المعلومات التجارية السرية من الكشف.
اتفاقية إطارية
ترتيب تعاوني يضع المبادئ وطرق العمل دون أن ينشئ معاهدة ملزمة بالكامل.
اتفاقية بودابست
معاهدة دولية لمكافحة الجرائم الإلكترونية تُستخدم للتعاون عبر الحدود وطلبات الأدلة الإلكترونية.
اتفاقية داخل المجموعة
ترتيب داخلي يُستخدم لتنظيم الحوكمة والإشعارات ومسائل سلسلة التوريد ومسؤوليات مجلس الإدارة داخل مجموعة شركات.
اتفاقية عدم الإفصاح (NDA)
عقد سرية يمكن أن يصبح ورقة ضغط قيّمة إذا تم تسريبه.
اتفاقية مستوى خدمة التصحيح
زمن مستهدف محدد لتطبيق إصلاح بعد اكتشاف ثغرة أمنية.
اجتياز الدليل
ثغرة تتيح للمهاجم التلاعب بمسارات الملفات للوصول إلى مواقع خارج المجلد المقصود.
اجمع الآن، فك التشفير لاحقًا
استراتيجية يحتفظ فيها المهاجمون بالبيانات المشفّرة اليوم ويحاولون فك تشفيرها في المستقبل.
احتكاك التبني
العوائق التي تبطئ الانتقال من أداة قائمة إلى أداة جديدة.
احتكاك التحقق
خطوات متعمدة تبطئ قبول مخرجات الذكاء الاصطناعي بحيث يتمكن البشر من التحقق منها.
احتكاك المستخدم
أي خطوة تجعل من الأصعب الاستمرار أو التوقف مؤقتًا أو الخروج من تطبيق.
احتكاك سير العمل
خطوات إضافية أو تعقيد يجعل إنجاز المهمة أصعب.
احتواء الحادث
الإجراءات الفورية المتخذة لوقف الهجوم من الانتشار أو التسبب في مزيد من الضرر.
احتواء الهوية
إجراء دفاعي يقيّد حسابًا مشبوهًا للحد من إساءة استخدام بيانات الاعتماد المسروقة.
احتيال الاسترداد
احتيال يستهدف الأشخاص بعد تعرضهم لخسارة سابقة عبر الوعد بالمساعدة أو استرداد الأموال أو استرجاع الأصول.
احتيال الدعم الفني
احتيال ينتحل صفة المساعدة التقنية للحصول على المال أو الوصول.
احتيال الدعم الفني
عملية احتيال تضغط على الضحايا لدفع المال مقابل مساعدة تقنية أو إصلاحات مزيفة.
احتيال الدعم الفني
عملية احتيال تنتحل صفة موظفي الدعم لخداع الضحايا.
احتيال الدعم المزيف
احتيال يستخدم جهات اتصال تقنية مزيفة لخداع الضحايا ودفعهم إلى الاتصال أو الدفع.
احتيال الدفع
مخطط يخدع شخصًا أو جهة ما لإرسال الأموال أو التفاصيل المالية إلى طرف غير مخول.
احتيال الرسائل القصيرة
إساءة استخدام فوترة أندرويد تُحمّل المستخدمين رسوماً لإرسال رسائل قصيرة مميزة دون موافقة، أو تُخفي الإفصاحات المطلوبة.
احتيال المهام
نمط احتيالي يستخدم مهامًا صغيرة مزيفة أو مكافآت وهمية لدفع الضحية إلى دفع المال.
احتيال انتحال الشخصية
احتيال يتظاهر بأنه علامة تجارية موثوقة أو فريق دعم لسرقة الأموال أو بيانات الاعتماد.
احتيال شاشة القفل
عملية احتيال تستخدم رسالة تفيد بأن الجهاز محظور للضغط على الضحية.
احتيال متعدد القنوات
احتيال يستخدم الدردشة أو الصوت أو البريد الإلكتروني أو الفيديو معًا ليبدو موثوقًا.
اختبار إعادة البناء
بناء نسخة مطابقة من أحد العناصر لدراسة كيفية تصرفه عمليًا.
اختبار استعادة النسخ الاحتياطية
التحقق بانتظام من إمكانية استعادة النسخ الاحتياطية فعليًا بعد حادثة برمجيات الفدية.
اختبار الاختراق
اختبار أمني مُصرَّح به يحاكي سلوك المهاجمين لاكتشاف نقاط الضعف قبل أن يفعل المجرمون ذلك.
اختبار الاختراق
تمرين أمني مُصرَّح به يتحقق إلى أي مدى يمكن للمهاجم التقدم.
اختبار الاستعادة
تمارين تؤكد أن النسخ الاحتياطية يمكن استعادتها فعليًا عند الحاجة.
اختبار الاستعادة
تمارين عملية تتحقق مما إذا كانت النسخ الاحتياطية وخطوات الاستجابة تعمل فعلا بعد هجوم.
اختبار الاستعادة دون اتصال
فحص لاستعادة النسخ الاحتياطية يُجرى بعيدًا عن أنظمة الإنتاج للتحقق من إمكانية استرداد البيانات بأمان.
اختبار الانحدار
يتحقق من أن التصحيح لا يكسر الميزات الموجودة أو يسبب عيوبًا جديدة.
اختبار الانحدار للمطالبات
فحص قابل للتكرار يُستخدم للتأكد من أن النموذج لا يزال يتصرف كما هو متوقع بعد التحديث.
اختبار الحمل
فحص يقيس كيفية أداء البطارية أثناء تزويدها بحمل كهربائي حقيقي.
اختبار النموذج
استخدام نسخة أصغر من تصميم لملاحظة السلوك قبل بنائه على نطاق كامل.
اختبار الواقع
القدرة على التمييز بين الأفكار أو المعتقدات الداخلية والأحداث الخارجية والواقع المشترك.
اختبار تورينغ
معيار سلوكي يتحقق مما إذا كانت الآلة تستطيع تقليد المحادثة البشرية بشكل مقنع.
اختراق الحساب
وصول غير مصرح به إلى حساب عبر الإنترنت بعد إساءة استخدام بيانات الاعتماد أو آليات المصادقة.
اختراق العملية
حالة يتمكن فيها مهاجم من التحكم في خدمة قيد التشغيل والتصرف بصلاحياتها.
اختراق المحيط
وصول غير مصرح به يتم عبر خدمات خارجية مكشوفة مثل شبكات VPN أو جدران الحماية.
اختراق الهوية
حالة يحصل فيها مهاجم على استخدام غير مصرح به لحساب مستخدم أو مسؤول.
اختراق الوصول عن بُعد
استخدام غير مصرح به لأدوات مثل VPN أو RDP أو SSH للدخول إلى شبكة.
اختراق الوصول عن بُعد
الوصول غير المصرح به المكتسب عبر خدمات مثل VPN أو RDP.
اختراق بيانات الاعتماد
كشف كلمات المرور أو هويات تسجيل الدخول أو تسريبها، مما قد يمكّن المهاجمين من انتحال صفة المستخدمين أو الوصول إلى الحسابات.
اختراق حساب المشرف على الحزمة
فقدان السيطرة على الهوية المستخدمة لنشر حزم البرمجيات أو تحديثها.
اختراق خط الإنتاج
التلاعب غير المصرح به بالأنظمة المستخدمة لبناء البرمجيات أو نشرها.
اختراق سلسلة التوريد
التدخل في مسارات إنتاج البرمجيات أو تسليمها الموثوقة للتأثير في المستخدمين النهائيين.
اختراق سلسلة التوريد
مصطلح MITRE للإشارة إلى التلاعب بالمنتجات أو آليات التسليم قبل وصولها إلى المستخدم النهائي.
اختراق سلسلة توريد البرمجيات
هجوم يستهدف المسار الذي تسلكه البرمجيات للوصول إلى المستخدمين، مثل التنزيلات أو التحديثات أو توزيع الحزم.
اختراق صندوق البريد
السيطرة غير المصرح بها على حساب بريد إلكتروني أو مراقبته.
اختراق مرحلي
نموذج هجوم يسلّم عدة مكوّنات صغيرة على التوالي بدلًا من حمولة نهائية واحدة واضحة.
اختراق مسار المشرف
هجوم يسيء فيه خصم إلى حساب مشرف مشروع أو سير عمل مشروع بشكل مشروع للتلاعب بعمليات الإصدار.
اختراق نقطة النهاية
حالة يتم فيها الاستيلاء على جهاز المستخدم أو التلاعب به بواسطة برمجيات خبيثة.
اختراق وتسريب
نموذج ابتزاز يركز على سرقة البيانات ثم التهديد بنشرها بدلًا من الاقتصار على تشفير الملفات.
اختطاف DLL
تقنية تستغل طريقة تحميل ويندوز للمكتبات بحيث يتم تنفيذ الشيفرة الخبيثة عبر تطبيق موثوق.
اختطاف DNS
تغيير في إعدادات DNS يعيد توجيه الحركة إلى وجهة يسيطر عليها المهاجم.
اختطاف Vtable
أسلوب استغلال يفسد جدول المؤشرات إلى الدوال الافتراضية لكائن C++ لإعادة توجيه تدفق التنفيذ.
اختطاف WebSocket عبر المواقع
هجوم يستغل فيه موقع خبيث نقطة نهاية WebSocket ضعيفة في جلسة أخرى.
اختطاف الثقة
مصطلح تحليلي يُشير إلى استغلال مصداقية علامة تجارية أو شخص لجعل المحتوى المُعدَّل يبدو مشروعًا.
اختطاف الجلسة
الاستيلاء على جلسة حساب مصادَق عليها بحيث يمكن تنفيذ الإجراءات بصفتك المستخدم الشرعي.
اختطاف الحافظة
التلاعب بمحتويات الحافظة بحيث تتغير البيانات الملصقة قبل استخدامها.
اختطاف الحوسبة
الاستخدام غير المصرح به لموارد معالجة شخص آخر لتحقيق أهداف المهاجم.
اختطاف الرابط الديناميكي
تقنية تتلاعب بكيفية تحميل لينكس للمكتبات بحيث يمكن للشفرة الخبيثة اعتراض السلوك الموثوق.
اختطاف العلامة التجارية
استغلال ثقة علامة تجارية أو اسمها لخداع المستخدمين أو إخفاء نشاط ضار.
اختطاف المتصفح
التحكم غير المصرح به في سلوك المتصفح، مثل تغيير الصفحات أو إعادة التوجيه أو إدراج محتوى.
اختطاف الموارد
الاستخدام غير المصرح به لوحدة المعالجة المركزية أو وحدة معالجة الرسومات أو غيرها من موارد الطرفية لتحقيق مكسب للمهاجم.
اختطاف الوكيل
شكل من أشكال الهجوم يتم فيه التلاعب بنظام ذكاء اصطناعي يستخدم الأدوات لدفعه إلى اتخاذ إجراءات غير مقصودة.
اختطاف ترتيب البحث
إساءة استخدام ترتيب بحث البرنامج عن المكتبات، مما يسمح بتحميل ملف DLL خبيث أولًا.
اختطاف ترتيب البحث عن DLL
تقنية في Windows يتم فيها وضع مكتبة خبيثة في مكان تجعل البرنامج الشرعي يقوم بتحميلها أولاً.
اختطاف مسار التنفيذ
تقنية يعيد فيها المهاجم توجيه عملية شرعية لتشغيل شيفرة يتحكم بها.
اختناق التصحيحات
تباطؤ يحدث عندما لا يتمكن تطوير الإصلاحات واختبارها ونشرها من مواكبة نقاط الضعف المكتشفة.
اختيار موقع VPN
عنصر تحكم يتيح للمستخدم اختيار البلد الذي يبدو أن حركة مرور المتصفح تخرج منه.
ادعاء المسؤولية
تصريح من جهة تقول إنها نفذت هجومًا؛ وهو ليس دليلاً بحد ذاته.
ادعاء برمجي الفدية
بيان علني من جهة تهديد أو من موجز يُزعم فيه وقوع هجوم أو حادثة ابتزاز.
ادعاء تسريب بلا عيّنة
ادعاء منشور لا يوفّر ملفات إثبات عامة، ويُستخدم غالبًا لزيادة ضغط الابتزاز.
ادعاء غير مُتحقَّق منه
ادعاء مُبلَّغ عنه لم يتم تأكيده بعد بشكل مستقل من خلال أدلة تقنية.
ادعاء موقع التسريب
منشور علني يُستخدم لذكر الضحية وزيادة الضغط، دون أن يثبت وقوع اختراق بحد ذاته.
ارتباط البنية التحتية
رابط بين عملية وأصول نطاقات أو استضافة أو شبكات مشتركة أو معاد استخدامها.
ازدحام الشبكة الكهربائية
الضغط على شبكات نقل الطاقة الذي يمكن أن يؤخر أو يحد من التوصيلات الجديدة عالية الطلب.
استبدال الصدفة
تعديل يغيّر جزءًا من واجهة سطح المكتب المسؤول عن تشغيل النوافذ وإدارتها.
استحقاق الاشتراك
السجل الذي يحدد ما يمكن للمستخدم الوصول إليه بعد الدفع.
استخدام الأدوات
سير عمل يستدعي فيه نموذج اللغة الكبير وظائف أو خدمات خارجية.
استخدام الرموز المميزة
كمية النص المدخل والمخرَج التي يعالجها النموذج، والتي تؤثر في التكلفة ومعدل الإنجاز.
استخدام بعد التحرير
خلل في سلامة الذاكرة يحدث عندما يصل الكود إلى بيانات بعد أن تكون قد أُطلقت بالفعل.
استخدام وحدة معالجة الرسوميات
النسبة المئوية للوقت الذي تكون فيه وحدة معالجة الرسوميات مشغولة فعليًا بالعمل مقابل وقت الانتظار.
استخراج الرموز
الإزالة غير المصرح بها لرموز المصادقة من جهاز أو من بيئة المتصفح.
استخراج السمات
الخطوة التي يتم فيها تحويل الصوت الخام إلى بيانات قابلة للقياس من أجل التحليل.
استخراج النموذج
هجوم يحاول نسخ سلوك النموذج أو استنتاجه، أو بياناته، أو معلماته.
استخراج بيانات التدريب
فئة هجوم تكشف فيها النماذج أمثلة التدريب المحفوظة من خلال استعلامات موجهة.
استخلاص الغبار
نظام يزيل الغبار والنشارة قبل أن تنتشر في مساحة العمل.
استخلاص بيانات الاعتماد
جمع أسماء المستخدمين أو كلمات المرور أو الرموز أو بيانات الجلسة المستخدمة للوصول إلى الحسابات.
استدامة المنصة
المدة التي تظل فيها المنصة قابلة للاستخدام، ومدعومة، وجذابة للمطورين والمستخدمين.
استدعاء الأدوات
عندما يستدعي وكيل ذكاء اصطناعي دوالًا أو خدمات خارجية كجزء من مهمة.
استراتيجية التوزيع
النهج المستخدم لإيصال المنتجات إلى السوق عبر الوسطاء أو الشركاء أو القنوات المباشرة.
استراتيجية الخروج
الخطة الخاصة باستبدال نظام وبياناته أو إزالته بأمان.
استراتيجية النسخ الاحتياطي
النهج الذي تستخدمه المؤسسة لنسخ البيانات واستعادتها بعد هجوم أو انقطاع أو فقدان عرضي.
استراتيجية متعددة النماذج
استخدام عدة نماذج ذكاء اصطناعي في بيئة إنتاج واحدة لموازنة التكلفة وزمن الاستجابة والجودة والمخاطر.
استرجاع تحليلي
نظرة إلى الوراء على الأعمال السابقة لتقييم ما الذي لا يزال صحيحا.
استرداد المبلغ
عكس لعملية الدفع بعد أن يعترض حامل البطاقة على معاملة.
استرداد الموارد
إعادة استخدام المخرجات الناتجة من عملية ما، مثل الحرارة أو السعة غير المستخدمة، بدلاً من تركها تذهب هباءً.
استرداد الهوية
مجموعة الخطوات التي تستخدمها المنصة للتحقق من المستخدم واستعادة الوصول بأمان.
استرداد ضريبة القيمة المضافة
استرداد ضريبة القيمة المضافة المدفوعة بزيادة أو في ولاية قضائية أخرى.
استشراف استراتيجي
أسلوب تخطيط يستكشف عدة تصورات مستقبلية محتملة بدلًا من افتراض توقع واحد.
استضافة البرمجيات الخبيثة
بنية تحتية تُستخدم لتخزين الملفات الخبيثة أو تقديمها أو إعادة توجيهها.
استطلاع أسماء المستخدمين
تقنية استطلاع تكشف أسماء الحسابات الصالحة.
استطلاعات إتقان الذكاء الاصطناعي
تقييمات ذاتية تهدف إلى قياس مدى الثقة التي يشعر بها الأشخاص عند استخدام أدوات الذكاء الاصطناعي.
استعادة البرنامج الثابت
خطوة إصلاح تعيد برنامج الجهاز بعد فشل التحديث أو تلف البرمجيات.
استعادة الحساب
العملية المستخدمة لاستعادة الوصول إلى حساب عبر الإنترنت، غالبًا من خلال التحقق عبر البريد الإلكتروني.
استعادة العتاد
عملية إصلاح الأجهزة الإلكترونية وإعادتها إلى حالة التشغيل.
استعادة النسخ الاحتياطية
عملية إرجاع الأنظمة والبيانات من النسخ الاحتياطية بعد وقوع حادث، ويفضل أن يكون ذلك من نسخ معزولة.
استعادة كلمة المرور
هي العملية المستخدمة لاستعادة الوصول إلى حساب بعد فقدان بيانات الاعتماد الخاصة بتسجيل الدخول أو عدم توفرها.
استعراض السجلات
طلبات متكررة تحاول اكتشاف أو سحب العديد من الكائنات واحدًا تلو الآخر، وغالبًا ما تكون علامة على وصول مسيء.
استعلام
سؤال يُوجَّه إلى نظام منطقي لإرجاع إجابات من حقائق وقواعد محددة.
استغلال
شفرة أو طريقة تُستخدم للاستفادة من ثغرة.
استغلال إثبات المفهوم
شفرة توضيحية تُظهر أن الثغرة يمكن استغلالها عمليًا.
استغلال التطبيقات المواجهة للإنترنت
إساءة استخدام تطبيقات الويب أو البوابات أو الخدمات المكشوفة للحصول على وصول أولي.
استغلال الثغرات
استخدام خلل برمجي للوصول غير المصرح به أو فرض السيطرة.
استغلال النواة
شفرة أو تقنية تستهدف نواة نظام التشغيل للحصول على تحكم مُرتفع أو تجاوز القيود.
استغلال برهان المفهوم (PoC)
شفرة توضيحية تُظهر أنه يمكن استغلال ثغرة، وغالبًا ما تكون قبل تحويلها إلى سلاح على نطاق واسع.
استغلال في البرية
إساءة استخدام ثغرة في العالم الحقيقي من قبل المهاجمين خارج بيئة المختبر.
استغلال يوم الصفر
شفرة أو نشاط يستغل ثغرة غير معروفة قبل توفر إصلاح لها.
استقلالية البنية التحتية
القدرة على تشغيل خدمات الدفع الأساسية دون اعتماد كبير على مزودي الخدمة الخارجيين.
استمرار الأسطورة
الطريقة التي تبقى بها التفسيرات المبسطة أو الخاطئة لفترة طويلة بعد دراسة حدثٍ ما.
استمرارية الأعمال
التخصص التخطيطي الذي يحافظ على استمرار العمليات الأساسية أثناء الاضطراب.
استمرارية البنية التحتية
القدرة على بقاء خدمة أو شبكة متاحة رغم محاولات التعطيل.
استمرارية الجلسة
وضع يحافظ على الحالة على جانب الخادم عبر الطلبات، مما قد يطيل عمر الكائنات ويزيد من المخاطر.
استمرارية الخدمة
القدرة على إبقاء الخدمات الرقمية قيد التشغيل أثناء الاضطراب أو الضغط الهجومي الشديد.
استمرارية الرعاية
تنسيق مستمر يحافظ على اتساق العلاج عبر الخدمات والبيئات المختلفة.
استمرارية المهام المجدولة
أسلوب يستخدم الوظائف المجدولة لإعادة تشغيل البرمجيات الخبيثة أو الحفاظ على الوصول بعد إعادة التشغيل.
استمرارية النسخ الاحتياطي
القدرة على استمرار عملية النسخ الاحتياطي في العمل دون انقطاع مع مرور الوقت.
استمرارية خادم الويب
موطئ قدم يساعد المهاجم على الحفاظ على الوصول عبر طبقة الخادم بعد الاختراق.
استنزاف البيانات
الإزالة غير المصرح بها للبيانات من شبكة إلى موقع يسيطر عليه المهاجم.
استنزاف الرصيد
الاستخدام السريع للوحدات المخصصة قبل انتهاء فترة الفوترة.
استنزاف الموارد
حالة حجب خدمة تُستهلك فيها الاتصالات أو الذاكرة أو الحدود الأخرى حتى يفشل تقديم الخدمة.
استنساخ الصوت
كلام مُولَّد آليًا يحاكي صوت شخص محدد من عينات مسجلة.
استنساخ الصوت بالذكاء الاصطناعي
طريقة صوت اصطناعي تحاكي صوتًا محددًا بدلًا من إنتاج صوت عام.
استنساخ العتاد
منتج يُبنى لتقليد شكل جهاز آخر أو وظيفته، غالبًا بتكلفة أقل.
استهداف القطاع الحكومي
عمليات موجهة ضد المؤسسات العامة التي قد تحتوي على بيانات حساسة تتعلق بالسياسات أو الهوية أو الأمن القومي.
استهداف كبار الشخصيات
تصيّد موجّه يستهدف كبار التنفيذيين أو غيرهم من الأفراد ذوي القيمة العالية.
استهلاك وحدة المعالجة المركزية
حِمل المعالجة الذي تسببه التشفير والتوجيه ونشاط التطبيقات على الجهاز.
استيلاء على AppDomainManager
أسلوب إساءة استخدام في .NET يمكنه تغيير كيفية تحميل التجميعات وتنفيذها.
اسم اللاعب
هوية على المنصة تُستخدم لربط اللاعب بنشاط الحساب والبيانات المحفوظة.
اسم مستعار لواجهة API
اسم ثابت يشير إلى إصدار نموذج، ويمكن أن يتغير دون الحاجة إلى تعديل الكود.
اشتراك دورة الحياة الممتدة
فئة دعم مدفوعة تمدد التغطية إلى ما بعد نافذة الصيانة القياسية.
اعتراض التشغيل
سلوك يغيّر ما يحدث عند فتح التطبيق.
اعتراض تشغيل التطبيق
طريقة لمراقبة أو تغيير ما يُفتح عندما يبدأ المستخدم تشغيل تطبيق.
اعتماد API
مفتاح أو رمز يتيح للبرمجيات المصادقة والتفاعل مع وظائف منصة ما.
اعتماد إنترنت الأشياء
سر أو شهادة أو مفتاح قائم على الجهاز يُستخدم بواسطة الأجهزة المتصلة لإثبات هويتها.
اعتماد التصحيحات
مدى السرعة التي يقوم بها المستخدمون أو المؤسسات فعليًا بتثبيت إصلاح أمني مُتاح.
اعتماد التوافق
قرار يُتخذ دون اعتراض رسمي من الدول المشاركة، حتى مع بقاء الخلافات السياسية.
اعتماد السحابة
سرّ مثل مفتاح API أو رمز مميز أو كلمة مرور يُستخدم للوصول إلى الخدمات السحابية.
اعتماد المؤسسات
الاستخدام التجاري لأداة أو منصة داخل المؤسسات، وغالبًا ما يُقاس عبر المشتريات أو الإنفاق.
اعتماد بشري نهائي
الموافقة البشرية النهائية على المواد المُنشأة بالذكاء الاصطناعي قبل نشرها أو نشرها على الأنظمة.
اعتماد حامل
سرّ يعمل بمجرد حيازته؛ فكل من يملكه يمكنه استخدامه.
اعتماد سير العمل
عملية عمل تعتمد على أداة أو وضع أو إعداد معين لكي تعمل بسلاسة.
اعتمادات CO2
أدوات تمثل تخفيضًا أو إزالةً مُدّعاة لثاني أكسيد الكربون، وتُستخدم غالبًا في المحاسبة المناخية.
اعتمادات السحابة
أسرار أو رموز مميزة تُخوِّل الوصول إلى خدمات السحابة وواجهات برمجة التطبيقات.
اعتمادات النص الصريح
بيانات تسجيل الدخول المخزنة أو المنقولة من دون تشفير.
اعتمادات الوصول عن بُعد
أسماء مستخدمين أو كلمات مرور أو رموز مميزة صالحة قد يسيء المهاجمون استخدامها للدخول إلى الشبكات من دون الحاجة إلى برمجيات خبيثة أولًا.
افتراض البراءة
المبدأ القائل إن الشخص يُعتبر بريئًا حتى يثبت خلاف ذلك.
افتراض القرب
الفكرة القائلة إن القرب الجسدي وحده كافٍ للثقة في معاملة NFC.
افتراضات الثقة
المعتقدات التي يبنيها المستخدم حول كيفية تصرف النظام، والتي ينبغي التحقق منها بدلا من افتراضها.
افتراضيًا آمن
نهج تصميمي يكون فيه التهيئة الأكثر أمانًا مفعلة ما لم يقم المشغّل بتغييرها.
افترض الاختراق
عقلية تصميم تفترض احتمال الاختراق وتحدّ من الضرر عبر ضوابط متعددة الطبقات.
اقتحام قائم على الابتزاز
نموذج هجوم يركز على الضغط أو السرقة أو الإكراه بدلا من التشفير فقط.
اقتصاد الابتزاز
إعداد إجرامي يجمع بين التسلل والضغط وآليات الدفع لإجبار الضحايا على الامتثال.
اقتصاد الانتباه
بيئة رقمية تتنافس فيها المنصات على جذب انتباه المستخدمين وتحقيق الربح منه.
اكتشاف الأسعار
العملية التي يستقر من خلالها السوق على قيمة لعنصر ما.
اكتشاف الأصول
هي عملية تحديد الأجهزة والخدمات والأنظمة الموجودة فعلاً والتي يمكن الوصول إليها.
اكتشاف الانحراف
مراقبة التغيرات في سلوك النموذج أو أنماط الإدخال التي يمكن أن تقلل من الموثوقية بمرور الوقت.
اكتشاف التشابه البصري
تحليل أمني يقارن تصميم الصفحة والشعارات والتخطيط لتحديد المواقع المنسوخة أو الاحتيالية.
اكتشاف التطبيقات غير المرغوب فيها
ضوابط أمنية تميّز التطبيقات غير المرغوب فيها، بما في ذلك بعض برامج التعدين وبرامج التثبيت المرفقة.
اكتشاف التهديدات
هي عملية رصد الأنشطة المشبوهة قبل أن تتحول إلى مشكلة أمنية أكبر.
اكتشاف الثغرات
عملية تحديد نقاط الضعف في البرمجيات قبل أن يتمكن المهاجمون من استغلالها.
اكتشاف الثغرات بمساعدة الذكاء الاصطناعي
استخدام تعلّم الآلة أو الأدوات القائمة على الوكلاء للمساعدة في العثور على العيوب البرمجية بسرعة أكبر.
اكتشاف الحسابات
نشاط استطلاعي يحدد المستخدمين والحسابات الصالحة داخل بيئة مستهدفة.
اكتشاف الحيوية
ضوابط تساعد على التمييز بين شخص حقيقي ومدخلات مزيفة أو مُولَّدة.
اكتشاف الدورات
أسلوب للتعرّف على مسارات العبور المتكررة ومنع الحلقات اللانهائية.
اكتشاف العبث
آليات تساعد على تحديد التغييرات المادية أو المنطقية غير المصرح بها التي تطرأ على جهاز.
اكتشاف العيوب
عملية العثور على الأخطاء أو السلوك غير الصحيح قبل أن يصل البرنامج إلى الإنتاج أو يتسبب في تعطيل.
اكتشاف الميزات
نهج في تطوير الويب يختبر القدرات الفعلية للمتصفح بدلًا من الاعتماد على سلاسل الهوية.
اكتشاف مرشّح
مشكلة أمنية محتملة يتم تحديدها لمراجعة بشرية إضافية قبل اعتبارها مؤكدة.
اكتشاف نقاط النهاية
مراقبة أمنية على أجهزة مثل الحواسيب المحمولة والخوادم وغيرها من الأجهزة لرصد السلوك المريب ونشاط البرمجيات الخبيثة.
اكتشاف واستجابة الشبكة (NDR)
نهج لأمن الشبكات يراقب حركة المرور والأنشطة المرتبطة بها بحثًا عن مؤشرات على سلوك مشبوه.
الآلة الافتراضية
بيئة حوسبة معزولة قائمة على البرمجيات يمكن أن تتأثر مع ذلك بالقنوات الجانبية الفيزيائية.
الأبحاث المُعدّة من قبل المورّد
دراسة تنتجها شركة لها مصلحة تجارية مباشرة في الموضوع الذي يتم قياسه.
الأبوة الرقمية
توجيه وإشراف يتمحوران حول مقدم الرعاية ويهدفان إلى تقليل الأذى المرتبط بالإنترنت والتقنية.
الأتمتة
استخدام البرامج لتنفيذ المهام الأمنية المتكررة بأقل قدر من الجهد اليدوي.
الأتمتة
إجراءات أو سير عمل محددة مسبقًا يمكن تنفيذها بتدخل بشري محدود.
الأتمتة الوكيلة
سير عمل مدفوع بالذكاء الاصطناعي حيث يمكن للوكلاء البرمجيين اتخاذ إجراءات، وليس فقط توليد الإجابات.
الأثر التشغيلي
الأثر العملي للحادث على تقديم الخدمة أو التعافي أو استمرارية العمل، بما يتجاوز الاختراق الأولي.
الأثر الجسيم
العتبة المستخدمة لتحديد ما إذا كانت الهجمة السيبرانية خطيرة بما يكفي لفرض عقوبات.
الأثر الرقمي
معلومات تتركها الأنشطة عبر الإنترنت، مثل الرسائل والمشاهدات والطوابع الزمنية.
الأثر السلبي
نتيجة عملية تُلحق ضررًا غير متناسب بمجموعة محمية، حتى من دون وجود نية.
الأثر اللاحق
التأثيرات غير المباشرة التي قد تلي تعطل نظام أو بيئة حساب في المنبع.
الأثر على الأعمال
الأثر التشغيلي أو المالي أو المتعلق بالسمعة الذي تسببه مشكلة تقنية في المؤسسة.
الأثر على العملاء
التأثير العملي الذي يتركه قرار أمني أو متعلق بالاحتيال على المستخدمين الفعليين.
الأجزاء المتقادمة
مكونات لم تعد تُصنَّع على نطاق واسع أو يسهل استبدالها.
الأجهزة البيروتقنية
مكونات متفجرة تُستخدم لقطع أو تحرير التوصيلات الميكانيكية الحرجة.
الأجهزة القديمة
أنظمة أقدم قد تفتقر إلى تحديثات الأمان الحديثة أو خطوات الترحيل المطلوبة.
الأجهزة المتصلة
جهاز مادي يعتمد على خدمات شبكية أو تحديثات.
الأجهزة المتصلة
أجهزة عتادية تتواصل مع أنظمة أخرى عبر الشبكات المحلية أو البعيدة.
الأجهزة المدعومة
نماذج الأجهزة المادية المؤهلة لميزة برمجية معينة.
الأجهزة المدمجة
نظام مدمج داخل كائن آخر لتنفيذ وظيفة محددة.
الأجهزة المرتبطة
جلسات مرافقة تتزامن مع حساب مراسلة رئيسي ويمكن أن تعقّد الاستجابة للحوادث.
الأجهزة المكافئة
أجهزة أحدث تُختار لتؤدي دورًا مشابهًا للمنصات الأقدم أو الكلاسيكية.
الأخلاقيات الخوارزمية
ممارسة جعل أنظمة الذكاء الاصطناعي شفافة وخاضعة للمساءلة ومنصفة وتحت إشراف بشري.
الأداء المستدام
السرعة التي يمكن للجهاز الحفاظ عليها عبر أعباء العمل الأطول.
الأدبيات الكانونية
أعمال معترف بها على نطاق واسع وغالبًا ما تُستخدم في التعليم لتعلم اللغة والتفسير والتحليل الثقافي.
الأدلة الإلكترونية
مواد رقمية مثل السجلات والرسائل والملفات وبيانات الحسابات يمكن أن تدعم تحقيقًا في جريمة إلكترونية.
الأدلة الجنائية
السجلات والتنبيهات والآثار المستخدمة لتأكيد ما إذا كان قد وقع حادث أمني بالفعل.
الأدلة الرقمية
بيانات من الأجهزة أو الأنظمة أو الشبكات يمكن أن تدعم تحقيقًا أو قضية قانونية.
الأدلة غير المباشرة
مؤشرات تُستخدم لاستنتاج سبب خفي عندما لا تكون الملاحظة المباشرة ممكنة.
الأدوات الأصلية
برمجيات تعمل مباشرة على نظام التشغيل بدلًا من المرور عبر طبقة توافق.
الأذونات المحددة النطاق
قيود تحدد ما يمكن لبيانات الاعتماد أو الحساب فعله.
الأذونات المخصصة
قواعد يحددها المسؤول لتضييق أو تعطيل الوصول إلى ميزات محددة.
الأذونات لمرة واحدة
ضابط خصوصية يمنح التطبيق وصولًا مؤقتًا إلى بيانات أو مستشعرات حساسة، ثم يزيل هذا الوصول بعد الاستخدام.
الأرشفة الإلكترونية
نهج أوروبي لحفظ السجلات الرقمية عبر مواصفات تقنية مشتركة وصيغ تبادل موحدة.
الأساس القانوني
الأساس القانوني الذي يتيح نشاطًا محددًا لمعالجة البيانات.
الأسرار
بيانات اعتماد حساسة مثل الرموز أو المفاتيح أو كلمات المرور المخزنة لاستخدامها في مهام البناء والنشر.
الأسطول
المجموعة الكاملة من الخوادم أو نقاط النهاية أو الأنظمة التي تديرها المؤسسة.
الأسطول المُدار
مجموعة من الأجهزة تُدار مركزيًا من خلال سياسات، وجرد، وضوابط تحديث.
الأسلحة الذاتية التشغيل
أنظمة أسلحة يمكنها اختيار الأهداف ومهاجمتها دون تدخل بشري مباشر.
الأصالة
دليل على أن شيئًا ما حقيقي وليس مجرد تقديمه على أنه حقيقي.
الأصل
المصدر المُتحقَّق منه وسلسلة الحيازة لملف أو صورة أو بناء.
الأصل الرقمي
أداة ذات قيمة توجد بصيغة رقمية وتُنقل إلكترونيا.
الأصل المرمَّز
تمثيل رقمي لأصل من العالم الحقيقي أو لمطالبة مالية.
الأصوات الاصطناعية
كلام مُولَّد بالذكاء الاصطناعي، بما في ذلك الأصوات المستنسخة، ومخرجات تحويل النص إلى كلام، وتحويل الصوت.
الأصول المشفرة
أصول رقمية يمكن أن يتغير تعاملها القانوني والضريبي عبر الولايات القضائية ومع مرور الوقت.
الأعمال المتراكمة
قائمة من الأعمال المعلّقة التي لم تُنجز بعد.
الأكسدة
تفاعل كيميائي يمكن أن يغيّر الوقود بمرور الوقت ويقلل من جودته الأصلية.
الألعاب السحابية
نموذج خدمة تُشغَّل فيه الألعاب على خوادم بعيدة وتُبث إلى جهاز المستخدم.
الألغوكراسية
مصطلح يُستخدم لوصف التأثير المتزايد للخوارزميات على القرارات وما يراه الناس.
الألياف المخصصة
كابل ضوئي مخصّص لغرض محدد، بدلًا من حمل حركة الاتصالات العادية.
الألياف ذات الوصول المفتوح
نموذج شبكي يمكن فيه لعدة مزودي خدمات استخدام بنية تحتية مشتركة للألياف.
الأمان افتراضيًا
نهج تصميم يشحن المنتجات بإعدادات أكثر أمانًا وبتكوينات افتراضية أقل خطورة.
الأمان النفسي
بيئة عمل يمكن فيها للناس التعبير عن آرائهم دون خوف من الإهانة أو العقاب.
الأمان حسب التصميم
نهج تطوير يبني الأمان في المنتجات والأنظمة منذ البداية.
الأمر التنفيذي
توجيه رئاسي يمكنه توجيه سلوك الوكالات الفيدرالية وأولويات الشراء دون سنّ قانون جديد.
الأمر التنفيذي (EO)
توجيه يصدره رئيس الولايات المتحدة لتوجيه عمل السلطة التنفيذية الفيدرالية.
الأمن الأصلي للذكاء الاصطناعي
ممارسات أمنية مصممة للأنظمة المبنية حول الذكاء الاصطناعي.
الأمن التشغيلي (OPSEC)
ممارسات تُستخدم لتقليل الانكشاف والتتبع والكشف أثناء الأنشطة الحساسة.
الأمن الحيوي
ضوابط وقائية تهدف إلى الحد من إساءة استخدام الأبحاث والمواد والأدوات البيولوجية.
الأمن السيبراني القائم على المخاطر
نموذج ضوابط يعطي الأولوية للدفاعات وفقًا للأثر المحتمل واحتمالية الضرر.
الأمن السيبراني المرتكز على الإنسان
نهج أمني يعامل الأشخاص والعمليات والتقنية كنظام دفاعي واحد.
الأمن السيبراني النفسي
مصطلح ناشئ غير قياسي يُستخدم في بعض التعليقات لوصف الجانب النفسي من المخاطر السيبرانية.
الأمن السيبراني بالذكاء الاصطناعي
التداخل بين الذكاء الاصطناعي التوليدي والأمن السيبراني، بما في ذلك الدفاع والتحليل وإمكانية إساءة الاستخدام.
الأمن السيبراني عبر دورة الحياة
نهج أمني يغطي التصميم والنشر والتشغيل والتحديثات والإحالة إلى التقاعد، وليس مرحلة الإنشاء الأولية فقط.
الأمن السيبراني للذكاء الاصطناعي
ممارسة حماية أنظمة الذكاء الاصطناعي وبياناتها وتكاملاتها من سوء الاستخدام أو الاختراق أو السلوك غير الآمن.
الأمن السيبراني-الفيزيائي
حماية الأنظمة التي يمكن أن يؤثر فيها الاختراق الرقمي على العمليات أو النتائج المادية.
الأمن العملياتي
هو الانضباط المتعلق بحماية المعلومات الحساسة والعمليات والاتصالات من التعرض غير الضروري.
الأمن المادي
ضوابط تحد من الوصول غير المصرح به إلى الأجهزة والغرف ووسائط التخزين.
الأمن المدمج
ممارسة حماية الأجهزة الصغيرة المخصصة من العبث أو سوء الاستخدام.
الأمن بالتصميم
بناء الحماية في الأنظمة منذ البداية بدلًا من إضافتها بعد النشر.
الأمن بمساعدة الذكاء الاصطناعي
أدوات دفاعية تستخدم التعلم الآلي أو الأتمتة لدعم الكشف أو الفرز أو الاستجابة.
الأمن منذ مرحلة التصميم
بناء ضوابط الأمان داخل النظام منذ البداية بدلًا من إضافتها لاحقًا.
الأمن/الخصوصية
الضوابط التي تحمي الأنظمة والمعلومات الحساسة من سوء الاستخدام أو الانكشاف أو العبث.
الأنظمة القديمة
منصات أقدم لا تزال قيد الاستخدام وقد تعقّد التحديث، والتكامل، وضوابط الأمان.
الأنظمة المستضافة ذاتيًا
برمجيات وخدمات تعمل على بنية تحتية تديرها المؤسسة التي تستخدمها، وليس على خدمة SaaS مقدمة من طرف ثالث.
الأنظمة الوكيلة
أنظمة ذكاء اصطناعي يمكنها تنفيذ إجراءات، أو استدعاء أدوات، أو تسلسل المهام مع توجيه بشري محدود.
الأنماط المظلمة
تكتيكات في الواجهة توجه المستخدمين نحو خيارات ربما لم يقصدوا اتخاذها.
الأولوية الحرجة
وسم خطر من الدرجة العليا يُستخدم للثغرات التي تحتاج إلى اهتمام فوري.
الأومنيبوس الرقمي
حزمة تشريعية للاتحاد الأوروبي تعيد النظر في أجزاء من جدول طرح قانون الذكاء الاصطناعي ومتطلبات الامتثال الزمنية.
الإبلاغ
هي عملية تقديم تقرير وفق إجراء محدد.
الإبلاغ
الإخطار المنظم بالأحداث الأمنية أو المسائل ذات الصلة بالامتثال.
الإبلاغ عن الإساءة
عملية للإبلاغ عن المحتوى الخبيث حتى تتمكن المنصة من مراجعته وإزالته.
الإبلاغ عن الحوادث
العملية الرسمية لتسجيل الأحداث الخطيرة أو الضارة والتواصل بشأنها.
الإبلاغ عن المخالفات
الإبلاغ المحمي عن المخاوف أو الانتهاكات في سياق العمل عبر قنوات معتمدة.
الإتاوة
دفعة تُوزَّع على أصحاب الحقوق بناءً على الاستخدام أو قواعد الترخيص.
الإثبات التشفيري
آلية إثبات تساعد على التحقق من أن النظام يشغّل شيفرة موثوقة داخل بيئة محمية حقيقية.
الإثراء
إضافة سياق إلى التنبيه، مثل هوية الأصل، أو حساسية البيانات، أو معلومات استخبارات التهديد، بحيث يمكن تحديد أولويته بشكل صحيح.
الإجراء
الطريقة المحددة التي نفّذ بها المهاجم تقنيةً ما في حادثة أو عملية واقعية.
الإجراء
الأمر الذي تنفذه الأتمتة بعد تشغيلها.
الإجراء التناقضي
إجراء يستطيع فيه كل طرف فحص الأدلة ومساءلتها والطعن فيها.
الإجراءات القانونية الواجبة
الضمانات القانونية التي تحد من كيفية استخدام سلطة الدولة ضد الأشخاص أو المنظمات.
الإجماع
العملية التي يتفق من خلالها نظام موزع على الحالة الصحيحة للمعاملات.
الإجهاد الحراري
إجهاد ناتج عن تغيّرات درجة الحرارة قد يؤدي إلى التواء المواد أو تشققها أو إضعافها.
الإخراج من السحابة
نقل البيانات المسروقة إلى تخزين سحابي أو أدوات نقل سحابية لاستخراجها.
الإخفاء
تقنيات تجعل الشيفرة أصعب في القراءة أو التحليل أو الهندسة العكسية.
الإخفاء
إزالة أو تمويه المعلومات الحساسة قبل تخزينها أو تسجيلها أو عرضها للمستخدمين.
الإخفاء المعلوماتي
طريقة لإخفاء البيانات داخل وسائط أو ملفات تبدو عادية بحيث يصعب ملاحظة المحتوى المخفي.
الإخفاء متعدد الطبقات
استخدام عدة خطوات إخفاء لجعل الشيفرة الخبيثة أصعب في الفحص أو الاكتشاف.
الإخلال الانتقائي
تخريب محدود يهدف إلى إحداث ضغط دون التسبب بالضرورة في انهيار كامل.
الإدارة الرقمية
خدمات حكومية تُقدَّم عبر منصات وتقنيات معلومات مترابطة وعمليات متكاملة.
الإدارة العامة
هيئات حكومية تقدم الخدمات، وتعالج الطلبات، وتدير القرارات العامة.
الإدارة المشتركة
نموذج تعاوني تتقاسم فيه الهيئات العامة والمنظمات الاجتماعية المسؤولية عن العمل ذي المصلحة العامة.
الإدارة المفوضة
إعداد يُسمح فيه لطرف واحد بإدارة الموارد نيابةً عن طرف آخر.
الإدارة عن بُعد
أدوات تتيح للمسؤولين فرض السياسات، أو تحديث الأنظمة، أو قفل جهاز من بُعد.
الإدارة عن بُعد
أدوات تتيح للموظفين إدارة الأنظمة من بعيد؛ وهي أهداف عالية القيمة إذا كانت مكشوفة.
الإدارة متعددة التخصصات
نهج يجمع بين الاقتصاد والقانون وعلم النفس لفهم أماكن العمل.
الإدارة والحوكمة
منظور في تحليل الائتمان يركز على جودة القيادة، والإشراف، والتحكم التنظيمي.
الإدارة والمراقبة عن بُعد (RMM)
برنامج يُستخدم لإدارة الأنظمة عن بُعد، وغالبًا ما يكون هدفًا في عمليات اختراق برامج الفدية.
الإدخال المساعد
تقنية مصممة لمساعدة الأشخاص على التفاعل مع أجهزة الكمبيوتر بسهولة أكبر.
الإدراك المعزز
طرق مدعومة بالتقنية لفهم البيئة عبر الأدوات الرقمية والبيانات.
الإدراك المفوض
ممارسة إسناد الحكم أو الاستدلال إلى نظام خارجي.
الإرساء
وضع في واجهة المستخدم يثبت لوحة تطبيق في جزء ثابت من الشاشة.
الإرشاد
توجيه منظّم من محترفين ذوي خبرة يساعد على تطوير المهارات والنمو المهني.
الإزالة
تعطيل منسق للبنية التحتية عبر الإنترنت، وغالبًا ما يشمل الاستيلاء على الخدمات أو حظرها أو إزالتها.
الإسناد
عملية ربط حادثة بفاعل تهديد محدد، غالبًا مع أدلة غير مكتملة أو غير مؤكدة.
الإسناد المعرفي
تفويض المهام الذهنية إلى أداة أو نظام خارجي.
الإشارات القابلة للقراءة آليًا
دلائل بيانات متسقة يمكن للبرامج تحليلها دون الحاجة إلى تفسير بشري.
الإشارات المجهولة الهوية
بيانات الاستخدام التي أُزيلت منها المعرفات المباشرة قبل التحليل.
الإشارات بين الأذنين
الاختلافات في التوقيت والمستوى بين الأذن اليسرى واليمنى التي تساعد الدماغ على تحديد مصدر الصوت.
الإشارة إلى اسم الخادم (SNI)
حقل في TLS يحدد اسم المضيف الذي يريده العميل أثناء المصافحة.
الإشراف
مجموعة الضوابط وخطوات المراجعة والمراقبة المستخدمة للحفاظ على سلوك النظام ضمن الحدود المقبولة.
الإشراف البشري
إشراف يقوم به شخص يمكنه مراجعة القرارات المدعومة بالذكاء الاصطناعي أو تصحيحها أو إيقافها.
الإشراف البشري
إجراء رقابي يبقي الشخص قادراً على مراجعة المخرجات الآلية والتشكيك فيها وتجاوزها.
الإشراف السياقي
مراجعة تفسر المنشور ضمن سياق مجتمعه، لا بناءً على الكلمات المنفردة فقط.
الإشراف على السوق
عملية مراجعة القوائم والبائعين ومحتوى المنصة وإنفاذ القواعد الخاصة بها.
الإشراف على المحتوى
هي عملية مراقبة المحتوى والسلوك داخل مجتمع عبر الإنترنت.
الإشراف على الموردين
ممارسة إدارة المخاطر الأمنية التي يسببها المورّدون والشركاء.
الإشعار والإجراء
عملية على المنصة لتلقي الشكاوى والرد على المحتوى الذي يُزعم أنه مخالف.
الإشعارات القابلة للقراءة آليًا
إشعارات أمنية منسقة بحيث تستطيع الأدوات استيعابها والتعامل معها تلقائيًا.
الإصدار 1.0
إصدار نهائي رسمي كامل يشير عادةً إلى نسخة عامة أكثر استقرارًا.
الإصدار المستقر
فرع برمجي أكثر تحفظًا مخصص للاستخدام في بيئات الإنتاج مع تغييرات أقل وإصلاحات مُرحَّلة إلى الخلف.
الإصدار المعاين
نسخة محدودة، تسبق الإتاحة العامة، تُستخدم للاختبار والحصول على الملاحظات والإطلاق المرحلي.
الإصدار المميز
نسخة أعلى سعرا قد تتضمن وصولا إضافيا أو محتوى إضافيا.
الإصدار الموقّع
إصدار برمجي محمي بالتحقق التشفيري بحيث يمكن للمستخدمين التأكد من أصالته.
الإصلاح السريع
تحديث موجه يُصدر لمعالجة خلل محدد وعاجل.
الإصلاح القائم على المخاطر
ترتيب الأولويات في الإصلاحات بناءً على السياق التشغيلي والأثر، وليس على درجات الخطورة وحدها.
الإضاءة الخلفية
مصدر الضوء الموجود خلف العديد من شاشات LCD والذي يجعل الصور مرئية في ظروف الإضاءة المنخفضة.
الإطار العطالي
إطار مرجعي غير دوّار تبقى فيه جهة تأرجح البندول شبه ثابتة.
الإطار الفرعي 4، الصفحة 17
جزء محجوز من رسالة ملاحة GPS مخصص للرسائل الخاصة.
الإطار الوطني للأمن (ENS)
إطار الأمن في القطاع العام في إسبانيا لحماية أنظمة المعلومات والبيانات.
الإطار الوكيلي
إطار عمل يتيح لنماذج الذكاء الاصطناعي تنفيذ المهام باستخدام الأدوات وقيود سير العمل.
الإطلاق التدريجي
التسليم المرحلي لتحديث إلى الأجهزة بمرور الوقت.
الإطلاق المرحلي
طريقة لنشر التحديثات للمستخدمين على مراحل بدلًا من دفعة واحدة.
الإعارة
تعيين مؤقت يُوضَع فيه مسؤول في مؤسسة أخرى مع الاحتفاظ بصلته بالجهة الأصلية.
الإعارة للاستعمال
نموذج إعارة للاستعمال تُوفَّر فيه الأجهزة مؤقتًا بدلًا من أن تُمنح بشكل دائم.
الإعداد الأولي
عملية مساعدة مستخدم جديد على تعلم الواجهة وسير العمل والمفاهيم الأساسية لأداة ما.
الإعداد الافتراضي
الخيار المحدد مسبقًا الذي يستخدمه النظام ما لم يقم أحد بتغييره.
الإعداد الافتراضي للنظام
إعداد مدمج يُطبق تلقائيًا ما لم يقم المستخدم بتغييره.
الإعداد باستخدام رقم الهاتف
تسجيل يستخدم رقم الهاتف باعتباره المعرّف الأساسي للحساب، مما يزيد غالبًا من ربط الهوية.
الإعدادات الافتراضية الحساسة للعمر
إعدادات المنتج المصممة لتكون أكثر أمانًا أو أقل إزعاجًا للمستخدمين الأصغر سنًا.
الإعفاء الضريبي
حد معفى من الضريبة يمكن أن يقلل الضريبة على المكاسب الصغيرة أو يلغيها حتى مبلغ محدد.
الإعلانات الخبيثة
استخدام الإعلانات عبر الإنترنت لتوصيل روابط خبيثة أو عمليات إعادة توجيه أو برامج ضارة.
الإفراط في التنبيهات
حالة يواجه فيها فرق الأمن عددًا من النتائج يفوق ما يمكنهم مراجعته بشكل واقعي.
الإفراط في منح الصلاحيات
منح نظام صلاحيات أكثر مما يحتاج إليه، مما يزيد من تأثير الأخطاء أو إساءة الاستخدام.
الإفصاح
فعل الكشف عن استخدام الذكاء الاصطناعي في عمل إبداعي، كما تفرضه قواعد الجوائز المذكورة في المقال.
الإفصاح الانتقائي
تقنية خصوصية تشارك فقط السمات اللازمة لمعاملة محددة.
الإفصاح الجوهري
إيداع تنظيمي يُقدَّم عندما قد يكون الحادث مهمًا بما يكفي للتأثير في المستثمرين أو العمليات.
الإفصاح العلني
اللحظة التي تصبح فيها الثغرة معروفة على نطاق واسع وقابلة للبحث من قبل المدافعين والمهاجمين على حد سواء.
الإفصاح المسؤول
عملية لمشاركة تفاصيل الثغرة بشكل خاص حتى يتمكن الموردون من إصدار تصحيح قبل النشر العلني.
الإفصاح المنسق
عملية لمشاركة النتائج الأمنية بشكل خاص مع الجهات المسؤولة عن الصيانة قبل النشر العلني.
الإفصاح المنسق عن الثغرات الأمنية
عملية منظمة للإبلاغ عن الثغرات الأمنية وإصلاحها قبل انكشافها على نطاق أوسع.
الإفصاح المنسق عن الثغرات الأمنية (CVD)
عملية لمشاركة الثغرة الأمنية وإصلاحها قبل الإعلان عنها علنًا.
الإفصاح عن الثغرات
عملية الإبلاغ عن خلل حتى يمكن إصلاحه قبل إساءة استخدامه على نطاق أوسع.
الإفصاح عن الحادث
الإبلاغ العلني عن حادث فدية، وقد يختلف ذلك عن الاكتشاف الداخلي.
الإفصاح عن الضحية
منشور علني يدّعي أن الهدف قد تم اختراقه أو وُضع تحت الابتزاز.
الإفصاح عن المخاطر
المشاركة المنظمة للمخاطر المعروفة والمجهولات والتأثيرات بحيث يمكن للقادة اتخاذ القرار بسرعة.
الإفصاح عن المعلومات
ثغرة تكشف البيانات لشخص لا ينبغي أن يتمكن من رؤيتها.
الإفصاح عن معايير ESG
إعداد تقارير منظمة عن العوامل البيئية والاجتماعية وحوكمة الشركات.
الإقرار
بيان موقّع يصف كيفية إنتاج أحد الأصول أو اعتماده.
الإقرار الذاتي
فحص للعمر يعتمد على إدخال المستخدم لتاريخ ميلاده بنفسه.
الإقرار بالذنب
اعتراف رسمي بالمسؤولية الجنائية أمام المحكمة.
الإقفال
الخطوة النهائية في صفقة اندماج واستحواذ عندما تنتقل الملكية رسميًا.
الإقلاع الآمن
آلية تساعد على ضمان بدء تشغيل البرامج الثابتة الموثوقة فقط على الجهاز.
الإكراه
ضغط يُستخدم لإجبار شخص على القيام بفعل غير مرغوب فيه.
الإكراه على بيانات الاعتماد
أسلوب يخدع جهازًا للمصادقة على موقع يختاره المهاجم.
الإكمال التلقائي
ميزة في المتصفح تُدرج بيانات النماذج أو كلمات المرور المحفوظة في صفحات الويب لتسهيل الاستخدام.
الإلغاء
عملية إلغاء الوصول أو السلطة الممنوحة سابقًا.
الإلكتروليت
وسط ينقل الأيونات ويساعد على استمرار التفاعل الكهروكيميائي.
الإلكترونيات القابلة للارتداء
أجهزة إلكترونية مصممة لارتدائها على الجسم.
الإلكترونيات القديمة
أجهزة قديمة قد تتطلب اختبارات إضافية لأن العمر يمكن أن يؤثر في سلوك المكونات.
الإلمام بالإعلام
القدرة على تقييم المعلومات عبر الإنترنت وتفسيرها واستخدامها بشكل نقدي.
الإلمام بالذكاء الاصطناعي
القدرة على فهم الذكاء الاصطناعي وتقييمه واستخدامه بحكمة.
الإملاء
إدخال يعتمد على تحويل الكلام إلى نص يكتب الكلمات المنطوقة على هيئة نص مكتوب.
الإنترنت المفتوح
بيئة إعلانية أوسع تضم العديد من الناشرين والوسطاء.
الإنترنت عبر الأقمار الصناعية
اتصال بالإنترنت يُقدَّم عبر الأقمار الصناعية، مع تبعيات أمنية في طبقات الفضاء والأرض والبرمجيات.
الإنتروبيا الدنيا
مقياس أسوأ حالة لعدم القابلية للتنبؤ يُستخدم لتقدير مقدار العشوائية التي يحتويها مصدر ما.
الإنسان في الحلقة
سير عمل يقوم فيه شخص بمراجعة مخرجات الآلة والتحقق منها قبل الوثوق بها.
الإنفاذ
هي العملية العملية التي تجعل القاعدة تُطبَّق باستمرار في الاستخدام اليومي.
الإنفاذ عبر الحدود
إجراء منسق لإنفاذ القانون يمتد عبر أكثر من دولة.
الإنفاق الدفاعي
الإنفاق العام المستخدم لدعم القدرات العسكرية، والاستعداد، والمشتريات، والوظائف الأمنية ذات الصلة.
الإنفاق الرأسمالي
المال المنفق على الأصول طويلة الأجل مثل الأجهزة أو البرمجيات أو منصات الأمن.
الإيجابيات الكاذبة
أحداث سليمة يخطئ نظام الأمان في تصنيفها على أنها مشبوهة أو ضارة.
الإيراد المباشر
المال المكتسب من العملاء الذين يشترون منتجًا بشكل كامل.
الإيرادات
الدخل المكتسب من المبيعات قبل النظر في موعد استلام النقد فعليًا.
الإيرادات المتكررة
دخل يمكن التنبؤ به ويتكرر بمرور الوقت، وغالبًا ما يكون محركًا رئيسيًا في تقييم البرمجيات.
الإيرادات طويلة الذيل
دخل يُكتسب بشكل مستمر مع مرور الوقت من منتج يظل مطلوبًا.
الإيصال الرقمي
إثبات شراء إلكتروني، غالبًا ما يُخزَّن كصورة أو ملف PDF.
الإيقاف التدريجي
التقاعد المخطط لميزة أو خدمة بحيث لن يعود هناك دعم لها.
الابتزاز
تكتيك قسري يطالب بالدفع أو باتخاذ إجراء ما عبر التهديد بإلحاق الضرر أو الكشف أو التعطيل.
الابتزاز الأحادي
نموذج ابتزاز يعتمد على التهديد بنشر البيانات المسروقة بدلًا من تشفير الملفات.
الابتزاز الإلكتروني
إكراه يستخدم وصولًا مسروقًا أو تهديدات بتسريب البيانات أو الضغط عبر تعطيل الخدمات لإجبار الضحية على الدفع أو منح أفضلية.
الابتزاز الثانوي
تكتيك يضيف تهديدات بالنشر أو تسريبات للبيانات لزيادة الضغط من أجل الفدية.
الابتزاز الجنسي
إكراه يستخدم محتوى جنسيًا أو التهديد بالكشف عنه لفرض الامتثال.
الابتزاز القائم على البيانات فقط
نموذج هجوم يعتمد على سرقة البيانات وتهديدات التسريب دون تشفير الأنظمة.
الابتزاز القائم على التسريب فقط
أسلوب إكراه يهدد بنشر البيانات المسروقة دون تشفير الأنظمة.
الابتزاز المزدوج
أسلوب ابتزاز يجمع بين تشفير الملفات والتهديد بنشر البيانات المسروقة.
الابتزاز المزدوج
تكتيك برمجي خبيث يدمج تشفير الملفات مع تهديدات بتسريب البيانات المسروقة.
الابتزاز المزدوج
أسلوب يجمع بين التشفير وتهديدات بنشر البيانات المسروقة.
الابتزاز بتهديد التسريب
أسلوب ضغط يعتمد على التهديد بنشر المواد المسروقة بدلاً من الاكتفاء بتشفير الملفات.
الابتزاز عبر برمجيات الفدية
تكتيك ضغط إجرامي يستخدم التهديدات أو الادعاءات أو المواد المسربة لإجبار الضحية على الاستجابة.
الابتزاز فقط
نموذج إجرامي يركز على سرقة البيانات والإكراه بدلاً من تشفير الملفات لطلب فدية.
الاتحاد
إعداد يتيح لنظام هوية واحد أو دليل واحد تنسيق الوصول عبر عدة خدمات.
الاتزان الديناميكي
القدرة على أن يدور الجزء الدوّار بسلاسة من دون اهتزاز ضار.
الاتساق
قدرة النظام على إنتاج نتائج مستقرة وقابلة للتكرار.
الاتساق التشغيلي
القدرة على تطبيق المعيار نفسه عبر الفرق والحالات المختلفة.
الاتصال التسلسلي
وصلة بيانات مباشرة تستخدمها بعض الأجهزة للتواصل منخفض المستوى.
الاتصال بين العمليات
تبادل البيانات بين العمليات قيد التشغيل على الجهاز نفسه، ويُستخدم غالبًا من قبل البرمجيات الخبيثة لتقسيم المهام.
الاتصال بين العمليات (IPC)
تبادل البيانات بين العمليات التي تعمل على النظام نفسه أو عبر مكونات ذات صلة.
الاتصال في الأزمات
الإفصاح المنضبط عن التحديثات الدقيقة أثناء حادث مُعطِّل.
الاتصالات التشغيلية
رسائل الأعمال التي يجب أن تصل بشكل موثوق كي تكون مفيدة.
الاتصالات المتزامنة
عدد الأجهزة التي يمكنها البقاء متصلة بشبكة VPN في الوقت نفسه ضمن اشتراك واحد.
الاتصالات خارج النطاق
قنوات بديلة تُستخدم عندما تكون الأدوات الأساسية مثل البريد الإلكتروني أو الدردشة غير متاحة أو غير موثوق بها.
الاتصالات عن بُعد
استخدام الاتصال وأجهزة الاستشعار لمراقبة البيانات المتعلقة بالمركبات ونقلها وإدارتها عن بُعد.
الاجتماع العام الافتراضي
صيغة اجتماع عام عبر الإنترنت تُستخدم لجمع الملاحظات والإجابة عن الأسئلة أثناء صياغة القواعد.
الاحتراق الوظيفي
حالة مرتبطة بالعمل من الإرهاق وانخفاض الفعالية ترتبط بإجهاد طويل الأمد.
الاحتفاظ بالبيانات
ممارسة الاحتفاظ بالمعلومات لمدة محددة، والتي يمكن أن تزيد من التعرض إذا تم تخزين البيانات الحساسة لفترة أطول من اللازم.
الاحتفاظ بالحالة
الإبقاء على سياق المستخدم متاحًا بعد انتهاء المحادثة الحالية.
الاحتفاظ بالسجلات
الممارسة المتمثلة في الاحتفاظ بسجلات الأمن والنظام مدة كافية لدعم التحقيق والتعافي.
الاحتفاظ بالعملاء
القدرة على الاحتفاظ بالعملاء مع مرور الوقت من خلال خدمة موثوقة.
الاحتفاظ بالموظفين
قدرة المؤسسة على إبقاء الموظفين لديها مع مرور الوقت، خاصةً في الأدوار التي يصعب التوظيف لها.
الاحتفاظ بامتداد الملف
عندما تحتفظ الملفات المشفرة بأسمائها الأصلية، مما يجعل اكتشافها بصريًا أصعب.
الاحتكاك
المقاومة بين الأسطح التي يمكن أن تساعد على تحويل الاهتزاز إلى حركة إلى الأمام.
الاحتكاك التشغيلي
جهد أو تكلفة أو تأخير إضافي يجعل النشاط الإجرامي أصعب في الاستمرار.
الاحتكاك الرقمي
تباطؤات أو أعطال متكررة في تقنية المعلومات تعطل العمل وتدفع المستخدمين إلى حلول التفافية.
الاحتواء
الخطوات المتخذة للحد من الوصول الإضافي أو الانتشار أو الضرر أثناء وقوع حادث.
الاحتواء الآلي
إجراءات معتمدة مسبقًا تعزل التهديد أو تحد منه بسرعة الآلة.
الاحتياطيات الأحفورية
موارد النفط والغاز والفحم تحت الأرض التي لا تزال ذات أهمية اقتصادية وسياسية.
الاحتيال
نشاط خادع يهدف إلى الحصول على المال أو القيمة أو الوصول غير المصرح به عبر وسائل غير صادقة.
الاحتيال الإعلاني
نشاط خادع يُنشئ تفاعلات إعلانية وهمية لتحقيق المال أو تشويه نتائج الحملات.
الاحتيال المالي المدعوم بالهجمات السيبرانية
احتيال يستخدم الأنظمة الرقمية أو الاتصالات المزوّرة أو الحسابات المخترقة لسرقة الأموال.
الاحتيال المدعوم بالهجمات السيبرانية
احتيال يعتمد على الأنظمة الرقمية أو الحسابات عبر الإنترنت أو الخدمات الشبكية للوصول إلى الضحايا.
الاحتيال بالتنكر
عملية احتيال تخدع الضحايا من خلال التظاهر بأنه شخص أو منظمة موثوقة.
الاحتيال عبر البريد الإلكتروني للأعمال
نمط احتيال حيث يستولي المهاجمون على حسابات البريد الإلكتروني أو ينتحلونها لإعادة توجيه المدفوعات أو خداع الموظفين.
الاحتيال عبر البريد الإلكتروني للأعمال (BEC)
احتيال ينتحل فيه المهاجمون حسابات موثوقة لخداع الأشخاص ودفعهم إلى إرسال الأموال أو البيانات.
الاحتيال عبر رموز QR
احتيال يستخدم رموز QR كجزء من تدفق خادع للدفع أو سرقة البيانات.
الاحتيال على المكالمات
الاستخدام غير المصرح به لخدمات الاتصالات الهاتفية لتوليد رسوم مكالمات أو تحقيق مكسب مالي.
الاحتيال في التوظيف
مخطط توظيف مزيف يُستخدم لاستخراج البيانات أو المال أو الثقة من الباحثين عن عمل.
الاحتيال في العملات المشفرة
مخططات خادعة تستخدم الأصول المشفرة أو عروضًا ذات طابع مشفر لسرقة الأموال أو البيانات.
الاختبار الآلي
فحوصات مبرمجة تساعد على التأكد من أن الشيفرة تعمل كما هو متوقع.
الاختبار التكاملي للنظام
اختبار يتحقق مما إذا كانت الأنظمة والعمليات المتصلة تعمل معًا من البداية إلى النهاية.
الاختبار الرمادي
اختبار أمني مع معرفة داخلية جزئية بالنظام.
الاختبار العشوائي
اختبار آلي يرسل مدخلات متنوعة إلى البرمجيات لاكتشاف الأعطال والثغرات الأمنية.
الاختبار المدفوع بالتهديدات
اختبار أمني يحاكي سلوك المهاجم الواقعي لاكتشاف نقاط الضعف قبل أن يفعل ذلك خصوم حقيقيون.
الاختبار الميتامورفي
نهج اختبار يتحقق مما إذا كان البرنامج أو النموذج يحافظ على العلاقات المتوقعة بين المدخلات والمخرجات تحت ظروف مُحوَّلة.
الاختراق الأخلاقي
اختبار أمني مُصرَّح به يهدف إلى العثور على الثغرات قبل أن تُستغل.
الاختراق اليدوي عبر لوحة المفاتيح
هجوم يتفاعل فيه مشغّل بشري بشكل نشط مع بيئة الضحية بعد الحصول على الوصول الأولي.
الاختراق عبر التصفح
أسلوب للوصول الأولي يتعرّض فيه المستخدم لمحتوى خبيث عبر التصفح العادي للويب.
الاختراق عبر طرف ثالث
اختراق يصل إلى مؤسسة عبر مورّد أو شريك أو مزود خدمة.
الاختراق على مستوى المستودع
اختراق يستهدف أنظمة التحكم في المصدر أو مستودعات الشيفرة أو أدوات التعاون ذات الصلة.
الاختراق على مستوى النطاق
نمط اختراق أوسع يمكن أن يؤثر في عدة أنظمة أو حسابات مترابطة داخل المؤسسة.
الاختصاص الإداري
السلطة الممنوحة لهيئة عامة للتعامل مع إجراء أو قرار محدد.
الاختصاص القضائي
البيئة القانونية التي تحكم التزامات المزوّد، ومتطلبات الإفصاح، وقواعد الاحتفاظ بالبيانات.
الاختصاص القضائي الأمريكي
النطاق القانوني لتطبيق القانون الأمريكي على الشركات الأمريكية، بما في ذلك بعض مزودي الخدمات السحابية العاملين خارج البلاد.
الاختلال الهيكلي
عدم تطابق مستمر بين الطلب الأمني والموارد البشرية أو المادية المتاحة لتلبيته.
الاختناق الحراري
انخفاض في الأداء يحدث عندما ترتفع حرارة العتاد أكثر من اللازم فيضطر إلى خفض سرعته.
الارتباط الرمزي
كائن في نظام الملفات يشير إلى مسار آخر، ويمكنه إعادة توجيه عمليات الملفات إذا لم تتم معالجته بحذر.
الارتباط المقيد بالسحابة
الاعتماد على مزود سحابي واحد يجعل الترحيل أو التنويع صعبا.
الارتباط بالمورّد
حالة يصبح فيها الانتقال إلى مزوّد آخر صعبًا بسبب عوائق تقنية أو تعاقدية أو متعلقة بالتنسيقات.
الارتكاز
استخدام نظام مخترق كنقطة انطلاق للوصول إلى أنظمة داخلية إضافية.
الازدواجية
سعة إضافية أو أنظمة مكررة تُستخدم لتقليل نقاط الفشل المفردة.
الاستباق
قاعدة قانونية يمكن بموجبها للقانون الفيدرالي أن يطغى على قانون الولاية أو يحد منه في مجال سياسات محدد.
الاستبدال الشامل
أسلوب تحديث يحاول استبدال نظام كامل دفعة واحدة.
الاستبصار القياسي في لينكس
السجلات والإشارات من العمليات والمصادقة والذاكرة ونشاط الشبكة المستخدمة لاكتشاف السلوك العدائي.
الاستثمار في تقنية المعلومات
الإنفاق على التكنولوجيا والأنظمة والقدرات التي تدعم العمليات التجارية.
الاستثناء
شرط في السياسة أو حدث غير مشمول بالتغطية.
الاستجابة الأمنية السريعة
قناة Apple السريعة لتسليم الإصلاحات الأمنية العاجلة بين التحديثات العادية.
الاستجابة المستمرة
إجراءات احتواء سريعة أو مؤتمتة يتم تفعيلها بواسطة منطق الاكتشاف.
الاستجابة للحوادث
العملية التي تشمل اكتشاف الحادث السيبراني واحتوائه والتحقيق فيه والتعافي منه.
الاستحقاق
طبقة صلاحيات تحدد المزايا التي يمكن للحساب الوصول إليها.
الاستحواذ على المرور الخبيث
أسلوب للكشف والاستجابة يعيد توجيه المرور الخبيث إلى خادم مُتحكَّم به لأغراض المراقبة أو التعطيل.
الاستخبارات مفتوحة المصدر الهجومية
استخدام المعلومات العامة لدعم الاستهداف أو التخطيط ما قبل الهجوم.
الاستخدام الإشكالي لوسائل التواصل الاجتماعي
استخدام متكرر ومن الصعب التحكم فيه للمنصة ويرتبط بنتائج سلبية.
الاستخدام الاستشاري
وضع في الذكاء الاصطناعي يدعم اتخاذ القرار البشري دون أن يتخذ إجراء بنفسه.
الاستخدام البرمجي
الوصول إلى الذكاء الاصطناعي عبر الشيفرة أو واجهات برمجة التطبيقات أو البرامج النصية بدلًا من أن يكتب شخص ما في نافذة دردشة.
الاستخدام التنفيذي
وضع ذكاء اصطناعي يساعد على تنفيذ المهام داخل سير العمل، مما يزيد الاعتماد التشغيلي.
الاستخدام الثانوي
إعادة استخدام البيانات الصحية لأغراض البحث أو السياسات أو تطوير الذكاء الاصطناعي بدلاً من الرعاية المباشرة للمريض.
الاستخدام المزدوج
تقنية يمكن أن تساعد المدافعين وفي الوقت نفسه تكون مفيدة للمهاجمين.
الاستخدام المزدوج
تقنية يمكن أن تدعم العمل الدفاعي وكذلك الإساءة الضارة.
الاستخدام المشترك
استخدام بالغ وطفل لجهاز أو تطبيق معًا، مما قد يجعل التجارب الرقمية أكثر وضوحًا وأقل سلبية.
الاستخدام المقاس
نموذج فوترة يتتبع الاستهلاك مثل الطلبات أو الرموز المميزة أو وقت الحوسبة.
الاستخدام في العالم الحقيقي
الأداء المقاس في البيئات التشغيلية، حيث يمكن لسير العمل وجودة البيانات ومزيج المرضى أن يغيّر النتائج.
الاستخراج المحدود النطاق
نسخ انتقائي للبيانات ذات الصلة فقط بدلاً من إنشاء صورة كاملة للجهاز.
الاستخراج المُشفَّر
سرقة البيانات عبر قنوات صُمِّمت لإخفاء المحتوى عن الفحص.
الاستخراج على دفعات صغيرة
تقنية خفية تنقل البيانات على أجزاء صغيرة مع مرور الوقت لتجنب إطلاق التنبيهات المعتمدة على الحجم.
الاستخراج غير المشروع للبيانات
النقل غير المصرح به للبيانات خارج شبكة أو نظام.
الاستدامة
القدرة على الحفاظ على الخدمات والموارد بمرور الوقت مع تقليل الهدر.
الاستدراج
بناء الثقة تدريجيًا بهدف التلاعب بشخص ما، غالبًا عبر السرية أو الاهتمام أو الضغط العاطفي.
الاستدراج عبر الإنترنت
عملية بناء الثقة بمرور الوقت للتلاعب بالضحية.
الاستدعاء المتكرر للأرشيفات
فحص أمني يتحقق من المجلدات والملفات المتداخلة بعمق داخل المرفقات المضغوطة.
الاستدعاءات المباشرة للنظام
تقنية تستدعي فيها البرمجيات الخبيثة خدمات نظام التشغيل بشكل أكثر مباشرة لتقليل ظهورها لبعض وسائل الدفاع.
الاستدلال
العملية التي يتم فيها توليد مخرجات من نموذج مُدرَّب.
الاستدلال
المرحلة التي يَولِّد فيها نموذج ذكاء اصطناعي مُدرَّب تنبؤات أو مخرجات من بيانات إدخال جديدة.
الاستدلال الطرفي
تشغيل نماذج الذكاء الاصطناعي على أجهزة محلية قريبة من الروبوت بدلا من الاعتماد على السحابة فقط.
الاستدلال المحلي
تشغيل تنبؤات النموذج بالقرب من مصدر البيانات بدلاً من إرسال المدخلات إلى نظام بعيد.
الاسترجاع
الخطوة التي يجمع فيها نظام الذكاء الاصطناعي المستندات أو المقاطع المرشحة قبل صياغة الرد.
الاسترجاع الخلفي من المورّد
تصحيح أمني يُطبَّق على فرع أقدم من البرنامج من دون الانتقال إلى إصدار رئيسي جديد.
الاسترداد
عملية استبدال رمز بالأصل أو القيمة التي يُفترض أن يتتبعها.
الاستشارة التصحيحية (RA)
تعليمات من نظام TCAS لضبط مسار الطيران الرأسي، مثل الصعود أو الهبوط، لتقليل خطر الاصطدام.
الاستشعار
جمع الإشارات البيئية أو المعتمدة على الراديو التي يمكن للبرامج تحليلها.
الاستشعار بالليزر
طريقة قياس تستخدم الضوء المترابط لاكتشاف التغيرات الفيزيائية الصغيرة جدًا.
الاستشعار ثلاثي الأبعاد
فئة من قياس العمق تساعد الأنظمة على فهم الموضع والشكل والحيز النسبي.
الاستضافة الذاتية
تشغيل البرمجيات على خوادم تديرها المؤسسة مباشرةً بدلًا من الاعتماد على منصة SaaS تابعة لطرف ثالث.
الاستضافة المُدارة
استضافة يتولى فيها المزوّد كثيرًا من أعمال صيانة الخادم والتحديثات الأمنية.
الاستضافة المشتركة
نموذج يضع فيه عدة عملاء معداتهم في نفس المرفق المملوك لطرف ثالث.
الاستضافة المقاومة للإسقاط
استضافة تُصمَّم أو تُدار بطريقة تتسامح مع سوء الاستخدام وتجعل إيقافها أصعب.
الاستطلاع
مرحلة جمع المعلومات في عملية التسلل، وتُستخدم لوصف الأهداف واختيار التكتيكات.
الاستطلاع الشبكي
عملية فحص الأنظمة والمنافذ والخدمات ورسم خريطتها قبل الاستغلال.
الاستطلاع مفتوح المصدر المدعوم بالذكاء الاصطناعي
استخدام أدوات الذكاء الاصطناعي لدعم مهام الاستطلاع مفتوح المصدر مثل الفرز، والاستخراج، والتلخيص.
الاستعادة المرحلية
طريقة تعافٍ تدريجية تعيد الأنظمة إلى العمل شيئًا فشيئًا بعد التحقق منها.
الاستعادة في غرفة نظيفة
إعادة بناء الأنظمة في بيئة معزولة لتجنب استعادة الاختراق الخفي.
الاستعلام المُعلَّم
نمط استعلام يفصل بين الشيفرة والمدخلات، مما يقلل خطر تنفيذ بيانات المستخدم كعبارة SQL.
الاستعلامات المعلَّمة
طريقة أكثر أمانًا لكتابة استدعاءات قاعدة البيانات تفصل بين الشيفرة ومدخلات المستخدم.
الاستعمار الرقمي
اختلال في موازين القوة يتم فيه استخراج البيانات والقيمة الرقمية من مجموعة أو منطقة بواسطة مجموعة أخرى.
الاستعمال بعد التحرير (UAF)
خلل في الذاكرة يحدث عندما تتم إعادة الوصول إلى ذاكرة تم تحريرها، وقد يؤدي أحيانًا إلى أعطال أو تنفيذ شيفرة.
الاستغلال المجهول الهوية
إساءة استخدام ثغرة دون الحاجة إلى تسجيل دخول صالح أو جلسة مصادقة.
الاستغلال النشط
عندما يكون المهاجمون يستخدمون بالفعل ثغرة أمنية في هجمات واقعية.
الاستغلال غير الموثق
إساءة استخدام ثغرة دون الحاجة إلى بيانات تسجيل دخول صالحة.
الاستغلال من نوع N-day
هجمات تستهدف ثغرة بعد توفر تصحيح لها، وتركز على الأنظمة التي لم تُحدَّث بعد.
الاستقطاب
اتساع الآراء المتعارضة لتصبح مواقف أكثر حدة وأقل تقاربًا.
الاستقلال المعرفي
القدرة على اتخاذ أحكام مستقلة دون الاعتماد المفرط على الأنظمة الخارجية.
الاستقلالية
القدرة التي يمتلكها النظام على اتخاذ القرارات أو تنفيذ الإجراءات مع تدخل بشري محدود.
الاستقلالية التشغيلية
مصطلح غير محدد هنا قد يشير إلى تسريع إسناد المهام أو إلى قدر أكبر من الاستقلالية، لكنه لا يثبت بحد ذاته أي جمع سري للمعلومات أو عمليات ميدانية.
الاستقلالية التكنولوجية
القدرة على بناء التكنولوجيا الحيوية وتشغيلها مع اعتماد محدود على التحكم الخارجي.
الاستقلالية الخاضعة للإشراف
نموذج نشر تتولى فيه الذكاء الاصطناعي أجزاء من مهمة ما، بينما يحتفظ البشر بالموافقة والتحكم في الاستثناءات.
الاستكشاف التنفيذي
فحوصات يجريها برنامج لفهم المكان الذي يعمل فيه قبل أن يقرر ما الذي يفعله بعد ذلك.
الاستماتة الإلكترونية لبيانات الدفع
شفرة خبيثة تُدرج في صفحة ويب لالتقاط بيانات الدفع أو البيانات الشخصية أثناء إدخال المستخدم لها.
الاستماع التنظيمي
طريقة منظمة لجمع الإشارات الداخلية من الأشخاص والأنظمة وتفسيرها.
الاستمرارية
قدرة المهاجم على الحفاظ على الوصول بعد الاختراق الأولي، غالبًا عبر إنشاء موطئ قدم مخفي.
الاستمرارية
التدفق المستمر للنشاط الذي يحافظ على ظهور مجتمع أو مشروع بمرور الوقت.
الاستمرارية التشغيلية
القدرة على الحفاظ على الخدمات الأساسية أثناء الانقطاعات أو التغييرات أو غيرها من الاضطرابات.
الاستمرارية الرقمية
ميل المحتوى عبر الإنترنت إلى البقاء متاحًا أو منسوخًا أو قابلاً للاسترجاع بعد الإجراء الأصلي.
الاستهلاك المفرط
آلية ضريبية تزيد القيمة القابلة للخصم للاستثمارات المؤهلة مع مرور الوقت.
الاستيلاء الرقمي على البيانات
سرقة بيانات الدفع أو بيانات النماذج من جهة المتصفح أثناء إتمام الشراء بواسطة JavaScript خبيث.
الاستيلاء على البنية التحتية
إزالة أو السيطرة من قبل جهات إنفاذ القانون على الخوادم والخدمات المستخدمة لدعم النشاط الإجرامي.
الاستيلاء على الجهاز (DTO)
نموذج احتيال يهدف فيه البرمجيات الخبيثة إلى التحكم بالجهاز المصاب بشكل تفاعلي بدلاً من مجرد سرقة البيانات.
الاستيلاء على الحساب
التحكم غير المصرح به في حساب مستخدم، ويُستخدم غالبًا في الاحتيال أو الحركة الجانبية.
الاستيلاء على الحساب
الاستحواذ غير المصرح به على حساب، ويُستخدم غالبا في انتحال الهوية أو الاحتيال.
الاستيلاء على الحساب (ATO)
التحكم غير المصرح به في حساب مستخدم حقيقي من قبل شخص ليس هو المالك.
الاستيلاء على الهوية
عندما يتمكن مهاجم من السيطرة على حساب مستخدم أو مسؤول.
الاستيلاء على صندوق البريد
السيطرة غير المصرح بها على حساب بريد إلكتروني، مما قد يكشف المحادثات وجهات الاتصال وعلاقات الثقة الداخلية.
الاستيلاء على مكتب المساعدة
حالة يستغل فيها المهاجمون إجراءات الدعم لإعادة تعيين الحسابات أو تغيير إعدادات الأمان.
الاشتراك بسعر ثابت
خطة برسوم ثابتة لا تتغير مع حجم الاستخدام المعتاد.
الاضطراب التشغيلي
إجراءات تجعل النشاط الإجرامي أبطأ أو أكثر كلفة أو أقل موثوقية.
الاعتداء المستهدف
ضرر موجّه إلى أشخاص محددين باستخدام تفاصيل شخصية أو تنظيمية.
الاعتراض
اعتراض أو إعادة توجيه الاستدعاءات داخل برنامج بحيث يمكن تغيير سلوكه أثناء التنفيذ.
الاعتراض القانوني
عملية قانونية وتقنية تتيح وصول الجهات المخولة إلى الاتصالات أو البيانات الوصفية المرتبطة بها.
الاعتماد
تفويض رسمي يفيد بأن النظام يستوفي ضوابط الأمان المطلوبة قبل الاستخدام التشغيلي.
الاعتماد التشغيلي
الاعتماد على نظام أو مورد أو جهاز آخر لكي يعمل بشكل صحيح.
الاعتماد الحرج
مورد أو عملية أو خدمة يمكن أن يؤثر فشلها تأثيرًا كبيرًا في استمرارية الأعمال.
الاعتماد الخفي
استخدام غير معتمد أو غير ملحوظ لأداة أو ميزة خارج إشراف تقنية المعلومات الرسمي.
الاعتماد الرقمي
إثبات قابل للقراءة آليًا للإنجاز أو الشهادة يمكن مشاركته أو التحقق منه إلكترونيًا.
الاعتماد المفرط
الثقة في مخرجات الذكاء الاصطناعي بسرعة كبيرة بدل التحقق منها نقديًا.
الاعتماد على المنصة
الاعتماد على خدمة واحدة يمكن أن تؤثر تغييرات سياساتها في أداء الأعمال.
الاعتماد على الموردين
الاعتماد على أطراف ثالثة أو موردين يمكن أن يؤدي فشلهم أو اختراقهم أو تعطلهم إلى التأثير في أمن المؤسسة أو عملياتها.
الاعتماد على روبوتات الدردشة
نمط من الاعتماد المفرط على الذكاء الاصطناعي الحواري من أجل الراحة أو الروتين أو الدعم العاطفي.
الاعتماد على سلسلة التوريد
الاعتماد على مكوّنات أو خدمات تابعة لجهات خارجية يمكن أن يؤثر في الأمان أو الاستمرارية أو السيطرة القانونية.
الاعتماد على سلسلة التوريد
الاعتماد على طرف ثالث للبنية التحتية أو الخدمات أو استمرارية التشغيل الحيوية.
الاعتمادات قصيرة العمر
رموز وصول مؤقتة تقلل من قيمة مواد المصادقة المسروقة.
الاعتماديات المتبادلة
روابط بين الأنظمة أو المؤسسات بحيث يمكن أن يؤثر التعطل في أحد المجالات على مجال آخر.
الاعتمادية الخارجية
شفرة من طرف ثالث، مثل النواة أو المكتبة، يدمجها المورّد في منتجه.
الاعتمادية المتبادلة
علاقة يعتمد فيها نظام على نظام آخر ليعمل بشكل طبيعي.
الاعتمادية المتعدية
مكتبة يتم استدعاؤها بشكل غير مباشر عبر مكوّن آخر، وغالبًا ما تكون خارج رؤية المطوّر المباشرة.
الافتراضية
تشغيل البرمجيات في بيئة محاكاة معزولة.
الاقتران ثنائي الاتجاه
علاقة بيانات ثنائية الاتجاه يقوم فيها النظام المادي بتحديث النموذج، ويمكن للنموذج أن يوجّه الإجراءات في المقابل.
الاقتصاد الدائري
نموذج اقتصادي يهدف إلى تقليل النفايات وإبقاء المواد قيد الاستخدام لفترة أطول.
الاكتتاب
العملية التي يستخدمها المؤمنون لتقييم المخاطر وتحديد شروط التغطية.
الاكتشاف
عملية العثور على الأنظمة والخدمات وجردها عبر البيئة.
الاكتشاف الإلكتروني
عملية جمع ومراجعة الأدلة الرقمية لأغراض التقاضي.
الاكتشاف التلقائي
التعرّف القائم على الآلة على المحتوى دون الاعتماد فقط على إفصاح المنشئ.
الاكتشاف المعتمد على الذكاء الاصطناعي
تحليلات أمنية تستخدم تعلم الآلة أو أساليب ذات صلة لرصد السلوك غير المعتاد.
الاكتشاف على الجهاز
تحليل أمني يُجرى محليًا على الهاتف بدلًا من إرسال جميع القرارات إلى خدمة بعيدة.
الاكتشاف والاستجابة
العمليات المستخدمة لرصد النشاط المشبوه واحتوائه بسرعة.
الاكتمال
وجود جميع الأجزاء والوثائق والمواد المتوقعة في طقم.
الالتفاف على العقوبات
نقل السلع أو البرمجيات أو التكنولوجيا الخاضعة للقيود عبر الضوابط القانونية، غالبًا من خلال وسطاء.
الالتقاط المُسمّى
مجموعة في التعبير النمطي تُمنح اسمًا، مثل (?<user_id>[0-9]+)، بحيث يمكن الإشارة إليها لاحقًا كمتغير مثل $user_id.
الالتقاط غير المسمّى
مجموعة التقاط في التعبير النمطي يتم الوصول إليها بالموضع، مثل $1 أو $2، بدلًا من الوصول إليها بالاسم.
الالتقاط من المصدر
أسلوب تحكم يزيل الملوثات بالقرب من مكان تولدها، قبل أن تنتشر عبر الغرفة.
الامتثال
عملية تلبية المتطلبات القانونية والتنظيمية ومتطلبات السياسات الداخلية.
الامتثال التفاعلي
أمن يستجيب للالتزامات بعد وقوعها بدلًا من بناء المرونة داخل العمليات.
الامتثال التنظيمي
اتباع القوانين والمعايير والالتزامات التي تنطبق على نظام أو مؤسسة.
الامتثال المجزأ
نهج مجزأ يمكن أن يخلق فجوات بين الفرق والعمليات.
الامتثال عبر الحدود
تحدي تطبيق القواعد المحلية على الخدمات التي تعمل عبر ولايات قضائية متعددة.
الامتثال للتصحيحات
حالة تثبيت جميع تحديثات الأمان المطلوبة بنجاح عبر أسطول الأجهزة.
الامتحان الشفهي
الجزء المنطوق من الامتحان حيث يشرح الطلاب الموضوعات ويجيبون عن الأسئلة مباشرةً.
الامتناع عن الإجابة
سلوك في النموذج يرفض فيه النظام الإجابة عندما لا يمتلك قدراً كافياً من الثقة أو الأدلة.
الامتياز
حماية قانونية للاتصالات السرية بين المحامي والعميل والمواد المرتبطة بالقضية.
الامتيازات
حقوق الوصول التي تحدد ما الذي يمكن للمستخدم أو النظام رؤيته أو تغييره أو تنفيذه.
الانبعاث المغناطيسي
الطاقة المغناطيسية التي تبثها الأجهزة ويمكن أحيانًا قياسها أو تعديلها.
الانتحال عبر الأخطاء المطبعية
تسجيل اسم حزمة مشابه لخداع المستخدمين لتثبيت شيفرة خبيثة.
الانتشار
انتشار تغيير في الإعدادات عبر الخوادم والذاكرات المؤقتة الموزعة.
الانتشار الذاتي
قدرة في البرمجيات الخبيثة تساعدها على الانتشار إلى أنظمة إضافية بعد الاختراق الأولي.
الانتشار الميمي
التداول السريع للأفكار عبر صور أو عبارات أو نكات قابلة للتكرار.
الانتقال
نقطة الانتقال من نظام أو عملية قديمة إلى نظام أو عملية جديدة أثناء الترحيل.
الانتقال 5.0
إطار سياسات مرتبط بحوافز التحديث والانتقال الصناعي.
الانتقال خارج المنصة
نقل محادثة بعيدًا عن خدمة خاضعة للمراقبة إلى البريد الإلكتروني أو تطبيقات المراسلة.
الانتقال من المحاكاة إلى الواقع
نقل السلوكيات المتعلمة في المحاكاة إلى العتاد المادي.
الانجراف التشغيلي
فقدان تدريجي للوضوح أو السيطرة عندما تُتخذ القرارات دون إطار إرشادي.
الانحراف
تغير بمرور الوقت في بيانات الإدخال أو سلوك النموذج يمكن أن يقلل الدقة والموثوقية.
الانحراف السلوكي
تغيّر في كيفية تصرّف نظام ذكاء اصطناعي بمرور الوقت مع تغيّر المطالبات أو الأدوات أو الظروف.
الانحراف الميكانيكي
انحراف تدريجي في الموضع أو المحاذاة يسببه عيب مادي.
الانخفاض تحت الصفر في الأعداد الصحيحة
خطأ في الحساب ينخفض فيه المقدار إلى ما دون الحد الأدنى للنطاق ويمكن أن يلتف بشكل غير متوقع.
الاندثار
هي الحالة التي يصبح فيها من الصعب دعم جزء أو نظام أو استبداله أو صيانته.
الاندماج والاستحواذ
الاندماج والاستحواذ، وهو مسار الصفقات الذي من خلاله تشتري الشركات أو تبيع أو تدمج الأعمال.
الانزياح الأحمر
امتداد الضوء إلى أطوال موجية أطول، ويُستخدم كثيرًا في علم الفلك لتقدير المسافة.
الانضباط التحريري
ممارسة التحقق من الادعاءات وتجنب المبالغة.
الانضباط التشغيلي
الإجراءات اليومية التي تحافظ على قابلية الأنظمة الرقمية للاستخدام والأمان وقابلية التدقيق.
الانضباط في التنفيذ
العادات التشغيلية التي تحوّل الاستراتيجية إلى تنفيذ قابل للتكرار، والمراقبة، والتحسين.
الانعكاس والتضخيم
تقنية تستخدم طلبات مزيفة إلى خوادم عامة بحيث تغمر ردودها الضحية.
الانغماس
الشعور بالانخراط العميق داخل بيئة رقمية أو محاكاة.
الانقطاع الرقمي
استراحة متعمدة من الأجهزة أو المنصات الرقمية لتقليل فرط التحفيز.
الباثق
المكوّن الذي يدفع مادة الطباعة إلى الطرف الساخن بمعدل مضبوط.
البث التدفقي
تسليم الصوت أو الفيديو عبر الإنترنت دون الحاجة إلى تنزيل الملف الكامل أولًا.
البث غير القانوني
التسليم غير المصرح به عبر الإنترنت لمحتوى فيديو مدفوع أو مرخّص.
البث غير المشروع
التوزيع غير المصرح به للمحتوى السمعي البصري عبر التطبيقات أو المواقع أو الخدمات المرتبطة.
البثّات الاصطناعية
عمليات تشغيل غير حقيقية تُولَّد لرفع المقاييس أو تفعيل المدفوعات.
البحث الأمني
تحقيق تقني يُستخدم لاكتشاف الثغرات في البرمجيات أو الأنظمة واختبارها وشرحها.
البحث الأمني المشروع
اختبار وتحليل بحسن نية يهدف إلى تحسين الأمن بدلًا من إحداث الضرر.
البحث التفاعلي
واجهة بحث تقبل الأسئلة باللغة الطبيعية بدلاً من الكلمات المفتاحية فقط.
البحث السريري
تحقيق طبي يستخدم بيانات المرضى أو مشاركتهم لإنتاج أدلة.
البحث الصناعي
عمل منظم يهدف إلى إنشاء معرفة جديدة لتحسين المنتجات أو العمليات أو الخدمات.
البحث بحسن نية
اختبار أمني يُجرى بهدف تحسين الدفاعات، لا إلحاق الضرر.
البرمجة
كتابة تعليمات يمكن للكمبيوتر تنفيذها، وغالبًا ما تكون الخطوة الأولى نحو فهم سلوك البرامج.
البرمجة المنطقية
أسلوب برمجة يركز على العلاقات والاستدلال بدلاً من التعليمات خطوة بخطوة.
البرمجة النصية عبر المواقع (XSS)
ثغرة في الويب حيث يُعرَض الإدخال غير المُنقَّى على شكل سكربت في متصفح مستخدم آخر.
البرمجة النصية عبر المواقع المخزنة (XSS)
ثغرة في الويب يتم فيها حفظ نص برمجي خبيث ثم تسليمه لاحقًا إلى مستخدمين آخرين.
البرمجة حسب الإحساس
نمط تطوير يساعد فيه الذكاء الاصطناعي على تحويل النية المكتوبة باللغة الطبيعية إلى كود.
البرمجيات الأصلية للذكاء الاصطناعي
برمجيات صُممت بحيث يكون الذكاء الاصطناعي جزءا من سير العمل، لا مجرد ميزة مضافة.
البرمجيات التابعة لجهات خارجية
برمجيات تُنشأ خارج المورّد الرسمي، وقد تكون مشروعة لكنها أيضًا أسهل في الانتحال.
البرمجيات الثابتة
برمجيات منخفضة المستوى مدمجة داخل الأجهزة الصلبة وتتحكم في الوظائف الأساسية والتحديثات.
البرمجيات الثابتة التجريبية
برمجيات قبل الإطلاق تُستخدم للاختبار قبل طرح مستقر للعامة.
البرمجيات الحرة
برمجيات يمكن استخدامها ودراستها وتعديلها وإعادة توزيعها بموجب تراخيص تحمي حرية المستخدم.
البرمجيات الخبيثة
برمجيات أو برمجة ثابتة (firmware) مصممة لتنفيذ إجراءات غير مصرح بها ومؤذية على نظام.
البرمجيات الخبيثة التي تعمل محليًا
برمجيات خبيثة تعمل بالفعل على نقطة نهاية، وغالبًا ما تكون قادرة على فحص البيانات في الذاكرة أو أثناء الجلسة.
البرمجيات الخبيثة السلعية
برمجيات خبيثة مصممة لإعادة الاستخدام الواسع والبيع بدلاً من حملة واحدة مخصصة وضيقة النطاق.
البرمجيات الخبيثة المعيارية
برمجيات خبيثة مبنية من مكوّنات قابلة للتبديل يمكن تحديثها أو توسيعها دون إعادة كتابة البرنامج بالكامل.
البرمجيات الخبيثة ذاتية الانتشار
رمز خبيث مصمم للانتشار عبر الأنظمة دون الحاجة إلى نسخه يدويا في كل خطوة.
البرمجيات الخبيثة عديمة الملفات
وصف عام لهجمات تعتمد على البرامج النصية أو الذاكرة أو غيرها من أساليب معالجة الحمولة غير التقليدية بدلًا من ملف تنفيذي تقليدي يُسقط على القرص.
البرمجيات الخبيثة كخدمة
نموذج إجرامي تُعبَّأ فيه البرمجيات الخبيثة ليقوم آخرون باستئجارها أو استخدامها.
البرمجيات الخبيثة كخدمة (MaaS)
نموذج إجرامي يتم فيه تأجير البرمجيات الخبيثة أو بيعها أو تشغيلها عبر بنية تحتية مشتركة مع تحديثات.
البرمجيات الخبيثة متعددة الأشكال
شفرة خبيثة تغيّر شكلها الظاهر لجعل اكتشافها أصعب.
البرمجيات الخبيثة متعددة المراحل
برمجيات خبيثة تُسلِّم حمولةَها على مراحل، غالبًا لتقليل فرص الاكتشاف.
البرمجيات الخبيثة مفتوحة المصدر
شفرة متاحة للعامة يمكن إعادة استخدامها أو تكييفها من قبل جهات تهديد مختلفة.
البرمجيات الخبيثة-التوقيع-كخدمة
نموذج خدمة إجرامي يوفّر توقيعات تبدو موثوقة للبرمجيات الخبيثة.
البرمجيات الذاتية التشغيل
برامج يمكنها اتخاذ القرارات أو تنفيذ الإجراءات مع تدخل بشري محدود.
البرمجيات القديمة
أنظمة أقدم أو أصعب في التحديث، وعادةً ما تنطوي على فترات تعرض أطول.
البرمجيات الكلاسيكية
برامج أو أنظمة أقدم ذات قيمة تاريخية أو تعليمية.
البرمجيات المُحصَّنة بطروادة
برنامج يبدو مشروعًا لكنه عُدِّل ليتضمن سلوكًا خبيثًا مخفيًا.
البرمجيات المعتمدة على الخرطوشة
محتوى يُسلَّم عبر وحدة قابلة للإزالة، ويُستخدم عادةً في أجهزة الألعاب المحمولة والأجهزة المماثلة.
البرمجيات الوسيطة
برمجيات تساعد الأجزاء المختلفة في النظام على التواصل وتبادل البيانات.
البرمجيات كجهاز طبي (SaMD)
برمجيات مخصصة لأغراض طبية قد تخضع للتنظيم بسبب وظيفتها السريرية.
البرمجيات كخدمة متعددة المستأجرين
خدمة سحابية يشترك فيها العديد من العملاء في المنصة نفسها مع الاحتفاظ بتكوينات وبيانات منفصلة.
البرمجيات مفتوحة المصدر
برمجيات يكون شفرة مصدرها متاحة للعامة للفحص وإعادة الاستخدام والتعاون.
البروتوكول الأساسي
بروتوكول المراسلة الأصلي في Apache Artemis والمستخدم للتواصل بين العميل والوسيط.
البروتوكول الثنائي
تنسيق اتصال أقدم لـ Memcached تم إهماله ويرتبط بمشكلات أمنية.
البروتوكول السريري
إجراء طبي منظّم أو سير عمل يُستخدم في رعاية المرضى أو علاجهم.
البروز
الخاصية في المُثير التي تجعله يبرز ويجذب الانتباه.
البريد الإلكتروني
نظام مراسلة يعتمد على التخزين ثم الإرسال، ويظل قناة اتصال رقمية أساسية.
البريد المزعج الخبيث
بريد إلكتروني جماعي يُستخدم لتسليم طُعم أو روابط أو مرفقات تدعم إيصال البرمجيات الخبيثة.
البريد المسجل مع إشعار الاستلام
بريد مسجل مع إشعار استلام، يُستخدم غالبا كنقطة مرجعية ورقية للإشعارات الرسمية.
البصريات
دراسة الضوء واستخدامه العملي وكيفية تصرفه.
البصلة الشمية
أول محطة ترحيل رئيسية في الدماغ لمعالجة إشارات الشم.
البصمة الصوتية
تمثيل منظَّم لخصائص صوت الشخص يمكن استخدامه للتعرّف عليه.
البلمرة الضوئية بالحوض
عائلة من التصنيع الإضافي تُصلِّب فيها الضوءُ راتنجًا فوتوبوليمريًا سائلًا داخل حوض.
البناء مقابل الشراء
القرار بين إنشاء البرنامج داخليًا أو شرائه من مورّد.
البنية التحتية
الأنظمة الأساسية التي تُبقي الخدمة الرقمية قيد التشغيل، مثل الخوادم والنطاقات والتوجيه.
البنية التحتية الإشرافية
أنظمة تحكم ومراقبة داعمة تساعد على تلخيص بيانات العمليات للمشغلين.
البنية التحتية الاستراتيجية
مرافق أساسية تُعامل على أنها مهمة لاستمرارية الاقتصاد والقدرة الوطنية.
البنية التحتية الافتراضية
أنظمة مثل أدوات إدارة الافتراضية والخوادم الافتراضية التي يمكن استهدافها في حوادث برامج الفدية.
البنية التحتية التكميلية
نظام يمكنه التعايش مع نموذج قائم ودعم بعض الوظائف نفسها بطرق مختلفة.
البنية التحتية الحيوية
الأنظمة والخدمات التي قد يؤثر تعطلها بشكل خطير في السلامة أو الأمن أو الاقتصاد.
البنية التحتية الرقمية
الخدمات والأنظمة الأساسية التي تدعم التواصل والوصول عبر الإنترنت.
البنية التحتية السحابية
طبقة الحوسبة والتخزين المركزية التي تشغّل تدريب النماذج والاستدلال.
البنية التحتية السلبية
أصول اتصالات مادية مثل الأبراج والأسطح والطاقة ومساحة التثبيت.
البنية التحتية الطرفية
أنظمة المواجهة للإنترنت مثل جدران الحماية، وشبكات VPN، وأدوات الإدارة عن بُعد.
البنية التحتية المتقدمة للقياس (AMI)
نظام الاتصالات والبيانات الذي يربط العدادات الذكية بعمليات المرافق.
البنية التحتية المحلية
أنظمة مستضافة ومُدارة داخل بيئة وطنية أو تنظيمية مختارة.
البنية التحتية المُدارة
الاستضافة والتحديثات والتوسعة والصيانة التي يديرها المورّد لمنصة أمنية.
البنية التحتية المستضافة على Azure
موارد سحابية على Microsoft Azure يمكن إساءة استخدامها لتمرير حركة مرور خبيثة أو استضافة خدمات المهاجم.
البنية التحتية المشتركة
إعداد تستخدم فيه عدة مستأجرين أو خدمات نفس موارد الشبكة أو التسليم الأساسية.
البنية التحتية المعلوماتية الحرجة
أنظمة أساسية يمكن أن يؤدي تعطلها إلى التأثير في الأمن الوطني أو السلامة العامة أو الخدمات الأساسية.
البنية التحتية الوطنية الحرجة
الأنظمة الأساسية التي قد يؤثر تعطلها بشكل خطير في المجتمع، بما في ذلك إمدادات المياه.
البنية التحتية الوكيلة
نظام يمكن فيه للبحث تفسير المدخلات واتخاذ إجراءات نيابةً عن المستخدم.
البنية التحتية غير القابلة للتغيير
نموذج تشغيلي يتم فيه استبدال الأنظمة بدلاً من تعديلها في مكانها، مما يقلل الانحراف ويعزز الاتساق.
البنية التحتية كرمز (IaC)
تكوين قابل للقراءة آليًا يُستخدم لتوفير البنية التحتية وإدارتها.
البنية التحتية لطرف ثالث
أصول مادية تملكها جهة واحدة لكن تستخدمها جهة أخرى بموجب ترتيب قانوني.
البنية التحتية للأسواق المالية
الأنظمة والمؤسسات التي تدعم الأسواق المالية، بما في ذلك البورصات وخدمات التسوية.
البنية التحتية للأسواق المالية (FMI)
الأنظمة الأساسية التي تدعم المدفوعات والمقاصة والتسوية والتداول.
البنية التحتية للأمر والتحكم (C&C)
الخوادم أو الخدمات التي يستخدمها المهاجمون لتنسيق الأنظمة المخترقة.
البنية التحتية للتهديد
الموارد التقنية والتشغيلية التي تدعم النشاط الخبيث.
البنية التحتية للذكاء الاصطناعي
المزيج من الحوسبة والتخزين والشبكات والطاقة والتبريد والعمليات اللازمة لتشغيل أنظمة الذكاء الاصطناعي في بيئة الإنتاج.
البنية التحتية للعملات المشفرة الخاضعة للتنظيم
أنظمة وخدمات تُستخدم للأصول الرقمية ضمن متطلبات رسمية للامتثال والرقابة والإشراف.
البنية التحتية للمفتاح العام
النظام المستخدم لإصدار الشهادات والمفاتيح الرقمية وإدارتها والتحقق منها.
البنية التحتية للمفتاح العام (PKI)
الإطار الذي يدير الشهادات والمفاتيح والثقة للاتصالات الموثَّقة.
البنية التحتية متعددة المستأجرين
أنظمة مشتركة يستخدمها عدة عملاء، حيث قد يؤدي اختراق واحد إلى تعرّض أوسع لاحقًا.
البنية التحتية من نظير إلى نظير (P2P)
نموذج شبكي تتواصل فيه الأنظمة المصابة مباشرةً مع بعضها البعض.
البنية الحرجة لعملية الإقلاع
مكوّن على القرص مطلوب أثناء بدء التشغيل، مثل سجل الإقلاع أو تخطيط الأقسام، وقد يستهدفه المهاجمون لمنع الاستعادة.
البنية السيادية
نمط نشر يركز على التحكم في موقع البيانات، ومن يمكنه الوصول إليها، وقواعد الحوكمة داخل حدود محددة.
البنية المصححة
إصدار البرنامج المحدد الذي يتضمن التصحيح الأمني ويجب أن يحل محل الإصدار الضعيف.
البنية المعمارية الأساسية
الرؤية الحالية للأنظمة والعمليات والتقنيات قبل التغيير المخطط له.
البنية المعمارية القابلة للتأليف
نظام يُبنى من أجزاء أصغر يمكن دمجها وتحديثها بمرونة أكبر.
البنية المعمارية المُدارة بواسطة وحدة تحكم
إعداد تقوم فيه وحدة تحكم مركزية بتنسيق عدة نقاط وصول أو أجهزة.
البنية المفتوحة
نهج تصميم يستخدم الواجهات المنشورة والمكونات المعيارية بحيث يمكن لموردين مختلفين بناء أجزاء قابلة للتشغيل البيني.
البنية الهجينة
تصميم يجمع بين البنية التحتية الخاصة والسحابة العامة لتقسيم التحكم وقابلية التوسع.
البنية متعددة المستأجرين
تصميم يشارك فيه عدة عملاء نفس البنية التحتية للتطبيق مع بقائهم منفصلين منطقيًا.
البوابة
خدمة تربط بين العملاء والأجهزة، وغالبًا ما تعمل كوسيط للاتصال.
البوابة الصناعية
جهاز يربط تقنية التشغيل أو المعدات القديمة بشبكات IP ويمكن أن يصبح حدًا أمنيًا.
البوابة القمرية
محطة مخططة في مدار القمر صُممت لدعم المهام المستمرة حول القمر.
البيئة الافتراضية
إعداد للبنية التحتية تُجرَّد فيه موارد الحوسبة من العتاد المادي الأساسي.
البيئة التنظيمية التجريبية
بيئة اختبار خاضعة للإشراف يمكن فيها تقييم تقنية جديدة قبل نشرها على نطاق واسع.
البيانات FAIR
بيانات بحثية مُصمَّمة لتكون قابلة للعثور عليها، ويمكن الوصول إليها، وقابلة للتشغيل البيني، وقابلة لإعادة الاستخدام.
البيانات أثناء التخزين
بيانات مخزنة تظل محمية إلى أن يتم فتح قفل الجهاز أو الملف الشخصي.
البيانات أثناء النقل
معلومات تتحرك عبر الشبكات، مثلما تكون بين مُرسِل ومستقبِل.
البيانات أثناء النقل
معلومات يتم إرسالها بين الأنظمة، حيث تكون مخاطر الاعتراض أو العبث في أعلى مستوياتها.
البيانات أثناء النقل
معلومات يتم نقلها بين الأنظمة، مثل البريد الإلكتروني أو المتصفحات أو واجهات برمجة التطبيقات أو تطبيقات السحابة.
البيانات الاصطناعية
بيانات تُولَّد اصطناعيًا لتصميم يحافظ على الأنماط الإحصائية المفيدة دون إعادة استخدام السجلات الحقيقية.
البيانات البيومترية
بيانات تتم معالجتها لتحديد هوية شخص بشكل فريد باستخدام سمات جسدية أو فسيولوجية أو سلوكية.
البيانات الحساسة
معلومات تحتاج إلى حماية أقوى لأن إساءة استخدامها قد تضر بالخصوصية أو الأمن.
البيانات الخلفية
السجلات والسجلات المقيّدة المخزنة خلف موقع، بما في ذلك المستخدمين والبائعين والمعاملات.
البيانات الرئيسية
معلومات مرجعية أساسية، مثل سجلات المنتجات أو الموردين، تُستخدم عبر عدة مسارات عمل.
البيانات الشخصية
معلومات تتعلق بشخص طبيعي مُعرَّف أو قابل للتعريف بموجب اللائحة العامة لحماية البيانات (GDPR).
البيانات القضائية
بيانات شخصية مرتبطة بالمسائل الجنائية أو الإدانات أو الإجراءات القانونية.
البيانات المُتحقَّق منها
بيانات تم فحصها من حيث الصلة والجودة ومدى ملاءمتها للمهمة المقصودة.
البيانات المحلية
معلومات محفوظة على جهاز بدلاً من أن تكون على خادم بعيد فقط.
البيانات المساحية
معلومات تسجيل أساسية عن شخص، مثل الاسم وحقول المعرّف.
البيانات المشفرة
معلومات جرى تحويلها لإخفاء معناها عن الفحص العابر أو التصفية النصية البسيطة.
البيانات المشفّرة لتحقيق التأثير
تقنية في برمجيات الفدية يتم فيها تشفير الملفات لتعطيل العمليات والضغط على الضحية.
البيانات المصرفية
معلومات مالية أو متعلقة بالحساب يمكن إساءة استخدامها في الاحتيال أو انتحال الهوية أو إعادة البيع.
البيانات المظلمة
معلومات يتم إنشاؤها ولكن لا يتم تخزينها أو فهرستها أو إتاحتها بشكل صحيح للاستخدام لاحقًا.
البيانات المفتوحة
معلومات عامة تُتاح للوصول إليها واستخدامها وإعادة استخدامها.
البيانات المقاسة عن بُعد
معلومات يرسلها جهاز أو تطبيق تلقائيًا إلى نظام آخر، وغالبًا ما تتضمن تشخيصات أو بيانات استخدام أو إشارات موقع.
البيانات المهيكلة
معلومات قابلة للقراءة آليًا عن الصفحة تساعد الأنظمة على تفسير الأسماء والعلاقات والسياق.
البيانات الوصفية
معلومات عن الاتصال، مثل التوقيت أو المشاركين أو إشارات التسليم، منفصلة عن محتوى الرسالة.
البيانات الوصفية في Stripe
حقول صغيرة من نوع مفتاح-قيمة على كائنات Stripe، مخصصة لبيانات التطبيق غير الحساسة.
البيانات غير المنقحة
معلومات معروضة بالكامل دون إخفاء أو حجب جزئي.
البيانات من الطرف الأول
بيانات يجمعها مباشرةً علامة تجارية أو ناشر من جمهوره أو مستخدميه، وغالبًا ما تُستخدم لتحسين الاستهداف والقياس.
البيانات من الفئة الخاصة
بيانات شخصية حساسة تحصل على حماية أقوى بموجب اللائحة العامة لحماية البيانات (GDPR).
البيكونينغ
اتصال منتظم من البرمجية الخبيثة ببنية المهاجم لتلقي الأوامر أو الإبلاغ عن الحالة.
البيوم
بيئة لعب أو منطقة مميزة ذات محتوى وقواعد تصميم خاصة بها.
التأثير المُثبِّط
الرقابة الذاتية السلوكية الناتجة عن الشعور بأنك تحت المراقبة أو التتبّع.
التأثير على الأسطول بالكامل
فشل أمني يمكن أن يؤثر في العديد من الأجهزة المُدارة عبر نظام مركزي واحد.
التأطير
الطريقة التي تُنظَّم بها البتات في وحدات رسالة قابلة للقراءة.
التأطير التقني
أسلوب في التحرير أو التصميم يستخدم حقبة زمنية واحدة لشرح حقبة أخرى.
التأطير ضمن الأمن القومي
ممارسة التعامل مع مسألة تقنية على أنها ذات صلة بسلامة الحكومة أو الدفاع أو المصالح الاستراتيجية.
التأكيد البشري
ضابط تحكم يتطلب من شخص الموافقة على إجراء حساس قبل تنفيذه.
التأكيد الجنائي
تحقق قائم على الأدلة من أن الحادثة وقعت فعلًا، باستخدام السجلات والآثار والتحليل.
التأليف البشري
الدرجة التي يظل فيها الشخص، وليس نظام الذكاء الاصطناعي، المصدر الإبداعي الرئيسي.
التأمين السيبراني
تأمين قد يغطي التكاليف المرتبطة بالحوادث السيبرانية، وغالبا ما يتضمن أسئلة اكتتاب حول ضوابط الأمن وخطط التعافي.
التباس النوع
خلل يتعامل فيه الكود مع قيمة على أنها من النوع الخاطئ، وقد يكون لذلك أحيانًا أثر أمني.
التبديل بين السياقات
فقدان الإنتاجية الذي يحدث عندما يضطر فريق الاستجابة إلى الانتقال بين عدة أدوات أو مهام.
التبريد السائل
طريقة تبريد تستخدم السوائل لإزالة الحرارة من معدات مراكز البيانات بكفاءة أعلى من الهواء وحده.
التبريد السائل المباشر
طريقة تستخدم سائلًا بالقرب من المكوّنات الساخنة لإزالة الحرارة بكفاءة أكبر من الهواء وحده.
التبريد المائي
طريقة تبريد تستخدم سائلًا متداولًا لنقل الحرارة بعيدًا عن النظام.
التبريد الهجين
تصميم يجمع بين التبريد بالهواء والتبريد بالسائل في بيئة مركز البيانات نفسها.
التبعثر الخلفي الضوئي
ضوء ينعكس أو يتبعثر عائدًا عبر الألياف ويمكن أن يحمل معلومات عن الإجهاد أو الاضطراب.
التبعية
مكوّن خارجي يعتمد عليه النظام ليعمل، مثل مكتبة أو حزمة أو خدمة.
التتبع على مستوى البنية التحتية
نهج يجمع النشاط بناءً على أنماط الشبكة والاستضافة المشتركة بدلًا من الاعتماد على أثر واحد.
التثبيت الجانبي
تثبيت تطبيق من خارج متجر التطبيقات الرسمي، مما يزيد المخاطر غالبًا.
التثقيف الأمني
تدريب عملي يحسّن الحكم على المواقف والاستجابة تحت الضغط.
التثليث بين المصادر
التحقق من عدة نصوص أو مراجع لاختبار ما إذا كانت المعلومات موثوقة.
التجارة الوكيلة
نموذج يعمل فيه وكيل ذكاء اصطناعي نيابةً عن شخص لتنفيذ عمليات الشراء أو المعاملات.
التجانس
هو الميل إلى أن تصبح المخرجات أكثر تشابهاً وأقل تميّزاً.
التجربة الميدانية
طريقة طرحٍ مُتحكَّم بها تُمكّن من تفعيل الميزات على إصدارات محدودة أو مجموعات مستخدمين محددة.
التجريد
طريقة مبسطة لتنظيم التعقيد بحيث يكون النظام أسهل في الفهم والصيانة.
التجزؤ
بيئة تنظيمية متقسمة حيث تخلق القواعد المحلية المختلفة متطلبات تشغيلية غير متسقة.
التجزؤ التنظيمي
اختلاف القواعد بين البلدان أو المناطق.
التجزئة
فصل الشبكة بما يحدّ من مدى قدرة المهاجم على التحرك بين بيئات تقنية المعلومات وتقنية التشغيل.
التجزئة الدقيقة
تقسيم الشبكة إلى مناطق ثقة أصغر للحد من الحركة الجانبية بين أحمال العمل.
التجزئة السداسية العشرية
سلسلة أرقام تستخدم 0-9 وa-f، وغالبًا ما تُستخدم لتحديد الملفات أو العناصر الأثرية.
التجسس السيبراني
نشاط اختراق يركز على جمع المعلومات السرية أو المراقبة أو الاستخبارات طويلة الأمد بدلًا من التدمير الفوري.
التجسس الموجَّه
جهد اختراق مركز يستهدف أشخاصًا أو مؤسسات محددة بدلًا من إصابة جماعية واسعة النطاق.
التجهيز
جمع الملفات وإعدادها قبل إخراجها من الشبكة أو إساءة استخدامها لاحقًا.
التجوال
استخدام خدمة الهاتف المحمول خارج الشبكة المحلية أو البلد الأصلي، وأحيانًا مع رسوم إضافية.
التحديث الأمني التراكمي
حزمة تحديث تجمع الإصلاحات الأمنية والتغييرات الأخرى في إصدار واحد.
التحديث التراكمي
إصدار يجمع عدة إصلاحات أمنية وإصلاحات موثوقية معًا.
التحديث التراكمي لنقطة التحقق
نموذج صيانة أحدث لبعض فروع Windows 11 يغيّر طريقة تجميع محتوى التحديثات وتسليمها.
التحديث التصحيحي للهواتف المحمولة
عملية تحديث تطبيقات الهاتف بسرعة لسد الثغرات الأمنية المعروفة.
التحديث التلقائي
آلية تثبّت تحديثات البرامج تلقائيًا، مما يقلل الوقت الذي تبقى فيه الأنظمة معرضة للثغرات المعروفة.
التحديث السريع
طريقة صيانة يمكنها تطبيق بعض التحديثات دون الحاجة إلى إعادة تشغيل في البيئات المدعومة.
التحديث عبر الهواء
تحديث برمجي يُسلَّم تلقائيًا عبر اتصال شبكي، من دون إعادة تثبيت التطبيق.
التحديث في الخلفية
إصلاح أمني يُطبَّق مع حدٍّ أدنى من تفاعل المستخدم، ويعتمد ذلك على المنصة والإعدادات.
التحديثات الأمنية الممتدة (ESU)
القناة المدفوعة من Microsoft لتوفير تصحيحات أمنية بعد انتهاء الدعم السائد.
التحديثات الموقعة
ملفات تصحيح يتم توثيقها بحيث يمكن للجهاز التحقق من أنها جاءت من مصدر موثوق.
التحرر المزدوج
خلل في الذاكرة يتم فيه تحرير نفس الكتلة مرتين، مما يؤدي غالبًا إلى تعطل البرنامج.
التحسين
طريقة لجعل البرمجيات أو العتاد يستخدم موارد أقل مع الحفاظ على سلوكه المقصود.
التحسين التدريجي
نمط تصميم يقدّم تجربة أساسية أولًا، ثم يضيف ميزات أغنى فقط عندما يدعمها المتصفح.
التحسين الذاتي التكراري
قدرة مقترحة تمكّن نظام ذكاء اصطناعي من المساعدة في تصميم أو تطوير نسخة أكثر تقدماً من نفسه.
التحقق
اختبارُ إصدارٍ للتأكد من أن سلوكه المقاس يطابق التوقعات.
التحقق
ممارسة التحقق من الادعاءات التي يولدها الذكاء الاصطناعي بمقارنتها بمصادر أولية موثوقة.
التحقق أثناء التشغيل
مراقبة البرامج أثناء عملها للتحقق مما إذا كان سلوكها يطابق القواعد أو السياسات المتوقعة.
التحقق البشري
مراجعة خبراء تؤكد ما إذا كانت النتيجة التي أنشأها الذكاء الاصطناعي تمثل بالفعل ثغرة أمنية.
التحقق البشري
مراجعة يدوية تُستخدم للتأكد مما إذا كان الاكتشاف الآلي حقيقيًا وقابلًا للتنفيذ.
التحقق البيومتري
عملية 1:1 تؤكد هوية مُدَّعاة، مثل فتح باب مؤمَّن.
التحقق التصاعدي
فحوصات إضافية للتحقق من الهوية تُفعَّل قبل الإجراءات عالية الخطورة مثل إعادة تعيين كلمات المرور أو تغيير الملف الشخصي.
التحقق التقني
فحوصات تُستخدم لتقييم ما إذا كان الادعاء أو الحساب أو المعاملة حقيقيا.
التحقق الجنائي
عملية فحص السجلات وأدلة النظام لتأكيد ما حدث بالفعل.
التحقق الجنائي
فحص تقني يُستخدم للتأكد من أصالة المواد الرقمية وموثوقيتها.
التحقق الخارجي
فحص مستقل يُستخدم للتأكد من أن ادعاءات السلامة أو الامتثال موثوقة.
التحقق الخارجي
اختبار نموذج على بيانات مستقلة لمعرفة ما إذا كان ما يزال يؤدي جيدًا خارج بيئة التطوير.
التحقق الديناميكي
التحقق المباشر من أن نقطة ضعف مشتبه بها قابلة للاستغلال فعلا أو ذات صلة تشغيلية.
التحقق الذاتي
صياغة من المورّد لاختبار آلي لضوابط الأمان بعد التغييرات أو التحديثات.
التحقق السريري
أدلة على أن أداة طبية تعمل بأمان وفعالية في البيئة التي ستُستخدم فيها.
التحقق الفني
فحص مستقل لكيفية عمل المنتج في الممارسة العملية، بعيدًا عن الادعاءات التسويقية.
التحقق المستقل
خطوة مراجعة تتحقق من مخرجات الذكاء الاصطناعي خارج ضغط المحادثة الأصلي.
التحقق بخطوتين
طريقة لحماية تسجيل الدخول تتطلب عاملاً ثانياً إلى جانب كلمة المرور.
التحقق خارج النطاق
التأكد من الطلبات الحساسة عبر قناة موثوقة منفصلة، مثل رقم هاتف معروف.
التحقق خارج النطاق
التحقق من البيانات الحرجة عبر قناة مستقلة بدلًا من الاعتماد على مسار واحد فقط.
التحقق عبر الرسائل القصيرة
رموز لمرة واحدة تُرسل عبر رسالة نصية، وهي مفيدة لكنها أضعف من أدوات المصادقة التشفيرية في البيئات عالية المخاطر.
التحقق عبر الهاتف
فحص يستخدم رقم هاتف لتأكيد شرعية الحساب أو تقليل إساءة الاستخدام.
التحقق عبر قناة ثانية
تأكيد طلب حساس عبر مسار تواصل منفصل قبل اتخاذ أي إجراء.
التحقق على مستوى الأسطول
التحقق من أن تصحيحًا أو تغييرًا في الإعدادات وصل فعليًا إلى جميع الأجهزة المُدارة، وليس إلى بعضها فقط.
التحقق من الأصل
فحص يتحقق مما إذا كان طلب الويب يأتي فعلًا من سياق متصفح موثوق.
التحقق من الادعاءات
عملية التحقق مما إذا كان الحادث المزعوم مدعومًا بأدلة تقنية.
التحقق من البائعين
فحوصات تُستخدم لتقييم ما إذا كان التجار شرعيين ومنخفضي المخاطر قبل السماح لهم بالعمل.
التحقق من التأليف
أساليب تُستخدم لتقييم من كتب نصًا أو كيف تم إنتاجه.
التحقق من التصحيح
اختبار الإصلاح للتأكد من أنه يغلق الضعف فعلاً دون الإضرار بالنظام.
التحقق من التهديد
التحقق من أي ادعاء أو عرض إنقاذ عبر قناة مستقلة وموثوقة قبل الرد.
التحقق من التوقيع
عملية التحقق مما إذا كانت الحزمة أو الملف قد تم توقيعه بواسطة مفتاح موثوق ولم يتم تغييره.
التحقق من الحادث
التحقق مما إذا كان الحادث السيبراني المزعوم قد وقع فعلاً باستخدام السجلات والأدلة الجنائية.
التحقق من الحادثة
عملية التأكد مما إذا كان حدث سيبراني مُدَّعى قد وقع بالفعل من خلال السجلات والآثار والأدلة الجنائية.
التحقق من الحدود
تحقق دفاعي يضمن بقاء البيانات ضمن الحدود المتوقعة ويساعد على منع الأعطال وتلف الذاكرة.
التحقق من الذكاء الاصطناعي
التحقق مما إذا كان ناتج نظام الذكاء الاصطناعي دقيقًا وآمنًا ومناسبًا للاستخدام.
التحقق من الرمز المميز
فحص يحدد ما إذا كانت بيانات الاعتماد تطابق التنسيق أو الطول أو البنية المتوقعة.
التحقق من السلامة
عمليات فحص تؤكد أن البرامج أو التحديثات لم يتم العبث بها وأنها تأتي من مصدر موثوق.
التحقق من الشهادة
عملية التحقق مما إذا كانت الشهادة الرقمية أصلية وموثوقة.
التحقق من الضحية
عملية التحقق مما إذا كان ادعاء علني يطابق أدلة تقنية حقيقية.
التحقق من العمر
مصطلح شامل لطرق تُستخدم لتقدير عمر المستخدم أو التحقق منه عبر الإنترنت.
التحقق من العمر
ضوابط تقيّد الوصول بناءً على عمر المستخدم أو فئته العمرية.
التحقق من العمر
عملية تُستخدم لتأكيد عمر المستخدم أو تقديره قبل منح الوصول.
التحقق من المجموع الاختباري
ضابط يساعد على اكتشاف التغييرات غير المتوقعة في الوحدات من خلال مقارنة الهاشات التشفيرية.
التحقق من المخطط
ضبط يتحقق مما إذا كانت طلبات واستجابات API تطابق الهياكل والقيم المتوقعة.
التحقق من المرسل
ضابط يساعد على التأكد من أن مُرسل الرسالة شرعي قبل أن تصل رسالة تحمل علامة تجارية إلى المستخدمين.
التحقق من المستفيد (VOP)
فحص يقارن اسم المستلم بتفاصيل الحساب قبل إتمام عملية التحويل.
التحقق من المصادقة
العملية التي يتم فيها التحقق مما إذا كان المستخدم أو النظام قد تم التعرف عليه بشكل صحيح قبل منح الوصول.
التحقق من المنشأ
ضابط يتحقق من مصدر البرنامج وما إذا كان يطابق مصدراً موثوقاً ومعتمداً.
التحقق من الهاش
التحقق من البصمة التشفيرية لملف للتأكد من أنها لم يتم تغييرها.
التحقق من الهاش
ضابط يتحقق من البصمة التشفيرية للحزمة قبل التثبيت.
التحقق من الهوية
فحوصات تُستخدم للتأكد من أن العامل هو بالفعل من يدّعي أنه هو.
التحقق من الهوية
عملية التحقق من أن هوية رقمية تطابق كيانًا في العالم الحقيقي.
التحقق من الهوية
خطوات تحقق تُستخدم للتأكد من أن الشخص هو بالفعل من يدّعي أنه هو.
التحقق من ترويسة الملف
فحص البنية الداخلية للملف أو توقيعه للتأكد مما هو عليه فعلاً، بدلاً من الاعتماد على اسم الملف وحده.
التحقق من تطبيق التصحيح
عملية التأكد من أن الإصدار المصحح قد تم نشره فعليًا وهو نشط.
التحقق من جانب الخادم
فحص عن بُعد يمكنه التحكم فيما إذا كان الحمولة تنشط بالكامل.
التحقق من سلسلة التوريد
مراجعة مصادر توريد الأجهزة والبرامج للحد من خطر العبث أو العيوب الخفية أو المكونات غير الموثوقة.
التحقق من صحة استخبارات التهديدات
عملية التحقق من مزاعم التسريب مقابل الحوادث المعروفة والعينات وغيرها من الأدلة قبل الاستجابة لها.
التحقق من صحة البيانات
عملية التحقق مما إذا كانت المدخلات كاملة ودقيقة ومناسبة للتحليل.
التحقق من صحة البيانات الوصفية
فحوصات تتحقق من أن بيانات المقطع والفنان والإصدار متسقة وموثوقة.
التحقق من صحة المحاكاة
ممارسة التحقق مما إذا كان النموذج يُنتج نتائج قابلة للتصديق بالنسبة للاستخدام المقصود منه.
التحقق من صحة المدخلات
عملية فحص ما إذا كانت البيانات آمنة ومتوقعة ومهيأة بالشكل الصحيح قبل استخدامها.
التحقق من صحة النموذج
عملية التحقق مما إذا كان النموذج لا يزال يطابق السلوك في العالم الحقيقي.
التحقق من ضوابط الأمان
اختبار ما إذا كانت وسائل الدفاع مثل EDR وSIEM والمرشحات لا تزال تعمل كما هو مقصود.
التحقق من قابلية الاستغلال
اختبار ما إذا كان يمكن إثارة نقطة ضعف مشتبه بها بشكل موثوق لإحداث أثر أمني حقيقي.
التحقق من واحد إلى واحد
مقارنة تتحقق مما إذا كان الشخص يطابق هويةً يدّعيها.
التحقق من وكلاء الذكاء الاصطناعي
التأكد من أن الوكيل أصيل ومقصود ومتصّل بالخدمة المتوقعة.
التحقيق الجنائي
عملية جمع الأدلة وتحليلها لتحديد ما حدث ولماذا.
التحقيق الجنائي الرقمي
عملية جمع وتحليل الأدلة الإلكترونية بعد وقوع حادثة.
التحقيق الجنائي المجتمعي
تحليل عام تقوده الحشود للقرائن الرقمية أو الصور أو الجداول الزمنية أو السجلات.
التحقيق الجنائي بالتصميم
نهج يدمج جمع الأدلة، وقابلية التتبع، وقابلية التدقيق داخل النظام قبل وقوع الحادثة.
التحكم
ضابط أمان أو عملية مصممة لتقليل المخاطر الأمنية.
التحكم أثناء التثبيت
إجراء أمني يتحقق من البرامج أو يحظرها قبل إضافتها إلى مشروع أو بيئة.
التحكم الأمني المضمَّن
طبقة دفاع توضع في مسار الاتصال بحيث يمكن فحص الحركة أو فرض السياسات عليها قبل أن تصل إلى وجهتها.
التحكم الإلكتروني في الخانق
التحكم الإلكتروني في إدخال الخانق، بدلًا من الوصلة الميكانيكية المباشرة.
التحكم البشري الهادف
هدف سياسي يحافظ على بقاء الحكم البشري والإشراف والتدخل في صميم القرارات القاتلة.
التحكم التشغيلي
القدرة العملية على إدارة سلوك الخدمة اليومي ومراجعته والحوكمة عليه.
التحكم الحتمي
طبقة قواعد قابلة للتكرار مثل الموافقات أو التسجيل أو التحقق، تساعد على إبقاء سلوك الذكاء الاصطناعي قابلا للتنبؤ.
التحكم المكسور على مستوى الكائن
ثغرة تمنع واجهة برمجة التطبيقات المستخدمين من الوصول إلى سجلات أو كائنات تخص مستخدمين آخرين.
التحكم المكسور في مستوى الوظائف
ثغرة في واجهات برمجة التطبيقات تسمح باستدعاء وظائف حساسة دون التحقق من الصلاحية المناسبة.
التحكم بالشاشة
قدرة تتيح للبرمجيات الخبيثة عرض نشاط سطح مكتب الضحية أو التقاطه أو التفاعل معه بأي صورة أخرى.
التحكم على مستوى المتصفح
سياسة أمنية تُفرض داخل جلسة المتصفح، بالقرب من أفعال المستخدم.
التحكم على مستوى النواة
امتيازات عالية بما يكفي للتأثير في جوهر نظام التشغيل وحدوده الأمنية.
التحكم غير السليم في الوصول
فشل في فرض الأذونات بشكل صحيح، مما يسمح بتمرير إجراءات غير مصرح بها.
التحكم في استخدام الذكاء الاصطناعي
فرض السياسات المتعلقة بكيفية تفاعل الموظفين مع أدوات الذكاء الاصطناعي التوليدي، بما في ذلك المطالبات والتحميلات ومشاركة البيانات.
التحكم في الأبخرة
إجراءات تُستخدم للحد من الأبخرة أو الروائح أو الجسيمات المحمولة في الهواء داخل مساحة عمل.
التحكم في الإصدارات
نظام لتتبع تغييرات الملفات يمكن أن يحافظ أيضًا على سجل حساس إذا أسيء استخدامه.
التحكم في التدفق
ميزة في البروتوكول تحدد مقدار البيانات التي يمكن إرسالها قبل أن يلحق بها المستقبِل.
التحكم في التطبيقات
سياسة أمنية تقيّد الملفات التنفيذية والمكتبات التي يمكن تشغيلها على جهاز.
التحكم في التعرض
الحد من الجهات التي يمكنها الوصول إلى خدمة، غالبًا عبر تقييدها على شبكات أو مضيفين موثوقين.
التحكم في التغييرات
العملية التي يتم من خلالها اعتماد تغييرات النظام واختبارها وإدارتها ضمن بيئة خاضعة للرقابة.
التحكم في الحدود
آلية أمنية تحد من كيفية اتصال الأنظمة عبر مناطق الثقة.
التحكم في الحركة
عملية توجيه الحركة الفيزيائية لآلة بدقة.
التحكم في الخروج
قواعد أمان تحدد أين يمكن للبيانات مغادرة الشبكة وكيفية التعامل مع حركة المرور الصادرة.
التحكم في الذاكرة
إعدادات المستخدم لعرض السياق المحتفظ به أو تعديله أو مسحه.
التحكم في السلامة
إجراء وقائي يساعد في الحفاظ على المحتوى كاملاً، وأصيلاً، وغير مُغيَّر حيثما يلزم.
التحكم في الشحن
هو المنطق أو الدارة التي تدير كيفية شحن البطارية.
التحكم في الطاقة
القدرة على التأثير في إنتاج موارد الطاقة ونقلها وتسعيرها والوصول إليها.
التحكم في العمليات
الإجراءات التي تحافظ على النظام قابلا للملاحظة والمراجعة وضمن الحدود المعتمدة.
التحكم في المشتريات
متطلب شراء يربط اختيار المورّد بقواعد الأمن أو الامتثال أو الولاية القضائية.
التحكم في النطاق
هو انضباط يهدف إلى الحد من تغييرات المشروع بحيث تظل التكلفة والجدول الزمني والاختبار قابلة للإدارة.
التحكم في النفقات في الوقت الحقيقي
القدرة على مراقبة الإنفاق أثناء حدوث المعاملات.
التحكم في الواجهة
عملية تعريف كيفية اتصال الأنظمة المنفصلة وتبادل البيانات أو الوظائف بينها وإدارة ذلك.
التحكم في الوصول
استخدام مقيد لنظام أو أداة، ويكون عادةً محصورًا في المستخدمين أو البيئات أو الأغراض المعتمدة.
التحكم في الوصول
القواعد التي تحدد من أو ما الذي يمكنه قراءة البيانات أو تغييرها أو تنفيذ إجراءات داخل النظام.
التحكم في الوصول القائم على الأدوار
نموذج أذونات يقيّد الإجراءات بناءً على الأدوار المعيّنة.
التحكم في الوصول القائم على الدور
نموذج تحكم يعيّن الأذونات وفقًا لوظيفة العمل بدلًا من منح الجميع مستوى الوصول نفسه.
التحكم في الوصول القائم على السمات
نموذج سياسات يمنح الوصول بناءً على سمات المستخدم أو البيانات أو السياق.
التحكم في الوصول القائم على الهوية
نموذج تحكم يقرر الوصول بناءً على هوية الجهاز أو المستخدم التي تم التحقق منها بدلاً من موقع الشبكة وحده.
التحكم في الوصول المستند إلى الأدوار (RBAC)
نموذج أمني يقيّد الإجراءات بناءً على أدوار المستخدمين وأذوناتهم.
التحكم في الوصول المكسور
ثغرة تجعل النظام يفشل في تقييد المستخدمين عن الإجراءات أو البيانات التي لا ينبغي لهم الوصول إليها.
التحكم في حساب المستخدم (UAC)
ميزة في Windows تطلب الموافقة قبل تنفيذ بعض تغييرات النظام بامتيازات أعلى.
التحكم في سير العمل
قواعد أمنية تنظّم كيفية انتقال الإجراءات عبر عملية أعمال.
التحكم والسيطرة
البنية التحتية البعيدة التي يستخدمها المهاجمون لإدارة الأجهزة المصابة.
التحكم والسيطرة (C2)
البنية التحتية البعيدة التي يستخدمها البرمجيات الخبيثة لتلقي التعليمات وإرسال البيانات إلى المشغلين.
التحكم والسيطرة عبر خدمة ويب
أسلوب يستخدم الخدمات عبر الإنترنت المشروعة كوسيط للاتصالات الخبيثة.
التحليل
عملية تفسير البيانات الواردة إلى صيغة يمكن للجهاز أو البرنامج استخدامها.
التحليل الجنائي
عملية فحص الأنظمة والأدلة لفهم ما الذي حدث.
التحليل الجنائي للأجهزة المحمولة
جمع وتحليل أدلة الجهاز لفهم كيف ربما تم إساءة استخدام هاتف أو تطبيق.
التحليل الديناميكي
اختبار التطبيق أثناء تشغيله لملاحظة السلوك الفعلي وإشارات الأمان.
التحليل الساكن
فحص آلي للكود دون تشغيله، ويُستخدم غالبًا لاكتشاف الثغرات الأمنية مبكرًا.
التحليل السلوكي
اكتشاف يعتمد على كيفية تصرّف العميل عبر الزمن، بدلًا من الاعتماد على إشارة ثابتة واحدة.
التحليل القائم على الرسوم البيانية
أسلوب يرسم العلاقات بين الأشخاص والحسابات والأجهزة والمحافظ والشركات لكشف الروابط المخفية.
التحليل الكهربائي
عملية تستخدم الكهرباء لدفع تفاعل كيميائي.
التحليلات التنبؤية
أساليب إحصائية وتعلّم آلي تُستخدم للتنبؤ بالنتائج المستقبلية انطلاقًا من البيانات.
التحليلات السلوكية
اكتشاف يعتمد على الأنماط غير المعتادة في استخدام الجهاز أو التوقيت أو الموقع أو سلوك الجلسة.
التحليلات القائمة على السلوك
أساليب كشف تبحث عن الأنماط عبر الزمن بدلا من الاعتماد فقط على القواعد الثابتة.
التحليلات المُحكَمة
نموذج لتحليلات الخدمة الذاتية يبقى ضمن ضوابط الوصول والجودة والتدقيق.
التحميل التلقائي
آلية تقوم بتحميل الأصناف أو الملفات تلقائيًا عندما يحتاجها التطبيق.
التحميل التلقائي
سير عمل مريح يجلب مكوّنات النموذج ويختارها تلقائيًا من مستودع.
التحميل الجانبي
تشغيل مكتبة DLL خبيثة عبر ملف تنفيذي مشروع بحيث تبدو العملية أكثر موثوقية.
التحميل في الذاكرة
تنفيذ الشيفرة مباشرةً في الذاكرة بدلًا من حفظها كملف مرئي على القرص.
التحول الرقمي
استخدام التكنولوجيا لتغيير كيفية عمل المؤسسة وتقديمها للخدمات وخلقها للقيمة.
التحول الطاقي
الانتقال من الاعتماد على الوقود الأحفوري نحو أنظمة طاقة أقل انبعاثًا للكربون.
التحول النوعي
تغيّر في الطبيعة، وليس فقط في الحجم أو السرعة، ما يعني أن المشكلة تتصرف بشكل مختلف في البيئات الرقمية.
التحول في الطاقة
الانتقال من الأنظمة القائمة على الوقود الأحفوري نحو نماذج طاقة أنظف وأكثر كفاءة.
التحويل إلى أرباح
تحويل الوصول أو البيانات أو التحكم إلى ربح إجرامي قابل للاستخدام.
التحويل إلى القانون الوطني
عملية تحويل توجيه صادر عن الاتحاد الأوروبي إلى قانون وطني.
التحويل الاحتياطي
عملية تحويل حركة المرور إلى مسار أو نظام احتياطي عندما يكون المسار الأساسي غير متاح.
التحويل غير القابل للإلغاء
دفعة يصعب أو يستحيل إلغاؤها بعد اكتمالها.
التحيّز
تشويه منهجي في مخرجات الذكاء الاصطناعي يمكن أن يعكس بيانات معيبة أو اختيارات تصميمية.
التحيز التأكيدي
الميل إلى تفضيل المعلومات التي تدعم اعتقادًا قائمًا مسبقًا.
التحيز التمثيلي
ميل في مخرجات الذكاء الاصطناعي إلى الإفراط في استخدام الصور النمطية أو التصويرات الضيقة بسبب عدم اكتمال بيانات التدريب أو عملية المراجعة.
التحيز الخوارزمي
عدم الإنصاف المنهجي في القرارات الآلية الناتج عن البيانات أو تصميم النموذج أو خيارات النشر.
التحيز للوضع الافتراضي
الميل إلى الإبقاء على الخيار المحدد مسبقًا حتى عندما تكون هناك بدائل متاحة.
التخزين
أنظمة مثل البطاريات التي تحتفظ بالكهرباء لاستخدامها لاحقًا وتساعد على موازنة التوليد المتغير.
التخزين المؤقت
تخزين مؤقت يختفي عندما يتم إيقاف حاوية أو Pod أو عملية أو استبدالها.
التخزين المؤقت
التخزين المحلي للحالة أو البيانات بحيث يمكن للنظام إعادة استخدامها لاحقًا، مما قد يؤدي أحيانًا إلى نتائج قديمة إذا لم يتم تحديثها بشكل صحيح.
التخزين المحدود النطاق
نموذج تخزين في أندرويد يحد من مدى قدرة التطبيقات على استعراض الملفات المشتركة.
التخزين المحلي
بيانات المتصفح التي يحفظها موقع ويمكن أن تظل محفوظة عبر الجلسات لنفس الأصل.
التخزين المدمج
ذاكرة مدمجة مباشرة داخل العتاد، وتُستخدم غالبًا في الهواتف وأجهزة الألعاب والأنظمة المدمجة الصغيرة.
التخصيص
مواءمة طُعم بحيث يبدو أكثر صلة أو إقناعًا للهدف، مما قد يزيد معدلات النجاح.
التخصيص الخوارزمي
استخدام البيانات والنماذج لتخصيص المحتوى أو العروض أو الترتيبات وفقًا للمستخدمين الأفراد.
التخصيم
خدمة تمويلية تبيع فيها الشركات المستحقات لتحسين التدفق النقدي.
التخطيط البديل
الاستعداد لخيار بديل عندما تتم إزالة نموذج أو خدمة مفضلة.
التخطيط المنضبط
إعداد دقيق يحافظ على اتساق الرسالة والمرئيات والأهداف.
التخطيط اليدوي
وضع تخطيط لوحة دوائر إلكترونية يدويًا بدلًا من استخدام أدوات التصميم المدعومة بالبرمجيات.
التخطيط للتعافي
الاستعداد لاستعادة الأنظمة والبيانات والخدمات بعد وقوع حادث.
التخطيط للخلافة
الاستعداد لبديل مؤهل قبل أن يصبح التغيير القيادي أمرا عاجلا.
التخطيط للسيناريوهات
تقنية لاختبار القرارات في مواجهة ظروف مستقبلية مختلفة وإخضاع الافتراضات لاختبار الضغط.
التخطيط للطوارئ
عملية إعداد الأنظمة والأشخاص والإجراءات للحفاظ على استمرار الخدمات أثناء الاضطرابات.
التخطيط للمرونة
الاستعداد لتمكين المؤسسة من مواصلة العمل والتعافي بعد التعطل.
التخفي
تقنيات تساعد البرمجيات الخبيثة على تجنب الاكتشاف من قبل المستخدمين أو أدوات الفحص أو أدوات الأمان.
التخفي السحابي
ممارسة إخفاء النشاط الخبيث داخل حركة مرور سحابية تبدو عادية لجعل اكتشافه أصعب.
التخفيف
إجراء دفاعي مؤقت يقلل من مستوى التعرض قبل توفر تصحيح كامل أو إصلاح أوسع.
التدابير التقييدية
ضوابط قانونية مثل تجميد الأصول وحظر السفر.
التداخل التشغيلي
النقطة التي تتطلب فيها قواعد منفصلة بعض العمل الداخلي نفسه.
التداخل داخل الأرشيفات
عدة طبقات من المجلدات أو المحتوى المضغوط داخل ملف واحد، تُستخدم لتعقيد الفحص.
التداول من الداخل
استخدام معلومات غير علنية لتحقيق ميزة غير عادلة في الأسواق المالية.
التدخل البشري
خطوة مراجعة أو موافقة يدوية تقاطع اتخاذ القرار المؤتمت بالكامل.
التدرّج في السوق
تسعير إجرامي يميّز بين الوصول الحصري وحقوق إعادة البيع أو المشاركة الأوسع.
التدريب التقني
تعليم يركز على المهارات العملية للتصنيع والعمليات المتقدمة.
التدريب الجراحي
الممارسة والمحاكاة المستخدمتان لبناء المهارات التقنية قبل اكتساب الخبرة في غرفة العمليات أو بالتوازي معها.
التدريب الخصومي
تقنية لزيادة المتانة تُدرّب النماذج ضد الهجمات المصممة، عادةً عبر إضافة خطوات تحسين إضافية أثناء التدريب.
التدريب القائم على الدور
تدريب أمني مخصص للمخاطر والمسؤوليات المحددة لكل وظيفة.
التدريب المستمر
تعليم مستمر يساعد العاملين على مواكبة الأدوات والمخاطر والإجراءات الجديدة مع تغير بيئة العمل.
التدريب الواعي بالمبررات
تدريب لا يعلّم فقط ما يجب فعله، بل لماذا يُعد سلوك ما آمنًا أو غير آمن.
التدريج عبر الأرشيفات
إخفاء ملف المرحلة التالية داخل حزمة مضغوطة مثل ZIP لنقله عبر المرشحات وصولًا إلى التنفيذ.
التدريع
طبقات حماية تُضاف إلى الكابل، خاصة في المياه الضحلة، لتقليل الأضرار المادية.
التدفق
إعداد تهيئة يؤثر في كيفية التعامل عمليًا مع اتصال VLESS.
التدفق النقدي
حركة الأموال الداخلة إلى الشركة والخارجة منها بمرور الوقت.
التدفقات المعلوماتية
قنوات معلوماتية منظمة تُستخدم لنقل الحقائق ذات الصلة إلى وظائف الرقابة المناسبة.
التدقيق المستقل
مراجعة من طرف ثالث تهدف إلى التحقق مما إذا كانت ضوابط الأمان ومزاعم الحوكمة مدعومة بالأدلة.
التدهور التدريجي
نهج تصميمي تستمر فيه الخدمات بشكلٍ محدود بدلًا من التوقف الكامل.
التذكر
القدرة لدى الجمهور على تذكر رسالة بعد رؤيتها أو سماعها.
الترابط
عملية ربط نقاط بيانات منفصلة لتحديد الأنماط أو العلاقات أو المعنى.
الترابط بين الهويات
ربط نقاط بيانات منفصلة لتأكيد هوية شخص أو ملفه الشخصي.
التراجع عن المشكلة المعروفة
ميزة تخفيف في Windows يمكنها التراجع عن بعض تغييرات التحديثات المسببة للمشكلات.
التراجع عن برنامج التشغيل
إعادة الجهاز إلى إصدار سابق من برنامج التشغيل بعد أن يتسبب إصدار أحدث في مشكلات.
التراجع عن مشكلة معروفة (KIR)
أسلوب التخفيف الذي تستخدمه Microsoft للتراجع عن سلوك تحديث مُشكِل على الأجهزة المتأثرة.
الترانزستور
مكوّن شبه موصل حلّ محل الصمامات المفرغة في معظم الإلكترونيات الاستهلاكية.
الترانسكريبتوميات المكانية
طريقة لقياس نشاط الجينات مع الحفاظ على موقع النسيج.
الترتيب الآلي
تنسيق عدة أنظمة أو خدمات بحيث تعمل معًا كمسار تشغيلي واحد.
الترتيب حسب المخاطر
فرز الثغرات وفقًا لمدى تعرضها العملي، وليس بحسب درجة الخطورة فقط.
الترحيل
خادم يعيد توجيه البريد بين أنظمة SMTP ويضيف معلومات التتبع.
الترحيل
الانتقال المخطط من حزمة برمجيات أو بنية تحتية إلى أخرى.
الترحيل إلى السحابة
نقل التطبيقات أو البيانات أو الخدمات إلى بيئات سحابية.
الترحيل الخلفي
تطبيق إصلاح على إصدار أقدم مدعوم بدلًا من الاكتفاء بأحدث إصدار.
الترحيل العكسي
إصلاح مُكيَّف من شيفرة أحدث ليعمل على إصدار أقدم مدعوم من البرنامج.
الترحيل المخطط
نقل مرحلي من الأنظمة القديمة إلى أنظمة أحدث مع الاختبار والتخطيط للعودة إلى الحالة السابقة.
الترخيص بالتشغيل (ATO)
موافقة رسمية على استخدام نظام في بيئة اتحادية.
التردد العالي
نطاق للإشارات تصبح فيه سلوكيات الجهاز شديدة الحساسية للتصميم المادي.
الترطيب
عملية إعادة بناء حالة المكون على جانب الخادم من بيانات الطلب.
التركيز
عملية سوقية تندمج فيها الجهات الأصغر أو تخرج من السوق أو يتم استيعابها من قبل شركات أكبر.
التركيز التكنولوجي
تراكم السيطرة على المنصات أو البيانات أو البنية التحتية في أيدي عدد قليل من الجهات المهيمنة.
الترميز
استبدال بيانات الدفع الحساسة برمز بديل محدود القيمة.
الترميز الثنائي
صيغة تعليمات وسيطة يُفَسَّرَت عادةً بدلًا من أن تُقرأ كرمز برنامج عادي.
الترميز الوكالي
تطوير بمساعدة الذكاء الاصطناعي يمكن فيه لأداة أن تخطط، وتحرر، وتختبر، وتقدم تغييرات على الشيفرة مع حد أدنى من التوجيه البشري.
الترميم
عملية إعادة المعدات القديمة إلى حالة التشغيل من خلال الإصلاح والاختبار.
الترنح
التغيّر التدريجي في اتجاه مستوى تأرجح البندول بمرور الوقت.
الترويج للمتصفح
رسائل المنتج أو سلوك الواجهة الذي يوجّه المستخدمين نحو متصفح واحد.
التزام يتيم
التزام Git لم يعد قابلاً للوصول من فرع عادي، مما قد يجعل اكتشافه أثناء المراجعة أصعب.
التزامات الإفصاح
قواعد بريطانية تلزم الشركات بالتعامل بحذر مع المعلومات الداخلية والإفصاح عنها للسوق عندما يقتضي ذلك.
التزامات الشفافية
التزامات قانونية أو سياساتية تتطلب إفصاحا واضحا عن كيفية إنتاج المحتوى أو تعديله.
التزامات المخاطر النظامية
التزامات إضافية في قانون الذكاء الاصطناعي لنماذج الذكاء الاصطناعي العامة ذات القدرات العالية بشكل خاص والتي قد يكون لها أثر أوسع.
التزويد
عملية تسليم وتفعيل ملف تعريف للهاتف المحمول على الهاتف.
التزويد عن بُعد
عملية تسليم وتفعيل ملف تعريفي للهاتف المحمول عبر الشبكة بدلاً من إدخال بطاقة مادية.
التزويد عن بُعد لبطاقة SIM (RSP)
العملية المستخدمة لتسليم وتفعيل eSIM عبر الهواء.
التزييف العميق
صوت أو فيديو اصطناعي يُنشأ بالذكاء الاصطناعي لمحاكاة شخص حقيقي بهدف الخداع أو انتحال الهوية.
التسامح
الاختلاف المقبول في الحجم أو السلوك قبل أن يتأثر الأداء.
التسامي
التحول من الحالة الصلبة مباشرةً إلى الغاز دون المرور بالحالة السائلة أولًا.
التسجيل
نشاط نظامي مُسجَّل يساعد المدافعين على اكتشاف الأحداث الأمنية والتحقيق فيها وإثباتها.
التسجيل
الخطوة الرسمية التي تضع مؤسسة ما ضمن عملية تنظيمية أو إشرافية.
التسجيل التدقيقي
سجلات للإجراءات الإدارية وإجراءات المستخدمين تساعد على إثبات ما حدث في النظام.
التسجيل الجنائي الرقمي
بيانات أمنية تُحفظ للمساعدة في إعادة بناء الأحداث بعد حادثة مشتبه بها.
التسجيل المركزي
جمع السجلات من عدة أنظمة في مكان واحد للمراقبة والكشف والتحقيق.
التسجيل غير القابل للتغيير
سجلات مقاومة للتلاعب تحفظ أحداث النظام والوصول لأغراض التدقيق والكشف.
التسعير الإقليمي
معدلات مختلفة تُطبَّق بحسب المنطقة الجغرافية أو نطاق الخدمة.
التسعير الإقليمي
أسعار اشتراك مختلفة تُحدَّد لبلدان أو أسواق مختلفة.
التسعير الديناميكي
تسعير يتغير بحسب الطلب أو المخزون أو التوقيت أو الموقع، ولا يعتمد بالضرورة على البيانات الشخصية.
التسعير القائم على الاستخدام
نموذج فوترة ترتفع فيه التكلفة مع الاستهلاك بدلاً من أن تعتمد فقط على عدد المستخدمين.
التسعير القائم على الطلب
نموذج تسعير تتغير فيه التكلفة وفقًا لاهتمام المشتري والطلب في السوق.
التسعير بالمراقبة
ممارسة تسعير قد تستخدم فيها الشركات بيانات المستهلكين والأنظمة الآلية للتأثير في السعر الذي يراه المتسوق.
التسلسل
عملية حفظ البيانات أو عناصر النموذج لاستخدامها لاحقًا عند التحميل؛ ويمكن أن تؤدي الصيغ غير الآمنة إلى مخاطر أمنية.
التسلسل
فهم ترتيب الخطوات في عملية ما وكيف تؤدي خطوة إلى أخرى.
التسلل إلى الشبكة
وصول غير مصرح به إلى نظام أو شبكة، وغالبًا ما يُحقق فيه عبر السجلات والتنبيهات والمراجعة الجنائية الرقمية.
التسلل البطيء والمنخفض الوتيرة
أسلوب هجوم يقلل النشاط الظاهر لتقليل احتمال الاكتشاف.
التسلل المادي
دخول غير مصرح به إلى مكان عمل أو منشأة يمكن أن يوسع خيارات المهاجم بما يتجاوز الاختراق عن بُعد.
التسليم
النقطة التي تغادر فيها البيانات نظامًا وتدخل نظامًا آخر.
التسليم
إجراء قانوني ينقل شخصًا من دولة إلى أخرى لمقاضاته أو معاقبته.
التسليم التلقائي للمكافأة
نظام يمنح ميزة أو امتيازًا من دون أن يحتاج المستخدم إلى استردادها يدويًا.
التسليم القائم على الأرشيف
طريقة تُخفي البرمجيات الخبيثة داخل ملف مضغوط مثل أرشيف ZIP.
التسليم المباشر إلى المتجر (DSD)
نموذج توزيع تقوم فيه الشركات الموردة بتسليم المنتجات مباشرة إلى مواقع البيع بالتجزئة بدلا من استخدام مستودع مركزي.
التسليم المستمر
ممارسة في تسليم البرمجيات تُبقي الشيفرة قابلة للنشر من خلال خطوات بناء واختبار مؤتمتة.
التسليم بين الإنسان والذكاء الاصطناعي
النقطة التي تتم فيها مراجعة مخرجات الآلة أو اعتمادها أو اتخاذ إجراء بناءً عليها من قبل شخص.
التسميم
التلاعب ببيانات التدريب أو البيانات التشغيلية بحيث يتعلم النموذج أو يتصرف بشكل غير صحيح.
التسويق التجاري
المرحلة التي تنتقل فيها التقنية من التطوير إلى الاستخدام العملي في السوق.
التسويق بالذكاء الاصطناعي
استخدام الذكاء الاصطناعي للمساعدة في مهام التسويق مثل التخطيط، وتقسيم الجمهور، والتنبؤ، والتحسين.
التشاركية في الإبداع
عملية يساهم فيها البشر وAI معًا في تحقيق نتيجة إبداعية بدلًا من استخدام AI فقط كأداة خلفية.
التشخيص الحاسوبي
استخدام الخوارزميات والنماذج للمساعدة في تفسير البيانات الطبية ودعم القرارات السريرية.
التشديد الأمني
ضوابط أمنية وإعدادات آمنة تجعل الاستغلال أصعب، مثل حماية الذاكرة وعزل الخدمات.
التشغيل الآلي بالتحكم الرقمي بالحاسوب (CNC)
تصنيع يتحكم فيه الكمبيوتر لإنتاج قطع دقيقة.
التشغيل التلقائي
ميزة تبدأ تلقائيًا الجزء التالي من المحتوى، مما يقلل من الاختيار المتعمد ويزيد من تشتت الانتباه.
التشغيل في بيئة معزولة
أسلوب احتواء يحد مما يمكن للبرنامج الوصول إليه أو تغييره.
التشفير
طريقة تحول البيانات المقروءة إلى صيغة محمية بحيث لا يستطيع استعادتها إلا المستخدمون المصرح لهم.
التشفير أثناء النقل
حماية تُطبَّق على البيانات أثناء انتقالها عبر الشبكة.
التشفير الجزئي
أسلوب يشفّر فقط أجزاء من الملفات لتسريع التأثير.
التشفير المرتبط بالتطبيق
حماية في Chrome تربط بيانات المتصفح المشفّرة بهوية المتصفح نفسه عبر خدمة ذات امتيازات.
التشفير الهارب
ترميز المخرجات بحيث يتعامل معها المتصفح كنص بدلاً من أن يفسرها كرمز قابل للتنفيذ.
التشفير بالمفتاح العام
أنظمة التشفير والتوقيع التي تستخدم زوجًا من المفاتيح العامة والخاصة.
التشفير دون اتصال
تشفير الملفات دون الحاجة إلى اتصال حي بخادم المهاجم.
التشفير ذو المعرفة الصفرية
تصميم تكون فيه المنصة منظمة بحيث لا تستطيع قراءة البيانات النصية الصريحة المخزنة.
التشفير عديم الوصول
نموذج تخزين لا يستطيع فيه المزوّد فك تشفير بيانات المستخدم بعد تخزينها.
التشفير عن بُعد
تشفير الملفات من جلسة أو نظام منفصل بدلًا من تشغيل البرمجيات الخبيثة محليًا على الهدف.
التشفير ما بعد الكم (PQC)
أساليب تشفير مصممة لتبقى آمنة ضد الهجمات الصادرة عن الحواسيب الكمومية المستقبلية.
التشفير ما بعد الكمي
خوارزميات تشفيرية مصممة للبقاء آمنة في مواجهة هجمات الحواسيب الكمومية المستقبلية.
التشفير من جانب العميل
تشفير يُجرى على جهاز المستخدم قبل رفع الملفات إلى خدمة بعيدة.
التشفير من طرف إلى طرف
تصميم تشفيري لا يستطيع فيه سوى المرسل والمستلم قراءة محتوى الرسالة.
التشفير من طرف إلى طرف (E2EE)
إعداد تشفيري لا يستطيع فيه فك تشفير محتوى الرسائل إلا المرسل والمستلم.
التشهير
مطالبة قانونية أو مخالفة تتعلق ببيانات قد تضر بسمعة شخص بموجب القانون الوطني.
التشهير العلني
أسلوب ضغط يستخدم التسمية والتهديد بالكشف لإجبار الضحية على الدفع أو تقديم تنازلات.
التشويش
تداخل يحجب استقبال الإشارة أو يضعفه من دون انتحال الإشارة الحقيقية.
التصحيحات المعتمدة
إصلاحات مستهدفة تتم مراجعتها وتعبئتها لتخفيف آمن لمشكلات برمجية محددة.
التصدير التزايدي
طريقة نقل تنسخ فقط البيانات التي تغيرت منذ آخر عملية تصدير.
التصدير المجمع
استخراج واسع النطاق للسجلات من نظام ما، وغالبا ما يكون إشارة مهمة في حوادث سرقة البيانات.
التصديق
الخطوة القانونية التي تجعل المعاهدة ملزمة لبلدٍ ما ضمن عملية الموافقة الداخلية الخاصة به.
التصريح الموحد
عملية تصريح واحدة مصممة لتبسيط إجراءات الترخيص متعددة الخطوات.
التصعيد
هي عملية توجيه قضايا الأمن المهمة إلى الأشخاص المناسبين لاتخاذ الإجراء والاستجابة.
التصعيد البشري
مسار بديل يوجّه الحالات الحساسة أو غير المؤكدة إلى شخص.
التصغير
عملية تقليل حجم جهاز مع الحفاظ على قابليته للاستخدام.
التصفح الخاص
وضع في المتصفح مصمم لتقليل التخزين المحلي لسجل التصفح وملفات تعريف الارتباط وبيانات الجلسة.
التصفح القسري
ثغرة في وصول الويب تمكّن المستخدم من الوصول إلى موارد محمية عبر طلبها مباشرة.
التصفح المجهول
وضع في تطبيق Reddit للهواتف يتيح التصفح دون تسجيل الدخول مع تعطيل عدة إجراءات مرتبطة بالحساب.
التصفية لدى المزوّد
العملية التي تتم على جانب صندوق البريد لتقييم البريد الوارد قبل تحديد وجهته.
التصميم الآمن منذ البداية
نهج تطويري يدمج الأمان في المنتجات والخدمات منذ البداية.
التصميم الإقناعي
خيارات واجهة مصممة للتأثير في سلوك المستخدم وإطالة الوقت الذي يقضيه داخل المنتج.
التصميم التربوي
الأسلوب التعليمي المخطط وراء كيفية استخدام أداة ما لدعم التعلم.
التصميم التشاركي
نهج تطوير يشمل الأطباء والمرضى والمستخدمين الآخرين في تشكيل النظام.
التصميم الخوارزمي
القواعد والمنطق اللذان يحددان كيفية عرض الأنظمة الآلية للمحتوى للمستخدمين.
التصميم القائم على القدرات
نموذج أمني يقتصر فيه النظام على إجراءات أو موارد محددة يُسمح له باستخدامها صراحةً.
التصميم المتمحور حول الإنسان
نهج يضع الأشخاص والسياق ووسائل الحماية في صميم استخدام التكنولوجيا.
التصميم الموحّد
نهج لواجهة برمجية يعرض عناصر التحكم والمحتوى كتجربة بصرية أكثر استمرارية.
التصميم الواعي بالعمر
تصميم المنتجات بحيث يكيّف الضمانات واللغة وعناصر التحكم وفقًا لاحتياجات المستخدمين الأصغر سنًا.
التصميم الوقائي
صياغة القرارات لتقليل المشكلات قبل ظهورها.
التصنيع
عملية صنع أو تجميع مشروع مادي.
التصنيع الإضافي
طريقة إنتاج طبقية تحوّل التصاميم الرقمية إلى أجسام مادية.
التصنيع الحرج
قطاع من قطاعات البنية التحتية يمكن أن يؤثر فيه الاضطراب السيبراني على الإنتاج وسلاسل التوريد.
التصنيف
عملية تُسنَد فيها مُدخلة إلى إحدى عدة تسميات ممكنة.
التصنيف الائتماني
تقييم لمدى احتمال أن يفي كيان ما بالتزاماته المالية.
التصنيف البيومتري
تصنيف الأشخاص باستخدام البيانات البيومترية إلى فئات أو مجموعات حساسة.
التصنيف الهرمي
نظام تصنيف منظم يُستخدم لتجميع المفاهيم والسلوكيات الأمنية المرتبطة ببعضها.
التصوير الجنائي
التقاط لقطة للقرص أو الذاكرة للحفاظ على الأدلة تمهيدًا لفحصها من قبل المحققين.
التصوير الفوتوغرافي التناظري
تصوير يلتقط الصور على فيلم بدلاً من مستشعر رقمي.
التصيّد الاحتيالي
أسلوب من أساليب الهندسة الاجتماعية يخدع الأشخاص للكشف عن بيانات الاعتماد أو اتخاذ إجراءات محفوفة بالمخاطر.
التصيد الاحتيالي الموجه عبر الخدمة
هجوم هندسة اجتماعية يستهدف الضحية عبر منصات تابعة لجهات خارجية مثل LinkedIn وSlack أو غيرها من خدمات المراسلة.
التصيد الاحتيالي عبر ملفات PDF
خدعة تستخدم مستندًا لدفع الضحية نحو رابط خبيث أو إجراء لاحق.
التصيد الاحتيالي كخدمة
نموذج إجرامي يبيع أدوات التصيد، والاستضافة، والأتمتة على شكل اشتراك أو إيجار.
التصيّد الاحتيالي كخدمة (PhaaS)
نموذج اشتراك إجرامي يوفّر أدوات وبنية تحتية جاهزة للتصيّد الاحتيالي.
التصيد الاحتيالي لبيانات الاعتماد
تكتيك يحاول سرقة أسماء المستخدمين أو كلمات المرور أو تفاصيل الجلسة عبر مطالبات تسجيل دخول مزيفة أو رسائل مضللة.
التصيد الاحتيالي متعدد الأشكال
محتوى تصيد احتيالي يتغير كثيرًا لتجنب الاكتشاف أو التصفية بسهولة.
التصيد الاصطناعي الصوتي
تقنية هندسة اجتماعية صوتية مستهدفة موجهة إلى شخص أو فريق محدد.
التصيد الرمحِي
هجمات بريد إلكتروني مستهدفة تهدف إلى خداع مستخدم محدد لفتح ملف أو رابط خبيث.
التصيّد الصوتي
التصيّد عبر المكالمات الهاتفية لخداع الأشخاص ودفعهم إلى كشف معلومات حساسة.
التصيد الصوتي
أسلوب من أساليب الهندسة الاجتماعية يستخدم المكالمات الهاتفية لخداع الأشخاص ودفعهم إلى الكشف عن بيانات الوصول أو المعلومات الحساسة.
التصيد الصوتي (Vishing)
هندسة اجتماعية عبر الهاتف أو الرسائل الصوتية تُستخدم لخداع الأشخاص للكشف عن بيانات الوصول أو المعلومات الحساسة.
التصيد اللاحق
عمليات احتيال ثانوية تستغل الخوف أو الارتباك بعد ادعاء بوقوع حادثة سيبرانية.
التصيد المادي
هجوم هندسة اجتماعية يُسلَّم عبر البريد أو الطرود أو قنوات غير متصلة بالإنترنت بدلًا من البريد الإلكتروني.
التصيد الموجَّه
هجوم بريد إلكتروني مُستهدف مُصمَّم لشخص أو مؤسسة بعينها.
التصيّد الموجّه
هجوم تصيّد مستهدف ومُصمَّم خصيصًا لشخص أو دور معيّن.
التصيّد بالموافقة
أسلوب هندسة اجتماعية يخدع المستخدمين لمنح تطبيق خبيث حق الوصول إلى موارد السحابة.
التصيد عبر الاتصال الراجع
عملية احتيال تدفع الهدف إلى الاتصال برقم أو وسيلة تواصل يسيطر عليها المهاجم.
التصيّد عبر رمز الجهاز
تقنية يسيء فيها المهاجمون استغلال تدفقات مصادقة الأجهزة الشرعية للحصول على رموز وصول قابلة للاستخدام أو الوصول إلى الجلسة.
التصيد للحصول على بيانات الاعتماد
تدفقات تسجيل دخول مزيفة مصممة لالتقاط أسماء المستخدمين أو كلمات المرور أو رموز المصادقة.
التضخم
ارتفاع مستمر في الأسعار يقلل من القوة الشرائية للنقود.
التضخم المفرط
ارتفاع سريع للغاية في الأسعار يقلل القوة الشرائية للنقود.
التضخيم
العملية التي تؤدي فيها المنصات أو المشاركات أو إعادة النشر إلى زيادة انتشار المحتوى الضار.
التضخيم الخوارزمي
الدفعة الإضافية التي تمنحها المنصة للمحتوى الذي يطابق إشارات سلوك المستخدم.
التضمين
تمثيل في تعلّم الآلة يحوّل أنماط الشيفرة إلى متجهات عددية للمقارنة والتصنيف.
التطبيع
هي عملية مواءمة التنسيقات والطوابع الزمنية والبيانات الوصفية والفئات بحيث يمكن مقارنة البيانات بشكل موثوق.
التطبيقات المتصلة
خدمات أو حسابات خارجية يمكن لنظام ذكاء اصطناعي القراءة منها أو تنفيذ إجراءات داخلها.
التطبيقات المتصلة
أدوات تابعة لجهات خارجية ترتبط بمنصة عبر الأذونات أو واجهات البرمجة أو الرموز المميزة.
التطوير التجريبي
أعمال النمذجة والاختبار والتحقق التي تُجرى قبل النشر على نطاق واسع.
التطوير القائم على السلوك (BDD)
أسلوب لوصف السلوك المتوقع للنظام قبل التنفيذ.
التطوير المدفوع بالاختبار (TDD)
ممارسة كتابة الاختبارات أولاً بحيث توجه التصميم والتنفيذ.
التطوير بمساعدة الذكاء الاصطناعي
استخدام أدوات الذكاء الاصطناعي لتسريع البرمجة والاختبار وتجميع البرمجيات.
التطوير عن بُعد
إعداد يتم فيه التحرير محليًا بينما يعمل الكود أو الخدمات على خلفية منفصلة.
التعامل مع إساءة الاستخدام
العملية التي يستخدمها المزوّد لمراجعة تقارير سوء الاستخدام والرد عليها.
التعامل مع الأدلة
الحفاظ على البيانات الرقمية بحيث يمكن تحليلها ومشاركتها واستخدامها في التحقيقات.
التعامل مع الاستثناءات
هي عملية تحديد متى لا تنطبق قاعدة ما، مثل حالات الإعاقة أو الصحة أو التعليم أو الطوارئ.
التعامل مع الروابط الرمزية
المنطق الذي يستخدمه البرنامج عند التعامل مع الروابط الرمزية، ويمكن إساءة استغلاله إذا لم يُتحكَّم فيه جيدًا.
التعاون المُدرَك
هو شعور المستخدم بأن الذكاء الاصطناعي شريك في المهمة، مما قد يؤثر في الثقة والتفاعل وخلق القيمة.
التعاون بين الإنسان والذكاء الاصطناعي
نموذج عمل ينتج فيه البشر وأنظمة الذكاء الاصطناعي المخرجات بشكل مشترك، مع بقاء البشر مسؤولين عن التوجيه والحكم.
التعاون بين الوظائف المختلفة
العمل المشترك بين الأقسام مثل تقنية المعلومات والأمن والشؤون القانونية والعمليات للحفاظ على تنسيق استخدام الذكاء الاصطناعي.
التعاون عبر الحدود
عمل منسق بين السلطات في بلدان مختلفة.
التعاون عبر الحدود
إجراء مشترك بين السلطات في دول مختلفة للتحقيق في الجرائم الإلكترونية أو تعطيلها.
التعتيم الأخضر
الحد من التواصل العلني بشأن أنشطة الاستدامة أو الامتناع عنه.
التعدد الإرسال
الطريقة التي يتم بها إرسال عدة تدفقات عبر اتصال شبكي واحد.
التعدين الخفي للعملات المشفرة
الاستخدام غير المصرح به لقدرة الجهاز الحاسوبية لتعدين العملات المشفرة.
التعرّض
هي حالة كون نظام أو خدمة قابلة للوصول بطريقة قد تزيد من خطر الهجوم.
التعرّض التنظيمي
هو خطر الامتثال والمخاطر القانونية الذي يزداد عندما تكون الضوابط المطلوبة ضعيفة أو مفقودة.
التعرّض السحابي
سوء التهيئة، أو الإفراط في منح الوصول، أو الأصول القابلة للوصول التي يمكن أن توسّع سطح الهجوم في البيئات السحابية.
التعرّض اللاحق
خطر ينتشر من مزود واحد مخترق إلى عملائه أو شركائه عبر الوصول المشترك أو الأدوات الموثوقة.
التعرض المحيطي
خدمات متصلة بالإنترنت مثل شبكات VPN أو الجدران النارية أو البوابات التي يمكن أن تصبح نقاط وصول أولية.
التعرّض الناتج عن التهيئة
الخطر الذي ينشأ من طريقة إعداد المنتج، والذي قد يجعل إحدى الميزات قابلة للوصول والاستغلال.
التعرّض في سلسلة التوريد
خطر أن يؤدي إدخال شيفرة غير آمنة أو تبعيات أو ممارسات أدوات إلى نشر الثغرات إلى المراحل اللاحقة من التطوير والنشر.
التعرّض لسوق العمل
الدرجة التي يمكن عندها لتقنية ما أن تغيّر المهام أو التوظيف أو جودة العمل في مجالٍ ما.
التعرض للامتثال
خطر أن يجذب ذلك اهتمام الجهات التنظيمية، أو يفرض تكاليف المعالجة، أو يؤدي إلى نتائج رسمية عند عدم استيفاء المتطلبات.
التعرّض للوصول عن بُعد
خدمات المواجهة للإنترنت مثل شبكات VPN أو البوابات الويب التي قد تصبح نقاط دخول إذا لم تكن مؤمّنة جيدًا.
التعرّف البيومتري
عملية مطابقة 1:N تُقارن عيّنة بالقوالب المخزّنة لتحديد الهوية.
التعرّف على الأنماط
عملية العثور على هياكل متكررة في البيانات، وتُستخدم غالبًا لاستخراج مؤشرات أو علاقات.
التعرّف على التآلفات
برمجيات أو أساليب تحدد التآلفات الموسيقية من مدخلات صوتية أو رمزية.
التعرّف على الوجه
طريقة بيومترية تقارن ملامح الوجه للتحقق من هوية الشخص أو التعرف عليه.
التعرّف من واحد إلى العديد
بحث يقارن وجهًا واحدًا بسجلات كثيرة للعثور على تطابق محتمل.
التعرفة المفهرسة
نموذج تسعير يتبع معيارًا مرجعيًا في السوق بدلًا من أن يبقى ثابتًا.
التعزيز بالأدلة
أدلة مستقلة تؤكد ما إذا كان الادعاء صحيحًا، مثل السجلات أو العينات أو النتائج الجنائية الرقمية.
التعلّم الآلي
أساليب برمجية تكتشف الأنماط في البيانات وتحسّن التنبؤات أو التصنيفات من خلال الخبرة.
التعلم الآلي الخصومي
هجمات تحاول التلاعب بأنظمة الذكاء الاصطناعي أو تفاديها عبر مدخلات مصممة خصيصًا أو بيانات مُلوَّثة.
التعلّم الآلي على الجهاز
تصنيف أو اكتشاف يتم محليًا على الهاتف، مما يمكن أن يقلل زمن الاستجابة ويحد من تعرّض البيانات.
التعلم الرقمي
التدريس والتعلم المقدم عبر الأدوات الإلكترونية والمنصات المتصلة.
التعلّم القائم على الاستقصاء
أسلوب تدريسي يركز على الأسئلة والاستكشاف والاستدلال القائم على الأدلة.
التعلّم المتمحور حول الإنسان
نهج يضع الأشخاص، والحكم البشري، والسياق في مركز استخدام التكنولوجيا.
التعلّم المستمر
نهج تدريبي يتعامل مع بناء المهارات بوصفه حاجة تشغيلية مستمرة، لا حدثًا لمرة واحدة.
التعلم المعزز
طريقة تدريب يتحسن فيها النموذج باستخدام إشارات التغذية الراجعة لتفضيل الإجراءات الأفضل بمرور الوقت.
التعلّم بالتعرّض
اكتساب الألفة من خلال التعرّض المتكرر للغة.
التعليم الترفيهي
أسلوب تعليمي يمزج بين التعليم والترفيه لتحسين التفاعل والاحتفاظ بالمعلومة.
التعميم
قدرة النموذج على العمل بشكل جيد على بيانات جديدة تختلف عمّا رآه أثناء التدريب.
التغذية الراجعة
الاستجابة التي يقدمها الجهاز بعد قيام المستخدم بإجراء.
التغذية الراجعة متعددة الحواس
مؤشرات بصرية أو صوتية أو لمسية مجتمعة تعزز التفاعل.
التغذية السمعية الراجعة المتأخرة
حالة يؤدي فيها سماع صوتك مع تأخير قصير إلى إرباك طلاقة الكلام.
التغذية اللمسية
إشارات مادية تساعد المستخدم على الإحساس بموضع عنصر التحكم أو حركته.
التغليف بالافتراضية
طبقة حماية تحول الشيفرة إلى صيغة تعتمد على المفسر لإعاقة الهندسة العكسية.
التفاعل
تفاعل قابل للقياس مثل النقرات أو الإعجابات أو التعليقات أو المشاركات أو الوقت المستغرق.
التفاعل بين الإنسان والذكاء الاصطناعي
الطريقة التي يتقاسم بها الأشخاص وأنظمة الذكاء الاصطناعي المهام والقرارات والإشراف داخل سير العمل.
التفاعل في الهواء
مدخلات تُسجَّل من دون سطح لمس مادي، وغالبًا ما تكون عبر استشعار الإيماءات أو القرب.
التفريغ الذاتي
الفقد التدريجي للشحنة المخزنة أثناء بقاء البطارية غير مستخدمة.
التفضيل الذاتي
عندما تمنح منصة خدماتها الخاصة موضعا أو ظهورا أفضل من المنافسين.
التفكير الشمولي
مهارة تركيبية تجمع وجهات النظر من مجالات متعددة في قرار واحد.
التفكير النقدي
عادةُ التشكيك في الادعاءات، والتحقق من الأدلة، وتجنّب الثقة التلقائية.
التفكيك
تفكيك دقيق يُستخدم لفحص الأجزاء الداخلية وتشخيص أعطال العتاد.
التفويض
نقل الصلاحية من كيان إلى آخر، غالبًا مع حدود واضحة.
التفويض
التحقق الذي يقرر ما إذا كان يُسمح للمتصل بالوصول إلى مورد أو دالة.
التفويض السحابي
الأذونات التي تتحكم فيما يمكن للمستخدم أو التطبيق فعله داخل خدمات السحابة.
التفويض على مستوى الكائن
فحص يتحقق مما إذا كان يُسمح للمستخدم بالتعامل مع سجل محدد، وليس مع النظام بشكل عام فقط.
التفويض غير الصحيح
ثغرة يفشل فيها النظام في فرض التحقق بشكل صحيح من الجهة المسموح لها بتنفيذ إجراء محمي.
التفويض من جانب الخادم
عمليات التحقق من الأذونات التي يجريها الخادم قبل إرجاع البيانات أو تغييرها.
التقارب الرقمي
هو دمج خدمات الاتصالات مع القطاعات والمنصات الرقمية المجاورة.
التقاضي من المساهمين
إجراء قانوني يرفعه المستثمرون وقد يلي ضعف الإشراف المزعوم، أو تأخر الإفصاح، أو ضعف الضوابط بعد حادثة سيبرانية.
التقاط PCRE
مرجع خلفي في التعبيرات النمطية مثل $1 أو $2 يخزن مجموعة مطابقة لإعادة استخدامها.
التقاط ثلاثي الأبعاد
سير عمل يستخدم زوايا رؤية أو صورًا متعددة للمساعدة في إعادة بناء مشهد مكاني.
التقاطات PCRE
أجزاء من مطابقة لتعبير نمطي تُحفظ لإعادة استخدامها لاحقًا، وغالبًا ما يُشار إليها بمتغيرات مثل $1 أو $2.
التقسيم الدقيق
تصميم للشبكة يقسم الأنظمة إلى مناطق أصغر للحد من حركة المهاجم.
التقسيم النفقي
ميزة تتيح لبعض التطبيقات أو بعض حركة المرور استخدام VPN بينما تستخدم حركة المرور الأخرى اتصال الإنترنت العادي.
التقطير
عملية فصل تستخدم اختلافات درجات الغليان لتقسيم الخليط إلى أجزاء.
التقلب
تغيرات سريعة أو كبيرة في الأسعار قد تقلل من إمكانية التنبؤ.
التقنيات الآمنة
أدوات وأنظمة مصممة بضوابط تساعد على حماية البيانات والهويات وسبل الوصول في العمليات اليومية.
التقنية التشغيلية
الأنظمة الصناعية التي تراقب العمليات الفيزيائية أو تتحكم فيها، بما في ذلك المعدات المستخدمة في عمليات الطاقة.
التقنية القديمة
نظام أقدم يواصل العمل إلى جانب الأدوات الأحدث.
التقنية القديمة
أجهزة إلكترونية أو حوسبة أقدم يُحتفظ بها من أجل الدراسة أو الاقتناء أو مشاريع جديدة.
التقنية المالية
خدمات التقنية المالية التي تدعم المدفوعات الرقمية أو المحافظ أو الخدمات المصرفية عبر الإنترنت.
التقنية المساعدة
أدوات مثل قارئات الشاشة أو أجهزة الإدخال البديلة التي تساعد الأشخاص على استخدام الخدمات الرقمية.
التقييس
استخدام قواعد أو صيغ مشتركة لتقليل التباين والالتباس.
التقييم
مراجعة منظمة تُستخدم لتقييم ما إذا كانت المؤسسة تستوفي الممارسات المحددة في إطار عمل ما.
التقييم
التقدير السوقي لقيمة الشركة، وغالبًا ما يستند إلى توقعات النمو إلى جانب البيانات المالية الحالية.
التقييم الذاتي للمخاطر
مراجعة منظمة للتهديدات ونقاط الضعف وتدابير التخفيف.
التقييم القائم على العملية
التقدير الذي يركز على المسودات والمراجعات والتبرير، وليس على الإجابة النهائية فقط.
التقييم المستمر للوصول
آلية يمكنها إعادة فحص الجلسات بعد تسجيل الدخول وتقليص بعض نوافذ إعادة التشغيل.
التقييم الموقعي
زيارة أو مراجعة تُجرى في منشأة لتقييم أوضاع الأمن.
التقييمات
مراجعات منظمة تُستخدم لقياس المخاطر والفجوات ونضج الضوابط.
التكاليف القابلة للاسترداد
التكاليف التي يمكن تبريرها فيما يتصل بإتاحة البيانات، بما في ذلك تكاليف النشر والتخزين.
التكامل
أداة أو خدمة طرف ثالث متصلة تعتمد على واجهة برمجة التطبيقات الخاصة بالمنصة، أو الرموز المميزة، أو ثقة تسجيل الدخول.
التكامل الصناعي
عملية تكييف نظام جديد ليتوافق مع بيئة إنتاج قائمة.
التكامل عبر الحدود
عملية ربط سير العمل التجاري والتقني والقانوني عبر البلدان.
التكرار
الدورة المتكررة لتنقيح تصميم بناءً على الملاحظات أو الاختبار أو المتطلبات الجديدة.
التكرارية الآمنة
خاصية تتيح إعادة إرسال الطلب نفسه دون التسبب في آثار جانبية مكررة.
التكنو-رأسمالية
إطار يصف كيف يمكن للتكنولوجيا والأسواق والاعتماد المتبادل أن يعزز كل منها الآخر.
التكنولوجيا التشغيلية (OT)
أنظمة تتحكم مباشرةً في المعدات والعمليات الفيزيائية أو تراقبها.
التكنولوجيا السيادية
نهج في حوكمة التكنولوجيا يولي الأولوية للتحكم المحلي والإشراف وسلطة اتخاذ القرار.
التكنولوجيا ذات الأغراض العامة
تقنية يمكنها تحسين قطاعات عديدة في الوقت نفسه من خلال تغيير كيفية تنظيم العمل والإنتاج واتخاذ القرارات.
التكنولوجيا مزدوجة الاستخدام
أدوات أو أنظمة يمكن أن تخدم أغراضًا مدنية وعسكرية في الوقت نفسه.
التكوين الافتراضي
الإعدادات الجاهزة التي يستخدمها النظام قبل أن يغيّر المسؤول الحدود أو المهلات أو وسائل الحماية.
التكييف
معالجة تقلل الانحياز وتحسن قابلية استخدام البيانات الخام المشوشة.
التلاعب بـ AIS
العبث ببثّات تتبّع السفن لإنشاء بيانات سفن زائفة أو مفقودة أو مضلِّلة.
التلاعب بـ DNS
تغييرات غير مصرّح بها في سجلات أسماء النطاقات يمكن أن تعيد توجيه حركة المرور أو تعطل الخدمات.
التلاعب بالبيانات
تغيير البيانات أو إدخالها أو إخفاؤها بحيث تتصرف الأنظمة أو المشغلون بناءً على معلومات خاطئة.
التلاعب بالرموز
إساءة استخدام رموز المصادقة أو آثار الجلسات لانتحال هوية المستخدمين أو التحرك عبر الشبكة.
التلاعب بالسجلات
تعديل سجلات الأمان أو حذفها لإخفاء النشاط الخبيث وإبطاء التحقيقات.
التلاعب بالمثبّت
تغيير ملفات الإعداد بحيث تُسلِّم شيفرة مختلفة عن حزمة البرامج المقصودة.
التلاعب بالمخرجات
تغيير نتيجة برنامج بحيث تبدو صحيحة بينما تكون غير صحيحة تقنيًا.
التلاعب بالمطالبات
نمط هجوم أو إساءة استخدام يغيّر مدخلات الذكاء الاصطناعي للتأثير في سلوك النموذج أو مخرجاته.
التلاعب بالنسخ الظلية
حذف لقطات النسخ الاحتياطي أو تعطيلها لجعل الاستعادة أصعب.
التلاعب برمز الوصول
أسلوب لانتحال شخصية مستخدم أو عملية أخرى عبر إساءة استخدام رموز المصادقة الموجودة بالفعل على النظام.
التلفاز الذكي
تلفاز متصل بالإنترنت يمكنه تشغيل التطبيقات والبقاء متصلا لفترات طويلة.
التلفزيون المتصل
تلفزيون متصل بالإنترنت يمكنه عرض الفيديو المتدفق والإعلانات الرقمية.
التلفزيون المتصل (CTV)
تلفزيون يشغّل تطبيقات وخدمات متصلة بالإنترنت عبر منصة برمجية مخصصة.
التلفيق
مصطلح NIST لوصف مخرجات الذكاء الاصطناعي الخاطئة أو المضللة التي تُقدَّم بثقة.
التلوث المتبادل للراتنج
اختلاط غير مرغوب فيه لراتنج مع آخر، مما قد يؤثر في عملية التصلب وجودة القطعة.
التماسك الاجتماعي
الدرجة التي يمكن بها امتصاص الضغوط الاقتصادية أو المتعلقة بالسياسات دون أن تتعمق الضغوط العامة أو الانقسامات.
التمثيلات المتجهية
تمثيلات رقمية للمحتوى تساعد أنظمة الذكاء الاصطناعي على البحث عن المعنى ومقارنته.
التمثيلية
مدى مدى تعكس مجموعة البيانات الظروف الواقعية التي سيواجهها نظام الذكاء الاصطناعي.
التمحور
حركة من نظام أو حساب مخترق إلى هدف موثوق آخر.
التمرير اللانهائي
تصميم موجز يعرض المزيد من المحتوى كلما واصل المستخدم التمرير، مما يقلل نقاط التوقف الطبيعية.
التمرير بالمعاملات
طريقة استعلام أكثر أمانًا تُبقي البيانات منفصلة عن منطق SQL باستخدام عناصر نائبة.
التمرير عند الفشل
وضع يرسل محاولة تسجيل دخول فاشلة إلى طلب فرعي داخلي بدلًا من إعادة توجيه بسيطة.
التملص من بيئة الاختبار المعزولة
تقنيات تُستخدم لاكتشاف بيئات التحليل الأمني أو تجنبها.
التمهيد الموثَّق
فحص سلامة عند بدء التشغيل يساعد على التأكد من أن نظام التشغيل لم يتم العبث به قبل تحميله.
التمويل الجماعي مقابل الحصص
نموذج تمويلي يشتري فيه عدد كبير من المستثمرين حصص ملكية صغيرة في شركة.
التمويل المدمج
خدمات مالية توضع داخل رحلة شراء غير مصرفية.
التمويل المرحلي المشروط بالمراجعة
نهج استثماري يجب فيه على المشروع اجتياز نقاط مراجعة للاستمرار في تلقي الدعم.
التمويه بالمجال
تقنية تجعل حركة الويب تبدو مرتبطة بنطاق واحد بينما يُوجَّه الطلب المشفّر إلى وجهة أخرى.
التمييز العمري
تحيز أو تمييز قائم على العمر، خاصة ضد كبار السن.
التناسب
مبدأ قانوني يقتضي أن تبقى التدابير متوازنة وألا تتجاوز ما هو ضروري.
التنبؤ بالطلب
طريقة تنبؤية لتقدير الطلب المستقبلي حتى تتمكن المؤسسات من تخطيط الموارد والمخزون.
التنسيق
عملية اختيار المحتوى وتنظيمه في مجموعة ذات معنى.
التنسيق الطوعي
نموذج أمني يُشجَّع فيه على المشاركة بدلًا من أن تكون مفروضة قانونيًا.
التنسيق الموحّد
بنية مشتركة تتيح للأنظمة المختلفة تبادل بيانات الفواتير بشكل متسق.
التنسيق الوكالي
تنسيق عدة وكلاء حتى يتمكنوا من إكمال المهام المترابطة عبر الأنظمة.
التنظيم العاطفي
القدرة على إدارة الاستجابات العاطفية والتعافي من الضيق.
التنظيم القائم على المخاطر
إطار عمل يطبق ضوابط أشد على استخدامات التكنولوجيا الأعلى خطورة.
التنفيذ
الطريقة الملموسة التي يُبنى بها التصميم، وقد تختلف عن العتاد الأصلي مع الحفاظ على السلوك المتوقع.
التنفيذ التشغيلي
القدرة على تحويل الاستراتيجية والسياسة إلى إجراءات أمنية متكررة.
التنفيذ المرحلي
أسلوب نشر يطرح وظائف نظام ERP على مراحل بدلاً من تشغيلها كلها دفعة واحدة.
التنفيذ المشروط
شفرة لا تعمل إلا عند تحقق فحوصات معينة، مما يساعدها على تفادي التحليل.
التنفيذ بدون ملف
تشغيل الشيفرة من الذاكرة أو من كائنات مؤقتة بدلاً من ملف عادي موجود على القرص.
التنفيذ عبر وكيل
تقنية يستخدم فيها برنامج موثوق واحد لبدء إجراء آخر أو تهيئته بطريقة قد تتجنب الضوابط.
التنفيذ في الذاكرة
تشغيل الشيفرة داخل ذاكرة النظام بدلًا من كتابة ملف تنفيذي واضح على القرص.
التنفيذ وقت الاستيراد
كود بايثون يعمل تلقائيًا عند استيراد وحدة.
التنقل الداخلي
نقل الموظفين إلى أدوار أو فرق جديدة داخل المؤسسة نفسها.
التنقل الدولي
برامج تدعم الدراسة أو البحث أو العمل عبر الحدود.
التنقّل المشترك
خدمات النقل مثل مشاركة السيارات ومشاركة السكوترات التي تتيح الوصول لفترة قصيرة بدلًا من الملكية.
التنقل باستخدام لوحة المفاتيح
القدرة على استخدام موقع أو تطبيق من دون الاعتماد على الفأرة أو عناصر التحكم باللمس.
التنقل بين النطاقات
التبديل السريع بين النطاقات للبقاء متاحًا بعد إجراءات الحجب أو الإزالة.
التنقّل عبر المسارات
ثغرة حيث تؤدي مدخلات مُصاغة خصيصًا إلى نقل عملية ملف خارج الدليل المقصود.
التنقيب في UA
ممارسة استنتاج نوع المتصفح أو إصداره عبر تحليل سلسلة User-Agent.
التنقية
عملية إزالة أو تحييد الإدخال غير الآمن قبل عرضه أو معالجته.
التنكر
أسلوب تُحاكي فيه المحتويات الخبيثة مشروعًا أو اسمًا أو علامة تجارية شرعية لتبدو موثوقة.
التنوع المعرفي
تباين في طريقة تفكير الناس، وحلهم للمشكلات، وملاحظتهم للأنماط؛ وفي فرق الذكاء الاصطناعي، يمكن أن يكشف عن نقاط عمياء قد تفوت المجموعات المتجانسة.
التهديد الداخلي
خطر ينشأ عندما يسيء شخص يملك وصولًا مشروعًا استخدام هذا الوصول، سواء عمدًا أو عن غير قصد.
التهديد المتقدم المستمر (APT)
حملة اختراق طويلة الأمد، غالبًا ما تكون مدعومة بموارد كبيرة، وتهدف إلى البقاء مخفية والحفاظ على الوصول.
التهديد الهجين
مزيج من التكتيكات العسكرية وغير العسكرية، مثل الهجمات السيبرانية والمعلومات المضللة، يُستخدم للضغط على هدف.
التهديدات الهجينة
أنشطة ضارة منسقة تجمع بين وسائل عسكرية وغير عسكرية، وإجراءات علنية وسرية مثل التضليل والهجمات السيبرانية والضغط الاقتصادي.
التهريب إلى التخزين السحابي
تقنية يتم فيها إرسال البيانات المسروقة إلى خدمة تخزين سحابي بدلًا من خادم تقليدي يسيطر عليه المهاجم.
التهريب المجزأ
تقسيم البيانات المسروقة إلى عمليات نقل أصغر، ما قد يساعد على اندماج حركة المرور بسهولة أكبر.
التهوية بالعادم المحلي
إعداد تهوية يسحب الهواء الملوث بعيدًا عن العملية ويوجهه خارج منطقة العمل.
التهيئة
الإعدادات أو الضبط المحدد الذي يحدد كيفية سلوك النظام.
التهيئة القديمة
إصدارات أقدم من العتاد أو البرمجيات قد يختلف سلوكها الأمني عن النشرَات الأحدث المعتمدة.
التهيئة قبل التشفير
جمع الملفات وتجهيزها قبل تشفيرها أو سرقتها.
التوأم الرقمي
نموذج رقمي لجسم أو عملية مادية يُستخدم للتنبؤ والتحسين.
التواصل التنفيذي
ممارسة تقديم تحديثات موجزة ومركزة على اتخاذ القرار إلى القيادة العليا.
التواصل مع صاحب البيانات
الإشعار المرسل إلى الأفراد المتأثرين بعد وقوع خرق عندما تكون المخاطر عليهم مرتفعة بما يكفي لفرضه.
التوافر
الخاصية الأمنية التي تضمن بقاء الأنظمة والخدمات قابلة للاستخدام عند الحاجة.
التوافر التشغيلي
النسبة من الوقت التي تظل فيها الخدمة متاحة وقابلة للاستخدام.
التوافق
القدرة على أن يعمل نظامان أو مكونان معًا بشكل صحيح.
التوافق العكسي
ميزة تتيح للأجهزة الأحدث تشغيل برامج أو ألعاب صُممت لجيل أقدم.
التوافق المتعدد
الحاجة إلى إدارة أكثر من التزام امتثال واحد بطريقة منسقة.
التوافقيات
تشوهات في الموجة الكهربائية ناتجة عن الأحمال غير الخطية، وقد تعقد المراقبة والموثوقية.
التوبيخ
إجراء تصحيحي يثبت رسميًا انتهاكًا لحماية البيانات دون أن يفرض بالضرورة غرامة.
التوثيق
معلومات تقنية مكتوبة تساعد الأشخاص على فهم النظام أو صيانته أو استعادته.
التوثيق
خطوة المراجعة من Apple لبرامج Mac التي تساعد في تمييز التطبيقات المعروفة المخاطر.
التوثيق التقني
سجلات تصف كيف تم بناء نموذج ذكاء اصطناعي وتدريبه واستخدامه المقصود.
التوجيه 2004/48/EC
الإطار القانوني للاتحاد الأوروبي لإنفاذ حقوق الملكية الفكرية عبر الدول الأعضاء.
التوجيه 2023/970
الأداة القانونية للاتحاد الأوروبي التي تعزز إنفاذ مبدأ الأجر المتساوي من خلال التزامات الشفافية.
التوجيه التشغيلي الملزم
تعليمات إلزامية تصدرها CISA للوكالات المشمولة من الفرع التنفيذي الفيدرالي.
التوجيه الحركي
عملية تحويل الأحداث الافتراضية إلى إشارات حركة فيزيائية يمكن للمستخدم الإحساس بها.
التوجيه السلوكي
تشكيل قرارات المستخدمين من خلال الترتيب أو الإعدادات الافتراضية أو التوقيت أو الاحتكاك في الواجهة بدلًا من الإكراه المباشر.
التوجيه اللامركزي
تصميم يوزّع الحركة عبر عدة مرحلات أو عقد بدلًا من نقطة خروج مركزية واحدة، مما يقلل الاعتماد على مشغّل واحد.
التوجيه عبر الحدود
حركة المرور عبر شبكات أو خوادم تقع خارج بلد المستخدم.
التوجيه متعدد المسارات
إرسال الحركة عبر عدة مسارات شبكية لتحسين المرونة وتوزيع الحمل.
التوجيهات التشغيلية
تعليمات عملية تشرح كيفية تطبيق قاعدة ما في العمل اليومي.
التوزيع الرقمي
تسليم البرامج عبر منصة عبر الإنترنت بدلاً من الوسائط المادية.
التوزيع عبر القنوات
نموذج مبيعات يمرّر المنتجات أو الخدمات عبر شبكة من الشركاء.
التوزيعة الأساسية
توزيعة لينكس الأساسية التي تُستخدم كنقطة انطلاق.
التوظيف القائم أولاً على المهارات
نهج في التوظيف يعطي وزناً أكبر للقدرات والكفاءات المثبتة مقارنةً بالألقاب الوظيفية وحدها.
التوظيف القائم على الكفاءات
طريقة لتقييم القدرات المرتبطة بالدور باستخدام معايير منظمة ومرتبطة بالوظيفة.
التوظيف القائم على المهارة أولًا
نهج توظيف يولي الأولوية للقدرات المثبتة بدلًا من الشهادات أو الخلفية الأكاديمية/المؤسسية.
التوظيف الهجين
نموذج للقوى العاملة يجمع بين الأفراد العسكريين والمدنيين.
التوقف عن العمل
الفترة التي تكون فيها الأنظمة أو خطوط الإنتاج غير متاحة وتتوقف العمليات.
التوقيت
التحكم في الوقت الذي يغيّر فيه الجهاز حالته أو ينفذ إجراءً ما.
التوقيت التشغيلي
تنسيق الإجراءات بحيث تحدث عدة خطوات بسرعة كافية للحد من قدرة الخصم على التكيف.
التوقيع الإلكتروني
آلية خدمة ثقة تُستخدم لتوقيع المستندات الرقمية بما يترتب عليه من أهمية قانونية وإثباتية.
التوقيع التشفيري
طريقة تحقق تُستخدم للتأكد من أن البرامج أو التحديثات لم يتم العبث بها.
التوقيع الخبيث كخدمة (MSaaS)
خدمة إجرامية تُوقِّع الملفات الثنائية الخبيثة لجعلها تبدو أكثر موثوقية.
التوقيع الرقمي
فحص تشفيري يساعد على التحقق من أصالة البرنامج وسلامته قبل التثبيت.
التوقيع المرتبط بالهوية
نموذج توقيع يربط أحد العناصر بهوية شخص أو نظام يمكن التحقق منها.
التوليد المعزَّز بالاسترجاع
أسلوب يربط مخرجات الذكاء الاصطناعي بمصادر معرفة خارجية لتحسين الصلة.
التوليد المعزز بالاسترجاع (RAG)
نمط يتيح لنموذج الذكاء الاصطناعي جلب معرفة خارجية وقت الاستدلال.
الثغرات المستغلة المعروفة
فهرس تابع لـ CISA للثغرات المعروفة بأنها تُستغل بنشاط في الواقع.
الثغرات المستغلة المعروفة
ثغرات أمنية تُستغل فعليًا في العالم الحقيقي ويجب إعطاء الأولوية لمعالجتها.
الثغرات المستغلة المعروفة (KEV)
فهرس تابع لـ CISA يُستخدم لتتبّع الثغرات التي يُعتقد أنها مستغلة فعليًا.
الثقافة الرقمية
العادات والمواقف المشتركة التي تشكل كيفية استخدام الناس للتكنولوجيا داخل المؤسسة.
الثقب الأسود فائق الكتلة
ثقب أسود شديد الضخامة يوجد في مركز العديد من المجرات.
الثقة الافتراضية
نموذج يفترض أن الكيانات المتصلة آمنة ما لم يثبت خلاف ذلك.
الثقة التشغيلية
الثقة بأن الجهاز سيعمل كما هو متوقع ويمكن صيانته بأمان.
الثقة الرقمية
الثقة التي يضعها المستخدمون والأنظمة في هوية عبر الإنترنت أو مصدر محتوى أو منظمة.
الثقة الصفرية
نهج أمني يفترض عدم وجود ثقة ضمنية ويقوم بالتحقق من الوصول بشكل مستمر.
الثقة المؤسسية
الثقة في قدرة المؤسسة على تطبيق القواعد، ودعم المستخدمين، والحفاظ على التغيير.
الثقة المعدومة
نموذج يتطلب التحقق قبل منح الوصول، حتى داخل شبكة موثوقة.
الثقة المفرطة
ثقة مفرطة في صحة نظام الذكاء الاصطناعي أو حكمه.
الثقة باتصالاتها
معرفة أن مسار الشبكة أو نقطة النهاية الخاصة بالوكيل شرعية وآمنة للاستخدام.
الثقة بالعلامة التجارية
الثقة التي تبنيها العلامة التجارية عندما تظل قراراتها وتصريحاتها ونتائجها موثوقة.
الثقة بمحطة العمل
الافتراض بأن شخصا أو جهازا قريبا مخول، وهو ما يحاول المهاجمون استغلاله في الهجمات المادية.
الثقة في الإجراءات
المخاطر الأمنية التي تنشأ عندما يعتمد الموظفون على عادات سير العمل بدلًا من التحقق القوي من الهوية.
الثقة في الإدخال
الدرجة التي يمكن للنظام من خلالها تفسير أفعال المستخدم بشكل موثوق على أنها الأوامر المقصودة.
الثقة في الاعتمادات
الافتراض بأن الشيفرة والحزم ومواد الإصدارات الصادرة من المنبع أصلية وآمنة للاستخدام.
الثقة في الذكاء الاصطناعي
ثقة الجمهور في أن نظام الذكاء الاصطناعي سيتصرف بطريقة متوقعة وعادلة وبما يتوافق مع التوقعات.
الثقة في المتجر
افتراض أن حزمة من متجر تطبيقات أو متجر إضافات شرعية وآمنة للتثبيت.
الثقة في المنصة
هي الثقة التي يضعها المستخدمون في نظام التشغيل لكي يتصرف بطريقة متوقعة وعادلة.
الثقة في الواجهة
الثقة التي يضعها المستخدمون في ما تعرضه الشاشة على أنه موثوق.
الثقة في سلسلة توريد البرمجيات
الثقة التي يضعها المستخدمون في صفحات التنزيل والمثبّتات ومسارات التحديث.
الثقة والسلامة
ضوابط وسياسات تهدف إلى تقليل إساءة الاستخدام والأذى والتعرض غير الآمن على المنصات.
الثنائي
ملف برمجي مُترجم يحتوي على كود آلي ويمكن تحليله حتى عندما لا يتوفر الكود المصدري.
الجاهزية الجنائية الرقمية
الاستعداد للأنظمة والإجراءات بحيث يمكن حفظ الأدلة الرقمية بسرعة بعد وقوع حادث.
الجاهزية العاملة
مدى استعداد الموظفين للعمل بفعالية في أدوار معاد تصميمها وظروف عمل جديدة.
الجاهزية للذكاء الاصطناعي
الدرجة التي يكون بها الأشخاص والعمليات والضوابط مستعدين لاعتماد الذكاء الاصطناعي في العمليات اليومية.
الجدول الزمني للاستغلال
المدة الزمنية بين الكشف عن ثغرة وبين استغلالها فعليًا من قبل المهاجمين.
الجدول الزمني للتفويض
الوقت اللازم للحصول على التصاريح والموافقات قبل أن يبدأ المشروع أو يتوسع.
الجدولة
نظام التوقيت الذي يتحكم في متى يصبح المحتوى متاحًا أو تنتهي صلاحيته.
الجرد
سجلّ لما هو مُثبّت من عتاد وبرمجيات على نظام واحد أو عبر مؤسسة بأكملها.
الجرد التشفيري
خريطة لمواضع وكيفية استخدام الخوارزميات التشفيرية عبر المؤسسة.
الجريمة الإلكترونية
نشاط إجرامي يُنفَّذ عبر الأنظمة والخدمات الرقمية أو ضدها.
الجريمة كخدمة
نموذج أعمال تحت الأرض تُباع أو تُؤجَّر فيه أدوات الاختراق أو الوصول أو الخدمات لمجرمين آخرين.
الجزء الفرعي للنسخ المتماثل
الجزء من Redis الذي يزامن البيانات بين خوادم الأصل والنسخة المتماثلة.
الجلسات المتزامنة
عدة جلسات تسجيل دخول نشطة على المضيف نفسه في الوقت نفسه.
الجلسات النشطة
عمليات تسجيل الدخول الحالية التي تُظهر أين يُستخدم الحساب ويمكن أن تساعد في اكتشاف الوصول غير المرغوب فيه.
الجهاز
جهاز مخصص لغرض محدد أو نظام افتراضي، يُستخدم غالبًا لوظائف الشبكة أو التخزين أو الإدارة.
الجهاز الافتراضي
برمجيات مُجمَّعة لتعمل كجهازٍ مخصص داخل آلة افتراضية.
الجهاز اليومي
الكمبيوتر أو نظام التشغيل الأساسي الذي يستخدمه الشخص كل يوم.
الجهة الإشرافية
جهة عامة تشرف على الامتثال لحماية البيانات ويمكنها التحقيق في الشكاوى أو إصدار تدابير إنفاذ.
الجهة التنظيمية لحماية البيانات
السلطة التي تفرض قوانين الخصوصية ويمكنها إصدار عقوبات بسبب سوء التعامل مع المعلومات الشخصية.
الجهة المالكة
الهيئة أو السلطة العامة التي تملك مبنى المدرسة وعادةً ما تتولى المعالجات الإنشائية.
الجيل زد
فئة ديموغرافية أصغر سنًا تنشط بدرجة كبيرة على منصات التواصل الاجتماعي ومنصات الفيديو القصير.
الحاجز التشفيري
آلية تشفير أو قفل تمنع الوصول من دون بيانات الاعتماد أو المفاتيح الصحيحة.
الحاسوب الرقمي لمركبة الإطلاق (LVDC)
الحاسوب الموجود على متن المركبة الذي ساعد في التحكم بتسلسل طيران ساتورن 5.
الحاسوب المركزي
حاسوب عالي الاعتمادية مصمم لأعباء عمل مركزية واسعة النطاق.
الحاسوب المصغّر
فئة من الحواسيب متوسطة الحجم كانت مستخدمة قبل أن تصبح الحواسيب الشخصية هي السائدة.
الحافز العام
منفعة أو إجراء تمويلي مدعوم من الدولة ومقيد بقواعد أهلية محددة.
الحالة
الوضع الحالي أو الحالة المسجلة لجهاز.
الحاويات بدون صلاحيات الجذر
حاويات تعمل دون صلاحيات الجذر الكاملة، مما يقلل نطاق التأثير إذا حدث خطأ ما.
الحبر الإلكتروني
شاشة منخفضة الاستهلاك تحتفظ بالصورة مع استخدام طاقة قليلة جدًا.
الحبيبات
حبيبات بلاستيكية صغيرة تُستخدم كمادة خام في بعض أنظمة الطباعة ثلاثية الأبعاد.
الحجر الصحي في PyPI
تحكم في السجل يحظر التثبيت وتعديلات المشرفين على الإصدارات المشبوهة إلى حين مراجعتها.
الحد الأدنى من الوكالة
مبدأ يحد من استقلالية الوكيل إلى الحد الأدنى المطلوب لمهمته.
الحدّ التشغيلي
حدّ واضح يحدد ما الذي يجوز لنظام الذكاء الاصطناعي فعله، وأين يجب أن يبقى التحكم البشري قائمًا.
الحد الحراري
النقطة التي تتسبب عندها الحرارة في فقدان مادة أو جزء لقدرة الأداء الموثوق.
الحد الفاصل للبيئة الإنتاجية
الخط الفاصل بين الأنظمة التشغيلية الحية وبيئات التطوير والاختبار والتدريب.
الحدث 4698
حدث تدقيق في Windows يمكنه تسجيل إنشاء مهمة مجدولة عند تمكينه.
الحدث السيبراني
حدث مرتبط بالأمن قد يكون مثيرًا للشك أو محاولة أو معطِّلًا، لكنه لم يُؤكَّد بعد على أنه حادثة.
الحرارة المهدورة
الحرارة الناتجة عن معدات الحوسبة والتي يمكن أحيانًا استردادها أو إعادة استخدامها بدلًا من تصريفها.
الحرب الإدراكية
عمليات تهدف إلى التأثير في الإدراك والحكم واتخاذ القرار.
الحرب الإلكترونية
استخدام الطيف الكهرومغناطيسي لتعطيل الأنظمة العسكرية أو خداعها أو حمايتها.
الحرب الهجينة
استراتيجية تمزج بين الضغط السيبراني والإلكتروني والمعلوماتي والبدني لتحقيق أثر استراتيجي.
الحرس الوطني
أفراد عسكريون احتياطيون يمكنهم دعم المهام على مستوى الولاية أو المهام الفيدرالية.
الحرفية العملياتية
هي التقنيات والإجراءات والعادات التشغيلية التي يستخدمها المهاجم للاختباء والاستمرار والنجاح.
الحركة الجانبية
المرحلة التي تلي الوصول، حيث ينتقل المهاجم عبر الشبكة للوصول إلى مزيد من الأنظمة أو إلى امتيازات أعلى.
الحرية التعاقدية
المبدأ القائل بأنه ينبغي أن يظل بإمكان الأطراف التفاوض على شروط صفقتهم الخاصة.
الحرية المعرفية
المبدأ القائل بأن الناس ينبغي أن يحتفظوا بالتحكم في أفكارهم وعملياتهم الذهنية.
الحساب الأساسي
فئة حساب أساسية تضم مجموعة محدودة من الوظائف والقواعد الأساسية.
الحساب الجاري
حساب مصرفي تقليدي يُستخدم للمدفوعات اليومية وإدارة الأموال.
الحساب المعقد
مسار ميزة يبني تعبيرات من حقول النموذج ويمكن أن يصبح خطِرًا إذا كانت معالجة المدخلات ضعيفة.
الحساب ذو الامتيازات
حساب يمتلك أذونات مرتفعة تتيح له الوصول إلى الأنظمة أو البيانات الحساسة.
الحساسية التشغيلية
الفكرة القائلة إن بعض البيانات تصبح ذات صلة أمنية بسبب الشخص الذي تحدده.
الحصة
حد استخدام ثابت، غالبًا ما يُقاس بالاعتمادات أو الطلبات أو التخزين.
الحصة المشتركة
حد تخزين واحد تستهلكه عدة خدمات ضمن الحساب نفسه.
الحظر الإعلامي
فترة سرية مؤقتة تُستخدم لتنسيق الإصلاح قبل أن تصبح الثغرة علنية.
الحظر الجغرافي
تقييد المحتوى بناءً على الموقع أو عنوان IP.
الحفاظ الجنائي على الأدلة
حماية السجلات والنسخ والصور حتى يتمكن المحققون من إعادة بناء ما حدث.
الحفاظ الصناعي
ممارسة إعادة إنشاء الأنظمة التقنية أو الحفاظ عليها لأغراض التاريخ أو التعليم أو التدريب.
الحفاظ على السجلات
حفظ سجلات المصادقة والوصول وسجلات النظام بحيث يتمكن المحققون من إعادة بناء ما حدث.
الحفظ
ممارسة الحفاظ على التكنولوجيا قابلة للاستخدام والفهم والوصول عبر الزمن.
الحفظ الرقمي
إبقاء البرمجيات أو البيانات قابلة للاستخدام للدراسة في المستقبل.
الحفظ السحابي
بيانات ألعاب مخزنة عبر الإنترنت ومتزامنة عبر الأجهزة.
الحفظ عن ظهر قلب
عندما يحتفظ النموذج بأجزاء من بيانات التدريب ويمكنه إعادة إنتاجها لاحقًا، أحيانًا بشكل غير مقصود.
الحقائق المؤكدة
معلومات تم التحقق منها بدرجة كافية لدعم قرار.
الحقن
ثغرة يغيّر فيها الإدخال غير الموثوق معنى استعلام أو أمر.
الحقن غير المباشر للموجهات
أسلوب هجوم تُعامل فيه المحتويات غير الموثوقة على أنها تعليمات من قِبل نظام ذكاء اصطناعي.
الحقن من جانب العميل
إدخال شيفرة تعمل في متصفح المستخدم بدلًا من أن تعمل على الخادم فقط.
الحقوق الأساسية
حمايات قانونية أساسية مثل الخصوصية وحرية التعبير والإجراءات القانونية الواجبة.
الحكم الهندسي
اتخاذ القرار البشري الذي يوازن بين المقايضات والمخاطر وسلوك النظام قبل تشغيل الشيفرة.
الحكومة الرقمية
استخدام الأدوات الرقمية لتحسين الخدمات العامة، مع التركيز على النتائج بدلًا من التكنولوجيا وحدها.
الحلول محلّ الغير
العملية التي يتم فيها السعي إلى استرداد المبلغ من الطرف المسؤول عن الخسارة.
الحماية أثناء التخزين
إجراءات أمنية تحمي البيانات المخزنة على جهاز، مثل التشفير وإعدادات حماية الملفات.
الحماية المتقدمة
إطار أمني لنظام Android يتضمن وسائل حماية أقوى للمستخدمين ذوي المخاطر الأعلى.
الحماية المقتصرة على المتصفح
تغطية أمنية تقتصر على النشاط الذي يُنشأ داخل المتصفح فقط، وليس على الجهاز بالكامل.
الحماية المُقدَّمة من السحابة
تحديثات أمنية وعمليات كشف يتم جلبها من خدمات استخبارات التهديدات عبر الإنترنت.
الحماية الموسعة
ميزة تقوية من Microsoft في Exchange تستخدم رموز ربط القناة لتقليل مخاطر تمرير بيانات الاعتماد وهجمات الرجل في الوسط.
الحماية عند الدفع
عنصر تحكم يمكنه حظر عمليات الالتزام التي تحتوي على أسرار تم اكتشافها قبل نشرها.
الحماية من إعادة الإرسال
ضوابط تمنع استخدام رسالة دفع أو تفويض صالح بشكلٍ خبيث مرة أخرى.
الحماية من العبث
عنصر تحكم يمنع التغييرات غير المصرح بها على إعدادات الأمان ويجعل تعطيل وسائل الحماية أصعب.
الحماية من الهجوم بالقوة الغاشمة
ضوابط تُبطئ أو تمنع محاولات تسجيل الدخول المتكررة لجعل تخمين كلمات المرور أصعب.
الحماية من سلامة النواة (KIP)
حماية من Apple مصممة للمساعدة في منع تعديل شيفرة النواة وبرامج التشغيل بعد الإقلاع.
الحماية من هجمات حجب الخدمة الموزعة (DDoS)
إجراءات دفاعية مصممة لامتصاص أو التخفيف من تدفقات الحركة المرورية الهائلة التي تحاول تعطيل الخدمات.
الحمل التبريدي
مقدار سعة التبريد اللازمة للحفاظ على الخوادم ضمن درجات حرارة تشغيل آمنة.
الحمل المعرفي
مقدار الجهد الذهني المستخدم في لحظة معينة.
الحمولات المضمَّنة
شفرة أو بيانات خبيثة مخفية داخل تنسيق ملف آخر لتقليل إمكانية اكتشافها.
الحمولة
المكوّن الخبيث الذي يتم تسليمه أثناء الهجوم، مثل برامج التجسس أو أداة التحميل أو برنامج التنزيل.
الحمولة الخبيثة
الجزء الضار من الهجوم الذي يعمل بعد التسليم، مثل الشيفرة التي تسرق البيانات أو تثبت بابا خلفيا.
الحمولة المُخترَقة بأسلوب حصان طروادة
حزمة تبدو شرعية لكنها عُدِّلت لتتضمن سلوكًا خبيثًا خفيًا.
الحوار الاستراتيجي
مناقشة ثنائية الاتجاه تركز على القرارات والمفاضلات والنتائج.
الحوافز المتقطعة
تمويل أو تدابير ضريبية تأتي على دفعات بدلاً من أن تكون دعماً دائماً.
الحوسبة
القدرة المعالجة، عادةً من الشرائح والخوادم، اللازمة لتدريب أنظمة الذكاء الاصطناعي وتشغيلها.
الحوسبة الرجعية
ممارسة إعادة إنشاء البيئات والأنظمة الحاسوبية القديمة أو العمل معها.
الحوسبة السرية
نهج أمني يعالج البيانات داخل عتاد محمي بحيث تكون رؤية المشغّل لمحتوياتها أقل.
الحوسبة السيادية
نهج معماري ونهج حوكمة يهدف إلى إبقاء البيانات والبنية التحتية تحت سيطرة أقوى من جانب الاتحاد الأوروبي أو المشغّل.
الحوسبة الطرفية
تنفيذ الحوسبة بالقرب من الجهاز أو مصدر البيانات لتقليل التأخير وتوطين المعالجة.
الحوسبة الطرفية-السحابية
إعداد هجين يقسم العمل بين عقد الحافة المحلية وخدمات السحابة المركزية.
الحوسبة العصبية الشكل
نهج حوسبة مستوحى من الأنظمة العصبية البيولوجية، صُمم كنموذج مختلف عن وحدات المعالجة المركزية التقليدية.
الحوسبة الفيزيائية
هي ممارسة ربط السلوك الرقمي بالأشياء والحركة في العالم الحقيقي.
الحوسبة الكمّية
نهج حوسبة يستخدم ميكانيكا الكم لمعالجة المعلومات بطريقة مختلفة عن الحواسيب التقليدية.
الحوسبة الموزعة
تصميم نظام يوزع المعالجة عبر عدة مواقع أو خوادم أو عُقد.
الحوسبة متعددة الأغراض
استخدام جهاز للقيام بمهام تتجاوز المكالمات والرسائل، مثل التعامل مع الملفات أو أدوات البرمجيات.
الحوكمة
السياسات والضوابط التي توجه كيفية اتخاذ القرارات المتعلقة بالتقنية ومراجعتها.
الحوكمة التحريرية
عملية إسناد المسؤولية والموافقة وإمكانية التتبع للمحتوى المنشور.
الحوكمة الخوارزمية
قواعد الإشراف على الأنظمة التي تتخذ القرارات أو تدعمها باستخدام الخوارزميات.
الحوكمة الصناعية
القواعد والضوابط التي تحدد المسؤولية، والوصول، والإشراف في العمليات المعقدة.
الحوكمة المعمارية
مجموعة الضوابط والقواعد ومسارات المراجعة التي تشكّل كيفية بناء الأنظمة وتغييرها.
الحوكمة متعددة الوظائف
إشراف يجمع بين عدة إدارات للحفاظ على مواءمة التعلم مع أولويات العمل.
الحوكمة من خلال التصميم
نهج يدمج المراجعة والمساءلة والرقابة في التخطيط منذ البداية.
الحياة الرقمية بعد الموت
أنظمة الذكاء الاصطناعي التي تستخدم آثار الشخص لإنشاء روبوت محادثة أو صورة رمزية أو حضور تفاعلي مشابه بعد الوفاة.
الحيازة
مجموعة القواعد التي تحدد من يحتفظ بالمفاتيح الخاصة أو مسار الاسترداد ويحميها.
الحيازة الذاتية
إعداد يتحكم فيه المستخدم، وليس طرفًا ثالثًا، في استرداد المحفظة ومفاتيحها.
الحيوية
الدرجة التي يكون فيها قطاع أو خدمة ما حيويًا للمجتمع، استنادًا إلى الأهمية على مستوى النظام وتأثير التعطل.
الخادم القديم
نظام أقدم ما يزال قيد الاستخدام أو تُرك في مكانه بعد أن تولت البنية التحتية الأحدث المهمة، وغالبًا ما تكون رؤيته وصيانته أضعف.
الخبرة المتخصصة في المجال
معرفة متخصصة تساعد الفرق على الحكم ما إذا كان مخرَج الذكاء الاصطناعي منطقيًا ضمن العملية الفعلية التي يجري تغييرها.
الختم الإلكتروني
آلية تشفيرية تربط البيانات بشخص اعتباري وتساعد على إثبات المصدر والسلامة.
الخداع الاصطناعي
محتوى رقمي مُفبرك أو مُعدَّل صُمِّم لإضلال التحليل أو التجميع.
الخدمات الإقليمية
خدمات رعاية صحية محلية مصممة لدعم المرضى بالقرب من أماكن سكنهم.
الخدمات البعيدة الخارجية
أدوات تسجيل دخول عن بُعد مثل VPN أو RDP يمكن إساءة استخدامها إذا كانت محمية بشكل ضعيف.
الخدمات التكميلية
وظائف إضافية أو خدمات دعم تُفوَّت مع الاتصال الرئيسي.
الخدمات المالية
المؤسسات والمنصات التي تتعامل مع الأموال أو المدفوعات أو العمليات ذات الصلة.
الخدمات المُدارة
دعم أمني من طرف ثالث يُقدَّم كخدمة مستمرة بدلًا من كونه منتجًا يُشترى لمرة واحدة.
الخدمات المصرفية بالجملة
عمليات مالية كبيرة القيمة بين المؤسسات، وليس بين المستهلكين.
الخدمات المصرفية بين الشركات
خدمات مالية مصممة للشركات بدلاً من المستهلكين الأفراد.
الخدمات المصغرة
أسلوب في تصميم البرمجيات يقسم الوظائف إلى خدمات منفصلة ذات أدوار محددة.
الخدمات عن بُعد
مسارات وصول إدارية مثل RDP أو VPN غالبًا ما تكون مستهدفة في عمليات الاختراق.
الخدمة الحية
منتج عبر الإنترنت تتم صيانته من خلال التحديثات والعمليات المستمرة.
الخدمة القديمة
تطبيق أو واجهة أقدم ما تزال قيد الاستخدام وقد تنطوي على مخاطر غير ضرورية إذا تُركت مكشوفة.
الخدمة المميزة
النسخة المدفوعة من منتج، وغالبًا ما ترتبط بميزات إضافية أو دعم إضافي.
الخصم في الوسط (AitM)
هجوم يقوم فيه وكيل إجرامي بالتقاط حركة المصادقة أو تمريرها بين المستخدم والخدمة.
الخصوصية
الدرجة التي يتم بها حماية هوية المستخدم والأرصدة وتفاصيل المعاملات من التعرض غير الضروري.
الخصوصية التفاضلية
أسلوب تدريب يحمي نقاط البيانات الفردية عن طريق تقييد ما يمكن للنموذج الكشف عنه.
الخصوصية حسب التصميم
مبدأ يقتضي دمج ضمانات الخصوصية في النظام منذ البداية.
الخصوصية منذ التصميم
بناء حماية البيانات داخل النظام منذ البداية، بدلًا من إضافتها لاحقًا.
الخط الأساسي
النمط الطبيعي المستخدم لمقارنة السلوك قبل التغيير وبعده.
الخطأ 524
حالة انتهاء مهلة في تسليم الويب حيث يصل الطرف الطرفي إلى الأصل لكنه لا يتلقى استجابة في الوقت المناسب.
الخطأ البشري
أفعال غير مقصودة من المستخدمين أو الموظفين قد تسهم في الحوادث الأمنية.
الخطة لمدة سنتين
مدة اشتراك تغطي الوصول إلى الخدمة خلال فترة تمتد لسنتين.
الخطة مدى الحياة
نموذج تسعير تجاري يعني عادةً دفعًا لمرة واحدة مقابل الوصول إلى الخدمة على المدى الطويل وفق شروط محددة.
الخلايا الكهروضوئية
تقنية تحول ضوء الشمس مباشرة إلى كهرباء عبر الخلايا الشمسية.
الخلط بين الاعتمادات
هجوم على سلسلة التوريد قد يقوم فيه نظام البناء بجلب حزمة عامة خبيثة بدلًا من الحزمة الداخلية المقصودة.
الخلفية التعريفية
إعداد يصف فيه المطورون الحالة المطلوبة للواجهة الخلفية، بينما تتولى المنصة تنفيذ جزء كبير من التطبيق.
الخوف من تفويت تبنّي الذكاء الاصطناعي
الخوف من تفويت تبنّي الذكاء الاصطناعي، ما يدفع المؤسسات غالبًا إلى التحرك قبل أن تكون الضوابط جاهزة.
الخيط
المادة البلاستيكية التي تستخدمها طابعات FDM، وتكون عادة ملفوفة على بكرة.
الخيوط
طريقة برمجة تتيح لعملية واحدة تنفيذ مهام متعددة بشكل متزامن.
الدالة السحرية
دالة في PHP مثل __wakeup() أو __unserialize() تعمل تلقائيًا في أحداث معينة من دورة حياة الكائن.
الدبلوماسية القسرية
استخدام الضغط للتأثير في السلوك دون الاعتماد على القوة المباشرة.
الدخول غير المشروع إلى نظام حاسوبي
مصطلح قانوني هولندي يشير إلى الوصول غير المصرح به إلى أنظمة الحاسوب.
الدردشة المؤقتة
وضع خصوصية للمحادثات التي ينبغي أن تبقى عابرة.
الدستورية الرقمية
تطبيق المبادئ الدستورية على المنصات والتقنيات الرقمية.
الدعم البشري
الموظفون أو المشغّلون المحليون الذين يساعدون المرضى على استخدام الخدمة والتنقل في العملية.
الدعم التشغيلي
العمل المستمر اللازم للحفاظ على المشروع وظيفيا، وسريع الاستجابة، وقابلا للاستخدام.
الدعم الصوتي فقط
وضع يعتمد على التفاعل المنطوق بدلاً من عناصر التحكم اللمسية أو المرئية الكاملة.
الدعم المرحلي
أسلوب تعليمي تساعد فيه الأدوات على بناء الفهم خطوة بخطوة.
الدفاع السيبراني
عمل أمني دفاعي يهدف إلى منع الهجمات على الأنظمة والبيانات واكتشافها والاستجابة لها.
الدفاع السيبراني
الجانب الوقائي من العمليات السيبرانية، ويركز على منع الأنشطة العدائية واكتشافها والاستجابة لها.
الدفاع المتعمق
نهج أمني يضيف طبقات من الضوابط بحيث لا يؤدي فشل واحد إلى اختراق شامل.
الدفاع المحيطي
نموذج أمني يركز الحماية على حدود الشبكة.
الدفاع المستند إلى التهديدات
نهج دفاعي يربط وسائل الحماية وآليات الكشف بتقنيات المهاجمين.
الدفاع المعرفي
ممارسات أمنية تساعد على حماية الحكم البشري والثقة واتخاذ القرار من التلاعب.
الدفاع متعدد الطبقات
استراتيجية أمنية تعتمد على طبقات متعددة من الضوابط بحيث لا يؤدي فشل أحدها إلى كشف كل شيء.
الدفاع متعدد الطبقات
استخدام عدة ضوابط أمنية بحيث لا يؤدي فشل أحدها إلى انتهاء الحماية.
الدفاعات متعددة الطبقات
ضوابط أمنية متعددة تُستخدم معًا بحيث لا يؤدي فشل أحدها إلى كشف البيئة بالكامل.
الدفع المفتوح الحلقة
نموذج أجرة يستخدم بطاقات مصرفية قياسية أو محافظ رقمية بدلًا من بطاقة نقل مخصصة.
الدقة
القدرة على إجراء حركات أو قياسات أو عمليات قطع دقيقة جدًا.
الدليل الوثائقي
أدلة مكتوبة أو مسجلة تُظهر أن الضوابط والإجراءات والقرارات قد نُفذت فعليًا.
الدودة
برمجية خبيثة ذاتية النسخ يمكنها الانتشار دون نسخ يدوي بمجرد وصولها إلى بيئة مناسبة.
الدَّيْن التقني
التكلفة المتراكمة لخيارات التصميم القديمة التي تجعل الأنظمة أصعب في التغيير أو التأمين.
الدَّيْن المعرفي
الفجوة المتزايدة بين وتيرة تغيّر البرمجيات ومدى فهم الفريق لها.
الديناميكا الهوائية
دراسة كيفية تحرك الهواء حول الأجسام وتأثير ذلك في سلوكها.
الذاكرة
سياق مخزّن يتيح لنظام الذكاء الاصطناعي الاحتفاظ بالمعلومات بما يتجاوز تفاعلاً واحدًا.
الذاكرة المؤسسية
هي الخبرة والحكم الذي تحتفظ به المؤسسة مع مرور الوقت.
الذاكرة الموحدة
تصميم تشترك فيه المكونات في مجموعة ذاكرة واحدة للتعامل مع المهام المتطلبة بكفاءة أكبر.
الذاكرة عبر الجلسات
معلومات يتم الاحتفاظ بها من محادثة واحدة للتأثير في المحادثات المستقبلية.
الذاكرة غير المُهيّأة
بايتات تم تخصيصها ولكن لم يتم ضبطها قط، مما قد يكشف بيانات سابقة عن غير قصد.
الذكاء الاصطناعي
برمجيات تساعد في معالجة البيانات، واكتشاف الأنماط، أو ترتيب الأولويات للأحداث.
الذكاء الاصطناعي الاحتمالي
نموذج يمكنه إنتاج مخرجات مختلفة من مدخلات متشابهة لأنه يتعلم الأنماط بدلا من القواعد الثابتة.
الذكاء الاصطناعي التكيفي
نظام يغيّر المحتوى أو التوصيات بناءً على سلوك المستخدم أو دوره أو تفاعله السابق.
الذكاء الاصطناعي التوليدي
أنظمة الذكاء الاصطناعي التوليدي التي يمكنها إنشاء نصوص أو صوت أو صور أو فيديو جديد.
الذكاء الاصطناعي التوليدي
أنظمة ذكاء اصطناعي تُنشئ نصوصًا أو صورًا أو شيفرة أو محتوى آخر اعتمادًا على أنماط تعلّمتها.
الذكاء الاصطناعي الحدّي
أنظمة ذكاء اصطناعي عالية القدرة تقع عند حدود تطوير النماذج الحالية.
الذكاء الاصطناعي الخاص
أحمال عمل الذكاء الاصطناعي تعمل على بنية تحتية مخصصة أو خاضعة لحوكمة صارمة بدلًا من منصة عامة مشتركة.
الذكاء الاصطناعي السيادي
نهج تشغيلي تحتفظ فيه المؤسسة بقدرٍ مهم من التحكم في بيانات الذكاء الاصطناعي والنماذج والسياسات وقرارات دورة الحياة.
الذكاء الاصطناعي الطرفي
أعباء عمل الذكاء الاصطناعي التي تعمل بالقرب من الأجهزة أو المستشعرات بدلاً من العمل فقط في مركز بيانات مركزي.
الذكاء الاصطناعي الظلي
استخدام أدوات الذكاء الاصطناعي دون موافقة رسمية أو إشراف أو مراجعة أمنية.
الذكاء الاصطناعي القابل للتفسير (XAI)
ذكاء اصطناعي مصمم لجعل قراراته أسهل على الناس للفهم والتقييم.
الذكاء الاصطناعي المادي
ذكاء اصطناعي مصمم للعمل في العالم المادي عبر الروبوتات أو المستشعرات أو المشغلات.
الذكاء الاصطناعي المتمحور حول الإنسان
نهج يحافظ على بقاء الحكم البشري والوكالة والإشراف في صميم استخدام الذكاء الاصطناعي.
الذكاء الاصطناعي المسؤول
إطار عمل لبناء أنظمة الذكاء الاصطناعي يركز على العدالة والشفافية والخصوصية والسلامة والمساءلة.
الذكاء الاصطناعي المُفوَّض
نظام ذكاء اصطناعي يُطلب منه تنفيذ عمل متعدد الخطوات مع تدخل بشري محدود.
الذكاء الاصطناعي الوكالي
نظام ذكاء اصطناعي يمكنه اتخاذ إجراءات نيابةً عن المستخدمين، وليس مجرد توليد النصوص أو التنبؤات.
الذكاء الاصطناعي الوكيل
نظام ذكاء اصطناعي يعمل كبديل عن الشخص وينفذ المهام بدلاً من مجرد توليد النصوص.
الذكاء الاصطناعي ثنائي الاستخدام
أنظمة ذكاء اصطناعي يمكن أن تدعم العمل الدفاعي كما يمكن إساءة استخدامها في أذى ضار، وذلك بحسب كيفية استخدامها.
الذكاء الاصطناعي داخل المؤسسة
أعباء عمل الذكاء الاصطناعي تعمل داخل البنية التحتية الخاصة بالمؤسسة بدلاً من السحابة العامة.
الذكاء الاصطناعي على الجهاز
تعلم آلي يعمل محليًا على الهاتف بدلًا من إرسال البيانات بعيدًا لإجراء التحليل.
الذكاء الاصطناعي على مستوى النظام
ميزات ذكاء اصطناعي مدمجة في نظام التشغيل، ويمكنها تغيير حدود الخصوصية والتحديث والأذونات.
الذكاء الاصطناعي في بيئة الإنتاج
أنظمة الذكاء الاصطناعي التي تعمل في العمليات التجارية الحية بدلًا من بيئة اختبار أو تجربة تجريبية.
الذكاء الاصطناعي في ساحة المعركة
مصطلح شامل يشير إلى الذكاء الاصطناعي المستخدم في البيئات العسكرية واتخاذ القرارات التشغيلية.
الذكاء الاصطناعي للأمن
استخدام الذكاء الاصطناعي للمساعدة في الاكتشاف، وفرز التنبيهات، والاستجابة في العمليات الأمنية، مع احتياجاته الخاصة للحَوْكَمة.
الذكاء الاصطناعي للمؤسسات
أنظمة ذكاء اصطناعي مصممة لدعم العمليات التجارية واتخاذ القرار وتقديم الخدمات داخل المؤسسات.
الذكاء الاصطناعي متعدد الأغراض
نموذج بُني لتنفيذ مهام كثيرة، وليس وظيفة سريرية واحدة.
الذكاء الاصطناعي متعدد النماذج
نهج يجمع أنواعًا مختلفة من النماذج، مثل النماذج الإحصائية والسلوكية واللغوية، لتحسين اتخاذ القرار.
الذكاء الاصطناعي متعدد الوسائط
تعلم آلي يجمع أنواعًا مختلفة من البيانات، مثل النصوص والصور وإشارات المستشعرات، في نموذج واحد.
الذكاء التشغيلي
معلومات تساعد المحققين على فهم كيفية إدارة حملة إساءة الاستخدام.
الذكاء الجماعي
حُكمٌ مُركَّب يتكوّن من مساهمات مستقلة عديدة.
الذكاء العمودي
ذكاء اصطناعي مُصمم لمجال أو سير عمل واحد محدد بدلًا من الاستخدام العام الواسع.
الذكاء المُعزَّز
استخدام الذكاء الاصطناعي لدعم الحكم البشري بدلًا من استبداله.
الذهان المرتبط بالذكاء الاصطناعي
وصف سريري حذر لتجارب شبيهة بالذهان تُناقَش في سياق استخدام الذكاء الاصطناعي، وليس تشخيصًا مؤكدًا بحد ذاته.
الرأس الوهمي
تركيبة تسجيل على شكل رأس تساعد على محاكاة هندسة أذن الإنسان وتظليل الرأس لالتقاط الصوت الثنائي الأذنين.
الرؤية
القدرة على رؤية نشاط الأمان وفهمه عبر الأنظمة بطريقة قابلة للاستخدام.
الرؤية التشغيلية
القدرة على رؤية ما يفعله النظام عمليًا، وتسجيله، ومراجعته.
الرؤية الحاسوبية
تقنية تُمكّن الآلات من تفسير الصور والفيديو على أنها معلومات مُنظَّمة.
الرؤية على الإنترنت
القدرة على ملاحظة ورسم خريطة النشاط على الأنظمة والخدمات المواجهة للإنترنت.
الرابطة شبه الاجتماعية
شعور أحادي الجانب بالألفة تجاه نظام رقمي أو شخصية إعلامية.
الراتنج البتروكيميائي
مادة صناعية تُصنع من مواد كيميائية مشتقة من النفط، وتُستخدم كثيرًا في التصنيع.
الراديو المعرّف بالبرمجيات (SDR)
عتاد راديو يمكن تغيير سلوكه عبر البرمجيات بدلًا من إعادة توصيل الجهاز.
الراديو بالموجات القصيرة
راديو عالي التردد يُستخدم للإرسال لمسافات طويلة تحت ظروف مناسبة في طبقة الأيونوسفير.
الربّاط الديناميكي
مكوّن في لينكس يقوم بتحميل المكتبات المشتركة إلى البرامج عند بدء تشغيلها.
الربط البيني
ربط شبكات أو مزودين منفصلين بحيث يمكن للحركة أن تنتقل عبر الأنظمة والحدود.
الربط الشبكي
توجيه تطبيق أو عملية لاستخدام واجهة شبكة محددة لاتصالاته.
الربط بين المعنيّ
ضابط يربط كل إجراء بالمستخدم المصادق عليه والمخوّل.
الرجوع
إجراء استرداد يعيد البيانات أو حالة النظام إلى نقطة سابقة بعد حدوث خطأ أو فشل.
الرجوع الاحتياطي
التحويل إلى وسيلة نقل أقل أمانًا، مثل الانتقال من RCS إلى SMS عندما لا تتحقق شروط التشفير.
الردع
أثرٌ في السياسة يهدف إلى تثبيط السلوك الضار عبر العواقب.
الرسائل المباشرة (DMs)
رسائل خاصة بين شخصين أو ضمن مجموعة صغيرة داخل منصة اجتماعية.
الرسالة البابوية
وثيقة تعليمية رسمية يصدرها البابا بشأن مسائل عقائدية أو أخلاقية أو اجتماعية.
الرسم البياني المعرفي
بنية بيانات ترسم العلاقات بين الكيانات بحيث يمكن للأنظمة إضافة سياق عند ربط أحداث الأمان.
الرسوم الموحدة على الأملاك
رسم بلدي مرتبط ببعض استخدامات الفضاء العام والبنية التحتية.
الرشاقة التشفيرية
القدرة على استبدال الخوارزميات التشفيرية دون تعطيل كبير للأنظمة أو الخدمات.
الرصد الزلزالي
ممارسة اكتشاف حركة الأرض وتحليلها، بما في ذلك الزلازل.
الرصيد المسبق الدفع
المبلغ الذي يتم تحميله على بطاقة ويكون متاحًا للإنفاق.
الرعاية الاجتماعية الخوارزمية
أنظمة اتخاذ القرار الآلية أو المدعومة بالذكاء الاصطناعي المستخدمة في عمليات المنافع أو الأهلية أو الدعم الاجتماعي.
الرعاية التنفيذية
دعم قيادي ظاهر يساعد في إبقاء المشروع متوافقًا مع الأهداف وخاضعًا للمساءلة.
الرعاية الصحية الإقليمية
نموذج رعاية منظم حول نقاط الوصول المحلية بدلًا من الاعتماد فقط على المستشفيات الكبيرة.
الرعاية الصحية عن بُعد
خدمات صحية تُقدَّم عبر أدوات الاتصال الرقمية بدلًا من الحضور المباشر فقط.
الرفض الإجرائي
إنهاء القضية استنادًا إلى الإجراءات القانونية بدلًا من حكم بشأن المطالبات الأساسية.
الرفض الكاذب
عملية شراء مشروعة تم حظرها بواسطة ضابط مكافحة الاحتيال.
الرفع والسقوط
الدورة الأساسية المستخدمة لتخزين الطاقة واستعادتها في بطارية الجاذبية.
الرقابة المهيكلة
عملية رسمية لتتبع الإنفاق والموافقة عليه ومراجعته.
الرقابة على الاندماجات
المراجعة التنظيمية المستخدمة لتقييم ما إذا كان التجمع قد يقلل المنافسة في سوق ما.
الرقم السري الشخصي (PIN)
رمز قصير يمكن أن يساعد في فتح أو فك تشفير بيانات الاعتماد المتزامنة في بعض الإعدادات.
الرقمنة الإدارية
نقل سير عمل المكتب والأوراق إلى أنظمة رقمية.
الركيزة
المادة الأساسية التي تُبنى عليها البُنى الإلكترونية.
الرمز البعيد
رمز يتم جلبه من مستودع خارجي ويتم تنفيذه محليًا بواسطة أداة أو إطار عمل تابع للمستخدم.
الرمز التخطيطي
العنصر الرسومي الذي يمثل مكوّنًا في مرحلة تصميم الدائرة.
الرمز الخبيث
رمز يتم إدخاله ليعمل بطريقة ضارة أو غير مصرح بها.
الرمز الدقيق
منطق تعليمات خاص بالمعالج يمكن تحديثه لإصلاح بعض عيوب وحدة المعالجة المركزية.
الرمز ذو الامتيازات
برنامج، مثل برامج التشغيل، يعمل بامتيازات مرتفعة ويمكنه التأثير بقوة في سلوك النظام.
الروبوت المجسد
روبوت يدرك العالم المادي ويتصرف فيه عبر المستشعرات والمشغلات.
الروبوتات الاجتماعية
روبوتات مصممة للتفاعل مع الناس بطرق طبيعية تستجيب اجتماعيًا.
الروبوتات تحت الماء
روبوتات صُممت للعمل في البيئات المغمورة بالماء.
الزرع
برمجية خبيثة مصممة للبقاء على المضيف وتلقي أوامر عن بُعد.
السبب الجذري
السبب الكامن وراء حدوث مشكلة، وليس مجرد العَرَض الظاهر.
السجل
خدمة عبر الإنترنت تستضيف وتوزع حزم البرمجيات لمنظومة لغوية.
السجل السريري التاريخي
سجل مريض موحد يجمع البيانات من بيئات رعاية مختلفة.
السجل الصحي الإلكتروني
السجل الصحي الإلكتروني في إيطاليا المستخدم لدمج بيانات المرضى عبر بيئات الرعاية المختلفة.
السجل الصحي الإلكتروني (EHR)
نظام رقمي لسجلات المرضى يستخدمه مقدمو الرعاية الصحية لتخزين وإدارة المعلومات السريرية.
السجل المرجعي
المصدر المعتمد للحقيقة المتعلقة بمعلومة ما داخل المؤسسة.
السجل الوطني
نظام سجلات حكومي رسمي يحتوي على قيود موثوقة عن الأشخاص أو الممتلكات أو الكيانات أو غيرها من السجلات العامة.
السجلات التشغيلية
الخطط والسجلات وملفات الأدلة التي تثبت أن إجراءات السلامة والتدريب والتمارين قد اكتملت.
السجلات القابلة لاكتشاف العبث
سجلات مصممة لكشف التغييرات غير المصرح بها بعد وقوعها.
السجلات المرتبطة بالهاش
سجلات تدقيق مرتبطة تشفيرياً بعضها ببعض بحيث يصبح التعديل اللاحق أسهل في الاكتشاف.
السجلات خارج السلسلة
معلومات تُخزَّن خارج سلسلة الكتل، مثل مستندات الهوية والحساب.
السحابة الخاصة
بنية تحتية سحابية تُدار لمؤسسة واحدة، وتُستخدم غالبًا عندما تكون هناك حاجة إلى تحكم أكثر إحكامًا.
السحابة السيادية
نموذج سحابي مصمم لتلبية المتطلبات القانونية والتشغيلية ومتطلبات إقامة البيانات لأحمال العمل الخاضعة للتنظيم أو الحكومية.
السحابة العامة
نموذج حوسبة مشترك يقدّم فيه مزود تابع لجهة خارجية بنية تحتية وخدمات عند الطلب.
السحابة المُدارة
خدمات سحابية يتولى فيها المزوّد أيضًا الإدارة والمراقبة والدعم التشغيلي.
السحابة الهجينة
بيئة تجمع بين الأنظمة المحلية وموارد السحابة العامة والخاصة.
السحابة متعددة المستأجرين
نموذج سحابي مشترك يستخدم فيه عدة عملاء المنصة نفسها مع فصل البيانات عبر ضوابط منفصلة.
السحب
إزالة إصدار حزمة منشور من مستودع بحيث لا يعود متاحًا للاستخدام المعتاد.
السر المشترك
عبارة أو معلومة لا يعرفها إلا الأطراف الموثوق بهم وتُستخدم للتحقق من الهوية.
السرية
الخاصية الأمنية التي تمنع الأطراف غير المصرح لها من قراءة البيانات الحساسة.
السرية الأمامية
خاصية تحدّ من الضرر الناتج عن انكشاف مفتاح لاحقًا عبر تغيير مفاتيح الجلسة بمرور الوقت.
السعة المحجوزة
وصول إلى البنية التحتية يتم شراؤه مسبقًا لتحسين قابلية التنبؤ بالخدمة والتكلفة.
السعة المضمونة
نموذج شراء مؤسسي يحجز الوصول إلى موارد الحوسبة الخاصة بالذكاء الاصطناعي ضمن شروط التزام.
السكيمينغ عبر الويب
سرقة بيانات الدفع بواسطة شيفرة خبيثة مدمجة في مسار الدفع عبر الإنترنت.
السلالة
العلاقة التقنية بين عائلات البرمجيات الخبيثة استنادًا إلى إعادة استخدام الشفرة أو السلوك أو البنية التحتية المشتركة.
السلامة
الضمان بأن البيانات وحالات النظام لم يتم تغييرها بطريقة غير مصرح بها.
السلامة المعرفية
القدرة على أن يحافظ النظام على الدقة وعلى الاختلاف الصادق عند الحاجة.
السلطة التقديرية
الدرجة التي يمتلكها المشغّل من حرية الاختيار عند اتخاذ قرار بشأن كيفية التصرف.
السلطة الخاصة
نفوذ تمارسه جهات غير حكومية ويمكنه التأثير في الحياة العامة على نطاق واسع.
السلطة المفوضة
إذن يُمنح للبرمجيات للتصرف نيابةً عن مستخدم أو منظمة.
السلم الوظيفي
التسلسل من الأدوار والترقيات الذي يتيح للعامل الانتقال من مسؤوليات المبتدئ إلى مسؤوليات الأقدم.
السلوك المضاد للطب الشرعي الرقمي
إجراءات تهدف إلى محو الآثار، أو إعاقة التحليل، أو إبطاء تحديد نطاق الحادثة.
السماح بالتشغيل
أداة تحكم تسمح فقط بتشغيل البرمجيات المعتمدة على الجهاز.
السماح بالتشغيل عبر القائمة البيضاء للتطبيقات
تحكم لا يسمح إلا بتشغيل البرامج المعتمدة على النظام.
السماحية الميكانيكية
مقدار التفاوت الذي يمكن للجزء المتحرك تحمله قبل أن يتأثر الأداء.
السوق
طبقة توزيع تتيح للمستخدمين اكتشاف الأدوات أو الإضافات المعتمدة وتثبيتها.
السوق الإجرامية
منصة عبر الإنترنت تربط بين المشترين والبائعين للسلع أو الخدمات غير القانونية.
السوق الجنائي الإلكتروني
منصة رقمية تُستخدم لتداول السلع أو الخدمات غير المشروعة.
السوق السوداء
منتدى أو متجر إجرامي تُتبادل فيه البيانات المسروقة وغيرها من السلع غير المشروعة.
السوق الموحدة
الإطار الذي وضعه الاتحاد الأوروبي لتمكين السلع والخدمات ورأس المال والأشخاص من التحرك بحرية أكبر عبر الحدود.
السوق بالجملة
السوق upstream التي تتشكل فيها أسعار الطاقة قبل الفوترة بالتجزئة.
السيادة التقنية
هدفٌ سياساتي يركّز على تقليل الاعتماد على مزوّدين خارجيين للبنية التحتية والخدمات الرقمية الحيوية.
السيادة التكنولوجية
ممارسة تقليل الاعتماد الحرج على مزودي التكنولوجيا الخارجيين والولايات القضائية الخارجية.
السيادة الرقمية
القدرة على التحكم في البيانات والأنظمة والاعتمادات الخارجية مع قيود خارجية محدودة.
السيادة السحابية
نموذج للتحكم في السحابة يركز على الولاية القضائية، والعمليات، وإدارة الاعتماد، وليس فقط على موقع البيانات.
السيادة على البيانات
المبدأ القائل بأن البيانات ينبغي أن تُدار وتُعالَج وفقًا لقواعد قانونية أو تنظيمية تتوافق مع نموذج التحكم المختار.
السيادة على الذكاء الاصطناعي
فكرة حوكمة تتمحور حول التحكم في بيانات الذكاء الاصطناعي، والنماذج، والعمليات، ومسارات اتخاذ القرار.
السيادة على لينكس
في هذا المقال، عبارة عامة عن الجهود التي تدعم بنية تحتية قائمة على لينكس مفتوح وقابل للتدقيق.
السياسة التوسعية
إجراءات نقدية تهدف إلى تحفيز الاقتصاد، وغالبًا ما يكون ذلك عبر زيادة السيولة أو خفض تكاليف الاقتراض.
السياق
الحقائق المحيطة التي تجعل التحديث المختصر أسهل في الفهم.
السياق التشغيلي
الظروف المحيطة التي يمكن أن تؤثر في المخاطر والاكتشاف والاستجابة.
السياق التشغيلي المشترك
المعلومات والحالة وسجل المهام التي يمكن لنظام ذكاء اصطناعي استخدامها عبر سير عمل.
السياق الدلالي
بيئة السياسات وسير العمل والمعرفة التي يحتاجها نظام الذكاء الاصطناعي ليعمل بشكل صحيح.
السياق الموزع
معلومات موزعة عبر مصادر أو قنوات متعددة يجب إعادة تجميعها لإنجاز مهمة.
السيميائيات
دراسة كيفية تشكّل المعنى وفهمه من خلال العلامات والتمثيلات.
السيولة
توفر النقد القابل للإنفاق لتغطية الالتزامات والعمليات.
الشاشات المتصلة
دعم الشاشة الخارجية الذي يتيح للجهاز توسيع مساحة العمل الخاصة به إلى ما beyond الشاشة المدمجة.
الشبكة البايزية
نموذج احتمالي يرسم الاعتمادات الشرطية بين المتغيرات.
الشبكة الخاصة الافتراضية (VPN)
قناة وصول عن بُعد آمنة تربط المستخدمين بالموارد الداخلية.
الشبكة العصبية الالتفافية (CNN)
نموذج تعلّم عميق قوي في العثور على الأنماط المحلية والقوام في الصور.
الشبكة القابلة للبرمجة
شبكة يمكن تعديلها عبر عناصر التحكم البرمجية بدلًا من الاعتماد فقط على الإعداد اليدوي.
الشبكة المجاورة
موضع شبكي قريب بما يكفي للوصول إلى خدمة دون التعرض الكامل للإنترنت العام.
الشبكة المهنية
مجموعة من الممارسين الذين يتشاركون الأساليب والأدوات والخبرة.
الشبكة غير العامة (NPN)
شبكة 5G مُصمَّمة للاستخدام الخاص داخل المؤسسات بدلًا من خدمة الهاتف المحمول العامة.
الشجرة المستقرة
الفرع المُدار من النواة حيث تُنقل إصلاحات الأمان إلى الإصدارات المدعومة.
الشحن الزائد
شحن البطارية بما يتجاوز الحد المخصص لها، مما قد يخرجها عن ظروف التشغيل الآمنة.
الشدة العالية
تصنيف يشير إلى حاجة ملحّة إلى الاهتمام لأن الثغرة قد تُحدث أثرًا خطيرًا.
الشذوذ
نمط يختلف عن السلوك المتوقع وقد يستدعي مراجعة أكثر دقة.
الشراء العام الاستراتيجي
قرارات الشراء الحكومية المستخدمة لفرض متطلبات الأمن والامتثال والسيادة.
الشراء القائم على القيمة
نموذج شراء يوازن بين القيمة طويلة الأجل وليس فقط التكلفة الأولية.
الشراء الموجَّه بالقيمة
الشراء الذي يوازن السعر إلى جانب الوصول والمرونة والنتائج العامة.
الشريط
منطقة الأوامر في أعلى تطبيقات Office حيث يجد المستخدمون الأدوات وعلامات التبويب وعناصر التحكم في الميزات.
الشفافية
الدرجة التي يمكن بها فهم تصميم الذكاء الاصطناعي وبياناته وقراراته ومراجعته وشرحها.
الشفافية التشغيلية
إفصاح تقني واضح يساعد المستخدمين على اتخاذ قرارات مستنيرة.
الشفافية الخوارزمية
القدرة على فحص وتفسير ومراجعة كيفية وصول نظام ذكاء اصطناعي إلى نتائجه.
الشفرة الحديثة
برمجيات مكتوبة وفق ممارسات وأدوات وتوقعات التطوير الحالية.
الشفرة المشروطة بالميزات
برمجيات لا تكون موجودة أو نشطة إلا عند تفعيل خيار بناء أو إعداد محدد.
الشفرة المصدرية
تعليمات برنامجية قابلة للقراءة البشرية يمكن أن تكشف كيف يعمل البرنامج.
الشهادة
اعتماد رسمي يُستخدم لإثبات المعرفة أو المهارة العملية في مجال تقني محدد.
الشهادة البيئية
إطار رسمي يُستخدم للتحقق من الادعاءات المتعلقة بالاستدامة.
الصفقة الخضراء
إطار السياسات في الاتحاد الأوروبي الهادف إلى خفض الانبعاثات وتسريع الانتقال إلى اقتصاد أقل اعتمادًا على الكربون.
الصلابة
مقاومة المادة للانحناء أو الالتواء تحت الحمل، وهي تؤثر في مدى قدرتها على دعم العتاد.
الصلابة
قدرة نظام الذكاء الاصطناعي على البقاء موثوقًا تحت الضغط، أو في الظروف غير المتوقعة، أو عند مواجهة مدخلات معادية.
الصلاحية القانونية
هي الحالة التي تجعل الاتصال الرقمي صالحًا كدليل رسمي.
الصمام المفرغ
جهاز إلكتروني يتحكم في تدفق الإلكترونات داخل فراغ لتضخيم الإشارات أو توليدها.
الصندوق الأسود
نظام يصعب فحص منطقه الداخلي أو تفسيره.
الصوت الاصطناعي
كلام مُولَّد آليًا مُصمَّم لمحاكاة صوت بشري أو إعادة إنتاجه.
الصوت ذو التحويل الدائري
نموذج الهاتف الأقدم الذي يحجز مسارًا مخصصًا لكل مكالمة.
الصورة الذهبية
قالب نظام معروف بأنه سليم ويُستخدم لإعادة بناء الأجهزة المخترقة بسرعة بعد النشاط التخريبي.
الصيانة
عملية التحديث والصيانة المستخدمة لإبقاء ميزات ومكونات Windows محدثة.
الصيانة التنبؤية
استراتيجية صيانة تستخدم البيانات التشغيلية للتنبؤ بفشل المعدات وجدولة التدخل في وقت أبكر.
الصيانة المتزامنة
خاصية تصميم تتيح صيانة الأنظمة الحرجة دون إيقاف المنشأة بأكملها.
الصيد السلوكي
أسلوب تحقيق يبحث عن الأفعال والأنماط المشبوهة بدلا من الاعتماد فقط على تواقيع الملفات الخبيثة المعروفة.
الصيغ القابلة للقراءة آليًا
تنسيقات بيانات يمكن للأدوات معالجتها تلقائيًا لدعم ربط الضوابط، وجمع الأدلة، وإعداد التقارير.
الصيغ المفتوحة
معايير ملفات يمكن لأدوات متعددة قراءتها وكتابتها، مما يقلل من الارتباط بمورد واحد.
الضابط التعويضي
إجراء دفاعي يُستخدم عندما لا يكون التصحيح الفوري ممكنًا، مثل تقييد الوصول أو إيقاف الواجهة.
الضبط الإثباتي
مصادرة عنصر لاستخدامه كدليل في تحقيق جنائي.
الضبط الدقيق المُوجَّه
خطوة تدريب يتعلم فيها النموذج من أمثلة مُعنونة أنشأها البشر.
الضغط الزائد
ضغط داخلي زائد يمكن أن يجهد حاوية محكمة الإغلاق أو يتسبب في تمزقها.
الضمان
ترتيب للدفع تُحتجز فيه الأموال حتى اكتمال المعاملة.
الضمان
أدلة على أن نظامًا يفي بمعيار السلامة أو الأمن المطلوب لاستخدام محدد.
الضمانات التقنية
ضوابط أمنية مثل إدارة الوصول، والتسجيل، وحماية الأنظمة.
الضمانات التنظيمية
السياسات والإجراءات والأدوار التي تقلل من مخاطر العنصر البشري والعمليات.
الضوء المحيط
الضوء الموجود بالفعل في البيئة، مثل ضوء الشمس أو ضوء النهار في الخارج.
الضوابط الأبوية
إعدادات تتيح للبالغين إدارة الوصول عبر الإنترنت، والإنفاق، وميزات التواصل للأطفال.
الضوابط البيئية
تدابير تدير الحرارة والرطوبة والغبار وغيرها من الظروف التي تؤثر في موثوقية التخزين.
الضوابط التشغيلية
الإجراءات والضمانات المستخدمة للحفاظ على تشغيل نظام معقد بأمان وبشكل متوقع.
الضوابط التعويضية
ضمانات إضافية مثل التقسيم الشبكي أو المراقبة تُستخدم عندما لا يكون التصحيح المثالي ممكنًا.
الضوابط التنظيمية
السياسات وسير العمل والرقابة المستخدمة لتقليل التعرض.
الضوابط الحتمية
فحوصات أمنية تنتج نتائج متسقة قائمة على القواعد بدلًا من النتائج الاحتمالية.
الضوابط الداخلية
سياسات وفحوصات مصممة لجعل إعداد التقارير والامتثال وإدارة المخاطر قابلة للتدقيق وموثوقة.
الضوابط القابلة للتدقيق
إجراءات أمنية أو امتثالية يمكن التحقق منها عبر السجلات، والدفاتر، والتحقق القابل للتكرار.
الضوابط متعددة الطبقات
عدة تدابير دفاعية تُستخدم معًا لتقليل احتمال أن يؤدي فشل واحد إلى اختراق.
الضوضاء
اضطراب غير مرغوب فيه يعطل العمليات والقياسات الكمية.
الطابع الزمني
سمة توقيع تسجل وقت توقيع ملف، مما يساعد في عمليات التحقق من الثقة.
الطاقة الحركية
الطاقة التي يمتلكها الجسم بسبب حركته.
الطاقة الشمسية
طاقة مشتقة من ضوء الشمس وتُستخدم هنا كمدخل لمعالجة المياه.
الطاقة الكامنة
الطاقة المخزنة في جسم بسبب موضعه أو ارتفاعه.
الطاقة المضمونة
إمداد الكهرباء المتاح بشكل مستمر ويمكن التنبؤ به، بغض النظر عن الطقس أو الوقت من اليوم.
الطب التنبؤي
استخدام البيانات والتحليلات لتقدير المخاطر أو الاستجابة أو النتائج المحتملة قبل حدوثها.
الطب عن بُعد
تقديم خدمات الرعاية الصحية عن بُعد باستخدام الاتصالات الرقمية والأجهزة المتصلة.
الطباعة ثلاثية الأبعاد
طريقة لبناء الأجسام طبقة بعد طبقة انطلاقًا من نموذج رقمي.
الطباعة ثلاثية الأبعاد بالراتنج
طريقة طباعة تستخدم راتنجًا فوتوبوليمريًا سائلًا يُعالج بالضوء لتشكيل أجزاء دقيقة.
الطباعة متعددة المواد
الطباعة باستخدام أكثر من مادة واحدة في عملية بناء واحدة لإنشاء أجزاء ذات خصائص مختلفة.
الطبقة 7
طبقة التطبيقات في حركة مرور الشبكة، حيث تتم معالجة صفحات الويب وطلبات واجهة برمجة التطبيقات.
الطبقة الإدارية
الطبقة المستخدمة لتكوين موارد السحابة والأذونات.
الطبقة الدلالية
طبقة ذات معنى تجاري تساعد الأنظمة على تفسير علاقات البيانات والمصطلحات والقواعد.
الطبقة الفيزيائية
هي طبقة العتاد ومستوى الإشارة حيث تنقل الأجهزة الطاقة وتستقبلها.
الطرح العام الأولي
الطرح العام الأولي، وهو أول بيع لأسهم شركة خاصة للمستثمرين من الجمهور.
الطرفية
واجهة نصية لإدخال الأوامر وعرض مخرجات النظام.
الطقم الإلكتروني
منتجات تُباع على هيئة مكونات يقوم المشتري بتجميعها لتصبح جهازًا يعمل.
الطلاء
طبقة سطحية تُطبَّق لتغيير المظهر أو المتانة أو الوظيفة.
الطلاء الكهربائي
عملية تستخدم التيار الكهربائي لترسيب طبقة معدنية رقيقة على سطح.
الطلب الصناعي
احتياجات الشراء لدى المصنّعين والقطاعات الأخرى التي تؤثر في أولويات الإنتاج.
الطلب الفرعي
طلب داخلي تنشئه التطبيق لمعالجة مسار أو متحكم آخر.
الطيار المساعد بالذكاء الاصطناعي
مساعد بالذكاء الاصطناعي يمكنه المساعدة في صياغة الشيفرة أو اقتراح الإصلاحات، لكنه لا يزال يتطلب مراجعة بشرية.
الظهارة الأنفية
النسيج المبطن للتجويف الأنفي حيث يبدأ اكتشاف الرائحة.
العائد على الاستثمار (ROI)
مؤشر أعمال يُستخدم لمقارنة القيمة المكتسبة من مشروع ذكاء اصطناعي بتكلفته.
العامل البشري
دور السلوك اليومي والتواصل واتخاذ القرار في المخاطر الأمنية.
العبارات المُعدّة
نمط قواعد بيانات أكثر أمانًا يفصل بين الشيفرة والمدخلات ويساعد على منع حقن SQL.
العبث بـ Defender
محاولات لتعطيل أدوات الأمان أو إضعافها بحيث يصبح النشاط الخبيث أقل احتمالًا للاكتشاف.
العبث بـ ETW
التدخل في Event Tracing for Windows لتقليل إمكانية الرصد الجنائي.
العتاد الداعم
مكوّنات خارجية تساعد النظام على العمل أو التواصل.
العتاد القديم
معدات أقدم ما تزال قيد الخدمة بعد أن أصبحت التكنولوجيا الأحدث هي المعيار.
العتاد المخصص
معدات مصممة لمهمة واحدة بدلًا من الاستخدام العام.
العتاد المفتوح
تصاميم مادية مشتركة يمكن للآخرين دراستها وبناؤها وتعديلها.
العجز
الفجوة بين الإنفاق العام والإيرادات، وتُستخدم في المراقبة المالية في الاتحاد الأوروبي كمؤشر رئيسي للميزانية.
العدالة
متطلب يقضي بأن يبقى الأداء عادلاً عبر مجموعات المرضى والسياقات السريرية المختلفة.
العدالة التعليمية
إتاحة فرص التعلم والنتائج بشكل عادل لمختلف المجموعات.
العدوى متعددة المراحل
سلسلة هجوم تتكشف على مراحل، مثل التنفيذ الأولي، والإعداد، ونشر الحمولة.
العرض
العملية التي يتم فيها تحويل البيانات الرقمية إلى صور على الشاشة.
العرض الترويجي للمتجر
حدث تسعيري محدود المدة يُستخدم لزيادة الظهور والمبيعات لمنتج ما.
العرض الفني
الجزء الفني من العطاء، ويغطي كيفية تنفيذ العقد.
العرض داخل العدسة
شاشة مدمجة في النظارات تعرض المعلومات ضمن مجال رؤية مرتديها.
العزل
فصل جهاز أو خادم مشتبه به عن الشبكة للحد من الانتشار والحفاظ على الأدلة.
العزل الانتقائي
وضع احتواء يحظر معظم حركة المرور مع السماح للخدمات أو الوجهات المعتمدة.
العزل الشبكي
ضابط يقيّد أو يفصل الوصول إلى الشبكة للحد من إساءة الاستخدام الصادرة وتسرب البيانات.
العزل المائي
أي عملية تُستخدم لتقليل أو منع تسرب الماء إلى مادة أو جزء.
العشوائية
مخرجات يصعب التنبؤ بها ولا تتبع نمطًا واضحًا.
العقد الذكي
شفرة ذاتية التنفيذ على سلسلة كتل تفرض قواعد وحالات انتقال محددة مسبقًا.
العقد العلائقي
اتفاق قابل للإنفاذ قانونًا يُبنى حول الأهداف المشتركة والمرونة والتنسيق المستمر.
العقدة
عنصر بناء في سير عمل ينفذ إجراءً محددًا، مثل تحويل البيانات أو استدعاء خدمة.
العقوبات
قيود قانونية تُستخدم للضغط على الدول أو الكيانات عبر الحد من التجارة والتمويل.
العقوبات
قيود حكومية على التجارة أو التمويل أو الخدمات تُستخدم للضغط على دولة أو كيان.
العلاج الغامر
نهج علاجي يستخدم بيئة افتراضية لدعم الرعاية أو التشتيت أو إعادة التأهيل.
العلاجات الهيكلية
تغييرات تُعدّل كيفية عمل النظام، لا مجرد توقيع عقوبة بعد وقوع الخرق.
العلاقة الموثوقة
اتصال مسموح به أو مسار وصول مفوَّض يمكن إساءة استخدامه إذا جرى استغلال بيانات الاعتماد أو حقوق الإدارة بشكل غير صحيح.
العلاقة شبه الاجتماعية
ارتباط أحادي الاتجاه مع الجمهور يمكن أن يزيد الولاء والإنفاق.
العلامة التجارية للابتزاز
وسم تهديدي يُستخدم للضغط على الضحايا بعد السرقة أو التعطيل أو الوصول غير المصرح به.
العلبة
بنية محيطة تساعد على عزل المعدات عن بقية البيئة.
العلوم الإنسانية الرقمية
مجال متعدد التخصصات يجمع بين أسئلة العلوم الإنسانية والطرائق الحاسوبية والأدوات الرقمية.
العمل الفني البصري الوظيفي
شيء مصمم ليكون مفيدًا وجماليًا في الوقت نفسه.
العمل الهجين
نموذج يقسم فيه الموظفون وقتهم بين العمل عن بُعد والعمل في الموقع، مما يوسّع عدد الأماكن التي تصبح فيها أمان العمل مهمة.
العملة الافتراضية
قيمة داخل التطبيق تُستخدم للمكافآت الرقمية أو العناصر التجميلية أو الاستبدالات في المتجر.
العملة الرقمية للبنك المركزي
شكل رقمي من المال يصدره البنك المركزي.
العملة المشفّرة
مال رقمي يُسجَّل على سلسلة كتل، ويُستخدم كثيرًا في التجارة على الويب المظلم لأنه يتحرك خارج مسارات الخدمات المصرفية التقليدية.
العملة المشفرة اللامركزية
أصل رقمي تُديره شبكة موزعة بدلاً من سلطة واحدة.
العملة الورقية
أموال تصدرها الحكومة ولا يُحدَّد عرضها بمعيار سلعي.
العمليات التشغيلية
هي سير العمل اليومي الذي يحافظ على استمرار عمل المؤسسة.
العمليات الخلفية
قواعد البيانات الداخلية، ولوحات التحكم، والأنظمة الإدارية التي تدعم الاستخدام اليومي للخدمة.
العمليات المعلوماتية
جهود تهدف إلى تشكيل الإدراك أو السلوك من خلال رسائل منسقة بدلًا من الاختراق التقني.
العملية الحالية
مثيل التطبيق قيد التشغيل المتأثر بالثغرة، وغالبًا ما يحمل صلاحيات المستخدم.
العملية الفرعية
برنامج يتم تشغيله بواسطة عملية أخرى؛ وهو مفيد لاكتشاف تنفيذ لاحق مشبوه.
العمولة
الرسوم المئوية التي تُقتطع من كل معاملة دفع.
العميل صفر
بيئة اختبار داخلية تتحقق فيها المؤسسة من أداة جديدة قبل طرحها على نطاق أوسع.
العناصر الأرضية النادرة
مجموعة من المعادن تُستخدم في المغناطيسات والإلكترونيات والأنظمة الصناعية المتقدمة.
العناية الواجبة
مراجعة تسبق إتمام الصفقة تُستخدم لاختبار المخاطر القانونية والتقنية والتشغيلية قبل الإغلاق.
العناية الواجبة في سلسلة التوريد
هي عملية التحقق من المخاطر وتوثيقها ومعالجتها عبر المورّدين والشركاء.
العنف السيبراني القائم على النوع الاجتماعي
سلوك ضار عبر الإنترنت يستهدف شخصًا بسبب نوعه الاجتماعي، وغالبًا ما يكون من خلال التخويف أو الإذلال أو الإكراه.
العوامل البشرية
دراسة كيفية إدراك الناس واستجابتهم وتفاعلهم بأمان مع الأنظمة.
العودة الآمنة
وضع احتياطي يتيح للمشغّل الاستمرار في استخدام أساليب ملاحة أو توقيت بديلة عندما تكون بيانات GNSS غير موثوقة.
العيش على الأرض (LotL)
تقنية تستغل الأدوات المدمجة في النظام أو الموثوقة لتنفيذ نشاط خبيث مع ظهور أقل.
العيش على حساب الأرض
استخدام أدوات مدمجة وشرعية مثل PowerShell أو PsExec لدمج النشاط الخبيث في الإدارة العادية.
العيش على حساب الأرض
أسلوب هجومي يعتمد على أدوات النظام الشرعية بدلاً من البرمجيات الخبيثة المخصصة.
العيون الخمس
تحالف لتبادل المعلومات الاستخباراتية بين أستراليا وكندا ونيوزيلندا والمملكة المتحدة والولايات المتحدة.
الغرض المقصود
الاستخدام المحدد الذي صُمم نظام الذكاء الاصطناعي من أجله، والذي يمكن أن يغيّر ملفه المخاطر وواجبات الامتثال.
الفاتورة الإلكترونية
فاتورة رقمية منظمة تتم معالجتها عبر أنظمة إدارية عبر الإنترنت.
الفجوة الرقمية
الفجوة بين الأشخاص القادرين على الاستفادة من الخدمات الرقمية وأولئك الذين لا يستطيعون ذلك.
الفجوة الرقمية
المسافة بين التكنولوجيا المتاحة والقدرة على استخدامها بفعالية.
الفحص
اختبار الأشخاص الذين لا تظهر عليهم أعراض لاكتشاف المرض مبكرًا، قبل أن يصبح علاجه أصعب.
الفحص التكراري
فحص أمني يفك ضغط الملفات الأرشيفية ويفحص المحتويات داخلها، بما في ذلك الطبقات الأعمق.
الفحص التكراري
عملية تتتبع مجلدًا ومجلداته الفرعية لفحص جميع الملفات القابلة للوصول.
الفراغ العالي
بيئة منخفضة الضغط للغاية تُستخدم لتقليل التداخل داخل المعدات الحساسة.
الفرز
عملية مراجعة تقارير الأمن الواردة وترتيبها حسب الأولوية للتحقق من صحتها وتأثيرها.
الفرز
أمر يقوم بترتيب أسطر النص وفق تسلسل محدد.
الفرز الأولي
عملية فرز التقارير الواردة بحسب درجة الإلحاح، والصحة، والملاءمة التقنية.
الفرز الأولي للحوادث
العملية السريعة لفحص السجلات والتنبيهات لتحديد ما إذا كان الحدث السيبراني المشتبه به حقيقيًا ومدى انتشاره.
الفرز الاجتماعي
استخدام التنميط أو التصنيف لفصل الأشخاص إلى مجموعات تعامل مختلفة.
الفرز الجنائي
جمع الأدلة بسرعة لتحديد ما الذي حدث وما الذي يجب حفظه.
الفرق الهجينة
قوى عاملة تجمع بين التعاون الحضوري وعن بُعد، وغالبًا ما تستخدم عدة أدوات رقمية.
الفروع المدعومة
سلاسل الإصدارات النشطة التي لا تزال تتلقى إصلاحات أمنية رسمية وتحديثات صيانة.
الفريق الأحمر
مجموعة مخوَّلة تحاكي سلوك المهاجمين لاختبار كيفية استجابة المؤسسة.
الفريق الأحمر
اختبار عدائي مُصمم لاكتشاف نقاط الضعف عبر التفكير مثل المهاجم.
الفريق الأزرق
الجانب الدفاعي الذي يراقب التهديدات ويفحصها ويستجيب لها وللتدريبات.
الفشل المُترابط
عندما يؤثر ضعفٌ مشترك في العديد من الأنظمة المتصلة في الوقت نفسه.
الفشل المتسلسل
تسلسل يؤدي فيه فشل واحد إلى إخفاقات إضافية في الأنظمة المترابطة.
الفشل المحدود
نهج إداري يسمح بوقوع الأخطاء ضمن حدود مُحكَمة حتى تتمكن الفرق من التعلّم بأمان.
الفضاء السيبراني
البيئة الرقمية المترابطة المكوّنة من الشبكات والأنظمة والأجهزة وبنية الاتصالات التحتية.
الفضاء الكامن
الفضاء الداخلي المدمج الذي يخزن فيه النموذج التمثيلات التي تعلمها ويعالجها.
الفضيحة الرقمية
التشهير عبر الإنترنت الذي يمكن أن ينتشر بسرعة عبر إعادة النشر والتعليقات والتضخيم الخوارزمي.
الفعالية السريرية
دليل على أن أداةً ما تُنتج نتائج مفيدة للمرضى في الممارسة العملية، وليس فقط من الناحية النظرية.
الفقرة 26
المقطع من اللائحة العامة لحماية البيانات (GDPR) الذي يحدد قابلية التعرف من خلال النظر في الوسائل الواقعية، والتكلفة، والوقت، والتقنية المتاحة.
الفهرس الداخلي
مخزن بيانات في Splunk يُستخدم للسجلات وبيانات التشخيص، وقد يحتوي على بيانات تشغيلية حساسة.
الفواتير والرسوم المستحقة
البوابة الحكومية المستخدمة لمراجعة حسابات ضريبة الدمغة وإدارة المدفوعات ذات الصلة.
الفوترة الإلكترونية
إنشاء وتبادل الفواتير رقمياً بصيغة قابلة للقراءة آلياً.
الفوترة المتكررة
الخصم الآلي وفق جدول زمني حتى يتم تغيير الخطة أو إلغاؤها.
الفوترة عبر شركة الاتصالات
طريقة دفع تسمح لبعض مشغلي شبكات الهاتف المحمول بإضافة الرسوم إلى فاتورة الهاتف.
الفيزياء النووية للهواة
تجارب غير احترافية تشمل أجهزة أو قياسات أو عروضًا متعلقة بالطاقة النووية.
القائمة البيضاء لعناوين IP
طريقة للتحكم في الوصول تسمح فقط لعناوين IP المعتمدة بالوصول إلى خدمة.
القائمة البيضاء للتحميلات
ضابط يسمح فقط بأنواع الملفات المعتمدة، مما يقلل من احتمال تحميل ملفات خطرة.
القائمة المسموح بها
ضابط أمني يسمح فقط بالمصادر أو الأوامر أو الوجهات المعتمدة ويحظر كل شيء آخر افتراضيًا.
القائمة المسموح بها للملحقات
سياسة تسمح فقط بتنفيذ الملحقات المعتمدة في بيئة مُدارة.
القائمة المشمولة
قائمة أمان تابعة لـFCC تُستخدم لمنع إصدار اعتمادات جديدة للمعدات التي يُرى أنها تشكل خطرًا غير مقبول على الأمن القومي.
القابلية للبرمجة
القدرة على تضمين قواعد أو شروط آلية في المدفوعات أو المال.
القابلية للتجزئة الوظيفية
نهج تصميم يقوم على إضافة أجزاء منفصلة لتوسيع نظام ما.
القابلية للتفسير
القدرة على جعل مخرجات النموذج مفهومة بما يكفي للمراجعة البشرية والإشراف والتدقيق.
القابلية للتكرار
القدرة على تنفيذ المهمة نفسها مع إخراج متسق في كل مرة.
القابلية للتنبؤ
الدرجة التي تتبع فيها العملية جداول زمنية واضحة وموثوقة.
القابلية للتوسع
القدرة على نقل تقنية من تجارب محدودة إلى استخدام أوسع وقابل للتكرار.
القابلية للتوسعة جنبًا إلى جنب
طريقة لإضافة قدرات جديدة خارج نواة نظام ERP، مما يقلل من مخاطر التعديلات العميقة.
القابلية للمقارنة
القدرة على الحكم على شركات مختلفة باستخدام النوع نفسه من المعلومات.
القالب البيومتري
تمثيل مخزَّن للسمات البيومترية يُستخدم للمطابقة أو التحقق.
القالب المخصص
خيار مُدار في GTM لنشر العلامات مع ضمانات وضوابط أكثر من مقاطع HTML العشوائية.
القالب الموحد
تنسيق ثابت للتقارير مصمم لجعل الإرسالات أكثر اتساقًا وقابلية للمقارنة.
القانون القطاعي
قواعد تنظم صناعة محددة، مثل الآلات أو الأجهزة الطبية أو النقل.
القانون المفوض
آلية تشريعية تمنح الحكومة سلطة صياغة القواعد التفصيلية ضمن حدود يحددها البرلمان.
القانون غير الملزم
إرشادات أو التزامات غير ملزمة تشكل السلوك دون قوة قانونية مباشرة.
القدرة
مقدار الطاقة المفيدة التي يمكن للتوربين إنتاجها أو تسليمها تحت ظروف التشغيل.
القدرة التشغيلية
القدرة العملية لدى المؤسسة على تشغيل خدماتها ودعمها.
القدرة التنافسية
القدرة التي يتمتع بها اقتصاد أو قطاع على جذب الأشخاص والاستثمار والنشاط.
القدرة الحاسوبية
قوة المعالجة اللازمة لبناء أنظمة الذكاء الاصطناعي وتشغيلها على نطاق واسع.
القدرة المؤسسية
هي قدرة المؤسسة على استدامة المشاريع والمهارات والعمليات بمرور الوقت.
القدرة على اتخاذ القرار
القدرة على تحويل المعلومات إلى إجراءات منسقة وفي الوقت المناسب.
القدرة على مستوى جيجاواط
هدف لمركز بيانات أو لبنية تحتية للذكاء الاصطناعي بقدرة كبيرة جدًا، ما يشير إلى بنية تحتية للذكاء الاصطناعي على نطاق صناعي وليس إلى نشر خاص صغير.
القراءة خارج الحدود
خلل يقرأ فيه البرنامج بياناتً بعد حدود الذاكرة المقصودة، مما قد يؤدي إلى تسريب البيانات القريبة.
القسم 230
قانون أمريكي يؤثر بقوة على مسؤولية المنصات عن المحتوى الذي ينشئه المستخدمون.
القصف الإقناعي
نمط سلوكي يصبح فيه النموذج أكثر إقناعًا بعد أن يطعن المستخدم في إجابته.
القطاع الأرضي
الأنظمة البرية التي تتواصل مع الأقمار الصناعية في المدار، وتراقبها وتتحكم فيها.
القطاع التحكيمي
البنية التحتية الأرضية التي تدير الأقمار الصناعية والإشارات وتحديثات النظام.
القطاع الثالث
القطاع غير الربحي والمجتمع المدني في إيطاليا، بما في ذلك المنظمات التي تركز على القيمة الاجتماعية.
القطاع الحيوي
قطاع قد يؤدي تعطله إلى آثار كبيرة على المجتمع أو الاقتصاد أو الخدمات العامة.
القطاع المالي
البنوك والمؤسسات ذات الصلة التي تتعامل مع المدفوعات والحسابات وثقة العملاء الحساسة.
القطاعات الحيوية
القطاعات الحيوية هي صناعات أو خدمات أساسية يمكن أن يؤثر تعطيلها في السلامة العامة أو الأمن أو الاستقرار الاقتصادي.
القطب الكهربائي
جزء موصل يدخل منه التيار الكهربائي إلى تفاعل أو يخرج منه.
القفل
المكوّن التشفيري في برمجيات الفدية الذي يمنع الوصول إلى الملفات أو الأنظمة.
القناة التجريبية
مسار معاينة عالي المخاطر قد تتغير فيه الميزات أو تتوسع أو تختفي.
القناة الجانبية
تسرب غير مباشر يُنشأ من خلال ملاحظة السلوك مثل التوقيت بدلًا من قراءة البيانات مباشرة.
القناة الجانبية الزمنية
نقطة ضعف تكشف فيها فروق زمن الاستجابة معلومات حساسة.
القناة الخفية
مسار غير مقصود يُستخدم لنقل البيانات بما يخالف سياسة الأمان.
القناة الرسمية
موقع إلكتروني أو تطبيق أو وسيلة تواصل موثَّقة تُستخدم لتأكيد المدفوعات أو حالة الحساب أو إشعارات الأمان.
القناة المستقرة
مسار الإصدار السائد الذي يتلقاه معظم المستخدمين بعد مراحل الاختبار.
القناة المشفّرة
اتصال شبكي محمي بالتشفير، ويمكن أن يخفي تفاصيل القيادة والتحكم عن الفحص البسيط.
القناة الموثقة
مسار اتصال رسمي معروف بأنه تابع للمنظمة.
القوة
القدرة على تحمّل الإجهاد دون الفشل، سواء كان ذلك في توربين أو في أجزائه.
القوة السيبرانية
منظمة مخصصة مصممة لتنفيذ وتنسيق المهام السيبرانية.
القوة الشرائية
هي مقدار السلع أو الخدمات التي يمكن لوحدة من المال شراؤها.
القوة الناعمة
تأثير يُكتسب عبر الجاذبية والثقافة والإقناع بدلاً من القوة.
القوى العاملة السيبرانية
عدد الأشخاص العاملين في أدوار مرتبطة بالأمن عبر منطقة أو قطاع.
القوى العاملة في الأمن السيبراني
المهنيون الذين يبنون برامج الأمن ويشغلونها ويدافعون عنها.
القيادة المؤسسية
القدرة على القيادة عبر مجالات المالية والعمليات والأفراد والمخاطر، وليس التكنولوجيا فقط.
القيادة والتحكم
طبقة الاتصال التي يستخدمها المهاجمون لتوجيه الأنظمة المخترقة أو عمليات الحملة.
القيادة والتحكم (C2)
البنية التحتية التي يستخدمها المهاجم لإرسال التعليمات إلى الأنظمة المخترقة واستقبال البيانات منها.
القياس التصويري
تقنية تحول الصور المتداخلة إلى نموذج ثلاثي الأبعاد.
القياس المعياري
تقييم مُتحكَّم فيه لنظام مقابل مهام محددة لقياس القدرة والاتساق.
القياس عن بُعد
سجلات وإشارات أمنية من الأجهزة الطرفية والشبكات وأدوات السحابة تُستخدم لإعادة بناء النشاط.
القياس عن بُعد أثناء التشغيل
بيانات ناتجة عن نشاط العمليات والملفات والشبكة وتحميل الوحدات أثناء تشغيل البرنامج.
القياس عن بُعد الاصطناعي
بيانات سجلات مُولَّدة اصطناعياً صُممت لتشبه نشاط النظام الحقيقي بغرض الاختبار أو التحقق.
القياس عن بُعد التشغيلي
البيانات التي تولدها الأنظمة أثناء استخدامها، مثل حالة المسار، ومقاييس الأداء، والسجلات، وقراءات المستشعرات.
القياس عن بُعد الجنائي
السجلات وآثار النظام المستخدمة لإعادة بناء ما حدث أثناء حادثة.
القياس عن بُعد الصادر
بيانات الشبكة والسجلات التي يمكن أن تكشف عن عمليات نقل غير معتادة تغادر البيئة.
القياس عن بُعد للاستخدام
بيانات قياس تُظهر مقدار استخدام نظام ذكاء اصطناعي، وأين يُستخدم، وكم تكلفته.
القياس عن بُعد للتهديدات
السجلات والإشارات التي تساعد المدافعين على رصد الأنشطة المشبوهة عبر المضيفين والشبكات وخدمات السحابة.
القياس عن بُعد للوصول عن بُعد
بيانات تُظهر كيف اتصل المستخدمون أو المهاجمون بالأنظمة عبر VPN أو RDP أو أدوات مشابهة.
القياسات الحيوية المُحافِظة على الخصوصية
نهج تصميم يهدف إلى تقليل تعرّض البيانات البيومترية أثناء التحقّق.
القياسات عن بُعد على جانب المتصفح
بيانات تُجمع من نشاط المتصفح ويمكن أن تساعد في الكشف عن الأدوات المخفية، والامتدادات، وسير العمل المعتمد على الويب.
القيمة التجارية
الفائدة القابلة للقياس التي يجب أن تقدمها التقنية لتبرير الاستثمار والتغيير التشغيلي.
القيمة التشغيلية
الفائدة العملية التي يضيفها عنصر تحكم أو عملية إلى أعمال الأمن اليومية.
القيمة التنظيمية
الفكرة القائلة إن الناس هم مصدر القدرة، لا مجرد تكلفة يجب إدارتها.
القيمة العامة
الفائدة القابلة للقياس التي تنشئها الخدمة العامة للمواطنين، بما في ذلك الثقة، وإمكانية الوصول، والشفافية، والمساءلة.
الكابل البحري
خط اتصالات بالألياف الضوئية يُمدّ على قاع البحر لنقل البيانات بين المناطق والقارات.
الكتابة التعسفية إلى ملف
ثغرة قد تمكّن المهاجم من تعديل ملفات على النظام المستهدف أو إنشاء ملفات جديدة فيه.
الكتابة خارج الحدود
خلل في الذاكرة يحدث عندما تُكتب البيانات خارج المخزن المؤقت المقصود، مما قد يؤدي إلى إفساد التنفيذ.
الكتابة خارج حدود الكومة
خلل في تلف الذاكرة يتم فيه كتابة البيانات خارج المخزن المؤقت المخصص على الكومة.
الكتالوج
هي طبقة البيانات الوصفية والسياسات التي تساعد على التحكم في كيفية العثور على الجداول وقراءتها وكتابتها.
الكتلة
كمية المادة في جسم ما، والتي تحدد مقدار الوزن الذي يجب رفعه.
الكشف
الأساليب المستخدمة لتحديد ما إذا كان المحتوى قد تم إنشاؤه أو تعديله بواسطة الذكاء الاصطناعي.
الكشف البصري فقط
نظام إشراف يَحلّل الصور أو إطارات الفيديو لكنه لا يحلّل الصوت.
الكشف السلوكي
مراقبة أمنية تبحث عن الأفعال المشبوهة، وليس فقط عن تواقيع البرمجيات الخبيثة المعروفة.
الكشف القائم على التوقيع
أسلوب دفاعي يبحث عن أنماط معروفة مثل الهاشات أو سلاسل الشيفرة.
الكشف القائم على السلوك
أمن يركز على الأفعال والأنماط، لا على توقيعات البرمجيات الخبيثة المعروفة فقط.
الكشف المستمر
مراقبة دائمة تبحث عن النشاط المشبوه في الوقت شبه الحقيقي.
الكشف والاستجابة في سلسلة التوريد (SCDR)
نهج أمني يبحث عن المخاطر المرتبطة بالموردين ويربطها بسير عمل الاستجابة التشغيلية.
الكفاءات السيبرانية
المهارات اللازمة لفهم التهديدات السيبرانية ومنعها واكتشافها والاستجابة لها.
الكفاءة
النسبة من المادة التي تُزال تحت شرط اختبار محدد.
الكفاءة التشغيلية
القدرة على تحويل المعرفة الأمنية إلى دفاع يومي فعّال.
الكفاءة الرقمية
مجموعة المهارات العملية اللازمة لاستخدام الأدوات الرقمية بأمان وبطريقة نقدية وفعالة.
الكود المُولَّد بالذكاء الاصطناعي
شيفرة مصدرية ينتجها نموذج أو يصوغها وتحتاج إلى تحقق بشري.
الكيان الأساسي
فئة في توجيه NIS2 تُطبَّق على المؤسسات الخاضعة لالتزامات أشد في مجال الأمن السيبراني.
الكيانات الأساسية والمهمة
منظمات مشمولة بـ NIS2 تواجه التزامات في الأمن السيبراني والإبلاغ عن الحوادث استنادًا إلى دورها وتأثيرها.
اللائحة (الاتحاد الأوروبي) 2019/796
الصك القانوني للاتحاد الأوروبي الذي ينشئ إطار العقوبات السيبرانية.
اللاتلامسي
طريقة دفع تستخدم اتصالًا لاسلكيًا قصير المدى لإتمام معاملة النقر والدفع.
اللاعبون المتزامنون
الأشخاص النشطون على منصة في اللحظة نفسها.
اللامتساوية الاتجاهية
قوة تعتمد على الاتجاه، وهي شائعة في الأجزاء المطبوعة لأن الطبقات لا ترتبط بالتساوي في كل الاتجاهات.
اللجنة التشغيلية
مجموعة متعددة الوظائف تراجع الأولويات، وتوافق على الأعمال، وتتتبع التقدم.
اللغة البسيطة
أسلوب كتابة يفضّل الكلمات القصيرة والمباشرة والمألوفة للجماهير الواسعة.
اللوجستيات التعاقدية
التخزين أو النقل أو تنفيذ الطلبات الذي يتولى معالجته مزود طرف ثالث.
اللوجستيات الواردة
عملية استلام البضائع إلى منشأة أو إلى شبكة سلسلة التوريد.
اللوحة الأم
لوحة الدارات الرئيسية التي تربط وتنسق الأجزاء الأساسية في الجهاز.
اللوحة الدوائر المطبوعة (PCB)
لوحة تدعم المكونات ميكانيكيا وتوصلها كهربائيا.
المأوى الآمن
حماية قانونية يمكن أن تحمي الأبحاث الأمنية بحسن نية من الملاحقة القضائية ضمن شروط محددة.
المؤسسة الدنيا القابلة للاستمرار
أصغر مجموعة موثوقة من الأنظمة والعمليات اللازمة لإبقاء العمليات الطارئة قيد التشغيل.
المؤسسة متناهية الصغر
فئة أعمال صغيرة جدًا قد تكون معفاة من بعض الالتزامات التنظيمية.
المؤشرات الرائدة
إشارات مبكرة يمكن أن تساعد في التنبؤ بما إذا كانت النتيجة المطلوبة تسير على المسار الصحيح.
الماتوريتا
الامتحان الإيطالي النهائي في المرحلة الثانوية المطلوب للتخرج.
المادة 123-bis من TUF
حكم ينظم الإفصاح عن حوكمة الشركات وشفافية الملكية.
المادة 15
القاعدة في الاتحاد الأوروبي التي تمنح ناشري الصحف حقًا مرتبطًا بالاستخدام عبر الإنترنت لمحتواهم.
المادة 50
الحكم الوارد في قانون الذكاء الاصطناعي الذي يحدد قواعد الشفافية لبعض المحتوى الذي يولده الذكاء الاصطناعي أو يتم التلاعب به.
المادة 82 من اللائحة العامة لحماية البيانات (GDPR)
القاعدة الخاصة بالتعويض التي قد تنطبق عندما يؤدي خرق اللائحة العامة لحماية البيانات إلى ضرر فعلي.
المادة 85 من اللائحة العامة لحماية البيانات (GDPR)
الحكم الذي يقتضي من الدول الأعضاء الموازنة بين حماية البيانات وحرية التعبير والمعلومات، بما في ذلك المعالجة الصحفية.
المادة الأولية
المادة الخام المستخدمة كمدخل في عملية كيميائية أو صناعية.
المادة المظلمة للهوية
عناصر هوية مخفية مثل الحسابات المحلية، والأسرار المضمنة، والأذونات غير المُدارة التي قد تفوتها الأدوات المركزية.
المادة الهيكلية
المادة المختارة لتحمل حمل الآلة والحفاظ على شكلها.
المبادئ الأولى
طريقة لحل المشكلات تبدأ من الحقائق والقواعد الأساسية.
المبدأ الخدمي
هوية غير خاصة بالمستخدم تُستخدم لتمكين خدمة من المصادقة في البيئات السحابية.
المتحكم
الجهة التي تقرر لماذا وكيف تتم معالجة البيانات الشخصية.
المتحكم الدقيق
شريحة صغيرة قابلة للبرمجة يمكنها إدارة مهام الأجهزة.
المتصفح الافتراضي
المتصفح الذي يفتحه النظام للروابط ما لم يغيّره المستخدم.
المتطلبات غير الوظيفية
خصائص النظام مثل الموثوقية وزمن الاستجابة وقابلية الاستخدام التي تشكل ثقة المستخدم.
المتغيرات المحمية
قيم بيئية حساسة تُقيَّد لتكون متاحة فقط للمهام أو الفروع أو العُمال الموثوق بهم.
المتن
مجموعة المستندات أو الصفحات أو النصوص التي تُستخدم لتدريب نظام ذكاء اصطناعي أو ضبطه بدقة أو تزويده بالمدخلات.
المتنبئ الفائق
شخص يقدم تنبؤات معايرة ويحسنها كلما ظهرت أدلة جديدة.
المُثبِّت
ملف إعداد يضع البرنامج على جهاز؛ وإذا تم العبث به فقد يحمل شيفرةً خبيثة بدلًا من البرنامج الشرعي.
المجال المغناطيسي
منطقة غير مرئية حول مغناطيس أو تيار كهربائي يمكن فيها قياس القوة المغناطيسية.
المجتمع التقني
مجموعة من البنّائين والباحثين والهواة والمتحمسين الذين يتشاركون المعرفة العملية.
المجهر الإلكتروني الماسح
مجهر يستخدم حزمة إلكترونات مركزة لفحص الأسطح بتفاصيل دقيقة.
المُحافِظ
المطوّر المسؤول عن مراجعة التغييرات وإصلاحات الأمان في جزء محدد من نواة لينكس.
المحاكاة
إعادة إنتاج سلوك نظامٍ ما على منصةٍ أخرى.
المحاكي
برنامج يقلد نظام حاسوب آخر بحيث يمكن تشغيل البرامج القديمة على عتاد مختلف.
المحتوى HTML البعيد
محتوى ويب يتم جلبه من خادم وعرضه داخل المتصفح أو الإضافة.
المحتوى الاصطناعي
نصوص أو صوت أو صور أو فيديو مُولَّدة بالذكاء الاصطناعي أو مُعدَّلة به وقد تتطلب التحقق من الأصالة.
المحتوى التحريري
مادة مكتوبة بأسلوب أكثر تنظيماً أو يحمل رأياً أو يركز على التحليل.
المحتوى الذي ينشئه المستخدمون
خرائط أو أنماط أو مواد أخرى ينشئها اللاعبون بدلاً من المطور.
المحتوى الزائف
مادة تُعرض على أنها حقيقية رغم أنها مضللة أو غير أصلية.
المحتوى الزائل
وسائط أو منشورات تختفي بعد وقت قصير، مما يقلل من التعرض طويل الأمد.
المحتوى المُنشأ بالذكاء الاصطناعي
نصوص أو صوت أو صور أو فيديوهات تُنتَج أو تُعدَّل بشكل جوهري بواسطة أنظمة الذكاء الاصطناعي.
المحتوى المُولَّد بالأدوات
نص أو شيفرة تُنتَج باستخدام أدوات آلية، بما في ذلك أنظمة الذكاء الاصطناعي، ولا تزال بحاجة إلى مراجعة بشرية.
المحفظة المحمولة
تطبيق على الهاتف يخزن التذاكر، وبطاقات المرور، وغيرها من الاعتمادات الرقمية.
المحلّل
برنامج يقرأ بنية الملف ويحدد كيف ينبغي تفسيره.
المحلّل
الخادم الذي يجيب عن عمليات البحث في DNS عبر تحويل أسماء النطاقات إلى عناوين IP.
المحلّل التكراري
خادم DNS يبحث عن الإجابات من خوادم أخرى نيابةً عن العملاء.
المحلل النزولي التراجعي
محلل يعالج الإدخال باستخدام سلسلة من استدعاءات الدوال.
المُحمِّل التلقائي
آلية في PHP تقوم بتحميل ملفات أو أصناف الشيفرة عند الإشارة إليها؛ وفي هذه الحادثة كان سلوك Composer جزءًا من مسار تنفيذ الشيفرة الخبيثة.
المحو الأمّي الرقمي
القدرة على استخدام الأدوات الرقمية والمحتوى عبر الإنترنت وتقييمهما بأمان وفعالية.
المخاطر
إمكانية أن يؤثر قرار أو تغيير في أهداف الأعمال أو القدرة على الصمود.
المخاطر الاحترازية الكلية
مخاطر يمكن أن تضعف النظام المالي ككل، حتى لو لم تكن هناك مؤسسة واحدة تتعرض للفشل.
المخاطر البشرية
الخطر الأمني الذي ينشأ عندما يستهدف المهاجمون حكم الأشخاص بدلًا من استغلال ثغرات البرمجيات.
المخاطر التشغيلية
هي احتمال أن تؤدي عملية أو نظام أو سير عمل إلى نتائج ضارة أو غير موثوقة في الممارسة العملية.
المخاطر السمعة
احتمال تضرر الثقة أو المصداقية أو الاطمئنان.
المخاطر السيبرانية
هي احتمال تعطل الأنظمة الرقمية أو الهويات أو البيانات أو سرقتها أو إساءة استخدامها.
المخاطر السيبرانية المنهجية
فشل أمني يمكن أن ينتشر عبر عدة أنظمة أو خدمات مترابطة.
المخاطر السيبرانية-الفيزيائية
تهديدات تؤثر في الأنظمة الرقمية والعمليات الفيزيائية التي تتحكم فيها، مثل شبكات الطاقة.
المخاطر الكامنة
مستوى التعرض الموجود قبل تطبيق أي ضوابط.
المخاطر الكمومية
المخاطر المستقبلية المتمثلة في أن الحوسبة الكمومية قد تضعف بعض أشكال التشفير الحالية.
المخاطر المؤسسية
المخاطر التنظيمية التي تُعامل كمسألة قيادية، وتشمل التكنولوجيا والأمن والعمليات والامتثال.
المخاطر المالية
احتمال أن يؤدي خلل أمني إلى خسارة مالية أو تعطّل الأعمال.
المخاطر المتبقية
الخطر الذي يبقى بعد تطبيق الضوابط أو إجراءات التخفيف.
المخاطر المعلوماتية
احتمال أن يفقد المحتوى دقته أو سياقه أو موثوقيته أثناء انتقاله عبر سير العمل.
المخاطر المعمارية
مخاطر أمنية تتشكل بحسب كيفية تصميم النظام وربطه وإدارته.
المخاطر النظامية
فئة أعلى خطورة لبعض نماذج الذكاء الاصطناعي للأغراض العامة يمكن أن تفرض التزامات إضافية، بما في ذلك تدابير الأمن السيبراني.
المخاطر حيوانية المنشأ
احتمال أن ينتقل عامل مُعدٍ من الحيوانات إلى البشر.
المخزون الإعلاني
المساحة الإعلانية أو عدد مرات الظهور المتاحة التي يمكن للناشر بيعها للمسوقين.
المدخلات الخصمية
مدخلات مصممة خصيصًا لإرباك نموذج ذكاء اصطناعي أو تضليله كي يتخذ قرارًا خاطئًا.
المدفوعات الآلية
مدفوعات مؤتمتة تجريها أنظمة برمجية مقابل الوصول إلى الخدمات الرقمية أو البيانات أو موارد الحوسبة.
المدفوعات الرقمية
طرق إلكترونية تُستخدم لدفع ثمن السلع والخدمات دون استخدام النقد.
المدفوعات الفورية
تحويلات مصرفية تتم تسويتها خلال ثوانٍ بدلًا من ساعات أو أيام.
المدفوعات عبر الحدود
عمليات تحويل تنتقل بين دول مختلفة وغالبًا ما تواجه تكلفة إضافية أو تأخيرًا أو احتكاكًا في الامتثال.
المدير المدرسي
هو المسؤول عن إدارة المدرسة التشغيلية، والتوثيق، والإشراف اليومي على السلامة.
المذبذب
مؤشر تقني يقيس الزخم أو الحالات المتطرفة، ويُستخدم عادةً كإشارة ثانوية.
المراجعات عبر الإنترنت
تقييمات وتعليقات ينشئها المستخدمون وتؤثر في قرارات المستهلكين.
المراجعة البشرية
اعتماد تحريري من قبل شخص قبل نشر المحتوى علنًا.
المراجعة البشرية في الحلقة
نموذج تحكم يجب فيه على شخص الموافقة على الإجراءات أو المخرجات المهمة التي يولدها الذكاء الاصطناعي.
المراجعة الكاملة
نمط تحكم يتم فيه فحص كل طلب وصول للتحقق من التفويض.
المراسلات المشمولة بالسرية
رسائل حساسة للعملاء أو داخلية يمكن أن تُنشئ مخاطر كبيرة إذا تم الوصول إليها أو كشفها.
المراسلة الخاصة
قنوات دردشة فردية أو جماعية يمكنها حمل روابط خارج نطاق الإشراف العام.
المراسلة عبر وسيط الخادم
نموذج مراسلة تمر فيه الرسائل عبر خوادم المزوّد؛ وبحسب تصميم التشفير، قد يتمكن المزوّد من معالجة المحتوى.
المراقبة
العملية المستمرة لجمع ومراجعة مؤشرات الأمان لاكتشاف التهديدات أو الأعطال أو السلوك غير المعتاد.
المراقبة أثناء التشغيل
الملاحظة المستمرة لنظام حي لاكتشاف الانحراف أو إساءة الاستخدام أو التغيرات غير المتوقعة في السلوك.
المراقبة الدفاعية
المراجعة المستمرة للتنبيهات وسلوك الحسابات لاكتشاف عمليات الاختراق مبكرًا.
المراقبة السلبية
مراقبة الأجهزة أو الشبكات دون تغيير حالتها بشكل نشط، وهي مفضلة غالبًا في بيئات التقنيات التشغيلية (OT).
المراقبة الصادرة
رؤية أمنية للبيانات التي تغادر الشبكة، وتُستخدم لاكتشاف عمليات النقل المشبوهة.
المراقبة المستمرة
فحوصات متواصلة تتتبع ما إذا كان نظام الذكاء الاصطناعي لا يزال يؤدي كما هو متوقع.
المراقبة بالفيديو
استخدام الكاميرات لتسجيل المساحات أو مراقبتها، وغالبًا ما يُعامل على أنه معالجة لبيانات شخصية.
المراقبة بعد النشر
فحوصات مستمرة بعد الإطلاق لاكتشاف الأخطاء والانحراف والمخاطر الناشئة.
المراقبة عن بُعد
المراقبة عن بُعد لحالة المريض عبر أدوات واتصالات بيانات متصلة.
المراقبية
القدرة على رؤية سلوك النظام وتسجيله وتحليله بما يكفي لإعادة بناء ما حدث.
المركزية
دمج وظائف متعددة في نظام واحد أو حساب واحد لتسهيل الإدارة.
المرور غير الصالح
نقرات أو مرات ظهور لا تأتي من اهتمام حقيقي من المستخدم.
المرونة
القدرة لدى مؤسسة أو نظام على تحمّل الاضطراب، والحفاظ على الوظائف الأساسية، والتعافي بسرعة.
المرونة الاستراتيجية في الخيارات
القدرة على تغيير المسارات أو المزوّدين أو نماذج التشغيل دون حدوث اضطراب كبير.
المرونة التشغيلية
القدرة على إبقاء الأنظمة الحرجة قيد العمل والتعافي بسرعة عند حدوث اضطراب.
المرونة التشفيرية
القدرة على استبدال الخوارزميات التشفيرية أو ترقيتها دون إعادة بناء النظام بأكمله.
المرونة التشفيرية
القدرة على استبدال أو تحديث الخوارزميات والمفاتيح التشفيرية دون تعطّل كبير.
المرونة التصنيعية
القدرة على إبقاء عمليات الإنتاج والتعافي تعمل رغم الاضطراب السيبراني.
المرونة التنظيمية
القدرة على مواصلة العمل والتعافي بعد الاضطراب.
المرونة الرقمية
القدرة على استمرار الأنظمة والمؤسسات في العمل، والتعافي، والتكيف بعد حدوث اضطراب.
المرونة السيبرانية
القدرة على أن يصمد النظام أمام الاضطراب السيبراني، ويتعافى منه، ويتكيف معه.
المرونة الصناعية
القدرة على أن يستمر نظام الإنتاج في العمل تحت الضغط أو عند التعرض لاضطراب.
المرونة في الأمن السيبراني
القدرة على الاستعداد للمشكلات الأمنية والاستجابة لها والتعافي منها مع حدٍّ أدنى من التعطيل.
المرونة منذ التصميم
نهج هندسي يبني الاستعادة والنزاهة والفشل الآمن منذ البداية.
المزامنة
جعل عدة أجهزة أو إجراءات تتوافق في الوقت أو السلوك.
المزامنة التفاضلية
مزامنة تعتمد على الفروق بدلاً من إعادة نقل البيانات كاملة.
المزامنة عبر الأجهزة
هي عملية إبقاء البيانات متطابقة عبر عدة أجهزة متصلة.
المزوّد
الجهة التي تطوّر نظام ذكاء اصطناعي أو تطرحه في السوق، وتتحمل واجبات امتثال رئيسية.
المزوّد السحابي فائق النطاق
مزوّد سحابي كبير جدًا يشغّل بنية تحتية هائلة وقابلة للتوسّع عبر مناطق متعددة.
المزوّدون السحليون فائقو النطاق
مزوّدون سحليون كبار يديرون منصات بنية تحتية ضخمة تستخدمها الحكومات والمؤسسات.
المزوّدون المدرجون
فئة ترخيص من Microsoft لبعض مزودي الخدمات السحابية، حيث تكون عملية نشر بعض التراخيص المحلية مقيدة ما لم يكن لدى العملاء الحقوق ذات الصلة.
المسؤول
الشخص المسؤول عن تشغيل الضوابط التقنية والتشغيلية لمنصة ما.
المسؤوليات
توزيع الواجبات والمساءلة عبر الفرق والقيادة.
المسؤولية الاستراتيجية
دور اتخاذ القرارات رفيعة المستوى بشأن الاتجاه والجودة والأولويات بدلاً من مجرد إنتاج المخرجات.
المسؤولية التنظيمية
التكليف الواضح بالمهام المتعلقة بالأمن والإشراف والاستجابة.
المسؤولية المدنية
المسؤولية القانونية التي قد تنشأ عندما يؤدي استخدام نظام ما إلى ضرر أو خطأ أو نتائج محل نزاع.
المسؤولية المشتركة
نموذج تكون فيه على المورّد والعميل مسؤوليات أمنية لكلٍ منهما عن أجزاء مختلفة من البيئة.
المسؤولية الممتدة للمنتج (EPR)
نهج سياساتي يحمّل المنتجين مسؤولية مرحلة النفايات الخاصة بمنتجاتهم.
المساءلة
القدرة على تتبّع القرارات إلى مالكين مُسمّين وأدلّة وضوابط موثّقة.
المساءلة البشرية
المبدأ الذي ينص على أن الشخص يظل مسؤولاً عن مراجعة نتائج النظام والرد عليها.
المساءلة الخوارزمية
الفكرة القائلة إن المنظمات قد تكون مسؤولة عن الأضرار المرتبطة بالقرارات الآلية.
المساءلة على مستوى مجلس الإدارة
التوقع بأن تتولى القيادة العليا الإشراف على قرارات مخاطر الأمن السيبراني والامتثال.
المسار
مسار موصل على لوحة دوائر مطبوعة ينقل الإشارات أو الطاقة بين المكونات.
المساعد الحامل للامتيازات
أداة ذكاء اصطناعي يمكنها الوصول إلى بيانات حساسة أو تنفيذ إجراءات نيابة عن المستخدم، مما يجعل حدود الثقة الخاصة بها بالغة الأهمية.
المساعد المرافق بالذكاء الاصطناعي
مساعد ذكاء اصطناعي مدمج في سير العمل لمساعدة البشر على التلخيص أو البحث أو اتخاذ القرار، وعادة مع ضوابط حماية.
المساعدة السريعة
أداة دعم عن بُعد شرعية في Windows يمكن إساءة استخدامها أثناء انتحال شخصية مكتب المساعدة.
المساعدة القانونية المتبادلة (MLA)
إجراء رسمي عابر للحدود تستخدمه الدول لطلب الأدلة أو السجلات أو غيرها من أشكال المساعدة التحقيقية في القضايا الجنائية.
المستأجر
مثيل مخصص لعميل من خدمة سحابية له هويته وسياساته وحدود بياناته الخاصة.
المستودع
موقع تخزين خاضع للتحكم في الإصدارات للكود والتهيئة وسجل المشروع.
المستودع الداخلي
مستودع غير عام يمكن لأعضاء حساب المؤسسة في GitHub رؤيته.
المستوردون والموزعون
شركاء قناة قد يرثون التزامات الامتثال عندما تدخل منتجات البرمجيات سوق الاتحاد الأوروبي.
المستوى 1
أول طبقة فرز أولي في مركز عمليات الأمن (SOC)، حيث يقوم المحللون بفرز التنبيهات والتحقق منها وتصعيدها بسرعة.
المستوى 3
فئة لمراكز البيانات ترتبط بإمكانية الصيانة المتزامنة وتوقعات أعلى بشأن التكرار.
المسح ثلاثي الأبعاد
عملية التقاط شكل جسم ما بصيغة رقمية.
المُسَلْسِل
برنامج يحوّل الكائنات إلى بيانات مخزنة ثم يعيدها مرة أخرى؛ وغالبا ما تتحول الأخطاء هنا إلى ثغرات أمنية.
المشاركات الشبكية
مواقع تخزين مشتركة على شبكة غالبًا ما تستهدفها برمجيات الفدية لتعظيم التعطيل.
المشاركة الإدارية
مشاركة مضمنة في Windows تُستخدم غالبًا في مهام الإدارة، لكنها قد تكون خطِرة إذا أسيء استخدامها عن بُعد.
المشاعر الاصطناعية
إشارات أو استجابات عاطفية مصممة قد تحاكي الإحساس دون أن تثبته.
المشتريات
عملية الشراء العامة المستخدمة لتحديد شروط الخدمة ومدتها والالتزامات.
المشتريات الأمنية السيبرانية
عملية اختيار وشراء أدوات وخدمات الأمن.
المشتريات الإلكترونية
أنظمة المشتريات الإلكترونية المستخدمة لنشر وإدارة وتحليل عمليات الشراء.
المشتريات داخل اللعبة
مشتريات تُجرى داخل لعبة لشراء المحتوى أو العملة أو الترقيات أو الميزات ذات الصلة.
المشروع الأصلي
قاعدة الشيفرة الأصلية التي تبني عليها التوزيعات والمورّدون اللاحقون.
المُشغِّل
الحدث أو الشرط الذي يبدأ عملية أتمتة.
المُشغِّل
مكوّن يُنشئ حركةً مادية، مثل محرك في روبوت بسيط.
المُشغِّل/التشغيل التلقائي
آلية نظام شرعية يمكن إساءة استخدامها لتشغيل تعليمات برمجية غير مرغوب فيها تلقائيًا.
المُشفِّر
مكوّن برمجية الفدية الذي يقفل الملفات عبر تشفيرها.
المصادقة
فحص يؤكد أن الرسالة أو الجهاز أو المستخدم شرعي قبل اتخاذ أي إجراء.
المصادقة الأساسية
طريقة مصادقة HTTP بسيطة ترسل بيانات الاعتماد مع كل طلب.
المصادقة التصاعدية
خطوة تحقق إضافية مطلوبة قبل تنفيذ إجراء حساس، مثل تغيير إعدادات الاسترداد.
المصادقة الثنائية
عنصر تحكم في تسجيل الدخول يضيف خطوة تحقق ثانية إلى جانب كلمة المرور.
المصادقة الثنائية (2FA)
ضابط تسجيل دخول يتطلب خطوة تحقق ثانية إلى جانب كلمة المرور.
المصادقة الحاملة
نموذج تكون فيه حيازة الرمز أو المفتاح كافية لإجراء طلب صالح.
المصادقة القوية للعميل (SCA)
قاعدة تتطلب تحققًا إضافيًا للعديد من المدفوعات الرقمية للحد من الاحتيال.
المصادقة المتبادلة
فحص يتحقق فيه الطرفان من هوية كلٍّ منهما قبل قبول اتصال آمن.
المصادقة المستندة إلى الجهاز
فحص يتطلب أسلوب تسجيل دخول محلي إلى الجهاز، مثل كلمة مرور أو مطالبة بيومترية، قبل إظهار البيانات الحساسة.
المصادقة المفقودة
خلل يمكن فيه الوصول إلى وظائف حساسة دون إثبات الهوية.
المصادقة بعامل واحد
طريقة تسجيل دخول تعتمد على دليل واحد لإثبات الهوية، مثل كلمة المرور.
المصادقة عبر الوسيط
نموذج تسجيل دخول تتوسط فيه تطبيقات موثوقة في الهوية وتسجيل الدخول الأحادي.
المصادقة غير السليمة
فئة من نقاط الضعف حيث يفشل البرنامج في التحقق من هوية الجهة التي تستدعيه.
المصادقة قبل الإقلاع
خطوة أمان، مثل رقم تعريف شخصي (PIN)، مطلوبة قبل أن يفتح الجهاز محرك الأقراص المشفر.
المصادقة متعددة العوامل
إجراء أمان لتسجيل الدخول يتطلب أكثر من دليل واحد على الهوية، مما يقلل من أثر سرقة كلمات المرور.
المصادقة متعددة العوامل
ضابط تسجيل دخول يتطلب أكثر من إثبات واحد للهوية.
المصادقة متعددة العوامل (MFA)
طريقة تسجيل دخول تتطلب أكثر من دليل واحد على الهوية.
المصادقة متعددة العوامل (MFA)
ضابط تسجيل دخول يتطلب أكثر من دليل واحد على الهوية قبل منح الوصول.
المصادقة متعددة العوامل (MFA)
عنصر تحكم في تسجيل الدخول يتطلب أكثر من دليل واحد على الهوية.
المصادقة متعددة العوامل المقاومة للتصيّد الاحتيالي
مصادقة متعددة العوامل مصممة لمقاومة سرقة الرموز والهندسة الاجتماعية، وغالبًا ما تستخدم أساليب تسجيل دخول أقوى من رموز الرسائل النصية القصيرة.
المصب
توزيعة أو مشروع يعيد استخدام شيفرة من مصدر علوي.
المصداقية
الدرجة التي يُنظر بها إلى المنشئ على أنه جدير بالثقة، وأصيل، ومستحق للاستماع إليه.
المصدر الأصلي
المصدر الرئيسي للمشروع حيث تتم مراجعة الإصلاحات والتغييرات قبل اعتمادها.
المصدر الذهبي
نقطة مرجعية موثوقة لكيان تجاري تقلل النسخ المتضاربة.
المصدر المفتوح
برمجيات يمكن فحص شفرتها وتعديلها وإعادة توزيعها بموجب ترخيص منشور.
المصدر المفتوح
برمجيات يمكن فحص شفرتها علنًا، مما قد يحسن الشفافية وقابلية المراجعة.
المصرف الحيوي
مستودع يخزن العينات البيولوجية والبيانات ذات الصلة لاستخدامها في الأبحاث.
المصلحة المشروعة
أساس قانوني يتطلب اختبارًا موثقًا يثبت أن مصلحة المتحكم لا تطغى عليها حقوق الفرد وحرياته.
المصنع الرقمي
بيئة إنتاج تستخدم أنظمة متصلة وبيانات حية لإدارة العمليات.
المضيف المحلي
واجهة حلقة رجوع يستخدمها الجهاز للتواصل مع الخدمات التي تعمل عليه نفسه.
المضيف ثنائي الاتصال بالشبكات
جهاز متصل بشبكتين، وغالبًا ما يشكّل جسرًا بين تقنيتي المعلومات والتشغيل.
المطابقة
عملية مطابقة السجلات عبر الأنظمة للتأكد من أنها متوافقة.
المطالبات
طلبات السداد أو التغطية بعد وقوع خسارة أو حادث.
المُطالبة
هي التعليمات أو السؤال الذي يرسله المستخدم إلى نظام ذكاء اصطناعي.
المعالج
طرف ثالث يتعامل مع البيانات نيابةً عن جهة التحكم بموجب اتفاق ملزم.
المعالج الدقيق
نواة حوسبة متعددة الأغراض تعتمد عادةً على مكوّنات خارجية وبيئة برمجية أوسع.
المعالج الفرعي
طرف ثالث يعالج البيانات أو ينفذ خدمات نيابةً عن مزود خدمة آخر.
المعالجة
أي عملية تُجرى على البيانات الشخصية، بما في ذلك الإفصاح، والنشر، والتعميم.
المعالجة التصحيحية
هي عملية إصلاح مشكلة أمنية أو تقليلها بعد اكتشافها.
المعالجة التلقائية
إجراءات أمنية تُنفَّذ عبر سير عمل برمجي، مثل تدوير كلمات المرور أو تحديثات البرامج الثابتة.
المعالجة التلقائية للتزويد
الإسناد الآلي للوصول أو الأذونات بناءً على منطق سياسة محدد مسبقًا.
المعالجة الخاصة بإصدار محدد
عملية إصلاح تعتمد على إصدار البرنامج أو فرع المنتج الدقيق المستخدم.
المعالجة الطارئة
استجابة سريعة تُستخدم عندما تكون الثغرة عاجلة إلى درجة تبرر تجاوز دورات التغيير العادية.
المعالجة اللاحقة
إعادة استخدام البيانات لغرض جديد يتجاوز الغرض الأصلي، مع خضوع ذلك للقيود القانونية.
المعالجة ذات الحلقة المغلقة
سير عمل يتتبع نقطة الضعف من الاكتشاف حتى الإصلاح والتحقق.
المعالجة على الجهاز
تحليل يُجرى محليًا على الهاتف، مما يمكن أن يقلل من تعرض البيانات ويخفض زمن الاستجابة.
المعايرة
خطوة الضبط التي تساعد النظام على إنتاج نتائج دقيقة.
المعاينة المباشرة
العرض على الشاشة لما يراه مستشعر الكاميرا في الوقت الفعلي.
المعايير التقنية
قواعد التنفيذ التي تحدد كيف يجب بناء النظام أو ربطه أو تشغيله.
المعترض
عنصر تحكم يمكنه فحص حزم الوسيط أو حظرها قبل معالجتها.
المعرّف البيومتري
صفة جسدية أو سلوكية، مثل بصمة الصوت، تُستخدم للتعرّف على شخص.
المعرّف اللامركزي (DID)
معرّف قابل للتحقق بالتشفير ولا يعتمد على سجل مركزي.
المعرفة التقنية
القدرة على قراءة كيفية عمل التقنية والتشكيك فيها والتحقق منها.
المعرفة السيبرانية
القدرة على فهم المخاطر السيبرانية، والمفاضلات بين ضوابط الأمن، والأثر التجاري لقرارات الأمن.
المعرفة الصحية
القدرة على الوصول إلى المعلومات والخدمات الصحية وفهمها وتقييمها واستخدامها.
المعرفة الضمنية
المعرفة العملية التي يستخدمها الأشخاص في العمل ولكنهم غالبًا لا يوثقونها بالكامل.
المُعَقِّم
أداة فحص أثناء التشغيل تساعد على اكتشاف فساد الذاكرة وغيرها من أخطاء البرمجة الخطيرة.
المعلومات الإلزامية
الإفصاحات المطلوبة التي يجب على التاجر عرضها على العملاء قبل الشراء أو أثناءه.
المعلومات الشخصية
بيانات يمكنها تحديد هوية شخص أو المساعدة في تكوين ملف عنه، مثل عنوان البريد الإلكتروني أو عنوان IP.
المعلومات الشخصية القابلة للتعريف (PII)
بيانات يمكنها تحديد هوية شخص، مثل الاسم أو البريد الإلكتروني أو العنوان.
المعلومات الشخصية القابلة للتعريف (PII)
البيانات التي يمكن أن تحدد هوية شخص، مثل الاسم أو العنوان أو رقم الهاتف أو تاريخ الميلاد.
المعلومات الصحية المحمية (PHI)
البيانات الصحية التي يمكن التعرف على الفرد منها والتي يشملها قانون HIPAA عندما تتعامل معها الكيانات الخاضعة للتنظيم.
المعلومات الصحية المحمية إلكترونيًا
بيانات صحية رقمية تخضع للتنظيم لأنها يمكن أن تُعرّف مريضًا.
المعلومات الصحية المحمية إلكترونيًا (ePHI)
بيانات صحية بصيغة إلكترونية تكون محمية بموجب قواعد الخصوصية الصحية في الولايات المتحدة.
المعلومات المضللة
محتوى زائف أو مضلل يُنشر بقصد التأثير في الجمهور أو خداعه أو التلاعب به.
المعلومات المفيدة لاتخاذ القرار
بيانات يمكن أن تدعم الخيارات العملية لدى المستثمرين والمقرضين وأصحاب المصلحة الآخرين.
المعلومات المميزة
بيانات غير عامة أو حقوق وصول تحمل حساسية إضافية بسبب قيمتها الاستراتيجية أو التشغيلية.
المعلومات غير المصنفة الخاضعة للرقابة (CUI)
معلومات حكومية حساسة ليست مصنفة لكنها لا تزال تتطلب الحماية.
المعمارية المعيارية
تصميم نظام مبني من أجزاء قابلة للفصل يمكن تحديثها أو تكييفها حسب المنطقة دون استبدال كل شيء.
المعيار المفتوح
مواصفة تقنية مشتركة تهدف إلى تحسين قابلية التشغيل البيني بين الأنظمة.
المعيار المنسق
معيار تقني يساعد المؤسسات على إثبات امتثالها للمتطلبات القانونية أو التنظيمية.
المفاتيح المتدرّجة
مفاتيح تتغيّر مع الوقت بحيث تصبح قيمة اختراق واحد أقل بالنسبة للحركة السابقة أو اللاحقة.
المفاعل المعياري الصغير
تصميم مفاعل نووي مدمج يُبنى بوحدات أصغر من المحطات التقليدية.
المفتاح الخاص
النصف السري من زوجٍ تشفيري يُستخدم لإثبات الهوية وتوقيع البيانات أو فك تشفيرها.
المفتاح الخاص للمضيف SSH
المفتاح السري الخاص بالخادم المستخدم لإثبات هويته لعملاء SSH أثناء إعداد الاتصال.
المفتاح العام لـ GPG
الجزء العام من زوج مفاتيح يُستخدم للتحقق من صحة التحديثات والملفات الموقعة.
المقاول الفرعي
مزود إضافي يستخدمه المورّد لتقديم جزء من سلسلة الخدمة.
المقاومة الحرارية
مقياس لمدى مقاومة العبوة لانتقال الحرارة؛ والقيم الأقل تعني عادةً تبريدًا أسهل.
المقاييس
مؤشرات قابلة للقياس تُستخدم للحكم على ما إذا كان اعتماد الذكاء الاصطناعي يحقق قيمة أو جودة أو خفضًا للمخاطر.
المقاييس القائمة على النتائج
مقاييس تتتبع النتائج مثل الجهوزية أو كفاءة الطاقة أو زمن الاستجابة بدلًا من الاكتفاء بالمهام المكتملة.
المقتطفات السرية
محتوى المقتطفات الذي قد يحتوي على مواد حساسة ويجب التحقق منه أثناء الاستجابة للحوادث.
المكاسب السيبرانية
أرباح أو مكاسب ناتجة عن نشاط الجريمة السيبرانية.
المكافآت المتغيرة
تغذية راجعة غير متوقعة يمكن أن تعزز سلوك التحقق المتكرر والعودة للمراجعة.
المكافأة العشوائية
نتيجة يحددها الحظ بدلاً من نتيجة ثابتة ومعروفة.
المكتبة المضمنة
شفرة مشتركة تُستخدم داخل العديد من المنتجات، حيث يمكن لخلل صغير فيها أن يسبب أثرًا واسعًا لاحقًا.
المكربن
جهاز ميكانيكي يخلط الهواء والوقود قبل الاحتراق.
الملاءمة التشغيلية
مدى توافق المنتج مع احتياجات الأمن والعمليات والمخاطر في بيئة حقيقية.
الملاحظة
قياس أو اكتشاف يتم بواسطة أداة.
الملحق SL
الهيكل المشترك المستخدم عبر العديد من معايير أنظمة إدارة ISO، مما يجعل التكامل أكثر عملية.
الملخص التجزئي
ناتج ثابت الطول من دالة تجزئة، يُستخدم غالبًا لتحديد البيانات أو التحقق منها.
الملخص التشغيلي
تقرير دوري يُستخدم لتتبع الحوادث والاتجاهات وأنشطة الاستجابة.
الملخص الهاشّي التشفيري
الناتج عن دالة تجزئة، ويُستخدم غالبًا لمقارنة الملفات أو ربطها ببعضها.
الملف التعريفي
تهيئة مُسبقة تغيّر سلوك النظام.
الملف الشخصي المزيف
حساب مُفبرك أو منتحل يُستخدم لخداع المستخدمين الآخرين.
الملف الشخصي للطفل
حساب مقيّد مصمم للقُصّر، وعادةً ما يوفّر وصولاً مبسطًا إلى المحتوى وإعدادات محدودة.
الملف الشخصي للعميل المثالي (ICP)
وصف للعميل الأكثر احتمالًا للاستفادة من منتج وشرائه.
الملفات المتخصصة
أدوار ماهرة مثل محللي الأمن، والمهندسين، أو المتخصصين في إدارة المخاطر المطلوبين للدفاع السيبراني.
الملكية
التخصيص الواضح للمسؤولية عن قرار أو إجراء.
الملكية التشغيلية
مسؤولية واضحة عن كيفية مراقبة النظام الحي وصيانته.
الملكية الصناعية
فئة قانونية تشمل براءات الاختراع والعلامات التجارية والتصاميم والحقوق ذات الصلة.
الملكية الفكرية
المخرجات التقنية أو الإبداعية المحمية التي قد تكون حساسة بشكل خاص في مشاريع البحث الممولة.
الملكية المستفيدة
الشخص الطبيعي أو الأشخاص الذين يملكون أو يسيطرون في النهاية على شركة أو كيان قانوني.
المناطق الجغرافية
تحكم قائم على الموقع يساعد على تقييد الاتصالات المؤهلة في نطاق جغرافي معين.
المناطق والقنوات
نموذج تقسيم في بيئات التقنية التشغيلية (OT) يجمع الأصول ويضبط حركة المرور بينها للحد من الانتشار واحتواء الحوادث.
المنتج كخدمة
نموذج تصبح فيه إمكانية الوصول والصيانة أهم من التملك لمرة واحدة، مما يزيد من قيمة بيانات دورة الحياة.
المنتجات التي تحتوي على عناصر رقمية
منتجات مادية أو برمجية تتضمن وظائف رقمية وقد تندرج ضمن نطاق قانون المرونة السيبرانية (CRA) بحسب النطاق.
المُنزِّل
برمجية خبيثة تسترد الحِمل النافع من المرحلة التالية من بنية تحتية يسيطر عليها المهاجم.
المنشور الخاص 800-238
التقرير السنوي للسنة المالية 2025 الصادر عن NIST لبرنامج الأمن السيبراني والخصوصية.
المنصة
أساس تقني مشترك يمكن لعدة فرق استخدامه لبناء وتشغيل المنتجات أو الخدمات.
المنصة الاتصالية عن بُعد
نظام إلكتروني يستخدم لتقديم النماذج وإدارة الإجراءات الإدارية.
المنصة العامة
خدمة رقمية مشتركة تدعمها أو تديرها المؤسسات العامة.
المنصة المركزية
نظام مشترك يستقبل الفواتير أو يتحقق منها أو يوجّهها عبر خدمة واحدة.
المنطقة الاقتصادية الخالصة (EEZ)
منطقة بحرية تمتلك فيها الدولة الساحلية حقوقا معينة في الموارد والتنظيم، لكنها لا تتمتع بسيادة كاملة كما هو الحال في المياه الإقليمية.
المنطقة الحضرية الكبرى
مدينة ومنطقتها الاقتصادية المحيطة، وتُستخدم غالبا لقياس تجمعات الابتكار في العالم الواقعي.
المنطقة الكبرى
طبقة تصنيف أعلى مستوى تُستخدم لتجميع الأنشطة أو الخدمات ضمن نطاق واحد.
المنطقة المحجوزة
قسم في بوابة يمكن الوصول إليه بعد تسجيل الدخول ويُستخدم لتنفيذ إجراءات إدارية مصادَق عليها.
المنظمة البحرية الدولية (IMO)
وكالة تابعة للأمم المتحدة تضع المعايير والإرشادات العالمية لسلامة الشحن، وحماية البيئة، وإدارة المخاطر السيبرانية البحرية.
المنهج الدراسي
المجموعة المخططة من المواد والمهارات وأهداف التعلم التي تُدرِّسها المدرسة.
المهارات القابلة للتحقق
قدرة يمكن إثباتها من خلال السجلات أو الاختبارات أو التحقق المعترف به.
المهارة التأويلية
القدرة على قراءة السياق والغموض والنبرة والمعنى بدلًا من الاعتماد على الإشارات التقنية الخام وحدها.
المهمة الروتينية
إجراء متكرر يستفيد من تصميم منخفض الاحتكاك.
المهندس المنشور ميدانياً (FDE)
مهندس يتم دمجه داخل بيئة العميل للمساعدة في بناء أنظمة الذكاء الاصطناعي ونشرها.
المهنيون المؤهلون
موظفون يمتلكون الخبرة اللازمة لتنفيذ مهام الأمن والحفاظ عليها.
المواءمة
عملية تشكيل سلوك الذكاء الاصطناعي بحيث تتوافق المخرجات مع الأهداف المقصودة والقيود المحددة.
المواد الخام الحرجة
مواد تُعد ذات أهمية استراتيجية لأن اضطرابات الإمداد يمكن أن تؤثر في الصناعة والتكنولوجيا.
الموارد الاقتصادية
أصول أو خدمات يمكن إتاحتها لطرف مُدرج.
المواصفة
الوصف لما ينبغي أن يفعله البرنامج، بما في ذلك السلوك والقيود والنتائج المتوقعة.
المواطنة الرقمية
المشاركة الهادفة في الحياة المدنية والاجتماعية عبر الأدوات الرقمية.
الموافقة
اتفاق مُقدَّم بحرية، ومحدد، ومستنير، وغير ملتبس على المعالجة؛ وغالبًا ما يكون من الصعب الاعتماد عليه في سياقات العمل.
الموافقة التدريجية
جمع الموافقة على مراحل مع تطور المشروع أو ظهور استخدامات جديدة.
الموافقة المشروطة
مسار إعفاء ضيق يمكن أن يسمح لأجهزة محددة بالمضي قدمًا ضمن عملية مراجعة للأمن القومي.
الموافقة الواسعة
نموذج موافقة يمكن أن يغطي استخدامات بحثية مستقبلية لم تكن محددة بالكامل وقت جمع البيانات.
المواقع الموثوقة
مجلدات معتمدة يمكن لبيئة JetBrains IDE التعامل مع محتوى المشروع الموجود فيها على أنه موثوق.
الموثوقية
القدرة على أن يعمل النظام باستمرار تحت ظروف مختلفة.
الموثوقية
مزيج عملي من الاعتمادية، والأمان، والمساءلة، وغيرها من الخصائص اللازمة للاستخدام الآمن للذكاء الاصطناعي.
الموجات فوق الصوتية
صوت أعلى من نطاق السمع البشري، ويُستخدم غالبا في الاستشعار والإشارات والتجارب المضبوطة.
الموجّه
جهاز شبكي يمرر حركة المرور بين الشبكات ويساعد على التحكم في كيفية انتقال البيانات عبر أنظمة الاتصالات.
المورّد المباشر
طرف ثالث يوفّر سلعًا أو خدمات مباشرةً إلى مؤسسة ويمكن أن يؤثر في وضعها الأمني.
المورّد داخل المجموعة
مزوّد خدمة داخل نفس المجموعة المؤسسية يمكنه مع ذلك أن يخلق مخاطر أمنية.
المورّد ذو الصلة
طرف ثالث تدخل خدماته ضمن نطاق الامتثال لدى جهة خاضعة للتنظيم.
المورّدون ذوو الصلة
مزوّدون خارجيون يؤثر دورهم في عمليات المؤسسة أو وضعها الأمني.
الموصلية
قدرة المادة على نقل التيار الكهربائي.
الموقع التقريبي
وضع تحديد موقع منخفض الدقة يكشف تفاصيل أقل من الإحداثيات الدقيقة.
الموقعية للبيانات
الممارسة المتمثلة في إبقاء البيانات داخل مكان أو نطاق قضائي محدد لتلبية احتياجات الأمن أو الخصوصية أو الامتثال.
المياه العذبة
مياه منخفضة الملوحة صالحة للشرب أو الزراعة أو الاستخدام الصناعي.
الميزة التنافسية
أفضلية تساعد الشركة على التفوق على منافسيها في سوقها.
الميزة القديمة
وظيفة برمجية أقدم لا تزال قيد الاستخدام وقد تحظى باهتمام أقل أثناء الصيانة.
الميكانيكا الحيوية
دراسة كيفية تحرك الجسم وتوليده للقوة أثناء الحركة.
الناشر
الشخص أو الجهة التي تستخدم نظام ذكاء اصطناعي في بيئة واقعية.
النتائج التجارية
نتائج قابلة للقياس مثل الكفاءة، ونمو الإيرادات، وسرعة اتخاذ القرار، أو تحسين تقديم الخدمة.
النتائج السريرية
النتائج القابلة للقياس التي تُظهر ما إذا كانت الرعاية تتحسن.
النتائج المعرفية
نتائج قابلة للقياس مرتبطة بالتعلم أو الذاكرة أو الفهم أو مهارات التفكير.
النتائج الممولة
إعلانات بحث مدفوعة يمكن إساءة استخدامها لتوجيه المستخدمين إلى وجهات خادعة.
النجوم الصاعدة
فئة تركّز على النمو ضمن النظم البيئية التي تكتسب زخماً بسرعة.
الندرة
توافر محدود يمكن أن يزيد القيمة المتصورة عندما يكون الطلب مرتفعًا.
الندرة المبرمجة
حدّ للمعروض يعتمد على البروتوكول ويُفرض بالتصميم.
النسخ الاحتياطي للبرامج الثابتة
نسخة محفوظة من إعدادات الجهاز أو برمجياته منخفضة المستوى تُستخدم للاستعادة أو النقل.
النسخ الاحتياطية
نسخ مستقلة من البيانات تُحفظ بحيث يمكن استعادة المعلومات بعد الفقد أو التلف أو التدمير.
النسخ الاحتياطية الآمنة
ميزة نسخ احتياطي مشفرة تخزن سجل المحادثات في شكل محمي بواسطة سر يحتفظ به المستخدم.
النسخ الاحتياطية غير القابلة للتغيير
نسخ احتياطية لا يمكن تعديلها أو حذفها لفترة محددة، مما يحسن خيارات الاستعادة.
النسخ الاحتياطية غير المتصلة
نسخ احتياطية محفوظة بشكل منفصل عن الشبكة الحية حتى لا يتمكن برنامج الفدية من تشفيرها أو حذفها بسهولة.
النسخ الصفري
تقنية لتحسين الأداء تقلل تكرار البيانات، لكنها قد تعقّد ملكية الذاكرة وفحوصات الأمان.
النسخ الظلية
لقطات استرداد في Windows تحذفها بعض عائلات برمجيات الفدية لجعل الاستعادة أصعب.
النسخ المتماثل المنطقي
ميزة في PostgreSQL تنسخ تغييرات قاعدة البيانات بطريقة منظمة بين الأنظمة للمزامنة أو التوسع.
النسخ عند الكتابة
آلية أمان تنسخ البيانات المشتركة قبل تعديلها.
النسخ عند الكتابة (COW)
آلية لسلامة الذاكرة تُنشئ نسخة من البيانات قبل تعديلها لتجنّب عمليات الكتابة المشتركة غير المقصودة.
النسخة المتغيرة للعملية
مسار أو نمط شائع يُلاحظ في كيفية تنفيذ عملية ما.
النسخة المتماثلة للقراءة فقط
إعداد في Redis يتحكم فيما إذا كانت النسخة المتماثلة يمكنها قبول عمليات الكتابة، وهو ما يؤثر في نطاق التعرض في هذه الحالة.
النشاط السابق للتشفير
الخطوات التي تُتخذ قبل نشر برامج الفدية، مثل إساءة استخدام بيانات الاعتماد، أو تجهيز الملفات، أو نقل البيانات إلى الخارج.
النشاط بعد الاختراق
الإجراءات المتخذة بعد الوصول الأولي، مثل الاستطلاع، أو الثبات، أو الحركة الجانبية، أو جمع البيانات.
النشر الآمن
مجموعة الضوابط والتسجيل وقواعد الوصول اللازمة لتشغيل منتج أمني بأمان في بيئة الإنتاج.
النشر المؤسسي
عملية طرح البرمجيات داخل بيئة أعمال مع ضوابط للوصول والمراقبة والإدارة.
النشر المحلي
برمجيات تُستضاف وتُدار داخل بيئة المؤسسة نفسها بدلاً من أن يديرها مزود سحابي.
النشر المُدار ذاتيًا
برنامج يتم تشغيله وصيانته من قبل العميل على بنيته التحتية الخاصة.
النشر المرحلي
سير عمل للإصدارات يحتفظ بالحزمة في قائمة انتظار قبل أن تصبح قابلة للتثبيت علنًا.
النشر المستضاف ذاتيًا
برمجية تُثبَّت وتُدار على البنية التحتية الخاصة بالمنظمة بدلًا من سحابة المورّد.
النشر المعزول عن الشبكات
نظام معزول عن الشبكات العامة للحد من التعرض وتشديد التحكم التشغيلي.
النشر الموثوق
طريقة تستخدم مصادقة قائمة على الهوية قصيرة الأجل بدلًا من رموز الإطلاق طويلة الأجل.
النشر عبر عدة منصات
إتاحة المادة نفسها عبر عدة خدمات لجعل إزالتها أصعب.
النشر على الشبكة
استخدام مصدر طاقة ضمن إعداد متصل بشبكة كهربائية أو مخصص لها.
النص الصريح
محتوى رسالة قابل للقراءة وغير محمي بالتشفير.
النص المُعمّى
بيانات مشفّرة غير مقروءة من دون مفتاح فك التشفير الصحيح.
النص الواضح
معلومات مخزنة أو منقولة دون تشفير، مما يجعلها قابلة للقراءة مباشرة إذا تم الوصول إليها.
النصاب
الحد الأدنى من توافق العقد اللازم للمجموعة كي تواصل تقديم الخدمة بأمان.
النضج السيبراني
هو مستوى الجاهزية والحوكمة والقدرة التشغيلية التي يمتلكها قطاع أو مؤسسة لإدارة المخاطر السيبرانية.
النطاق
الحجم أو السعة التي تعمل عندها عملية ما، وهو ما يؤثر بقوة في الأداء والعملية.
النطاق
عنوان إنترنت مقروء بشريًا يمكن تسجيله واستخدامه لاستضافة مواقع ويب أو عمليات إعادة توجيه أو صفحات هبوط خبيثة.
النطاق
الأنظمة أو النطاقات أو الاختبارات التي يُسمح للباحث صراحةً بتقييمها.
النطاق 3
الانبعاثات المرتبطة بسلسلة قيمة الشركة، بما في ذلك الأنشطة السابقة واللاحقة.
النطاق الأعلى مستوى (TLD)
الجزء الأخير من عنوان الويب، مثل .com أو .org، والذي قد يحاكيه المهاجمون باستخدام امتدادات بديلة.
النطاق الإلكتروني المواجه للعامة
الموقع الذي يصل إليه المستخدمون أولًا عبر الإنترنت، وغالبًا ما يكون أسهل طبقة يمكن استهدافها أو انتحالها.
النطاق الجنائي
الحدّ المُتحقَّق منه لما تم الوصول إليه أو نسخه أو تشفيره أو تأثّر به بأيّ شكل آخر.
النطاق المحجوز
نطاق مثل example.com مخصص للتوثيق والاختبار، وليس لضحايا حقيقيين.
النطاق المقلد
عنوان ويب مصمم ليحاكي علامة تجارية موثوقة ويضلل المستخدمين.
النطاقات الخبيثة
عناوين ويب تم تسجيلها أو إعادة استخدامها للاحتيال أو التصيد أو أنشطة عدائية أخرى.
النطاقات الموثوقة
خصائص ويب شرعية قد يسيء المهاجمون استخدامها كغطاء لعمليات التحميل الخبيثة أو مسارات الترحيل.
النظام الآلي
آلة مصممة لتنفيذ المهام مع قدر محدود من التحكم البشري المباشر.
النظام الاجتماعي التقني
نظام يتشكّل بفعل التكنولوجيا والعمليات البشرية معًا، بما في ذلك اختيار البيانات، والمراجعة، والنشر، والتغذية الراجعة.
النظام البيئي الرقمي
بيئة مترابطة من الأنظمة والخدمات والجهات التي تعتمد بعضها على بعض من الناحية التشغيلية.
النظام البيئي للتطبيقات
مجموعة الأدوات والوثائق والتطبيقات المبنية حول منصة.
النظام الذاتي
آلة يمكنها اتخاذ قرارات مع تدخل بشري محدود.
النظام الست عشري
نظام عدٍّ أساسه 16 يُستخدم غالبًا لعرض التجزئات ومعرّفات أخرى قابلة للقراءة آليًا.
النظام السيبراني-الفيزيائي
إعداد تعمل فيه البرمجيات والتحكم المادي معًا في الوقت الحقيقي.
النظام الفرعي
جزء أصغر من آلة أكبر يساعد على أداء وظيفة محددة.
النظام القديم
تطبيق أو منصة أقدم لا تزال قيد الاستخدام، وغالبًا ما تكون ذات تبعيات متشابكة ومرونة محدودة.
النظام الكهربائي بالجملة (BES)
شبكة التوليد والنقل ذات الأثر العالي التي تدعم موثوقية الكهرباء على نطاق واسع.
النظام المصنف
بيئة حوسبة معتمدة للتعامل مع المعلومات الحكومية الحساسة وفق قواعد أمنية صارمة.
النظام المضمن
جهاز حوسبة مخصص مدمج داخل العتاد لتنفيذ وظيفة محددة، وغالبًا ما تكون موارده محدودة.
النظام المواجه للإنترنت
خدمة أو جهاز مكشوف للإنترنت العام، مما يجعله أسهل في الفحص والهجوم.
النظام الموجّه للعامة
خدمة مكشوفة للإنترنت مثل موقع ويب أو بوابة أو واجهة برمجة تطبيقات.
النظام الورقي
أموال تستند قيمتها إلى سلطة الحكومة وثقة الجمهور، لا إلى سلعة مادية.
النفاق
وضع فشل يميل فيه النموذج إلى موافقة المستخدم بدلًا من قول الحقيقة.
النفايات الإلكترونية
أجهزة إلكترونية متخلصة قد لا تزال تحتوي على أجزاء أو مواد قابلة للاستخدام.
النفط
ناقل طاقة استراتيجي لا يزال يشكّل النقل والصناعة والجغرافيا السياسية.
النفق الصادر
مسار اتصال يغادر الشبكة أولًا ويمكنه تجنب التعرض الوارد العام.
النفقات الرأسمالية
الإنفاق الرأسمالي المستخدم لبناء أو توسيع القدرة الصناعية طويلة الأجل.
النفقية
تغليف نوع من حركة الشبكة داخل مسار آخر لإخفاء المصدر أو تجاوز الضوابط.
النقطة الثلاثية
درجة الحرارة والضغط اللذان يمكن أن توجد عندهما مادة في الوقت نفسه على شكل صلب وسائل وغاز.
النقل الكهربائي
مركبات تستخدم الطاقة الكهربائية للحركة، مثل الدراجات الكهربائية أو عربات الكارت.
النقود الورقية
عملة تعتمد قيمتها على دعم الدولة وثقة الجمهور بدلاً من سلعة مادية.
النمذجة المتمحورة حول الكائنات
طريقة لتمثيل العمليات تُبقي تتبّع عدة كائنات أعمال مترابطة بدلًا من فرض حالة خطية واحدة.
النمط المظلم
حيلة في واجهة المستخدم تدفع المستخدمين نحو خيارات ربما لم يختاروها بحرية.
النموذج الأساسي
نظام ذكاء اصطناعي كبير مُدرَّب مسبقًا يمكن تكييفه لمهام عديدة.
النموذج الأولي
نسخة مبكرة من منتج تُبنى لاختبار الأفكار والتفاعلات والافتراضات قبل التطوير الكامل.
النموذج الإجرامي الشبكي
عملية مبنية من عدة جهات مترابطة بدلا من مرتكب واحد.
النموذج الاتحادي
نموذج تشغيلي تُشارك فيه السلطة بين الفرق، مع توجيه مركزي وتنفيذ محلي.
النموذج التشغيلي
الطريقة التي تنظم بها المؤسسة الأشخاص والعمليات والتقنية لإنجاز العمل.
النموذج التنبؤي
أداة تعتمد على البيانات وتُستخدم لتحديد الأنماط والتنبؤ بالأشخاص أو السلوكيات التي قد تؤدي أداءً جيدًا في دور معين.
النموذج التنظيمي
هو إطار القواعد الذي تستخدمه السلطات لتشكيل المنافسة والتسعير.
النموذج التوليدي
نظام ذكاء اصطناعي ينشئ نصوصًا أو صورًا أو محتوى آخر جديدًا بدلًا من مجرد تصنيف البيانات.
النموذج الدلالي
طبقة موجهة للتحليلات تنظم بنية البيانات والعلاقات والحسابات.
النموذج الفوقي
بنية على مستوى أعلى تُستخدم لتنظيم القواعد والمفاهيم والعلاقات عبر مجالات مختلفة.
النموذج القائم على الخدمات
تصميم منتج يتركز على الاستخدام المتكرر والتفاعل المستمر مع العملاء.
النموذج اللغوي الصغير (SLM)
نموذج ذكاء اصطناعي أكثر تركيزًا، صُمم لمهام أضيق وغالبًا ما يتطلب قدرة حوسبة أقل من النماذج الكبيرة.
النموذج اللغوي الكبير (LLM)
نظام ذكاء اصطناعي مُدرَّب على النصوص يمكنه توليد اللغة والرمز والتعليمات وتحويلها.
النموذج المشترك
قالب أو بنية مشتركة مصممة لجعل إعداد التقارير أكثر اتساقًا عبر المؤسسات.
النموذج المفتوح
نموذج ذكاء اصطناعي تُتاح أوزانه أو شفرته أو مخرجات تطويره للجمهور بغرض الفحص أو إعادة الاستخدام.
النموذج ثلاثي الأبعاد
تمثيل رقمي ثلاثي الأبعاد غالبًا ما يُشتق من بيانات التصوير لأغراض العرض أو التخطيط.
النموذج متعدد الوسائط
نظام ذكاء اصطناعي يمكنه معالجة وإنشاء أكثر من نوع واحد من البيانات، مثل النصوص أو الصور أو الصوت أو الفيديو.
النهائية في التسوية
النقطة التي تصبح عندها الدفعة غير قابلة للإلغاء ومُسوّاة.
النهج المرتكز على الإنسان
أسلوب في التصميم والإدارة يضع الحكم البشري والإشراف واحتياجات الإنسان في المركز.
النواة
الجزء الأساسي من نظام التشغيل الذي يدير الذاكرة والعمليات والأجهزة بامتيازات عالية.
النواة الأساسية لـ Drupal
قاعدة الشيفرة الرئيسية لنظام إدارة المحتوى Drupal، وهي منفصلة عن الوحدات الإضافية الاختيارية المساهمة.
النواة النظيفة
استراتيجية في تخطيط أنظمة ERP تحدّ من التخصيصات بحيث تبقى عمليات الترقية، وتصحيحات الأمان، والحوكمة قابلة للإدارة.
الهاش التشفيري
بصمة رقمية ثابتة الطول للبيانات يمكن أن تساعد في التعرف على ملف أو سجل، لكنها لا تثبت حدوث اختراق.
الهاش المرجعي
سلسلة ثابتة الطول يمكن أن تعمل كمعرّف لمنشور أو عيّنة أو سجل في نظام ما.
الهاكتيفية
نشاط سيبراني مدفوع بأهداف سياسية أو اجتماعية أو أيديولوجية.
الهامش الحراري
الهامش الذي يمتلكه الجهاز قبل أن تبدأ الحرارة في تقييد الأداء.
الهجرة الجيوسياسية
انتقال أعباء العمل أو البيانات نحو مزودي خدمات أو مناطق تُعد أقل خطورة من الناحية الجيوسياسية.
الهجمات الموجّهة
هجمات تستهدف مستخدمين أو أجهزة أو مؤسسات محددة بدلاً من حملات واسعة عشوائية.
الهجوم الخصومي
تقنية تحاول تضليل نموذج ذكاء اصطناعي من خلال مدخلات أو بيانات معدّلة.
الهجوم السيبراني
محاولة خبيثة لتعطيل نظام أو السرقة منه أو الوصول غير المصرح به إليه.
الهجوم من الخصم في الوسط
هجوم ترحيل يعترض فيه المهاجم حركة المرور بين المستخدم وخدمة شرعية.
الهروب من الصندوق الرملي
خروج من بيئة تنفيذ مقيدة إلى النظام المضيف.
الهروب من الضيف إلى المضيف
استغلال يخرج من آلة افتراضية ويصل إلى النظام المضيف.
الهلوسة
مخرجات من الذكاء الاصطناعي تبدو معقولة لكنها خاطئة أو مُختلقة.
الهندسة الاجتماعية
التلاعب بالمستخدمين لحملهم على كشف بيانات الاعتماد أو بيانات الدفع أو غيرها من المعلومات الحساسة.
الهندسة العكسية
هي عملية فحص جهاز أو برنامج لفهم كيفية عمله عندما لا تتوفر تفاصيل التصميم الكاملة.
الهندسة العكسية
عملية دراسة العتاد أو البرمجيات لفهم كيفية عملها.
الهندسة المتقطعة
دراسة المسائل الهندسية التي تتعلق بمجموعات محدودة من النقاط والمسافات والبنية التوافقية.
الهوية الاصطناعية
هوية ملفقة مبنية من معلومات حقيقية ومزيفة لتجاوز عمليات التحقق.
الهوية التشفيرية
طريقة لإثبات هوية جهاز أو وكيل باستخدام المفاتيح والتواقيع.
الهوية الرقمية
التمثيل عبر الإنترنت لمستخدم أو خدمة، ويقوم على المصادقة وحقوق الوصول وعلاقات الثقة.
الهوية السحابية
حساب أو دور أو اعتماد يحمل أذونات ويُستخدم للوصول إلى موارد السحابة.
الهوية المُدارة
هوية مُتحكَّم بها من السحابة صُمِّمت لتقليل التعامل اليدوي مع الأسرار الخاصة بأحمال العمل.
الهوية المزيفة
شخصية مُختلقة تُستخدم لإخفاء المشغّل الحقيقي.
الهوية غير البشرية
حساب رقمي تستخدمه البرمجيات أو الخدمات أو أعباء العمل بدلاً من شخص.
الهوية غير البشرية
حساب آلي أو هوية خدمة يجب إدارتها مثل حساب المستخدم.
الهوية غير البشرية (NHI)
هوية آلية أو برمجية تستخدمها التطبيقات أو الخدمات أو البرامج النصية أو الروبوتات أو أعباء العمل.
الهيئة الإدارية
المديرون أو القادة المكافئون المسؤولون عن الموافقة على تدابير الأمن السيبراني والإشراف عليها.
الهيدروكربونات
جزيئات مكوّنة من الهيدروجين والكربون، وهي شائعة في الوقود والمواد الصناعية.
الهيكل المؤسسي
الإطار القانوني الذي يحدد كيفية تأسيس الشركة وإدارتها.
الواجهة الأمامية
الجزء المرئي للمستخدم من التطبيق، حيث يمكن عرض عناصر التحكم أو إخفاؤها أو تعطيلها.
الواجهة الخلفية للبناء
منطق تغليف Python الذي يساعد على تحويل الشيفرة المصدرية إلى توزيعات قابلة للتثبيت أثناء عملية البناء.
الواجهة الفيزيائية
موصل أو منفذ ملموس ينقل البيانات أو الطاقة أو إشارات التحكم.
الواجهة المحلية
طريقة للتحكم أو العرض تعمل مباشرة على الجهاز نفسه.
الواجهة الموثوقة
منصة أو قناة مشروعة يميل المستخدمون إلى الوثوق بها، مثل حساب منشئ محتوى أو مستودع.
الواجهة بين الإنسان والآلة (HMI)
الجزء من النظام الذي يستخدمه الناس للتفاعل معه.
الواقع الافتراضي
بيئة مُولَّدة بالحاسوب يختبرها المستخدمون عبر أجهزة غامرة.
الوحدة الخدمية الأوروبية
وحدة أوريون التي توفر الطاقة والدفع والتحكم الحراري والهواء والماء.
الوحدة الشمسية
وحدة شمسية مُغلّفة تحول ضوء الشمس إلى طاقة كهربائية.
الوحدة العمودية
واجهة بحث متخصصة، مثل الفنادق أو الرحلات الجوية، تظهر إلى جانب نتائج الويب العادية.
الوزن
عامل تصميم يؤثر في التثبيت ومتطلبات الدعم والعملية العامة.
الوسائط الاصطناعية
محتوى يُنتَج أو يُعدَّل بشكل كبير بواسطة البرامج بدلاً من التقاطه مباشرةً من الواقع.
الوسائط التوليدية
محتوى منشأ أو مُعدَّل بواسطة الذكاء الاصطناعي انطلاقًا من مطالبات أو مواد موجودة مسبقًا.
الوسائط القابلة للإزالة
تخزين محمول مثل محرك USB يمكن توصيله بجهاز كمبيوتر واستخدامه لنقل البيانات.
الوسائط اللمسية
طريقة لنقل المعلومات عبر اللمس أو القوة أو الاهتزاز أو الحركة.
الوساطة
ترتيب أو تيسير تصدير خاضع للرقابة، حتى من دون تصنيع العنصر.
الوساطة
الجسر بين النشر الخام والاستخدام العملي للبيانات.
الوساطة في استخدام الوسائط
توجيه من البالغين يشكّل كيفية استخدام الطفل للوسائط الرقمية، بما في ذلك المشاهدة المشتركة، والنقاش، ووضع الحدود.
الوسم الرقمي
تطبيق علامات قابلة للقراءة آليًا وبشريًا للإشارة إلى الحساسية أو قواعد المعالجة.
الوسم القابل للقراءة آليًا
علامة أو إشارة يمكن للبرمجيات اكتشافها تلقائيًا، وليس فقط قارئًا بشريًا.
الوصول إلى الأدوات
قدرة تتيح للمساعد الذكي تنفيذ إجراءات تتجاوز إنشاء النص، مثل إرسال البيانات أو تعديلها.
الوصول إلى الإشعارات
إذن على الجهاز يتيح للتطبيق أو المساعد قراءة الإشعارات الواردة والتفاعل معها.
الوصول إلى الجذر
أعلى مستوى من الامتيازات في العديد من الأنظمة الشبيهة بيونكس، مع تحكم واسع في المضيف.
الوصول إلى المستودع
الإذن بقراءة الشيفرة المخزنة في نظام للتحكم في الإصدارات أو تعديلها، وغالبًا ما يكون هدفًا عالي القيمة للمهاجمين.
الوصول إلى بيانات الاعتماد
هدف هجومي يركز على الحصول على أسماء المستخدمين أو كلمات المرور أو الرموز المميزة أو غيرها من مواد تسجيل الدخول.
الوصول الأولي
أول موطئ قدم يكتسبه المهاجم داخل نظام أو شبكة مستهدفة.
الوصول الإداري
صلاحيات تسجيل دخول مميزة تُستخدم لتهيئة جهاز والتحكم فيه.
الوصول الإداري
حسابات يمكنها تغيير إعدادات الموقع الإلكتروني أو المحتوى أو تكوين الخادم.
الوصول الخارجي
وضع اتصال في Teams يتيح التواصل مع أشخاص خارج المؤسسة ضمن ضوابط محددة.
الوصول القائم على السياسات
أسلوب تحكم يمنح الوصول أو يرفضه باستخدام قواعد تتعلق بالهوية والسياق والمخاطر.
الوصول القانوني
آلية قانونية يمكن أن تُلزم مقدمي الخدمات بتقديم البيانات ضمن شروط محددة.
الوصول المادي
ملامسة مباشرة لجهاز أو التعامل معه ماديًا، بما قد يتيح هجمات دون اتصال أو قبل الإقلاع.
الوصول المبكر
فترة إصدار محدودة قبل أن يتمكن عامة الناس من اللعب.
الوصول المبكر على Steam
نموذج إصدار يتيح للناس شراء البرامج واستخدامها بينما لا يزال التطوير جاريا.
الوصول المُدار عبر المتصفح
الوصول إلى البيانات المُقدَّم عبر متصفح ويب بدلًا من تطبيق جوّال أصلي.
الوصول المسبق للاختراق
وصول غير مصرح به أو بيانات اعتماد مسروقة يتم الحصول عليها قبل بدء الهجوم، وغالبًا ما يُستخدم لتسريع الابتزاز.
الوصول المشروط
ضابط أمني يطبق قواعد مثل المصادقة متعددة العوامل، وفحوصات الجهاز، أو قيود الموقع قبل منح الوصول.
الوصول المُصرَّح به
نموذج تكون فيه الميزات متاحة فقط للمستخدمين أو المؤسسات المعتمدة.
الوصول المفوّض
وصول يحصل عليه التطبيق نيابةً عن المستخدم، بدلًا من خلال كلمة مرور مشتركة.
الوصول المقيد بالشركاء
استخدام مقيد لنموذج أو أداة، ويكون عادةً محصورًا في المؤسسات أو المشاريع المعتمدة.
الوصول المُقيَّد بالنطاق
حصر ما يمكن لأداة أو وكيل قراءته أو تغييره أو تنفيذه داخل نظامٍ ما.
الوصول المقيّد بنطاق مساحة العمل
الأذونات والمرئية المرتبطة بالملفات والجلسات والأدوات المتاحة داخل بيئة مشروع.
الوصول المميز
أذونات مرتفعة يمكنها التحكم في الحسابات أو الخوادم أو النسخ الاحتياطية أو إعدادات السحابة.
الوصول الموثوق
نموذج وصول مقيد يحدّ من الميزات القوية للمستخدمين أو المؤسسات الموثَّقين.
الوصول الموثوق للسيبرانية (TAC)
إطار عمل قائم على الهوية والثقة للحد من استخدام الذكاء الاصطناعي القادر على تنفيذ مهام سيبرانية للمستخدمين المعتمدين.
الوصول بأقلّ الصلاحيات
مبدأ تحكّمي يمنح الوكيل فقط الأذونات التي يحتاجها لإنجاز عمله.
الوصول باستخدام بيانات اعتماد
دخول يتم باستخدام بيانات حساب صالحة، غالبًا بعد سرقتها أو إعادة استخدامها أو الحصول عليها عبر التصيّد الاحتيالي.
الوصول باستخدام حساب صالح
استخدام أسماء مستخدمين وكلمات مرور شرعية للدخول إلى بيئة مستهدفة.
الوصول بالجملة
الاتفاق الأساسي الخاص بالشبكة الذي يستخدمه المزوّد لبيع الاتصال.
الوصول على مستوى الجذر
أعلى امتياز إداري على خادم شبيه بيونكس، يتيح تحكمًا واسعًا في النظام.
الوصول عن بُعد
أدوات أو خدمات تتيح للمسؤولين إدارة الأنظمة من خارج الشبكة.
الوصول غير المُصادَق عليه
وصول لا يتطلب بيانات اعتماد صالحة أو جلسة تسجيل دخول نشطة.
الوصول غير المصرح به
الوصول إلى نظام أو حساب بدون إذن، وغالبًا ما يكون نقطة البداية لحادث أمني.
الوصول في الوقت المناسب
صلاحية مؤقتة تُمنح فقط للمهمة الحالية، ثم تُزال.
الوصول لطرف ثالث
أذونات لمورّد خارجي يمكنها الاتصال بالأنظمة الداخلية أو البوابات أو الأدوات التشغيلية.
الوضع الآمن
وضع مقيد لفتح المشاريع يحد من الإجراءات الخطرة في أدوات JetBrains.
الوضع بدون root
وضع في Docker يشغّل البرنامج الخفي والحاويات دون صلاحيات root، مما يقلل الامتيازات ونطاق التأثير.
الوضوح الاستراتيجي
توجيه قيادي واضح بشأن سبب استخدام الذكاء الاصطناعي والنتيجة التجارية التي ينبغي أن يدعمها.
الوضوح التشغيلي
مدى سهولة فهم المستخدمين والمسؤولين للسلوك الطبيعي للنظام.
الوعي الأمني
تدريب وتعزيز مستمران يهدفان إلى تقليل السلوكيات الخطرة لدى المستخدمين وتحسين النظافة السيبرانية.
الوعي الاصطناعي
الفكرة القائلة إن آلة قد تمتلك تجربة ذاتية أو إدراكًا.
الوعي بالبروتوكول
قدرة النظام على التعرّف إلى بنية أنواع مختلفة من حركة مرور الشبكة أو التطبيقات والتعامل معها.
الوعي بالمجال البحري
ممارسة مراقبة النشاط والمخاطر والحركة في البيئة البحرية.
الوقاية من فقدان البيانات (DLP)
ضوابط تكشف البيانات الحساسة وتقيّد مشاركتها أو معالجتها بطرق غير آمنة.
الوقت اللازم لاستعادة الخدمة
الوقت اللازم للتعافي وعودة الخدمة إلى وضعها الطبيعي بعد حادث أو انقطاع.
الوقت حتى الاستغلال
الوقت بين الإعلان العلني عن ثغرة واستخدامها في هجمات حقيقية.
الوقود الاصطناعي
وقود يُنتَج عبر التخليق الكيميائي بدلاً من استخراجه من النفط الخام.
الوكالة البشرية
القدرة على أن يتخذ الأشخاص قرارات مستنيرة بدلًا من الاعتماد بالكامل على الأنظمة الآلية.
الوكالة المفرطة
نمط تصميم خطِر في الذكاء الاصطناعي يمكن فيه للنموذج أن يتخذ إجراءات تتجاوز ما هو آمن أو مقصود.
الوكلاء الذكيون المستقلون
أدوات ذكاء اصطناعي مصممة للعمل بصلاحية مفوضة بدلا من الاكتفاء بالإجابة على المطالبات.
الوكيل السكني
شبكة وكلاء توجه حركة المرور عبر اتصالات إنترنت منزلية حقيقية.
الوكيل العكسي
خادم أمامي يقوم بتصفية الطلبات أو توجيهها أو حظرها قبل وصولها إلى الأصل.
الوكيل المُدار
برنامج طرفية يستقبل السياسات أو التحديثات أو الأوامر من خادم مركزي.
الوكيل المُربَك
نظام موثوق يتم خداعه لاستخدام سلطته نيابةً عن مهاجم.
الوكيل المستقل
برمجيات يمكنها اتخاذ القرارات والتصرف مع تدخل بشري مباشر محدود.
الويب الوكالي
نموذج يمكن فيه لوكلاء الذكاء الاصطناعي تنسيق المهام واتخاذ الإجراءات عبر الأنظمة مع تدخل بشري محدود.
اليورو الرقمي
نموذج مقترح لأموال رقمية يصدرها البنك المركزي للمدفوعات اليومية في منطقة اليورو.
اليوم النجمي
فترة دوران الأرض بالنسبة إلى النجوم الثابتة، وتبلغ نحو 23 ساعة و56 دقيقة.
امتداد
إضافة لتطبيق، مثل محرر الشيفرة، يمكنها توسيع الوظائف، وإذا أسيء استخدامها قد توفر موطئ قدم موثوقا به.
امتداد PHP
وحدة تضيف قدرات إلى PHP، وغالبًا ما تُكتب بلغة C ويمكن أن تُدخل مخاطر تتعلق بسلامة الذاكرة.
امتداد PostgreSQL
وحدة إضافية تعمل داخل PostgreSQL وتضيف ميزات مثل التشفير أو الفهرسة.
امتياز SYSTEM
أعلى مستوى حساب محلي عملي على Windows، وغالبًا ما يكون هدفًا بعد الاستغلال.
امتيازات SYSTEM
أعلى مستوى امتياز محلي شائع على Windows لخدمات النظام وعمليات النظام.
انتحال GNSS
استخدام إشارات أقمار صناعية مزيفة لتضليل جهاز الاستقبال بشأن الموقع أو السرعة أو الوقت.
انتحال GPS
استخدام إشارات أقمار صناعية مزيفة لتضليل جهاز استقبال بشأن موقعه أو توقيته.
انتحال البريد
حالة تبدو فيها الرسائل الصادرة وكأنها قادمة من هوية خدمة موثوقة.
انتحال الدعم
التظاهر بأنك من موظفي مكتب المساعدة أو الدعم الفني لكسب الثقة.
انتحال العلامة التجارية
استخدام اسم شركة موثوقة أو مظهرها لخداع المستخدمين ودفعهم إلى الموافقة على نشاط خبيث.
انتحال العلامة التجارية
القيام بنسخ الهوية البصرية أو الاسم أو الأسلوب الخاص بشركة موثوقة لخداع الأهداف.
انتحال المحتوى
تكتيك يعرض محتوى مزيفًا أو معدّلًا تحت نطاق موثوق.
انتحال المطالبة
تقنية خداع تجعل طلب بيانات اعتماد مزيفًا يبدو مشروعًا للمستخدم.
انتحال المكالمات
تقنية تجعل المكالمة الواردة تبدو وكأنها قادمة من رقم هاتف مختلف.
انتحال الهوية
أسلوب احتيالي يتظاهر فيه المهاجم بأنه شخص أو شركة موثوق بهما.
انتحال الهوية
خداع نظام أو مستخدم عبر التظاهر بأنه شيء موثوق.
انتحال جهة اتصال
أسلوب احتيالي يتظاهر بأنه شخص من الشبكة الشخصية للضحية.
انتحال شخصية عبر واتساب
احتيال يستخدم رسائل دردشة مزيفة لتبدو كما لو أنها صادرة عن مؤسسة أو جهة اتصال موثوقة.
انتحال شخصية مسؤول التوظيف
أسلوب من أساليب الهندسة الاجتماعية يتظاهر فيه المهاجم بأنه مسؤول توظيف أو مدير توظيف لكسب الثقة وجمع المعلومات.
انتحال صفة مسؤول تنفيذي
نمط احتيال يقلد قائداً رفيع المستوى للضغط على الموظفين لاتخاذ إجراء محفوف بالمخاطر.
انتحال مساحة الاسم
تكتيك يستخدم اسم مشروع أو حساب مشابهًا لتقليد ناشر موثوق.
انتحال هوية المتصل
تقنية تجعل المكالمة تبدو وكأنها قادمة من رقم أو هوية مختلفة عن الحقيقية.
انتحال هوية مكتب المساعدة
أسلوب هندسة اجتماعية يستخدم هوية دعم مزيفة للضغط على الضحايا لاتخاذ إجراء.
انتخاب القائد
عملية تختار فيها العقد في نظام موزع عقدةً واحدة لتنسيق النشاط.
انتشار الأسرار
الاستخدام المفرط أو تكرار الرموز الحساسة عبر الأدوات والمهام والبيئات.
انتشار التصحيح
عملية إيصال إصلاح أمني من الشيفرة المصدرية العليا إلى المستخدمين النهائيين.
انتشار السياسات
انتشار الأفكار أو الممارسات الناجحة عبر المؤسسات والمناطق.
انتشار القدرات
هو انتشار القدرة التقنية المتقدمة إلى عدد أكبر من الأطراف، مما قد يزيد كلًّا من الابتكار وخطر سوء الاستخدام.
انتهاء الخدمة السحابية
إيقاف خدمة عبر الإنترنت يستضيفها المزود ويعتمد عليها المنتج في بعض الميزات.
انتهاء المهلة
حدٌّ زمني يحدد المدة التي قد تنتظرها عملية شبكية قبل أن يتم إلغاؤها.
انتهاك البيانات الشخصية
حادث أمني ينطوي على وصول غير مقصود أو غير مشروع إلى البيانات الشخصية، أو الكشف عنها، أو فقدانها، أو تغييرها، أو تدميرها.
انجراف البيانات
تغيّرات تطرأ على بيانات الإدخال بمرور الوقت وقد تقلل دقة النموذج أو موثوقيته.
انجراف القيمة
تغير تدريجي في القيمة المقاسة لمكوّن بمرور الوقت.
انجراف المعايرة
فقدان تدريجي لدقة القياس مع مرور الوقت.
انجراف النسخ التفريغي
أخطاء طفيفة في التعرّف تتراكم وتشوّه معنى النص الناتج من تحويل الكلام إلى نص المباشر.
انجراف النموذج
حالة يتغير فيها سلوك نظام الذكاء الاصطناعي بمرور الوقت ويصبح أقل موثوقية أو أقل دقة.
انحدار
خلل أو فشل جديد يُدخَل عند تغيير الشيفرة ويؤدي إلى كسر سلوك كان يعمل سابقًا.
انحراف الأداء
انخفاض تدريجي أو تغيّر في سلوك النموذج بعد النشر مع تغيّر البيانات أو الظروف.
انحراف الإصدارات
الفجوة التي تتسع عندما تتأخر الأنظمة المُشغَّلة عن الإصدارات الآمنة الحالية أو حالات البرامج الثابتة المعتمدة.
انحراف التصحيحات
عدم تطابق يحدث عندما تُحدَّث بعض الأنظمة بينما تظل أخرى عرضة للخطر.
انحراف التهيئة
تغييرات غير مخططة تُبعد النظام تدريجيًا عن حالته الآمنة المقصودة مع مرور الوقت.
انحراف التوافق
تغييرات برمجية صغيرة تجعل التطبيقات أو الأدوات تتصرف بشكل مختلف مع مرور الوقت.
انحراف الخطة
عندما تبدأ أفعال وكيل الذكاء الاصطناعي في الانحراف عن المهمة التي كان من المفترض أن ينفذها.
انحراف الربط
عدم تطابق يظهر عندما يغيّر تحديث إطار عمل كيفية توافق البيانات أو عمليات الكشف أو التسميات.
انحراف السياسات
فجوة بين سياسة الأمان المقصودة والسلوك الفعلي للنظام.
انحراف النية
الانحراف التدريجي بين المهمة الأصلية لوكيل الذكاء الاصطناعي والإجراءات التي ينفذها فعليًا.
انضباط التراجع
القدرة على التراجع عن التغييرات بأمان عندما لا يفي الإصدار أو الاختبار أو النشر بالمتطلبات.
انعدام التفويض
نقطة ضعف تفشل فيها المنظومة في التحقق مما إذا كان مقدم الطلب مخولًا لتنفيذ إجراء ما.
انعدام المعرفة
تصميم يقول فيه المزوّد إنه لا يستطيع قراءة محتويات الملفات المحمية أو الوصول إلى مفاتيح فك التشفير.
انكشاف الهوية
تسرب معلومات شخصية أو مرتبطة بالحساب يمكن أن تدعم الاحتيال أو انتحال الشخصية.
باب خلفي
برمجية خبيثة يمكنها توفير وصول أو تحكم عن بُعد بعد الإصابة.
باب خلفي قائم على DNS
قناة تحكم سرية تستخدم حركة DNS للتواصل عن بُعد.
باب خلفي لجافاسكربت
حمولة قائمة على سكربت يمكنها توفير تحكم عن بُعد أو موطئ قدم بعد التنفيذ.
باب خلفي متعدد المراحل
برمجية خبيثة تستخدم مكوّناً واحداً لتسليم أو تحميل مكوّنات إضافية بعد الإصابة.
باتش تيوزداي
دورة الإصدار الأمنية الشهرية لمايكروسوفت لتوفير الإصلاحات ضمن نافذة زمنية متوقعة.
بايت NUL مضمّن
بايت صفري داخل سلسلة نصية يمكن أن يتسبب في توقف دوال نمط C عن المعالجة مبكرًا.
بتستريم
بيانات التهيئة التي تُحمَّل إلى FPGA لتحديد منطقها.
بحث
العثور على كلمات أو أنماط متطابقة داخل الملفات النصية أو المخرجات المتدفقة.
بحث ويندوز
ميزة البحث المدمجة في ويندوز والبنية المرتبطة بها المستخدمة لبدء عمليات البحث وفهرستها.
بحيرة البيانات المستودعية
بنية بيانات تجمع بين مرونة بحيرة البيانات وبنية المستودع وأدائه.
بدون نقرة
مسار استغلال لا يتطلب من الضحية النقر أو الموافقة أو التفاعل بأي شكل آخر.
برامج RMM
أدوات المراقبة والإدارة عن بُعد التي يستخدمها المسؤولون، وأحيانًا تُساء استغلالها لتبدو جزءًا من العمليات الطبيعية.
برامج البوت النصية
برامج مؤتمتة تُستخدم لمحاكاة سلوك الاستماع أو غيره من أنشطة المستخدم.
برامج التجسس المرتزقة
برمجيات مراقبة تُباع للعملاء من أجل التتبع المستهدف، وغالبًا ما ترتبط باختراق الأجهزة المحمولة عالية القيمة.
برامج التخويف
محتوى خبيث أو خادع مصمم لتخويف المستخدم ودفعه إلى اتخاذ إجراء غير آمن.
برامج الفدية
برنامج خبيث أو أسلوب ابتزاز يحظر الوصول إلى الأنظمة أو البيانات لإجبار الضحية على الدفع.
برامج الوصول عن بُعد
أدوات تتيح لمستخدم واحد التحكم في جهاز كمبيوتر من موقع آخر.
برج التحكم بالذكاء الاصطناعي
طبقة حوكمة مركزية لتتبع أصول الذكاء الاصطناعي وتأمينها وقياس نشاطها.
برمجة Lua النصية
ميزة البرمجة النصية المدمجة في Redis، والتي يمكن أن توسع الوظائف ومساحة الهجوم في الوقت نفسه.
برمجة Windows النصية
إمكانية مدمجة في Windows للتعامل مع البرامج النصية وتشغيل التعليمات البرمجية دون الحاجة إلى تثبيت تطبيق منفصل.
برمجيات Android الخبيثة
برمجيات ضارة صُممت للعمل على أجهزة Android واستغلال أذونات الهاتف المحمول أو تدفقات عمل التطبيقات.
برمجيات Android الخبيثة المصرفية
برمجيات خبيثة صُممت لسرقة بيانات الاعتماد المالية أو التحكم في جلسات الخدمات المصرفية على أجهزة Android.
برمجيات macOS الخبيثة
برمجيات ضارة مصممة للعمل على نظام تشغيل سطح المكتب من Apple.
برمجيات الإعلانات
برمجيات تركز على الإعلانات غير المرغوب فيها، وإعادة التوجيه، والتلاعب بالمحتوى لتحقيق الربح.
برمجيات الابتزاز
أسلوب يضغط فيه المجرمون على الضحية بتهديدها بنشر البيانات المسروقة أو التسبب في تعطيل الخدمات.
برمجيات التجسس
برمجيات خبيثة مصممة لمراقبة النشاط وجمع المعلومات من جهاز مصاب دون موافقة.
برمجيات التجسس على الأجهزة المحمولة
برمجيات خبيثة مصممة لمراقبة الهاتف سرًا وجمع البيانات أو الاتصالات.
برمجيات الفدية التي يشغّلها البشر
أسلوب هجوم يوجّه فيه أشخاص خطوات الوصول والحركة والابتزاز بدل الاعتماد على برمجيات خبيثة مؤتمتة بالكامل.
برمجيات الفدية المعتمدة على Go
برمجيات خبيثة مكتوبة بلغة Go، وغالبا ما تُختار لسرعتها وقدرتها على العمل عبر منصات متعددة.
برمجيات خبيثة لسرقة بيانات الاعتماد
شفرة خبيثة مصممة لجمع الأسرار مثل الرموز المميزة أو كلمات المرور أو المفاتيح.
برمجيات خبيثة متعددة المنصات
برمجيات خبيثة مصممة للعمل على أكثر من نظام تشغيل واحد.
برمجيات خبيثة مصرفية
برمجيات خبيثة مصممة لسرقة المعلومات المالية أو التلاعب بالنشاط المصرفي.
برمجيات سرقة البيانات
برمجيات خبيثة مُصمَّمة لجمع بيانات الاعتماد أو ملفات تعريف الارتباط أو غيرها من البيانات الحساسة.
برمجيات سرقة المعلومات
برمجيات خبيثة مصممة لجمع بيانات الاعتماد وملفات تعريف الارتباط وغيرها من الأسرار المحلية من جهاز مصاب.
برمجيات كليبّر الخبيثة
برمجيات خبيثة تستبدل عناوين العملات المشفرة المنسوخة بعناوين يسيطر عليها المهاجم.
برمجيات مزدوجة الاستخدام
أدوات مشروعة يمكن أن تدعم كلًا من العمليات العادية والنشاط الخبيث، بحسب من يتحكم بها.
برمجية MacSync الخبيثة
عائلة برمجيات خبيثة لنظام macOS ترتبط، وفق تقارير خارجية، بسرقة بيانات الاعتماد واستهداف المحافظ الرقمية.
برنامج Windows Insider
برنامج المعاينة من Microsoft لاختبار ميزات وإصدارات Windows قبل الإصدار النهائي.
برنامج أمان الطرفية
برنامج حماية على جهاز يكتشف النشاط الخبيث ويمنعه ويعالج أثره.
برنامج التحقق
عملية وصول مُتحكَّم بها تُستخدم لتحديد من يمكنه المشاركة في قدرة أو خدمة مقيّدة.
برنامج التحقق السيبراني
مسار تدقيق لاستخدامات الأمن السيبراني المزدوجة المشروعة مع أنظمة الذكاء الاصطناعي.
برنامج المسافر الدائم
نظام ولاء لشركة الطيران يتتبع نشاط السفر ويكافئ العملاء.
برنامج بحثي مُتحكَّم فيه
بيئة محدودة الوصول تُستخدم لاختبار القدرات الحساسة تحت الإشراف.
برنامج تشغيل
برنامج يتيح لنظام التشغيل التواصل مع العتاد، وغالبًا ما يعمل بثقة/صلاحيات أعلى.
برنامج تشغيل JDBC
مكوّن Java يتيح للتطبيقات الاتصال بقواعد البيانات عبر واجهة JDBC.
برنامج تشغيل Minifilter
مكوّن في وضع النواة لنظام الملفات يعترض عمليات الإدخال/الإخراج ويتعامل معها.
برنامج تشغيل المورّد
برنامج برمجي خاص بالعتاد يوفّره المورّد لشريحة أو مكوّن، وغالبًا ما يعمل قريبًا من شيفرة النظام ذات الامتيازات العالية.
برنامج تشغيل النواة
برمجية منخفضة المستوى تعمل بسلطة عالية على مستوى النظام ويمكنها التأثير في كيفية فرض نظام التشغيل لسياسات الوصول.
برنامج تشغيل في وضع النواة
مكوّن ذو صلاحيات عالية يمكنه التفاعل مع نظام التشغيل على مستوى منخفض جدًا.
برنامج تشغيل نظام الملفات
برنامج منخفض المستوى يمكنه اعتراض عمليات الملفات قبل أن تراها التطبيقات.
برنامج نصي بعد التثبيت
أمر يتم تشغيله بعد تثبيت الحزمة ويمكنه تنفيذ تعليمات برمجية على المضيف.
برنامج نصي لدورة حياة npm
أمر في إعدادات الحزمة يمكنه العمل تلقائيًا أثناء التثبيت أو في أحداث مرتبطة بالنشر.
بروتوكول A2A
معيار قابلية تشغيل متبادل مفتوح يهدف إلى دعم الاتصال بين الوكلاء والمنصات، مع خضوعه لضوابط الهوية والأذونات والسياسات.
بروتوكول Signal
إطار عمل تشفيري يُستخدم للمراسلة الآمنة، بما في ذلك تبادل المفاتيح وتدرّج الرسائل.
بروتوكول الوكيل
بنية على طبقة الشبكة مصممة لتمرير حركة المرور بين العملاء والخوادم عبر وسيط.
بروتوكول ثقة الوكيل (ATP)
بروتوكول مفتوح مسودة يُوصف بأنه يدعم التحقق من هوية وكيل الذكاء الاصطناعي ونطاقه وما إذا كان الإجراء مطلوبًا مسموحًا به.
بروتوكول سطح المكتب البعيد (RDP)
بروتوكول وصول عن بُعد يستهدفه المهاجمون كثيرًا عندما تكشفه المؤسسات دون وسائل حماية قوية.
بروتوكول سياق النموذج (MCP)
معيار مفتوح لربط تطبيقات الذكاء الاصطناعي بالأدوات والبيانات الخارجية.
بروتوكول مدفوعات الآلة (MPP)
معيار دفع قابل للبرمجة للمعاملات التي يقودها الوكلاء ويمكنه الاتصال بالعملات المستقرة ومسارات العملات الورقية التقليدية.
بروغلوغ
لغة برمجة منطقية تعمل عبر مطابقة الحقائق والقواعد مع الاستعلامات.
بروكسي
خادم وسيط يعيد توجيه الحركة ويمكنه إخفاء المصدر الأصلي للاتصال.
بريتون وودز
الإطار النقدي لما بعد الحرب الذي ساهم انهياره في تشكيل العصر الورقي الحديث.
بريد الويب
واجهة بريد إلكتروني تعمل عبر المتصفح وتتعامل مع عرض الرسائل وإرسالها والوظائف المرتبطة بالحساب.
بصمة 256 بت
مخرج تشفيري بحجم يعادل 64 حرفًا سداسيًّا عشريًّا.
بصمة Microsoft 365
دلائل مرئية للعامة على أن نطاقًا ما يستخدم خدمات Microsoft السحابية، وهي مفيدة للدفاع لكنها ليست دليلًا على الاختراق.
بصمة PCB
نمط المساحة على اللوحة الذي يحدد كيفية ملاءمة المكوّن واتصاله فعليًا على لوحة الدوائر.
بصمة SaaS
مجموعة الخدمات السحابية التي تستخدمها المؤسسة، والتي يمكن أن تساعد المدافعين على رسم سطح الهجوم الخاص بها.
بصمة الأثر
تجزئة أو معرّف يُستخدم لربط ملف أو عينة أو رسالة عبر الأنظمة.
بصمة الجهاز
تحديد أو تتبع جهاز أو مستخدم من خلال الجمع بين إشارات تقنية صغيرة.
بصمة المتصفح
أساليب تجمع إشارات تقنية لتحديد متصفح أو جهاز، وغالبًا ما تكون أكثر ثباتًا من فحص بسيط لسلسلة وكيل المستخدم.
بصمة المُثبّت
بصمة تشفيرية تُستخدم للتحقق مما إذا كان ملف تم تنزيله قد جرى تعديله.
بصمة المكوّن
نمط الوسادات على لوحة الدوائر المطبوعة الذي يطابق شكل المكوّن وتوزيع أرجل التوصيل الخاص به.
بصمة الموقع الإلكتروني
استنتاج الموقع الذي زاره المستخدم من إشارات غير مباشرة مثل أنماط التوقيت أو استخدام الموارد.
بصمة بحجم SHA-256
قيمة سداسية عشرية مكوّنة من 64 حرفًا قد تحدد ملفًا أو أثرًا، لكنها تحتاج إلى سياق كي تكون ذات معنى.
بطارية LiPo
بطارية ليثيوم-بوليمر قابلة لإعادة الشحن وتُستخدم عادةً في الإلكترونيات المحمولة النحيفة.
بطارية الجاذبية
نظام لتخزين الطاقة يستخدم كتلة مرفوعة للاحتفاظ بالطاقة.
بطارية ليثيوم-أيون
نوع بطارية قابلة لإعادة الشحن عالية الكثافة ويُستخدم عادةً في الأجهزة الإلكترونية المحمولة وحِزم الطاقة.
بطارية ليثيوم-بوليمر
كيمياء بطاريات مرتبطة تُستخدم غالبًا في الأجهزة النحيفة، مع اعتبارات مشابهة في التعامل والسلامة.
بطاقات الائتمان المسروقة
تفاصيل بطاقات الدفع التي تم أخذها دون إذن وغالبًا ما تُباع أو تُشارك لارتكاب الاحتيال.
بطاقة microSD
وسيط تخزين فلاش قابل للإزالة يُستخدم عادةً لالتقاط الفيديو في كاميرات الحركة.
بطاقة الخصم
بطاقة دفع مرتبطة بحساب مصرفي وتُستخدم للمشتريات أو السحب النقدي.
بطاقة خصم افتراضية
بطاقة تصدر بصيغة رقمية للمدفوعات عبر الإنترنت والتطبيقات من دون بطاقة مادية.
بطاقة خصم مزيفة
بطاقة دفع مزيفة تُنشأ من بيانات بطاقة مسروقة لإجراء عمليات سحب أو شراء احتيالية.
بطاقة مسبقة الدفع
بطاقة دفع يتم تمويلها مسبقًا بدلًا من ربطها برصيد مصرفي قياسي.
بقايا الإعدادات
إعدادات أو آثار حسابات متبقية وُجدت على جهاز.
بقايا الجلسة
بيانات متبقية من جلسة تصفح يمكن أن تظل موجودة ما لم يتم مسحها صراحةً.
بقايا المتصفح
البيانات المخزنة بواسطة المتصفح على المضيف، مثل السجل أو الإشارات المرجعية أو السجلات المحلية المرتبطة بالملف الشخصي.
بكسل التتبع
عنصر مضمّن صغير يمكنه تشغيل طلب عن بُعد وتسجيل تفاعل.
بلازما ديسكتوب
بيئة سطح المكتب الخاصة بـ KDE والموجّهة للمستخدم على لينكس ومنصات أخرى.
بلاك هات
سلسلة مؤتمرات رئيسية في مجال الأمن السيبراني تركز على الأبحاث التقنية، والجلسات الإحاطية، والتدريب.
بناء الاستعلام
عملية إنشاء عبارة بحث؛ إذا اختلطت بها بيانات غير موثوقة، فقد تحدث ثغرات حقن.
بناء القدرات
العملية التي يتم من خلالها تعزيز قدرة مؤسسة ما على التدريب والتنسيق والاستجابة بفعالية.
بناء ذاتي
مشروع يُجمعه فرد بدلًا من شرائه كمنتج نهائي.
بند جزائي
مصطلح في العقد يفرض عاقبة إذا أخفق أحد الأطراف في الوفاء بالتزام محدد.
بند غير متكرر
تصنيف محاسبي لنفقة أو خسارة غير معتادة لا تُعد جزءًا من العمليات العادية.
بندول فوكو
كتلة متأرجحة تكشف دوران الأرض من خلال الدوران البطيء لمستوى تأرجحها.
بندي تيبو
قوالب عطاءات قياسية تُستخدم لتوحيد بنود الشراء عبر العقود.
بنية Insider
إصدار برمجي مسبق الإطلاق يُستخدم للاختبار قبل طرحه على نطاق أوسع.
بنية إخفاء الهوية
أنظمة مصممة لتقليل إمكانية التتبع، مثل الوكلاء (proxies)، وVPN، أو الأنفاق متعددة الطبقات.
بنية اتخاذ القرار
القواعد والأدوار والضوابط التي تحدد كيفية اتخاذ القرارات واعتمادها.
بنية الاحتيال
الأدوات وقنوات الاتصال المستخدمة لتشغيل العمليات الخداعية.
بنية الترحيل
الخادم ومسار الشبكة المستخدمان لتمرير بيانات المعاملات بين نقاط النهاية في الوقت الفعلي.
بنية التصيّد الاحتيالي
الاستضافة والأصول الويب المستخدمة لخداع الضحايا ودفعهم إلى إدخال بيانات الاعتماد أو غيرها من البيانات الحساسة.
بنية الثقة
الضوابط التي تساعد المستخدمين على الاعتقاد بأن قوائم المنصة والهويات والمعاملات موثوقة.
بنية المعرفة الصفرية
تصميم تُخزّن فيه الخدمة البيانات المشفرة، لكنها لا تستطيع قراءة أسرار المستخدم بشكل افتراضي.
بنية تحتية للجريمة الإلكترونية
الخدمات والأنظمة التي تساعد العمليات الخبيثة على التوسع.
بوابة GlobalProtect
المكوّن الذي يوزع الإعدادات ويساعد على بدء الوصول عن بُعد.
بوابة GlobalProtect
المكوّن الذي يفرض الوصول عبر VPN وسياسة الأمان للمستخدمين المتصلين.
بوابة Tor
خدمة مجهولة الهوية تستخدمها بعض مجموعات الابتزاز للتواصل مع الضحايا أو نشر التسريبات.
بوابة VPN
جهاز ينهي الوصول البعيد المشفر ويعيد توجيه الحركة إلى شبكة خاصة.
بوابة أمن البريد الإلكتروني
نظام يفحص ويرشح حركة البريد الإلكتروني قبل أن تصل إلى المستخدمين أو الخوادم الداخلية.
بوابة الأعضاء
منطقة محمية بتسجيل الدخول تُستخدم لخدمات الأعضاء والسجلات والوظائف الإدارية.
بوابة البريد الإلكتروني الآمنة
جهاز أو خدمة لأمن البريد تتعامل مع حركة البريد الإلكتروني المشفّرة أو المحمية.
بوابة البريد الإلكتروني الآمنة
جهاز أو خدمة تقوم بتصفية حركة البريد الإلكتروني وتشفيرها وفك تشفيرها وتوجيهها.
بوابة التحقق من صحة الذكاء الاصطناعي
نقطة تفتيش تتم فيها مراجعة مخرجات الذكاء الاصطناعي قبل استخدامها في العمليات أو الأعمال الموجهة للعملاء.
بوابة التسريب
موقع ابتزاز عام ينشر فيه المهاجم ضحايا مزعومين أو بيانات مسروقة لزيادة الضغط.
بوابة الذكاء الاصطناعي
طبقة تحكم لحركة مرور الذكاء الاصطناعي يمكنها توحيد السجلات، وحدود المعدل، والتخزين المؤقت، وإعادة المحاولة، وسلوك الرجوع الاحتياطي.
بوابة العملاء
منطقة تسجيل دخول عبر الويب حيث يتبادل العملاء المستندات أو يصلون إلى السجلات الخاصة.
بوابة العملاء
خدمة ويب مقيّدة تُستخدم لتسجيل الدخول أو التنزيلات أو إدارة الحساب.
بوابة المراجعة
نقطة تحكم يجب أن يوافق عندها إنسان أو فحص سياساتي على التغييرات قبل دمجها أو إصدارها.
بوابة المرضى
مساحة ويب محمية تُستخدم لتواصل المرضى أو السجلات أو الوصول إلى الحساب.
بوابة المصادقة
ميزة في PAN-OS تُستخدم للتحقق من المستخدمين قبل منحهم الوصول.
بوابة المطورين
الواجهة المستخدمة لتسجيل التطبيقات وإدارة إعدادات الوصول الخاصة بها.
بوابة الوصول عن بُعد
نظام مثل VPN أو بوابة يتيح للمستخدمين الاتصال بالموارد الداخلية من خارج الشبكة.
بوابة الوصول عن بُعد
نظام يواجه الإنترنت ويُستخدم للاتصال بشبكة داخلية من خارجها.
بوابة قائمة على الحساب
موقع ويب يَسجّل فيه المستخدمون الدخول للوصول إلى الطلبات أو الدعم أو وظائف الأعمال المقيّدة.
بوابة مصادقة User-ID
خدمة في PAN-OS تطلب من المستخدمين المصادقة حتى يمكن ربط حركة المرور بهوياتهم.
بوابة مواجهة للإنترنت
خدمة ويب عامة يمكن أن تصبح نقطة دخول إذا كانت ضوابط الوصول أو المراقبة ضعيفة.
بوابة ويب
نقطة وصول قائمة على المتصفح لوظائف الأعمال مثل الفوترة أو الموردين أو حسابات العملاء.
بوبتيوبر
اسم مشروع بحثي يتركز على الأنابيب القابلة للنفخ.
بوتنت
شبكة من الأجهزة المخترقة تُدار عن بُعد وتُستخدم لتنفيذ نشاط خبيث منسق.
بودلينغ
مشروع قيد الحضانة لم يتخرج بعد ليصبح مشروع Apache متكاملًا.
بيئة CI
أنظمة بناء واختبار مؤتمتة تلتقي فيها الأسرار والاعتماديات غالبًا.
بيئة الإنتاج
نظام حي يستخدمه المستخدمون الفعليون، حيث يمكن أن يكون للتوقفات أو حالات عدم التوافق تأثير فوري.
بيئة الاختبار العامة (PTR)
بيئة اختبار يتم فيها تقييم تغييرات البرامج قبل احتمال طرحها لجميع المستخدمين.
بيئة التجهيز
إعداد ما قبل الإنتاج يُستخدم للاختبار أو التطوير، وقد يكون أحيانًا أقل حماية من الأنظمة الحية.
بيئة التطوير عبر الويب
محرر أكواد يعمل عبر المتصفح وينفذ مهام التطوير دون الحاجة إلى استنساخ محلي.
بيئة التنفيذ الموثوقة (TEE)
بيئة معزولة داخل المعالج صُممت لإبقاء الشفرة والبيانات منفصلة عن النظام الرئيسي.
بيئة الضوابط
المزيج من السياسات والقيادة والإجراءات الذي يؤثر في مدى جودة إدارة المخاطر.
بيئة النشر
هدف محمي مثل بيئة الإنتاج أو التجهيز الاختباري، وله قواعد وصول وأسرار خاصة به.
بيئة تشغيل الحاويات
طبقة البرمجيات التي تشغّل الحاويات وتعزلها على نظام مضيف.
بيئة مُتحكَّم بها
إعداد اختبار مقيَّد صُمِّم للحد من الآثار الجانبية غير المقصودة.
بيئة متعددة المستأجرين
تصميم منصة مشتركة يخدم فيه نظام واحد عدة عملاء أو مؤسسات.
بيئة معالجة آمنة
إعداد مُتحكَّم فيه يحمي البيانات الحساسة أثناء التحليل ويحد من إساءة استخدامها.
بيئة معزولة
بيئة مُتحكَّم فيها لاختبار الأدوات أو سير العمل دون التأثير على الأنظمة الحية.
بيئة معزولة
مساحة اختبار معزولة تُستخدم للتحقق من السلوك البرمجي أو سلوك الاستغلال دون التأثير على أنظمة الإنتاج.
بيئة معزولة آمنة
بيئة حوسبة معزولة مصممة لحماية البيانات والأحمال الحساسة من التعرض الأوسع عبر الشبكة.
بيئة معزولة للاختبار
مساحة اختبار معزولة تُستخدم لتقييم السلوك دون التأثير على أنظمة الإنتاج.
بيئة هجينة
إعداد لتقنية المعلومات يجمع بين السحابة والأنظمة المحلية، مما يزيد غالبًا من تعقيد التكامل.
بيان اعتماد الذكاء الاصطناعي
رمز سري أو رمز هوية يتيح لنظام ذكاء اصطناعي الوصول إلى أنظمة أخرى.
بيان الصورة
السجل الوصفي الذي يصف كائن إعدادات الصورة وطبقاتها.
بيانات GPS
معلومات عن الموقع والتوقيت مشتقة من الملاحة عبر الأقمار الصناعية، بما في ذلك المسارات أو سجلات المواقع.
بيانات أصل المحتوى
معلومات تُرفَق بالمحتوى لتساعد على إظهار المصدر أو المؤلف أو سجلّ التعديلات.
بيانات أولية
في هذه المقالة، مصطلح لمواد متداولة مرتبطة بخرق؛ والمقتطف لا يعرّفه تعريفًا رسميًا.
بيانات اعتماد SSH
مواد المصادقة المستخدمة للوصول الآمن عن بُعد إلى الخوادم والبنية التحتية.
بيانات اعتماد SSH
مادة مصادقة تُستخدم للوصول إلى الخوادم أو الأنظمة عبر بروتوكول الشل الآمن.
بيانات اعتماد إدارية افتراضية
تسجيل دخول مُعدّ مسبقًا من المورّد ينبغي تغييره أثناء الإعداد، لكنه قد يصبح خطرًا يتيح الاستيلاء على النظام إذا تُرك دون تغيير.
بيانات اعتماد المحفظة
الأسرار المستخدمة للوصول إلى محفظة مشفرة أو التحكم فيها، مثل كلمات المرور أو مواد الاسترداد.
بيانات اعتماد المسؤول
أسرار حسابات ذات امتيازات عالية يمكنها التحكم في الأنظمة والإعدادات الحساسة.
بيانات اعتماد جلسة مرتبطة بالجهاز (DBSC)
بروتوكول يربط جلسة الويب بجهاز محدد بحيث يصعب إعادة استخدامها في مكان آخر.
بيانات اعتماد صالحة
أسماء مستخدمين وكلمات مرور حقيقية يستغلها المهاجمون بعد الحصول على وصول أو شرائه.
بيانات اعتماد عند الحاجة الفورية
سر قصير العمر يُمنح فقط عندما يحتاجه إجراء محدد.
بيانات اعتماد مخترقة
أسماء مستخدمين وكلمات مرور شرعية تُستخدم دون إذن، وغالبًا ما تُستغل للوصول الأولي.
بيانات الاعتماد الافتراضية
أسماء مستخدمين وكلمات مرور معدة مسبقًا ينبغي تغييرها قبل الاستخدام في بيئة الإنتاج.
بيانات الاعتماد المخزنة مؤقتًا
أسرار محفوظة محليًا يمكن إعادة استخدامها دون إعادة إدخال مسار تسجيل الدخول الأصلي.
بيانات الاعتماد المسروقة
أسماء مستخدمين وكلمات مرور صالحة يلتقطها المهاجمون ويعيدون استخدامها للوصول إلى الأنظمة الموثوقة.
بيانات الاعتماد المضمّنة
تفاصيل وصول ثابتة مدمجة داخل البرمجيات أو البرامج الثابتة بدلًا من أن يعيّنها المستخدم.
بيانات الاعتماد بنص واضح
كلمات المرور أو المفاتيح أو الرموز المميزة المخزنة أو المكشوفة بصيغة قابلة للقراءة بدلا من صيغة محمية.
بيانات الامتياز القانوني
معلومات مثل اتصالات العملاء أو مواد القضايا التي قد تحمل حساسية إضافية في البيئات القانونية.
بيانات التعريف للربط
تفاصيل تعريفية تساعد على تتبع حالة ما، لكنها لا تؤكد بمفردها حدوث اختراق تقني.
بيانات الجلسة
معلومات تتتبع جلسة مستخدم مُصادَق عليها أو قيد التنفيذ.
بيانات الحفظ
تقدم اللعبة المخزن الذي يمكن استخدامه للتعرف على سجل اللعب السابق.
بيانات الرواتب
معلومات دفع الموظفين والضرائب التي يمكن أن تدعم الاحتيال أو سرقة الهوية إذا تم الكشف عنها.
بيانات المرضى
معلومات مرتبطة بصحة الشخص أو علاجه أو تاريخه الطبي، وتُعامل عادةً باعتبارها شديدة الحساسية.
بيانات المستأجر
معلومات مخزنة داخل بيئة السحابة الخاصة بالعميل، بما في ذلك البريد والملفات والدردشات ومحتوى مساحات العمل المتصلة.
بيانات المواهب
معلومات عن مهارات الموظفين وأدوارهم ومساراتهم المهنية تُستخدم لتخطيط القوى العاملة.
بيانات الهوية
تفاصيل شخصية أساسية مثل الأسماء أو الأعمار أو العناوين أو أرقام الهواتف.
بيانات تعريف رابط Shell
بيانات إضافية مخزنة في ملف اختصار يمكن أن تؤثر في كيفية فتح الهدف.
بيانات وصفية للتبديل
تفاصيل تشغيلية مثل التوقيت وتغييرات الحالة قد تكون مفيدة حتى من دون محتوى الحساب الكامل.
بيتكوين
عملة رقمية لامركزية تستخدم التشفير والإجماع الموزع لتسجيل التحويلات.
تآكل الإيرادات
عندما يؤدي أحد قنوات البيع إلى تقليل الدخل الذي كان يمكن أن يأتي من قناة أخرى.
تأثير إيليزا
الميل إلى قراءة الفهم أو القصد أو التعاطف في نظام لا يفعل سوى محاكاة المحادثة.
تأثير التوافر
الضرر الناتج عندما تصبح الأنظمة أو البيانات غير متاحة للمستخدمين المصرح لهم.
تأثير السلامة
ضرر أمني يغيّر البيانات من دون أن يسرقها بالضرورة أو يعطل الوصول إلى النظام.
تأثير السلطة
الميل إلى الثقة بنظامٍ أكثر لأن إجاباته تبدو واثقة أو سلسة أو مصقولة.
تأثير الفسيفساء
مخاطر تتحول فيها نقاط بيانات تبدو غير حساسة إلى معلومات حساسة عند جمعها في مخرجات سير عمل واحدة.
تأخير التصحيح
المدة الفاصلة بين إصدار الإصلاح وتطبيقه فعليًا على نقاط النهاية.
تابع
مشغّل يستخدم أدوات RaaS لشنّ اختراقات مقابل حصة من الأرباح.
تاريخ DNS
سجل لعمليات الربط السابقة بين النطاقات وعناوين IP والتغييرات ذات الصلة في خوادم الأسماء.
تاريخ المصنع
السياق الإنتاجي الذي يشكّل كيفية تصنيع المنتج وتذكّره.
تايم كبسول
عتاد من آبل جمع بين الشبكات اللاسلكية والتخزين لنسخ Time Machine الاحتياطية.
تايم ماشين
نظام النسخ الاحتياطي المدمج من Apple لنظام macOS، ويُستخدم لإنشاء نسخ احتياطية محلية أو عبر الشبكة.
تبادل الإنترنت
بنية تحتية مشتركة تتصل عبرها الشبكات مباشرة لتبادل الحركة المرورية ضمن ظروف توجيه أكثر تحكماً.
تبادل المفاتيح
هي مرحلة المصافحة التي تتفق فيها الأنظمة على مفاتيح جلسة تشفيرية.
تبادل مفاتيح SSH
مرحلة الإعداد في SSH التي يتفاوض فيها الطرفان على الخوارزميات ويؤسسان مفاتيح الجلسة قبل تسجيل الدخول.
تبديل شريحة SIM
طريقة احتيال تنقل رقم الهاتف إلى شريحة SIM جديدة لاعتراض المكالمات أو الرموز.
تبديل شريحة SIM
نقل رقم الهاتف بشكل احتيالي إلى شريحة SIM أو eSIM يتحكم بها المهاجم.
تبديل شريحة SIM
هجوم يتم فيه نقل رقم إلى بطاقة أو ملف تحت سيطرة المهاجم لاعتراض المكالمات أو رسائل SMS.
تبني الذكاء الاصطناعي
النقطة التي يصبح فيها الذكاء الاصطناعي جزءًا من العمل اليومي واتخاذ القرار، وليس مجرد أداة متاحة.
تتبّع الأشعة
تقنية عرض تُنشئ تأثيرًا ثلاثي الأبعاد عبر تتبّع خطوط داخل خريطة.
تتبّع الاعتمادات
ممارسة تحديد ومراقبة مكوّنات البرمجيات التي يعتمد عليها النظام.
تتبع التغييرات
طرق لتسجيل ومراجعة التعديلات على الأنظمة أو الشفرة.
تتبع الطائرات
عملية مراقبة حركة الطائرات باستخدام بيانات الطيران والمستقبلات.
تتبّع العين
تقنية تقيس اتجاه النظرة ويمكن استخدامها كإشارة إدخال.
تتبع المكالمات
برنامج يسجل المكالمات الواردة وينسبها لأغراض التحليل التجاري أو التسويقي.
تتبّع بيانات المصدر
سجلّ يوضح من أين أتت البيانات، وكيف تغيّرت، وأين استُخدمت.
تتبّع تحميل الصور
تسجيل يوضح المكتبات التي حمّلها أحد العمليات، وهو مفيد لاكتشاف سلوك ملفات DLL المشبوهة.
تثبيت SHA للالتزام
قفل إجراء أو اعتماد تابع لطرف ثالث على تجزئة التزام محددة لتقليل خطر العبث.
تثبيت الـ digest
ربط مرجع الصورة بـ digest ثابت وغير قابل للتغيير لتحسين قابلية إعادة الإنتاج.
تثبيت الإصدار
قفل النظام على إصدار معروف لتقليل التحديثات المفاجئة وانحراف الثقة.
تثبيت الاعتماديات
قفل المشروع على إصدارات محددة من الحزم لتقليل مخاطر التحديثات غير المتوقعة.
تثبيت المراجعة
قفل أداة أو نموذج على commit أو إصدار محدد للحد من مخاطر سلسلة التوريد.
تثبيت المستودع
تحكم يجبر مدير الحزم على جلب حزمة معينة من مستودع محدد فقط.
تثبيت الهاش
التحقق من الحزمة عبر هاشها التشفيري للحد من مخاطر العبث والاستبدال.
تثبيت تجزئة الالتزام
قفل إجراء خارجي على التزام واحد غير قابل للتغيير بدلاً من وسم أو فرع متحرك.
تجاوز MFA
تقنية تتغلب على المصادقة متعددة العوامل دون الحاجة بالضرورة إلى سرقة كلمة مرور.
تجاوز UAC
طريقة للمرور عبر نوافذ أو حماية التحكم في حساب المستخدم في Windows.
تجاوز التحكم في الوصول
فشل يسمح للمستخدم بالوصول إلى شيء كان من المفترض أن يمنعه النظام.
تجاوز التحكم في حساب المستخدم (UAC)
تقنية تحاول تمرير البرمجيات الخبيثة عبر قيود الارتقاء العادية في Windows.
تجاوز التصحيح
ثغرة تُفشل إصلاحًا سابقًا من دون أن تُدخل بالضرورة فئة جديدة تمامًا من الأخطاء.
تجاوز التفويض
خلل أمني يسمح لمستخدم أو مهاجم بتجاوز ضوابط الوصول التي يفترض أن يواجهها.
تجاوز السعة العددية الصحيحة
خلل يحدث عندما يتجاوز رقم حد التخزين وينتج عنه نتيجة غير متوقعة.
تجاوز العزل الرملي
ثغرة تُضعِف أو تتجاوز ضوابط العزل تلك.
تجاوز القياسات الحيوية
تقنية أو أداة تهدف إلى تعطيل عنصر تحكم بيومتري دون إثبات هوية حقيقي.
تجاوز المصادقة
ثغرة تسمح للمهاجم بتخطي عملية تسجيل الدخول المعتادة.
تجاوز المصادقة
ميزة في GlobalProtect تغيّر كيفية التعامل مع المصادقة المتكررة في بعض عمليات النشر.
تجاوز المصادقة الثنائية
خلل في تدفق المصادقة يسمح للمستخدم بتخطي أو التحايل على فحص العامل الثاني.
تجاوز المصادقة الثنائية
إعداد لرمز يتيح النشر دون مطالبة تفاعلية بالمصادقة الثنائية.
تجاوز سعة المخزن المؤقت
خلل في الذاكرة يحدث عندما تُكتب بيانات أكثر مما يمكن للمخزن المؤقت استيعابه بأمان، وقد يؤدي أحيانًا إلى تعطّل النظام أو تنفيذ الشيفرة.
تجاوز سعة المخزن المؤقت القائم على الهيب
خطأ في الذاكرة حيث تتجاوز عمليات كتابة البيانات المساحة المخصصة في ذاكرة الهيب.
تجاوز سعة المخزن المؤقت المعتمد على المكدس
خطأ في الذاكرة حيث تؤدي كمية إدخال كبيرة جدًا إلى الكتابة فوق ذاكرة المكدس وقد تتسبب في تعطّل العملية أو الاستيلاء عليها.
تجاوز سعة مخزن الهيب المؤقت
خطأ في الذاكرة يحدث عندما تتسرب البيانات إلى ما بعد نهاية مخزن مؤقت مخصص على الهيب.
تجزئة RF
معرّف لتتبّع الحوادث يُستخدم لتصنيف سجل أو مطالبة محددة.
تجزئة SHA-256
ملخّص سداسي عشري من 64 حرفًا يُستخدم عادةً للتحقق من سلامة البيانات أو لتحديد الملفات.
تجزئة البيانات
فصل مجموعات البيانات بحيث تكون السجلات الأكثر حساسية أصعب في الوصول إليها دون تفويض إضافي.
تجزئة التسويق
تجميع المستخدمين من أجل عروض مخصصة استنادًا إلى بيانات الحساب أو السلوك.
تجزئة الحملة
سلسلة مرجعية تُستخدم لوضع علامة على حالة أو تتبّعها؛ ولا يكون معناها علنيًا دائمًا.
تجزئة المطالبة
مُعرّف سداسي عشري يُستخدم لوسم أو ربط مطالبة هجوم منشورة في أنظمة المراقبة.
تجزئة الملف
بصمة رقمية ثابتة الطول يمكن أن تساعد في مقارنة الملفات أو الأدلة، ولكن فقط إذا كان مصدرها معروفًا.
تجزئة ترابط الحادث
معرّف يُستخدم لمطابقة سجلات التهديد أو إزالة التكرار بينها عبر المصادر وعمليات التحقيق.
تجزئة كلمات المرور
تحويل أحادي الاتجاه يُستخدم لحماية كلمات المرور أثناء التخزين، ويفضّل أن يكون مع ملح فريد وخوارزمية بطيئة.
تجزئة كلمة المرور
تمثيل تشفيري محفوظ لكلمة المرور؛ إذا كانت طريقة التجزئة ضعيفة، فقد يتمكن المهاجمون من استرجاع كلمة المرور عبر التخمين القسري.
تجزئة مرجعية للحادث
معرّف طويل يُستخدم لوسم أو تتبّع ادعاء أو سجل أو قضية، من دون إثبات وقوع الحدث الأساسي.
تجزئة واجهات البرمجة التطبيقية
أسلوب تمويه يستبدل أسماء الدوال المقروءة بقيم تجزئة لإعاقة التحليل.
تجميد الأصول
حجز قانوني على الأموال أو الممتلكات يمنع تحويلها أو سحبها.
تجميد الائتمان
تقييد على الوصول إلى ملف ائتماني يجعل من الصعب على المجرمين فتح حسابات جديدة.
تجميع الروابط
صفحة أو منشور يجمع روابط إلى محتوى آخر في مكان واحد.
تجميعة البرامج الثابتة
تحديث واحد للجهاز يجمع عدة إصلاحات في إصدار متناسق واحد.
تجنب الدفاع
إجراءات تُتخذ لإخفاء النشاط الخبيث أو إضعاف ضوابط الأمان.
تجنب النموذج
نمط هجوم يتم فيه تشكيل المدخلات بحيث يتسبب ذلك في أن يُخطئ نظام الذكاء الاصطناعي في اكتشاف نشاط خبيث أو يصنفه بشكل خاطئ.
تجهيز البيانات
الخطوة التي تُجمع فيها الملفات التي تم جمعها وتُحضَّر قبل تسريبها أو تشفيرها.
تحجيم الموارد وفق الحاجة
تعديل موارد السحابة بحيث تتوافق بشكل أفضل مع متطلبات عبء العمل وتقلل الهدر.
تحدي-استجابة
خطوة تحقق يرسل فيها الخادم تحديًا، ويثبت العميل امتلاكه لمفتاح خاص.
تحديث Epic على نطاق واسع
برنامج كبير لتقنية المعلومات في مجال الرعاية الصحية يركز على تحديث أو توسيع بيئة السجل الصحي الإلكتروني Epic.
تحديث Windows
خدمة Microsoft لتقديم تحديثات البرامج والتعريفات إلى أجهزة Windows.
تحديث أمني
تصحيح يصدره المورّد يهدف إلى إصلاح ثغرة أو تقليل المخاطر.
تحديث إصدار فرعي
إصدار يحتفظ بنفس الإصدار الرئيسي لكنه يقدّم إصلاحات للأخطاء وتصحيحات أمنية.
تحديث الأمن السيبراني
تحديث سياسة الأمن والأدوات والضوابط لتتوافق مع التهديدات والتقنيات الحالية.
تحديث الأنظمة القديمة
تحديث الأنظمة المؤسسية الأقدم بحيث يمكنها التكامل مع التطبيقات وسير العمل الحديثة.
تحديث البرامج الثابتة
شفرة يوفّرها المورّد وتعمل على تصحيح أو تغيير البرنامج المدمج داخل جهاز مادي.
تحديث التصحيح الأمني الحرج (CSPU)
إصدار أمني من Oracle يُطرح خارج الوتيرة الربعية المعتادة لإتاحة إصلاحات عاجلة.
تحديث التصحيح الحرج
إصدار الأمان الفصلي من Oracle للمنتجات المدعومة، بما في ذلك Java.
تحديث التصحيحات الحرجة (CPU)
إصدار Oracle الأوسع للتصحيحات ربع السنوي، ويُستخدم غالبًا كنقطة رئيسية لتعويض التأخر في تحديث المنتجات المدعومة.
تحديث الشبكة الكهربائية
ترقية البنية التحتية الكهربائية باستخدام المستشعرات والبرمجيات ووسائل الاتصال لتحسين الكفاءة والموثوقية.
تحديث المعاينة
إصدار اختياري يُستخدم للتحقق المبكر قبل أن تصل الصيانة الشهرية الأوسع إلى معظم الأجهزة.
تحديث المنصة
تحديث أساسي للبرنامج يغيّر طريقة عمل منتج الأمان، وهو منفصل عن تحديثات توقيعات التهديدات.
تحديث برنامج التشغيل
حزمة برمجية تحدّث رمز دعم العتاد على جهاز.
تحديث عبر الهواء
تحديث برمجي أو تحديث للبرامج الثابتة يُسلَّم عن بُعد إلى جهاز.
تحديث معاينة اختياري
تحديث تراكمي غير أمني يُطرح مبكرًا للاختبار قبل دورة التحديثات الأمنية الشهرية الرئيسية.
تحديث معلومات الأمان
تحديث لبيانات البرمجيات الخبيثة والاستدلالات والبيانات المرتبطة بالتهديدات التي تستخدمها أدوات الأمان.
تحديث مكدس الصيانة
تحديث صيانة للمكوّن الذي يثبّت تحديثات Windows ويديرها.
تحديث مكدس الصيانة (SSU)
تحديث لمكوّن في Windows يحسّن موثوقية تثبيت التحديثات المستقبلية.
تحديث نظام Google Play
مسار لتسليم بعض إصلاحات أمان أندرويد لا يتطلب تحديثًا كاملًا لبرامج الشركة المصنِّعة الثابتة (OEM).
تحديثات OTA
تحديثات برمجية تُسلَّم عن بُعد إلى الأجهزة أو المركبات بعد الشراء.
تحديثات البرامج الثابتة
تصحيحات برمجية منخفضة المستوى تصلح الأخطاء والمشكلات الأمنية في الأجهزة.
تحديد الحدود
تحديد ما هو مسموح أو متوقع أو محظور في سياق أمني أو سياق سياسات.
تحديد المخرجات
عملية تحديد النتيجة المقصودة قبل بناء الحل.
تحديد الموقع الجغرافي
عملية تقدير الموقع الجغرافي الفعلي لجهاز باستخدام إشارات مثل GPS وWi‑Fi وBluetooth والشبكات الخلوية.
تحديد قيمة المخاطر
عملية تحويل التعرض الأمني إلى تقديرات مالية أو تشغيلية قابلة للقياس.
تحديد كمي لمخاطر التقنيات التشغيلية
العملية التي يتم من خلالها تحويل التعرّض السيبراني الصناعي إلى إشارات مخاطر مالية أو تشغيلية قابلة للقياس.
تحديد نطاق الحادث
عملية تحديد الأنظمة والحسابات والبيانات التي قد تكون قد تأثرت.
تحديد نطاق السياق
الحدّ من البيانات أو الملفات أو الأنظمة التي يمكن لنموذج الذكاء الاصطناعي استخدامها في مهمة ما.
تحديد نطاق المستودع
حصر أداة أو اختبار في قواعد شيفرة محددة بحيث لا يمكنه الخروج عن الهدف المقصود.
تحرير ملفات لوحة التحكم
ميزة في ووردبريس تتيح للمسؤولين تحرير ملفات الإضافات والقوالب من لوحة التحكم.
تحسين التسليم
مكوّن في Windows يساعد على توزيع محتوى التحديث بكفاءة عبر مسارات الشبكة المدعومة.
تحسين التفاعل
تصميم يولي الأولوية للانتباه أو النقرات أو الوقت المقضي داخل تطبيق أو خدمة.
تحسين الرحلة
تخطيط المسار الذي يستخدم مدخلات الطقس والسفينة والعمليات لتحسين السلامة أو التوقيت أو استهلاك الوقود أو الانبعاثات.
تحسين الصياغات
سير عمل يعيد كتابة الصياغات لتحسين جودة مخرجات النموذج أو اتساقها أو كفاءتها.
تحسين محركات التوليد (GEO)
ممارسة جعل المحتوى أكثر احتمالًا لاختياره وإعادة استخدامه بواسطة أنظمة الإجابة المولَّدة بالذكاء الاصطناعي.
تحسينات المعالجة
تغييرات يمكن أن تجعل البرمجيات تعمل بسلاسة أو بسرعة أو موثوقية أكبر.
تحضير البرمجيات الخبيثة
المرحلة التي يتم فيها بناء الشيفرة الخبيثة أو تعديلها أو إخفاؤها أو تهيئتها للاستخدام لاحقًا.
تحضير السطح
تنظيف مادة أو معالجتها بحيث يمكن لطبقة نهائية أن تلتصق بشكل صحيح.
تحلية المياه
عملية إزالة الملح من مياه البحر أو غيرها من المياه المالحة لإنتاج مياه عذبة.
تحلية المياه بالطاقة الشمسية
نهج لتحلية المياه يستخدم الطاقة الشمسية لدفع العملية.
تحليل IPv6
المنطق المستخدم لتفسير بنية حزمة IPv6 وحقول الترويسة، حيث يمكن أن تؤدي أخطاء التحقق إلى ثغرات أمنية.
تحليل URI
العملية التي يتم فيها تفسير بنية URI، بما في ذلك المخططات والفواصل والأحرف المُرمَّزة.
تحليل الأرشيف
عملية قراءة الملفات المضغوطة، وهي خطر أمني شائع لأن المحتوى قد يكون خاضعًا لسيطرة المهاجم.
تحليل الاتجاهات
ممارسة مقارنة بيانات الحوادث عبر الزمن لتحديد الأنماط والتحولات.
تحليل الاختراق
العملية المستخدمة لتحديد ما إذا كان إفصاح غير مسموح به يخلق خطرًا يستوجب الإبلاغ.
تحليل البرمجيات الثابتة
فحص البرامج الثابتة للجهاز للعثور على الأسرار أو العيوب المنطقية أو نقاط الضعف الأمنية.
تحليل البلوك تشين
عملية تتبّع تحويلات العملات المشفّرة عبر بيانات السجلّ العام.
تحليل الجلسة
مراجعة سلوك الطلبات عبر جلسة تصفح لاكتشاف الأتمتة أو إساءة الاستخدام.
تحليل الرسوم البيانية
طريقة كشف ترسم الروابط بين الحسابات والأجهزة والمحافظ والمستفيدين.
تحليل الساندبوكس
تفجير آمن للملفات أو عناوين URL في بيئة معزولة لملاحظة ما تفعله.
تحليل السجلات
مراجعة سجلات النظام والهوية لاكتشاف نشاط مشبوه في الوصول أو النقل أو الإدارة.
تحليل الشيفرة الأصلية
فحص الشيفرة الآلية المترجمة لفهم كيفية عمل البرنامج على مستوى التعليمات.
تحليل الفجوات
مقارنة بين الضوابط المطلوبة والوضع الحالي لتحديد الجوانب المفقودة أو الضعيفة.
تحليل الماء
فصل الماء إلى هيدروجين وأكسجين باستخدام الطاقة الكهربائية.
تحليل المخاطر
مراجعة منظمة للتهديدات المحتملة ونقاط الضعف والضوابط لتقليل التعرض الأمني والخصوصي.
تحليل النقل
عملية تحويل المدخلات المرتبطة بالبريد إلى أوامر أو معلمات لأنظمة التسليم.
تحليل تأثير الأعمال
أسلوب لتحديد الخدمات الحرجة وترتيب ما يجب أن يعود أولاً بعد التوقف.
تحليل تأثير الأعمال (BIA)
طريقة لتحديد العمليات الحرجة وعواقب انقطاعها.
تحليل تركيب البرمجيات (SCA)
طريقة لفحص الاعتمادات لاكتشاف الثغرات المعروفة والمكوّنات غير المتوقعة.
تحليل خرق HIPAA
مراجعة قائمة على الحقائق تُستخدم لتحديد ما إذا كان حادث في قطاع الرعاية الصحية يُعد خرقًا قابلًا للإبلاغ.
تحليل وقت التشغيل
فحص البرمجيات الخبيثة أثناء تنفيذها، ويُستخدم غالبًا للكشف عن السلوك المخفي والبيانات التي تم فك تشفيرها.
تحليلات الأفراد
تحليل البيانات المستخدم لفهم أنماط القوى العاملة، والأداء، والسلوك التنظيمي.
تحميل DLL الجانبي
تقنية يقوم فيها برنامج شرعي بتحميل مكتبة خبيثة من موقع يتم البحث فيه.
تحميل الشفرة الديناميكي
تحميل شيفرة إضافية بعد التثبيت، مما قد يجعل البرمجيات الخبيثة أصعب في الفحص.
تحميل الشيفرة الانعكاسي
تقنية تنفيذ داخل العملية يتم فيها تحميل الشيفرة إلى الذاكرة من دون مسار تشغيل اعتيادي قائم على ملف.
تحميل الفئات
في Java، هي عملية تحميل الفئات أثناء وقت التشغيل؛ وقد تصبح مسارات التحميل غير الآمنة مخاطر تنفيذ.
تحويل الإطارات المُرمَّزة
تقنية على جانب العميل تقوم بتشفير الوسائط بعد ترميزها ولكن قبل إرسالها عبر الشبكة.
تحويل العمل إلى مشاريع
التحول نحو تنظيم العمل عبر فرق مؤقتة ومركزة على الأهداف بدلًا من الهياكل الثابتة القائمة على الأقسام.
تحيز الأتمتة
الميل إلى الثقة بمخرجات الآلة بسرعة كبيرة، حتى عندما ينبغي أن يتدخل الحكم البشري.
تخريب النسخ الاحتياطية
إجراءات تتداخل مع النسخ الاحتياطية أو نقاط الاستعادة لجعل التعافي أصعب بعد التشفير.
تخزين الكائنات
خدمة سحابية تخزّن البيانات على هيئة ملفات أو كائنات يتم الوصول إليها عبر واجهات برمجة التطبيقات.
تخزين المطالبات مؤقتًا
إعادة استخدام محتوى المطالبة المتكرر لتقليل المعالجة المتكررة وخفض استهلاك الرموز.
تخزين النص الصريح
بيانات محفوظة على القرص دون تشفير، لذا يمكن قراءتها إذا تم الوصول إلى الملف.
تخطيط الاجتماع
الترتيب البصري للمشاركين والمحتوى في تطبيق مؤتمرات.
تخطيط الحركة
عملية حساب حركات آمنة وقابلة للتنفيذ للروبوت نحو هدف.
تخطيط الخدمات
ممارسة ربط خدمة أعمال بالعمليات والأنظمة التي تدعمها.
تخطيط السعة
الاستعداد لخدمة ما للتعامل مع الارتفاعات المتوقعة في الطلب.
تخطيط الكفاءات
عملية مواءمة عمق التدريب مع احتياجات الأدوار المختلفة.
تخطيط المجال
قياس إشارة عبر مساحة لإظهار كيفية تغيرها من نقطة إلى أخرى.
تخطيط الوسائط
عملية تحديد أين ومتى وكيف يتم تخصيص ميزانيات الإعلان.
تخطيط موارد المؤسسة (ERP)
برمجيات مؤسسية تُركّز وظائف الأعمال مثل الطلبات والتسعير والمالية والإنتاج.
تخفيف التعارض
تنسيق يقلل التداخل أو الارتباك أو الانكشاف التشغيلي بين الأنشطة.
تخفيف الثغرات
خفض عملي للمخاطر عبر التصحيح أو التخفيف أو التحكم في التعرض.
تداخل الأدوات
سمات برمجيات خبيثة مشتركة أو سلوكيات للمشغّل يستخدمها المحللون لربط أنشطة التسلل ذات الصلة.
تدريب المعلمين
إعداد يساعد المعلمين على استخدام الأدوات الرقمية بفعالية في الصف.
تدريب النموذج
المرحلة التي يتعلم فيها نظام الذكاء الاصطناعي الأنماط من البيانات قبل نشره.
تدفق DNS السريع
تقنية تغيّر عناوين IP خلف نطاق بسرعة لجعل البنية التحتية الخبيثة أصعب في الحظر.
تدفق أجهزة OAuth
طريقة تسجيل دخول عبر جهازين للأجهزة التي لا تستطيع التعامل بسهولة مع تسجيل دخول تفاعلي كامل.
تدفق إتمام الشراء
تسلسل الصفحات وحقول النماذج التي تُدخل فيها بيانات الدفع وتُنقل.
تدفق إعادة تعيين كلمة المرور
العملية المستخدمة لاستعادة الوصول إلى حساب بعد فقدان كلمة المرور.
تدفق البيانات
المسار الذي تتبعه المعلومات بين جهاز المستخدم وموقع ويب والخدمات التابعة لجهات خارجية.
تدفق القيمة
التدفق الشامل من البداية إلى النهاية للعمل المطلوب لتقديم قيمة إلى عميل أو مستخدم أعمال.
تدفق الموافقة
تسلسل المطالبات والخيارات المستخدمة للحصول على إذن المستخدم لميزة ما.
تدفق الهواء
حركة الهواء التي تحمل الغبار أو الرقائق أو غيرها من الجسيمات.
تدفق بيانات المستخدم
المسار الذي تسلكه المعلومات الشخصية عبر تطبيق أو مكدس خدمة.
تدفق تغيير كلمة المرور
عملية التطبيق التي تتعامل مع عمليات إعادة التعيين القسرية أو تحديث بيانات الاعتماد.
تدفق رمز الجهاز
أسلوب OAuth يتيح للمستخدم تسجيل الدخول على جهاز عبر إدخال رمز على جهاز آخر.
تدفق رمز الجهاز
أسلوب تسجيل دخول عبر OAuth للأجهزة ذات الإدخال المحدود، حيث يُكمل المستخدم المصادقة على جهاز آخر.
تدفق رمز الجهاز OAuth 2.0
طريقة تسجيل دخول للأجهزة محدودة الإمكانيات يمكن إساءة استخدامها في الهندسة الاجتماعية.
تدفق رمز الجهاز في OAuth
طريقة تسجيل دخول للأجهزة ذات الإدخال المحدود تستخدم رمزًا قصيرًا يُدخل على جهاز آخر.
تدفق رمز جهاز OAuth
طريقة تسجيل دخول للأجهزة ذات الإدخال المحدود تستخدم رمزًا وصفحة تحقق منفصلة.
تدقيق
مراجعة منظمة تتحقق مما إذا كانت الضوابط تعمل كما هو مقصود.
تدقيق الامتثال
تدقيق يتحقق مما إذا كانت الالتزامات القانونية أو التنظيمية أو المتعلقة بالسياسات يتم الوفاء بها.
تدقيق الشيفرة المصدرية
مراجعة لشفرة البرنامج المصدرية بهدف العثور على الأخطاء أو الأنماط غير الآمنة أو عيوب المنطق قبل النشر.
تدقيق المستودع
مراجعة الوصول والتغييرات والسجل بحثًا عن نشاط مشبوه.
تدقيق النظام
تدقيق يقيم مدى كفاءة عمل نظام إداري ككل.
تدقيق سطر الأوامر
ضبط تسجيل يلتقط الوسائط المستخدمة لتشغيل عملية، مما يحسّن تفاصيل التحقيق.
تدقيق صندوق البريد
تسجيل ومراجعة نشاط صندوق البريد لتحديد الوصول غير المعتاد أو إعادة التوجيه أو استرجاع الرسائل.
تدقيق عدم الاحتفاظ بالسجلات
تقييم مستقل يراجع ادعاءات المزود المتعلقة بالتسجيل وضوابطه، عادة ضمن نطاق وفترة زمنيين محددين.
تدمير البيانات
فئة من الهجمات يتم فيها حذف الملفات أو الأنظمة أو الكتابة فوقها عمداً لمنع استعادتها.
تدهور الحماية
حالة تفقد فيها أدوات الدفاع فعاليتها أو وضوحها أو استقرارها بعد تعرضها لهجوم أو تعطيل.
تدهور الوقود
التراجع التدريجي في خصائص الوقود أثناء التخزين أو مع مرور الوقت.
تدوير الأسرار
استبدال بيانات الاعتماد أو الرموز بحيث لا يمكن استخدام القيم المكشوفة سابقًا بعد الآن.
تدوير الامتيازات
ممارسة تغيير كلمات المرور والمفاتيح والرموز ذات القيمة العالية بعد الاشتباه في وقوع حادث أمني.
تدوير الرموز
استبدال رموز الوصول أو بيانات الاعتماد الموجودة لتقليل قيمة الأسرار التي ربما تم كشفها.
تدوير الشهادة
الاستبدال المخطط لشهادة تشفير بأخرى.
تدوير الكتالوج
الإضافة والإزالة المخططتان للمحتوى مع مرور الوقت.
تدوير المفاتيح
عملية استبدال مفتاح تشفير قديم بمفتاح جديد للحفاظ على الثقة والأمان.
تدوير النطاقات
الإنشاء المتكرر لنطاقات جديدة لتجنب الحظر والحفاظ على الحملة متصلة بالإنترنت.
تدوير بيانات الاعتماد
استبدال المفاتيح أو الرموز أو كلمات المرور بعد نافذة تعرض محتملة.
ترابط الثغرات
دمج عدة نقاط ضعف في مسار استغلال واحد يعمل فعليًا.
ترابط السجلات
عملية مقارنة السجلات من أنظمة مختلفة للتأكد مما إذا كانت الأحداث المنفصلة مرتبطة ببعضها.
تراجع واجهة المستخدم
خلل يكسر ميزة كانت تعمل سابقًا في إصدار برمجي.
تراكب الميزات
إضافة وظائف جديدة فوق تصميم عتادي موجود.
تراكم المعالجات
قائمة متزايدة من الإصلاحات الأمنية التي تم تحديدها لكنها لم تُنفَّذ بعد.
ترتيب البحث الآمن عن DLL
سلوك في Windows يقيّد الأماكن التي يبحث فيها النظام عن ملفات DLL، مما يقلل من خطر الاستيلاء عليها.
ترتيب البحث عن DLL في Windows
التسلسل الذي يستخدمه Windows للبحث عن ملف DLL عندما لا يتم تحديد مسار كامل.
ترتيب السوق
المنطق الذي يقرر أي القوائم أو المنتجات أو النتائج تظهر للمستخدمين أولًا.
ترتيب نتائج البحث
المنطق الذي يرتب النتائج ويؤثر بشكل كبير في ما يراه المستخدمون أولًا.
ترحيل MFA
أسلوب هجوم يعترض خطوات المصادقة أو يعيد توجيهها لتجاوز تدفقات تسجيل الدخول الضعيفة متعددة العوامل.
ترحيل NFC
تقنية تقوم بتمرير حركة الاتصال غير التلامسية المباشرة بين بطاقة ضحية وقارئ بعيد.
ترحيل NTLM
أسلوب يقوم فيه المهاجم بإعادة توجيه رسائل مصادقة NTLM إلى خدمة تقبلها، وقد يؤدي أحيانًا إلى وصول غير مصرح به.
ترحيل البريد
خادم أو خدمة تقوم بإعادة توجيه البريد الإلكتروني من نظام إلى آخر.
ترحيل البيانات
نقل بيانات الأعمال من الأنظمة القديمة إلى المنصة الجديدة مع التحقق منها.
ترحيل صادر
دور جهاز يتم فيه تمرير الحركة من نقطة شبكة إلى أخرى بدلاً من معالجتها محليًا.
ترسيخ السياق
ربط نظام ذكاء اصطناعي بمصادر بيانات موثوقة حتى تظل الاستجابات ذات صلة بمعلومات المؤسسة.
ترقية WebSocket
مصافحة HTTP/1.1 التي تُحوِّل الاتصال من HTTP إلى WebSocket.
تركيز السحابة
الاعتماد الكبير على عدد قليل من مزودي الخدمات السحابية، مما قد يزيد من مخاطر الانقطاع والارتباط المُلزم.
تركيز المنصة
حالة تسيطر فيها قلة من المزودين على قنوات البيانات أو الترتيب أو الوصول الأساسية.
ترميز XOR
طريقة إخفاء أساسية تخفي البيانات باستخدام عملية XOR الحصرية مع مفتاح.
ترميز المحتوى
deflate: ترويسة HTTP تشير إلى محتوى مضغوط باستخدام خوارزمية Deflate.
ترميز المخرجات
دفاع يجعل محتوى المستخدم غير فعّال بحيث لا يفسّره المتصفح كأنه نص برمجي.
ترميز النقل المجزأ
طريقة في HTTP ترسل البيانات على شكل أجزاء بدلاً من جسم واحد ثابت الطول.
ترويسات استجابة HTTP
بيانات وصفية يرسلها الخادم ويمكن أن تؤثر في سلوك أمان المتصفح والأنظمة الوسيطة.
ترويسة Authorization
ترويسة HTTP تُستخدم عادةً لإرسال بيانات اعتماد المصادقة مع الطلب.
ترويسة Host في HTTP
حقل في طلب ويب يحدد للخادم اسم المضيف الذي يحاول العميل الوصول إليه.
ترويسة الأصل
قيمة يرسلها المتصفح وتحدد من أين جاء الطلب وتساعد على فرض حدود الثقة.
ترويسة المضيف
ترويسة HTTP تشير إلى اسم النطاق المطلوب لاتصال ويب.
تزوير الطلبات بين المواقع (CSRF)
هجوم يخدع مستخدمًا مسجّل الدخول لتنفيذ إجراء غير مرغوب فيه.
تزوير الطلبات من جهة الخادم (SSRF)
ثغرة يمكن أن تخدع الخادم ليُجري طلبات لا ينبغي له إجراؤها.
تزوير المستندات
إنشاء مستندات مزوّرة أو تعديلها أو استخدامها لخداع السلطات أو أطراف أخرى.
تسارع الإطلاق
القوة المفاجئة التي يتعرض لها المقذوف عند إطلاقه أو دفعه إلى الأمام.
تستنت
شبكة بلوكتشين تطويرية تُستخدم للاختبار قبل النشر على الشبكة الرئيسية.
تسجيل الاستخدام
سجلات تساعد الفرق على مراجعة كيفية استخدام أداة ما.
تسجيل التسلّل
ميزة في أندرويد تحفظ نشاط الجهاز والشبكة للمراجعة الجنائية لاحقًا.
تسجيل الجهاز
العملية التي تربط جهازًا جديدًا بحساب.
تسجيل الدخول الموحّد (SSO)
طريقة تسجيل دخول تتيح استخدام مجموعة واحدة من بيانات الاعتماد للوصول إلى عدة خدمات متصلة.
تسجيل الدخول عبر النموذج
مسار تسجيل دخول شائع باسم المستخدم وكلمة المرور مدمج في Symfony.
تسجيل النطاق
هو إجراء حجز اسم على الإنترنت لموقع ويب.
تسجيل الوصول
نشاط نظامي مسجل يساعد المحققين على تحديد من دخل إلى نظام، ومتى، وماذا فعل.
تسجيل ضغطات المفاتيح
التقاط ضغطات المفاتيح لجمع كلمات المرور أو الرسائل أو غيرها من المدخلات الحساسة.
تسجيل معلومات الأمان
عملية تسجيل طرق المصادقة المستخدمة لتسجيل الدخول واستعادة الحساب.
تسجيلاتي
صفحة الخدمة الذاتية من Microsoft لإدارة الإعدادات المتعلقة بالمصادقة.
تسرب DNS
حالة تتجاوز فيها استعلامات DNS المسار المحمي المقصود وقد تكشف النطاقات التي تمت زيارتها.
تسرب البيانات
التعرض غير المقصود للمعلومات الحساسة عبر المطالبات أو السجلات أو المخرجات أو الخدمات المتصلة.
تسرب البيانات
الإفصاح غير المصرح به عن المعلومات، سواء كان ذلك عبر السرقة أو الانكشاف أو الإطلاق العرضي.
تسرب البيانات إلى الخارج
نقل غير مصرح به أو غير معتاد للبيانات من شبكة، وغالبا ما يكون علامة تحذير قبل الابتزاز.
تسرب الصلاحيات
تعرض البيانات أو الإجراءات لما يتجاوز ما ينبغي أن يُسمح للمستخدم أو الوكيل بالوصول إليه.
تسرب المطالبات
تعرض بيانات حساسة عبر نص يُدخل إلى واجهة محادثة ذكاء اصطناعي.
تسرّب عنوان IP
الانكشاف غير المقصود لعنوان IP العام الحقيقي لجهازٍ ما بدلًا من عنوان الخروج الخاص بشبكة VPN.
تسريب جهات الاتصال
إفشاء غير مصرح به لتفاصيل مثل عناوين البريد الإلكتروني أو أرقام الهواتف.
تسريع ثلاثي الأبعاد
استخدام عتاد مخصص للمساعدة في عرض الرسوميات ثلاثية الأبعاد.
تسعير الاستهلاك
نموذج فوترة تُحتسب فيه الرسوم بناءً على الاستخدام الفعلي، مثل الطلبات أو الاعتمادات أو نشاط التشغيل.
تسلسل الاشتعال
سلسلة الأحداث التي تتسبب في بدء الحريق وانتشاره.
تسلسل التحويل
الترتيب المخطط للخطوات المستخدمة لنقل نظام ERP إلى بيئة الإنتاج.
تسلسل الثغرات
ربط عدة نقاط ضعف بحيث تشكل مسار هجوم أكثر قوة.
تسلسلات مثيرة للقلق
تسلسلات جينية تُصنَّف على أنها مثيرة للقلق لأنها قد تنطوي على آثار ضارة أو مزدوجة الاستخدام.
تسلل قائم على الهوية
هجوم يبدأ بحساب مسروق أو مسيء الاستخدام ويستغل تلك الثقة للوصول إلى البيانات.
تسليم المحتوى
العملية المستخدمة لنشر العناصر الرقمية إلى المستخدمين عبر منصة.
تسميم DNS
تقنية تغيّر حلّ الأسماء بحيث تتجه الطلبات إلى وجهة غير مقصودة.
تسميم الأدوات
مخرجات أدوات خبيثة أو مضللة يمكن أن توجه وكيل الذكاء الاصطناعي إلى إجراءات غير آمنة.
تسميم البيانات
التلاعب المتعمد ببيانات التدريب أو الضبط الدقيق لإضعاف النموذج أو توجيهه.
تسميم الحِزم
إدراج شيفرة خبيثة في إصدار من حزمة برمجية يتم توزيعه على المستخدمين.
تسميم الذاكرة
التلاعب بالسياق المخزن أو الذاكرة بحيث يتخذ الذكاء الاصطناعي لاحقًا قرارات غير آمنة أو متحيزة.
تسميم المحاكاة
التلاعب الخبيث بالنتائج الحسابية بحيث تبدو المخرجات معقولة لكنها لم تعد موثوقة.
تسميم المحتوى
التعديل الخبيث على محتوى موقع موثوق لخداع المستخدمين أو تسليم حمولات ضارة.
تسميم الملاحظات
التلاعب ببيانات التدريب أو الملاحظات بحيث يتعلم النموذج سلوكا منحرفا أو غير آمن.
تسميم النموذج
تكتيك يعبث ببيانات التدريب أو سلوك النموذج بحيث يُنتج نظام الذكاء الاصطناعي مخرجات ضارة أو غير موثوقة.
تسميم تحسين محركات البحث
التلاعب بترتيب نتائج البحث بحيث تبدو الصفحات الخبيثة أكثر موثوقية أو ظهورًا.
تسميم ذاكرة التخزين المؤقت
تلويث ذاكرة تخزين مؤقت مشتركة بحيث قد تعيد المهام اللاحقة استخدام بيانات أو عناصر غير آمنة.
تسميم سلسلة الإمداد
نمط هجوم يستغل مسارات توزيع البرمجيات الموثوقة لتسليم شيفرة خبيثة.
تسميم محركات البحث
أساليب تُستخدم لدفع الروابط الضارة إلى مراتب أعلى في نتائج البحث أو طبقات الاكتشاف.
تسميم ملف الإعدادات
التلاعب بملفات الإعدادات بحيث يتصرف البرنامج بطريقة خبيثة أو غير مقصودة.
تسميم نماذج اللغة الكبيرة (LLM)
أسلوب يحاول تعديل نموذج لغوي عبر إفساد النص الذي يتعلم منه أو يسترجعه.
تسوية الكيانات
عملية مطابقة السجلات حتى يعرف النظام إلى أي كيان حقيقي من الأشخاص أو الشركات أو الأجهزة أو الحسابات تشير.
تسوية الهوية
عملية مطابقة وربط الكيان نفسه عبر أنظمة متعددة.
تشتت الإصدارات
تراكم عدة إصدارات برمجية عبر الأصول، مما يزيد التعقيد التشغيلي والأمني.
تشتّت الوكلاء
النمو السريع لعدد كبير من وكلاء الذكاء الاصطناعي عبر المؤسسة، مما يجعل الإشراف عليهم أصعب.
تشتّت بيانات الاعتماد
الانتشار غير المنضبط للأسرار والرموز ومفاتيح الوصول عبر الحواسيب المحمولة وخطوط الأنابيب والخدمات السحابية.
تشتت لوحات المعلومات
تراكم عروض المراقبة المتداخلة الذي يمكن أن يبطئ عملية اتخاذ القرار.
تشروت
تقنية عزل تحدّ من رؤية العملية لنظام الملفات إلى دليل محدد.
تشغيل البيانات المتبادل
القدرة على أن تتبادل الأنظمة المنفصلة البيانات وتستخدمها بشكل متسق دون إعادة عمل يدوية.
تشغيلي
جاهز لأداء المهام الموكلة في ظروف واقعية.
تشفير الفلاش
ميزة تقوم بتشفير البرمجيات الثابتة والبيانات المخزنة على الجهاز لتقليل خطر العبث المادي.
تشفير الملفات
إجراء في برمجيات الفدية يَحُول دون فتح الملفات إلا باستخدام مفتاح.
تشفير الملفات لتحقيق التأثير
تقنية يقوم فيها المهاجمون بقفل البيانات أو الأنظمة لتعطيل العمليات.
تشفير النظام
قفل الملفات أو الأنظمة بحيث لا يعود بإمكان المستخدمين المصرّح لهم الوصول إليها بشكل طبيعي.
تشفير كامل القرص
حماية تجعل البيانات غير قابلة للقراءة إذا فُقد الجهاز أو سُرق.
تشفير نقاط النهاية
حماية تحوّل البيانات على أجهزة الكمبيوتر المحمولة أو وسائط التخزين القابلة للإزالة إلى صيغة غير مقروءة من دون المفتاح الصحيح.
تشويه الموقع
تعديل غير مصرح به للمحتوى المرئي على الويب بهدف الترهيب أو التضليل أو الادعاء بالسيطرة.
تصحيح ETW
التلاعب بتتبّع أحداث Windows لتقليل الرؤية الأمنية وتعقيد الاكتشاف.
تصحيح أخطاء USB
خيار للمطورين يتيح اتصالات ADB بجهاز Android ويزيد من مستوى التعرض إذا تُرك مفعّلًا دون حاجة.
تصحيح أخطاء الدارات
عملية تحديد سبب عدم تصرف الدارة كما هو متوقع.
تصحيح أمني بالغ الأهمية
إصلاح لثغرة عالية الخطورة قد يسبب ضررًا كبيرًا إذا تُرك دون معالجة.
تصحيح الأخطاء اللاسلكي ADB
وضع يتيح للجهاز الاتصال لأغراض تصحيح الأخطاء عبر Wi‑Fi بدلًا من كابل USB.
تصحيح التوازن
تحديث يضبط أنظمة اللعب لتحسين العدالة أو التنوع أو وتيرة المنافسة.
تصدير البيانات
الاستخراج الجماعي للسجلات من منصة SaaS، وغالبًا ما يكون علامة تحذير رئيسية في حالات الابتزاز.
تصريح مرتبط تلقائيًا
تصريح رقمي يكون متصلاً تلقائيًا بحساب أو سجل رحلة ذي صلة.
تصعيد الامتيازات
عيب قد يسمح لفاعل بالانتقال من وصول محدود إلى صلاحيات أعلى مما ينبغي.
تصعيد الامتيازات
ثغرة يمكن أن تسمح للمهاجم بالحصول على أذونات أكثر مما هو مقصود.
تصعيد الامتيازات المحلي (LPE)
ثغرة تتيح لمستخدم ذي امتيازات منخفضة الحصول على امتيازات أعلى على النظام نفسه.
تصعيد الامتيازات المحلية
ثغرة تتيح لمستخدم ذي صلاحيات منخفضة الحصول على صلاحيات أعلى في النظام، وغالبًا ما تكون صلاحيات الجذر.
تصعيد امتيازات الجذر
مسار للحصول على أعلى مستوى من التحكم الإداري في نظام ما.
تصفية DNS
عنصر تحكم يحظر أو يعيد توجيه طلبات النطاق قبل تحميل الموقع.
تصفية الطلبات
ميزة تحكم في IIS تحظر طلبات الويب المشبوهة استنادًا إلى قواعد.
تصفية المخرجات
طبقة أمان تحظر الردود السيئة أو تعيد صياغتها بعد أن يولدها النموذج.
تصميم الاحتفاظ
ميزات المنتج التي تشجع على الاستخدام المتكرر، مثل الذاكرة، والتخصيص، والمحفزات المتكررة.
تصميم التبريد
الطريقة التي ينقل بها النظام الحرارة بعيدًا عن مكوناته.
تصميم المحرك
هو عملية التخطيط لكيفية إنتاج المحرك للحركة بكفاءة وموثوقية.
تصميم الواجهة
الطريقة التي يعرض بها النظام المعلومات ويقبل المدخلات من المستخدم.
تصنيع الحمض النووي
عملية تصنيع تسلسلات جينية مخصصة انطلاقًا من تصميم رقمي.
تصنيف أحمال العمل
فرز الأنظمة حسب الحساسية ومتطلبات الحوسبة والتعرض التنظيمي بحيث يحصل كل منها على مستوى الضبط المناسب.
تصنيف الأصول
تنظيم الأصول حسب الصلة أو الأهمية لدعم قرارات الأمن.
تصنيف البيانات
عملية فرز المعلومات حسب مستوى الحساسية حتى يمكن تطبيق الضوابط المناسبة.
تصنيف الحساسية
وسم تصنيفي يحدد المحتوى على أنه سري أو مقيد أو محمي بطريقة أخرى.
تصنيف الحوادث
عملية تحديد ما إذا كان حدث أمني قابلًا للإبلاغ عنه كحادث.
تصنيف الخدمات
عملية تصنيف الخدمات بحيث تصبح المسؤوليات والأولويات أسهل في الإدارة.
تصنيف الخطورة
وسم يُستخدم للتعبير عن مقدار الضرر الذي قد تسببه ثغرة مؤكدة.
تصنيف الوظائف
المقارنة المنهجية وتجميع الأدوار لدعم قرارات الأجر العادلة والمتسقة.
تصوير البرمجيات الخبيثة
عملية تحويل الشيفرة الثنائية إلى صيغة تشبه الصورة لتحليلها باستخدام تعلّم الآلة.
تصوير البيانات
عرض البيانات في شكل مرئي بحيث تصبح الأنماط أو الأنشطة أسهل في الملاحظة.
تصيير الصورة الشخصية
فعل إعادة إنتاج وجه أو نصف تمثال كصورة مرسومة.
تضخم المتصفح
ميزات مدمجة إضافية تزيد من التعقيد والإعدادات، وأحيانًا من سطح الثقة المحلي.
تضمين الملفات المحلية
ثغرة يمكن من خلالها استخدام مُدخلات التطبيق لقراءة الملفات على الخادم.
تطبيق Node.js أحادي التنفيذ (SEA)
ميزة حزم في Node.js تقوم بتجميع تطبيق في ملف تنفيذي مستقل واحد.
تطبيق أصلي
برمجية مصممة للتشغيل مباشرة على منصة دون طبقة توافق.
تطبيق التسجيل الذاتي
منصة تتيح للأشخاص تسجيل أنفسهم للحصول على الخدمات أو المساعدات، وتُستخدم غالبًا في حالات الطوارئ.
تطبيق متصل
تكامل تابع لجهة خارجية قد يصل إلى بيانات السحابة إذا وافق عليه مستخدم أو مسؤول.
تطبيق مثبت مسبقًا
برنامج يُشحن على الجهاز قبل أن يباشر المستخدم تشغيله.
تطبيق مُحصَّن بطروادة
برنامج يبدو شرعيًا لكنه جرى تعديله ليحمل شيفرة خبيثة.
تطبيق مزيف
تطبيق جوال يقلد خدمة أو علامة تجارية أخرى لخداع المستخدمين.
تطبيق مُفخخ ببرمجية خبيثة
تطبيق يبدو شرعيا لكنه تم تعديله ليتضمن شيفرة خبيثة أو لسرقة البيانات.
تطبيق مواجه للإنترنت
برمجية أو خدمة مكشوفة للإنترنت وغالبًا ما تُستهدف للوصول الأولي.
تطبيق مواجه للويب
خدمة يمكن الوصول إليها عبر الإنترنت من خلال متصفح أو واجهة برمجة تطبيقات.
تطبيق نظام
تطبيق مُثبّت مسبقًا يكون عادةً لديه تكامل أعمق مع الجهاز مقارنةً بالتطبيق العادي.
تطبيق ويب متصل بالجهاز
موقع ويب أو أداة ويب تتفاعل مع العتاد المتصل بدلا من عرض المحتوى فقط.
تطوير الاستغلال
عملية إنشاء شيفرة أو خطوات تستغل ثغرة برمجية.
تطوير السوق
العمل على تنمية الطلب والشراكات والتبني في منطقة محددة.
تعداد المستخدمين
ثغرة تتيح للمهاجم استنتاج ما إذا كان حساب أو اسم مستخدم معين موجودًا.
تعدد إرسال البروتوكولات
تصميم ينقل عدة تبادلات عبر اتصال واحد، مما يحسن الكفاءة لكنه يزيد تعقيد إدارة الموارد.
تعدد المستأجرين
تصميم يشارك فيه عدة عملاء أو مستخدمين منصة واحدة مع بقائهم منفصلين منطقياً.
تعدد الوسائط
استخدام أكثر من نمط إدخال أو إخراج، مثل النص أو الصوت أو الصور، في نظام واحد.
تعديل التبريد
تغيير في العتاد يهدف إلى تحسين تبديد الحرارة وزيادة الاستقرار.
تعديل عتادي
تغيير مادي يعدل طريقة ظهور الجهاز أو عمله أو صيانته.
تعرض الـVPN
مسار وصول عن بُعد قد يتحول إلى نقطة اختراق رئيسية إذا كان يفتقر إلى مصادقة قوية أو إلى التحديثات الأمنية.
تعرض الأصل
حالة نشر يكون فيها خادم التطبيق متاحًا مباشرةً بدلًا من أن يكون محميًا بطبقة طرفية.
تعرّض البيانات
حالة تصبح فيها المعلومات متاحة بطريقة غير مقصودة، حتى لو لم يثبت وقوع سرقة.
تعرض الشيفرة المصدرية
وصول غير مصرح به إلى الشيفرة أو مواد التطوير ذات الصلة، ما قد يكشف تفاصيل تقنية وأسرارًا.
تعرّض المعلومات
ثغرة تكشف البيانات لأشخاص لا ينبغي أن يتمكنوا من رؤيتها.
تعرض واجهات برمجة التطبيقات
المخاطر التي تنشأ عندما يمكن الوصول إلى واجهة برمجة تطبيقات بطرق لم تكن مقصودة بالكامل أو لم تكن محمية بشكل كافٍ.
تعرفة بسعر ثابت
نموذج عقد يحافظ على سعر الطاقة ثابتًا لمدة محددة.
تعرفة متغيرة السعر
نموذج تسعير يمكن أن يتغير فيه المعدل مع مرور الوقت.
تعزيز أمان الوصول عن بُعد
ضوابط أمنية تقلل إساءة استخدام مسارات تسجيل الدخول عن بُعد، بما في ذلك المصادقة متعددة العوامل وتقييد الخدمات.
تعزيز الهوية
العملية التي تؤدي فيها اللغة الجماعية المتكررة إلى تعزيز رؤية مشتركة للعالم وإحساس بالانتماء.
تعزيز سير عمل الاكتتاب (UWA)
شكل من أشكال الأتمتة يهدف إلى دعم مهام اكتتاب التأمين وتبسيطها.
تعطل الأعمال
توقف أو تباطؤ في العمليات المعتادة بعد تعطل الأنظمة أو الأشخاص أو الخدمات.
تعطيل البنية التحتية
التدخل في الأنظمة التي تدعم العمليات الإجرامية، مثل الاستضافة أو التحكم في الحسابات.
تعطيل النسخ الاحتياطية
التلاعب بالنسخ الاحتياطية أو اللقطات لجعل الاستعادة أصعب بعد وقوع هجوم.
تعطيل الهجوم التلقائي
قدرة احتواء آلية يمكنها اتخاذ إجراءات استجابة عند اكتشاف اختراق.
تعقيد الدعم
جهد الصيانة المطلوب للحفاظ على قابلية استخدام ميزة ما وتوثيقها واختبارها بمرور الوقت.
تعقيد النظام
عدد الأجزاء والتفاعلات التي يجب أن تعمل معًا بشكل موثوق.
تعليق السجل
إجراء من السجل يعطّل نطاقًا بسبب إساءة الاستخدام أو انتهاكات السياسات أو ضوابط ذات صلة.
تعليمات الطابعة
الأوامر الطبقية التي تخبر الطابعة ثلاثية الأبعاد بكيفية بناء جسم ما.
تعليمات واضحة
إرشادات خطوة بخطوة تساعد المُنشئ على إتمام التجميع بشكل صحيح.
تعهيد العمليات التجارية (BPO)
التعاقد مع شركة خارجية لإدارة وظائف مثل الرواتب أو الموارد البشرية أو الخدمات اللوجستية.
تعويض عادل
إطار دفع يعوض أصحاب الحقوق عن الاستخدامات الإلكترونية المشمولة للمحتوى المحمي.
تعيين الاختصارات
ملف أو إعداد يحدد تعيينات الأوامر والمفاتيح التي يستخدمها التطبيق.
تعيين التسميات
عملية ترجمة تسميات البريد الإلكتروني أو المجلدات من مزود إلى آخر أثناء الترحيل.
تعيين الذاكرة
طريقة تُمكّن البرمجيات من الوصول إلى عتاد أو نطاقات ذاكرة؛ وقد تؤدي الأخطاء هنا إلى كسر حدود العزل.
تعيين الضوابط
عملية تحويل متطلبات السياسات أو اللوائح إلى إجراءات تقنية.
تعيين العزم
المنطق التحكّمي الذي يترجم إدخال الراكب إلى خرج للمحرك عبر سرعات أو أوضاع مختلفة.
تغذية CTI
محتوى استخبارات تهديدات سيبرانية يتتبع نشاط المهاجمين، وادعاءاتهم، والمؤشرات المتعلقة بهم.
تغذية ادعاءات برامج الفدية
تيار مراقبة يسجل أنشطة الابتزاز المزعومة، وهو مفيد للفرز الأولي لكنه لا يُعد دليلاً على الاختراق.
تغذية التسريبات
مصدر مراقبة يتتبع ادعاءات برامج الفدية العامة ونشاط مواقع التسريب.
تغذية ثنائية اللغة
محتوى يُعرض بلغتين جنبًا إلى جنب.
تغذية عناوين URL الخبيثة
تدفق منسق لروابط ضارة يمكن لفرق الدفاع إدخاله في أدوات وسير العمل الأمنية.
تغذية مراقبة الادعاءات
خدمة تتابع منشورات الابتزاز العلنية ونشاط مواقع التسريب، دون أن تثبت الاختراق بشكل مستقل.
تغذية معلومات التهديدات
تيار مراقبة يجمع ويفهرس مؤشرات أو ادعاءات أو مشاهدات التهديدات السيبرانية لصالح المدافعين.
تغطية السجلات
مدى قيام الأنظمة بتسجيل النشاط بحيث يمكن لمدافعي الأمن مراجعته أو ربطه لاحقًا.
تغطية القياس عن بُعد
مدى اكتمال السجلات والتنبيهات والإشارات التي تتدفق إلى أداة أمنية.
تغيّر النسخ
تغييرات سريعة في عينات البرمجيات الخبيثة تساعد المهاجمين على التهرب من الأدوات التي تعتمد على التوقيعات الثابتة.
تغيير حجم سطح المكتب
تغيير في التخطيط يعدّل مساحة الشاشة المتاحة لنافذة أو لوحة أخرى.
تغيير مسموح به
فئة لدى هيئة الاتصالات الفيدرالية (FCC) لبعض تعديلات الأجهزة، بما في ذلك بعض تحديثات البرمجيات أو البرامج الثابتة، التي قد لا تتطلب إعادة اعتماد كاملة.
تغييرات الأذونات
تعديلات على ما يُسمح لمستخدم أو حساب بفعله.
تغييرات نظام الملفات
تعديلات على الملفات أو الأسماء أو الامتدادات قد تكشف نشاط برامج الفدية.
تفرع
نسخة مشتقة من مشروع تحتفظ بجزء من الفكرة الأصلية ولكنها تغيّر طريقة التنفيذ.
تفريغ الأعطال
ملف أو لقطة من الذاكرة تُنشأ أثناء فشل النظام للمساعدة في تحليل السبب الجذري.
تفريغ البيانات
ادعاء بأن ملفات أو سجلات جرى نسخها إلى خارج النظام وقد تُسرَّب أو تُباع أو تُنشر علنًا.
تفريغ بيانات الاعتماد
استخراج كلمات المرور أو التجزئات أو الرموز المميزة من الذاكرة أو ملفات النظام.
تفريغ بيانات الدفع
إصدار جماعي لسجلات مرتبطة بالبطاقات، يتضمن عادةً ما يكفي من المعلومات لدعم إساءة الاستخدام.
تفصيل تشغيلي
معلومات تنفيذية منخفضة المستوى يمكن أن تشتت الانتباه عن الحكم الأعلى مستوى.
تفويض الحساب
خطوة منح الإذن التي تتيح لخدمةٍ ما الوصول إلى بيانات خدمةٍ أخرى نيابةً عن المستخدم.
تفويض العمل
مسار الموافقة المطلوب عندما قد تؤثر المراقبة في مكان العمل على الموظفين.
تفويض تطبيق OAuth
إذن يُمنح لتطبيق تابع لجهة خارجية ويمكن أن يصبح مسارًا للاستمرارية أو إساءة الاستخدام إذا أُسيء استخدامه.
تفويض واجهة برمجة التطبيقات (API)
القواعد التي تحدد ما يمكن للعميل الوصول إليه أو تغييره بعد أن تتم مصادقته.
تقادم البطارية
الانخفاض التدريجي في الأداء والسعة بمرور الوقت، حتى أثناء التخزين.
تقارب تقنية المعلومات/تقنية التشغيل
الربط بين أنظمة معلومات المؤسسة وأنظمة التحكم الصناعي، مما يخلق اعتمادات مشتركة وحدودًا أمنية جديدة.
تقارير الشفافية
الإفصاح العلني عن الممارسات والضوابط وأساليب إدارة المخاطر.
تقدير
قيمة محسوبة لا تساوي إجماليًا مؤكدًا ومدققًا.
تقديم إفصاح إلى هيئة الأوراق المالية والبورصات الأمريكية
إفصاح رسمي يُقدَّم إلى هيئة الأوراق المالية والبورصات الأمريكية.
تقرير ثغرة أمنية
وصف مُقدَّم لاحتمال وجود خلل برمجي يحتاج إلى التحقق.
تقرير معاملة مشبوهة
إيداع رسمي يُقدَّم عندما تبدو الأنشطة غير معتادة أو غير متسقة مع السلوك المتوقع.
تقرير منخفض الإشارة
إرسال يضيف قيمة تقنية قابلة للتنفيذ قليلة ويصعب التحقق منه.
تقسيم IT/OT
الفصل بين شبكات الأعمال والأنظمة الصناعية للحد من الحركة الجانبية والتأثير التشغيلي الممتد.
تقسيم OT
فصل أصول التكنولوجيا التشغيلية عن شبكات الأعمال العامة لتقليل مدى وصول المهاجم.
تقسيم التحكم في الوصول
فصل المستخدمين والأنظمة والصلاحيات بحيث لا يمتد الفشل في منطقة واحدة إلى كل المناطق.
تقسيم الشبكة
فصل الأنظمة إلى مناطق للحد من الحركة الجانبية أثناء الهجوم.
تقطير النموذج
طريقة لنقل السلوك من نموذج أكبر إلى نموذج أصغر وأقل تكلفة.
تقلب البيانات الوصفية
إنشاء أو تعديل كثيف لمعلومات نظام الملفات، مما قد يبطئ الأدوات التي تتتبع تغييرات الدلائل أو يتسبب في توقفها.
تقليل الامتيازات
حصر المستخدمين في أدنى مستوى من الوصول اللازم لأداء عملهم أو مهمتهم.
تقليل البيانات إلى الحد الأدنى
جمع واستخدام البيانات اللازمة فقط لغرض محدد، مما يقلل من التعرض وإساءة الاستخدام.
تقليل التعرض
عمل أمني يحد من الأشياء القابلة للوصول أو الضعيفة أو المفرطة الامتيازات في البيئة.
تقليل المخاطر
إجراءات تهدف إلى خفض احتمال وقوع حدث ضار أو الحد من تأثيره.
تقليل الميزات
نهج تصميم يزيل الوحدات غير الأساسية أو يحدّ منها لتقليل التعقيد واحتمال التعرض.
تقليل سطح الهجوم
هي ممارسة تقليص الطرق التي يمكن للمهاجم من خلالها الوصول إلى الأنظمة أو الخدمات أو البيانات.
تقليل سطح الهجوم (ASR)
قواعد أمنية تمنع مسارات الاستغلال الشائعة قبل أن يتمكن الكود من التنفيذ.
تقنيات الإعلانات على الجهاز
شفرة مرتبطة بالإعلانات تعمل محليًا على هاتف.
تقنيات التملص
أساليب تُستخدم لتجنب الاكتشاف بواسطة أدوات الأمان أو المحللين أو المرشحات الآلية.
تقنية التشغيل (OT)
الأجهزة والبرمجيات التي تراقب العمليات الصناعية الفيزيائية أو تتحكم فيها.
تقوية الإعدادات
ضبط إعدادات الجهاز لتقليل التعرض، مثل تعطيل الخدمات غير الضرورية أو فرض مصادقة أقوى.
تقوية المصادقة
إجراءات أمنية تجعل عمليات تسجيل الدخول أصعب على الاستغلال، مثل كلمات المرور القوية وتقليل إعادة استخدام بيانات الاعتماد.
تقوية الهوية
ضوابط أمنية تحمي الحسابات عبر المصادقة متعددة العوامل، ومراجعة الامتيازات، ومراقبة بيانات الاعتماد.
تقوية ووردبريس
خطوات أمنية تقلل من خطر الاختراق، بما في ذلك ضوابط الأذونات والحد من تحرير الملفات مباشرة.
تقييد CAPTCHA
استخدام تحديات CAPTCHA كحاجز للوصول، ما قد يجعل التحليل الآلي أكثر صعوبة أيضًا.
تقييد التطبيق
حدّ يضيّق المكان أو الطريقة التي يمكن أن يُستخدم بها مفتاح API.
تقييد التغطية
حدّ على متى أو كيف أو كم ستدفع الوثيقة.
تقييد الغرض
قاعدة حوكمة تقصر استخدام البيانات على السبب المحدد الذي جُمعت من أجله.
تقييد المعدل
ضابط يحدّ عدد الطلبات التي يمكن للعميل إرسالها خلال فترة زمنية محددة.
تقييم أثر الخصوصية
مراجعة منظمة لمخاطر الخصوصية وضوابطها قبل مشاركة البيانات الحساسة أو معالجتها.
تقييم الأثر
مراجعة رسمية لكيفية تأثير النظام في الأشخاص أو الحقوق أو العمل أو المجتمع قبل نشره.
تقييم الأداء
تقييم رسمي للعمل يمكن أن يشكل التوقعات والنمو والمسؤولية.
تقييم الخطورة
طريقة لترتيب مدى خطورة الثغرة إذا جرى استغلالها.
تقييم المخاطر
عملية تحديد المخاطر السيبرانية ووزنها وترتيب أولوياتها لاتخاذ القرار.
تقييم المطابقة
العملية المستخدمة لإثبات أن المنتج يفي بالمتطلبات القانونية والفنية السارية قبل طرحه في السوق.
تقييم الملف الشخصي
طريقة آلية لتقدير سمات مثل الاستعداد للدفع أو الحساسية للقسائم اعتمادًا على البيانات المرصودة.
تقييم النطاق
العملية التي يتم من خلالها تحديد الأنظمة والحسابات ومجموعات البيانات التي تم الوصول إليها أثناء الحادث.
تقييم النموذج
اختبار منظم يُستخدم لقياس كيفية تصرف نظام ذكاء اصطناعي في ظل ظروف محددة.
تقييم مخاطر المورّد
المراجعة التقنية لوضع المورّد الأمني وشفافيته واعتماداته اللاحقة.
تكافؤ الواجهة
مدى تطابق أداة بديلة مع وظائف الأداة القديمة.
تكاليف الطاقة
عبء التكلفة الذي تتحمله الشركات والأسر مقابل الكهرباء والوقود والمدخلات المرتبطة بالطاقة.
تكامل الأنظمة
ربط منصات مختلفة بحيث يمكنها تبادل البيانات ودعم المهام المشتركة.
تكامل الغلاف
عملية تثبيت اللوحات والشاشات ووسائل الإدخال وأجزاء الطاقة داخل هيكل ثابت.
تكامل اللوحة
هي العملية الخاصة بتركيب لوح شمسي ضمن إعداد كهربائي أكبر.
تكامل تكنولوجيا المعلومات/تكنولوجيا التشغيل
ربط أنظمة المؤسسة ببيئات التحكم، ما قد يوسع سطح الهجوم.
تكامل سير العمل
عملية أعمال مترابطة تعتمد على مخرجات نموذج.
تكامل واجهة برمجة التطبيقات
ربط نظام بآخر بحيث يمكن للبيانات والإجراءات الانتقال بينهما.
تكلفة الهجوم
الأثر المالي لحدث سيبراني، بما في ذلك الاستجابة والتعافي والضغط التشغيلي.
تكنولوجيا الجسر
نظام يساعد على الانتقال من البحث المبكر إلى النشر الأوسع.
تكنولوجيا المعلومات
تكنولوجيا المعلومات المستخدمة لأنظمة الأعمال والاتصالات ومعالجة البيانات.
تكنولوجيا المعلومات الظلية
تطبيقات أو خدمات غير معتمدة تُستخدم خارج إشراف تكنولوجيا المعلومات أو الأمن المعتاد.
تلاعب الطوابع الزمنية
تغيير الطوابع الزمنية للملفات لجعل الملفات الخبيثة تبدو أقدم أو أقل إثارة للشك.
تلخيص الويب بالذكاء الاصطناعي
ميزة تستخدم نموذج ذكاء اصطناعي لتكثيف محتوى الويب إلى ملخص أقصر وسهل القراءة.
تلف الذاكرة
فئة من الأخطاء التي تُتلف ذاكرة البرنامج ويمكن أن تؤدي أحيانًا إلى تنفيذ التعليمات البرمجية.
تلوّث الفهرس
تراكم المحتوى منخفض القيمة أو المتكرر الذي يجعل اكتشاف المحتوى أصعب على المنصة.
تلوث النموذج الأولي
ثغرة في JavaScript حيث تؤدي المدخلات التي يتحكم بها المهاجم إلى تغيير نماذج الكائنات الأولية وتؤثر في سلوك البرنامج لاحقًا.
تلوّث النواة
إشارة تفيد بأن النواة دخلت حالة غير قياسية قد تؤثر في الدعم أو التصحيح.
تمرير الرسائل
أسلوب مضبوط لتمكين المكونات المنفصلة من تبادل الأوامر أو البيانات دون وصول مباشر.
تمرير وكيل SSH
ميزة تتيح لنظام بعيد استخدام وكيل SSH المحلي لديك، مما يزيد من نطاق التعرض إذا أسيء استخدامها.
تمرين طاولة
تمرين قائم على النقاش يُستخدم لتدريب القرارات والأدوار وطرق التواصل أثناء الأزمات.
تمويل الانتشار
استخدام الأموال أو الخدمات المالية لاقتناء أو تطوير أو التعامل بأي صورة أخرى في أسلحة الدمار الشامل.
تنازع SSD
تداخل في الأداء على وحدة تخزين ذات حالة صلبة ناتج عن نشاط متنافس للقراءة والكتابة.
تنبيه ICS
إشعار أمني يركز على الأجهزة الصناعية أو التشغيلية أو المتصلة وتخفيفات المخاطر الخاصة بها.
تنبيه احتيال
إشعار يوضع في ملف ائتماني ويطلب من المقرضين اتخاذ خطوات إضافية قبل الموافقة على ائتمان جديد.
تنبيه المرور (TA)
تحذير يفيد بأن المرور القريب قد يتحول إلى تضارب ويستحق انتباه الطيار.
تنبيه خارج النطاق
إشعار يُرسل عبر قناة منفصلة، مثل البريد الإلكتروني أو الرسائل القصيرة، لتنبيه المستخدم إلى تغييرات الحساب.
تنبيه مركّب
إشارة كشف تجمع عدة نقاط قياس لتقليل الإيجابيات الكاذبة وإبراز نشاط أكثر دلالة.
تنبيهات المعاملات
إشعارات تساعد على اكتشاف النشاط غير المعتاد أو غير المصرح به بسرعة.
تنزيل مجاني
ملف يُتاح للعامة من دون تكلفة، ما يمكن أن يوسع بشكل كبير الوصول إلى البيانات الحساسة.
تنزيل مشروع TIA
سير عمل هندسي ينقل مشروع متحكم أو تكوينًا أو منطقًا إلى الجهاز.
تنسيق التسلسل
بنية الملف المستخدمة لتخزين البيانات وإعادة بنائها، والتي قد تصبح خطرة إذا كانت تدعم سلوك تحميل غير آمن.
تنسيق الحاوية
غلاف يحتفظ بتدفقات الوسائط والبيانات الوصفية داخل ملف واحد.
تنسيق الوكلاء
تنسيق واحد أو أكثر من وكلاء الذكاء الاصطناعي عبر سير عمل متعدد الخطوات واستدعاءات الأدوات.
تنسيق سير العمل
طبقة التحكم التي تحدد كيفية ربط المهام والأدوات والموافقات.
تنشيط الجهاز
اللحظة التي يتم فيها إعداد جهاز جديد لأول مرة وتسجيله للاستخدام.
تنشيط الكمبيوتر المشترك
وضع ترخيص لـ Office مخصص لبيئات Windows المشتركة أو غير الدائمة.
تنظيم الذكاء الاصطناعي على مستوى الولايات
قوانين أو قواعد تعتمدها الولايات الأمريكية الفردية لتنظيم تطوير الذكاء الاصطناعي أو نشره أو استخدامه.
تنظيم الملفات
الطريقة المستخدمة لترتيب السجلات من أجل التخزين والاسترجاع.
تنفيذ الأوامر
هو تنفيذ أوامر shell أو أوامر النظام، وقد يسبب أثرا كبيرا إذا أسيء استخدامه.
تنفيذ الأوامر على مستوى الجذر
القدرة على تشغيل الأوامر بأعلى امتيازات للنظام على المضيف.
تنفيذ الأوامر في الطرفية
تشغيل الأوامر في واجهة سطر الأوامر، ويُستخدم غالبًا في مسارات تثبيت أدوات المطورين.
تنفيذ التعليمات البرمجية أثناء التثبيت
تعليمة برمجية تعمل أثناء تثبيت حزمة، مما قد يوسع سطح الهجوم.
تنفيذ التعليمات البرمجية عن بُعد
ثغرة يمكن أن تُمكّن المهاجم من تشغيل أوامر على نظام مستهدف من مسافة بعيدة.
تنفيذ التعليمات البرمجية عن بُعد (RCE)
ثغرة قد تسمح للمهاجم بتشغيل أوامر على نظام مستهدف من موقع بعيد.
تنفيذ التعليمات البرمجية عن بُعد دون مصادقة
تنفيذ تعليمات برمجية عن بُعد يمكن استغلاله دون تسجيل الدخول أو تقديم بيانات اعتماد صالحة.
تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة
تنفيذ تعليمات برمجية يمكن أن يحدث قبل أن يسجل المستخدم الدخول بنجاح.
تنفيذ الحمولة المرحلية
سلسلة تسليم متعددة الخطوات يقوم فيها أحد المكونات بتهيئة أو جلب المكون التالي.
تنفيذ الشيفرة
القدرة على جعل النظام المستهدف يشغّل أوامر أو منطق برنامج يتحكم به المهاجم.
تنفيذ الشيفرة على جانب الخادم
نتيجة خطيرة يحدث فيها أن تؤدي مدخلات يسيطر عليها المهاجم إلى تشغيل شيفرة على الخادم المستهدف.
تنفيذ المستخدم
نمط هجوم يفتح فيه شخص ملفًا أو يتفاعل معه، مما يبدأ السلسلة الخبيثة.
تنفيذ الوكيل عبر ثنائيات النظام
استخدام ثنائيات موثوقة أو وظائف إدارية لتشغيل أوامر أو تعليمات برمجية غير مرغوب فيها.
تنفيذ بصلاحيات الجذر
تنفيذ الأوامر بأعلى الامتيازات المحلية على نظام ما.
تنفيذ تعليمات برمجية عشوائية
حالة يمكن فيها لمهاجم تشغيل تعليمات برمجية من اختياره على نظام مستهدف.
تنفيذ تعليمات برمجية عن بُعد دون مصادقة
ثغرة تسمح للمهاجم بتشغيل أوامر على خادم دون تسجيل الدخول.
تنفيذ خط الأنابيب المسموم
نمط هجوم يتم فيه التلاعب بخط بناء أو إصدار برمجي لكشف الأسرار أو تشغيل شيفرة خبيثة.
تنفيذ سطر الأوامر
تشغيل الأوامر في أدوات مثل PowerShell أو Terminal، وغالبا ما يكون خطوة عالية المخاطر عندما يطلقها موقع ويب.
تنفيذ سير العمل
تشغيل المهام الآلية المحددة مسبقًا، وغالبًا ما تكون مترابطة عبر منطق جهة الخادم.
تنفيذ شيفرة عن بُعد قبل المصادقة
ثغرة تنفيذ شيفرة عن بُعد يمكن استغلالها قبل أن يسجل المستخدم الدخول.
تنقل التراخيص
حق ترخيص يتيح نقل بعض برامج Microsoft إلى بيئات سحابية معتمدة تابعة لأطراف ثالثة.
تنقّل المواهب
انتقال العاملين المهرة عبر الحدود لتولي وظائف أو أدوار بحثية.
تنقيب العمليات
تقنية تحلل بيانات الأحداث لإعادة بناء كيفية سير العملية فعليًا عبر الأنظمة.
تنقية البيانات
عملية إزالة البيانات المخزنة أو إتلافها بحيث لا يمكن استعادتها بسهولة.
تنقية المدخلات
معالجة أمنية تقوم بترشيح المدخلات أو التحقق منها أو تقييدها قبل وصولها إلى الشيفرة الحساسة.
تنقية حركة المرور
تصفية الحركة الخبيثة upstream قبل أن تصل إلى النظام المستهدف أو حافة الشبكة.
تنقية معلومات التعريف الشخصية (PII)
تصفية معلومات التعريف الشخصية قبل إرسال البيانات إلى نموذج أو سير عمل.
تنوع المسارات
استخدام مسارات كابلات منفصلة بحيث يكون من غير المرجح أن يؤثر انقطاع واحد في جميع حركة المرور.
تهديد قائم على المتصفح
نشاط خبيث يُقدَّم عبر متصفح ويب بدلاً من تطبيق منفصل.
تهريب HTML
طريقة لإخفاء الحمولات أو تجميعها داخل HTML أو JavaScript بحيث يمكنها التهرب من بعض فحوصات البوابة.
تهريب الطلبات
هجوم يستغل الاختلافات في كيفية تفسير مكوّنات HTTP لحدود الطلبات.
تهيئة الحساب
عملية التسجيل التي تنشئ حساب مستخدم جديدًا وتُهيّئه.
تهيئة نماذج LLM
أسلوب يملأ المساحات الإلكترونية بمحتوى ملفق بحيث قد تبتلعه أنظمة الذكاء الاصطناعي المستقبلية كما لو كان موثوقًا.
توافق التراخيص
ما إذا كان يمكن دمج مجموعتين من الشروط القانونية وإعادة توزيعهما معًا.
توافق الجهاز
قدرة الهاتف على دعم eSIM والنطاقات ومتطلبات شركة الاتصالات الخاصة بالخطة.
توافق الشفرة
ما إذا كانت الشفرة تناسب إعداد آلة معينًا وتعمل بشكل صحيح معه.
توافق العتاد
ما إذا كان يمكن للبرامج والأجهزة العمل معًا دون إصلاحات خاصة أو تثبيت الإصدارات بشكل ثابت.
توافق برنامج التشغيل
ما إذا كان البرنامج الذي يتحكم في العتاد يمكنه التعرف عليه وتشغيله بشكل صحيح.
توافقية EVM
دعم أدوات وعقود على نمط إيثريوم عبر سلاسل كتل تطبق نموذج التنفيذ نفسه.
توجيه NIS2
توجيه أوروبي للأمن السيبراني يوسّع التزامات الأمن والإبلاغ على الكيانات المشمولة، مع اختلاف نطاق الانطباق بحسب القطاع ونوع المنظمة.
توحيد بيئة التشغيل
ممارسة مواءمة الفرق على نفس بيئة تشغيل البرمجيات لتقليل الانحراف ومشكلات التوافق.
توربين كهرومائي منخفض السقوط
توربين مصمم للمواقع ذات فرق ارتفاع صغير، حيث يجب استخدام تدفق المياه بكفاءة.
توزيع البرمجيات الخبيثة
عملية تسليم شيفرة خبيثة إلى نظام مستهدف.
توزيع البنوك
الدور الذي تضطلع به البنوك في إيصال منتج مالي إلى العملاء.
توزيع المفاتيح الكمية (QKD)
طريقة لمشاركة المفاتيح السرية باستخدام خصائص كمومية للإشارات، عادة عبر عتاد متخصص.
توزيع الوكيل
عملية إرسال البرامج أو الشيفرة أو السياسات من خادم مركزي إلى نقاط النهاية المُدارة.
توسع الوظيفة
الامتداد التدريجي لنظام يتجاوز الغرض الأصلي المعتمد له.
توطين البيانات
متطلب يقضي ببقاء بيانات معينة داخل بلد أو منطقة محددة.
توفر الخدمة
القدرة على أن يظل النظام قابلاً للوصول وقابلاً للاستخدام من قبل المستخدمين المقصودين.
توفير رمز QR
تفعيل eSIM عبر مسح رمز يحتوي على تفاصيل الإعداد.
توقيت SSD
فروق صغيرة في زمن استجابة التخزين يمكن أن تكشف أنماطًا.
توقيت المنافذ
توقيت فتح وإغلاق منافذ السحب والتمرير والعادم في المحرك.
توقيع SMB
عنصر تحكم أمني يساعد على حماية حركة مشاركة الملفات في Windows من العبث وإساءة استخدام إعادة التوجيه.
توقيع البرامج الثابتة
ضابط ثقة يتحقق من تحديثات الأجهزة المضمّنة قبل التثبيت.
توقيع الشيفرة
فحص سلامة للناشر يساعد على التحقق من مصدر البرنامج وما إذا كان الملف قد تغيّر منذ توقيعه.
توقيع الشيفرة
توقيع رقمي يُستخدم للتحقق من سلامة البرمجيات؛ ويمكن إساءة استخدامه عندما تقوم الملفات التنفيذية الموثوقة بتحميل مكونات خبيثة.
توقيع المخرجات البرمجية
التوقيع التشفيري لمخرجات البناء بحيث يمكن التحقق لاحقًا من أصلها وسلامتها.
توقيع الملف
أنماط بايت تُستخدم للتعرّف على الصيغة الحقيقية للملف بغضّ النظر عن امتداده.
توليد الأدوات الديناميكي
هي عملية إنشاء سكربتات أو أدوات هجومية مخصّصة عند الطلب، مما قد يجعل اكتشافها أصعب.
توليد الاستغلال
عملية تحويل ثغرة أمنية إلى شيفرة هجوم عاملة.
تيار نصي
بيانات تتم معالجتها كتدفق مستمر بدلًا من ملف ثابت واحد.
ثغرة أمنية
نقطة ضعف في البرمجيات أو العتاد يمكن أن تؤثر في الأمان أو الموثوقية.
ثغرة إفشاء المعلومات
خلل يمكنه كشف البيانات لشخص لا ينبغي أن يتلقاها.
ثغرة استغلال بنقرة صفرية
مسار هجوم يمكن أن يبدأ من دون أن ينقر الضحية على أي شيء أو يفتحه أو يوافق عليه.
ثغرة برمجية
ضعف في الشيفرة أو الإعدادات يمكن استغلاله لتعطيل الأنظمة أو سرقة البيانات أو تعديلها.
ثغرة تتطلب المصادقة
عيب لا يمكن استغلاله إلا بعد أن يسجل المستخدم أو المهاجم الدخول أو يحصل بطريقة أخرى على وصول مشروع.
ثغرة حرجة
ثغرة عالية الخطورة يمكن أن يكون لها أثر أمني جسيم إذا جرى استغلالها.
ثغرة حرجة
عيب يمكن أن يسمح بتنفيذ تعليمات برمجية عشوائية أثناء التصفح العادي، وفقًا لإرشادات الخطورة في Chromium.
ثغرة حقن
ضعف يمكن فيه تحويل الإدخال غير الموثوق به إلى أوامر أو استعلامات أو تعليمات برمجية.
ثغرة ذات خطورة حرجة
خلل يحمل أعلى مستوى من مخاطر الأولوية، وغالبًا ما يرتبط بتأثير كبير إذا تم استغلاله.
ثغرة عالية الخطورة
مشكلة أمنية خطيرة بما يكفي لتستدعي مراجعة ومعالجة عاجلتين.
ثغرة عالية الخطورة
عيب يمكن أن يسبب تأثيرا أمنيا خطيرا إذا لم يتم إصلاحه بسرعة.
ثغرة غير مُرقّعة
خلل لم يتم بعد نشر إصلاح متاح على نطاق واسع له.
ثغرة في الشيفرة
نقطة ضعف في البرمجيات يمكن استغلالها للإخلال بالأمن أو السلامة.
ثغرة في سلامة الذاكرة
خلل مثل الاستخدام بعد التحرير أو تجاوز المخزن المؤقت يمكن أن يتسبب في تعطل البرنامج أو إفساد الذاكرة.
ثغرة في سلسلة التوريد
خلل في البرمجيات المشتركة أو الأتمتة يمكن أن يؤثر في العديد من المشاريع اللاحقة.
ثغرة في سلسلة التوريد
ضعف في أدوات البناء أو الأتمتة يمكن أن يؤثر في العديد من المستودعات أو الإصدارات.
ثغرة محتملة
خلل مشتبه به لا يزال يحتاج إلى التحقق قبل التعامل معه على أنه مؤكّد.
ثغرة محيطية
نقطة ضعف في أنظمة تواجه الإنترنت مثل شبكات VPN أو البوابات أو الأجهزة الويب.
ثغرة مستغلة
خلل استخدمه مهاجم فعليًا للحصول على وصول غير مصرح به أو للتحكم.
ثغرة مستغلة معروفة
خلل تم التأكد من أن المهاجمين يستهدفونه بنشاط في الواقع العملي.
ثغرة مستغلة معروفة
عيب تم التأكد من استغلاله فعليًا في البرية ويُعطى أولوية للتصحيح.
ثغرة مستغلة معروفة (KEV)
خلل تم رصده وهو يُستخدم في هجمات فعلية ويُعامل كبند ذي أولوية عالية للمعالجة.
ثغرة مكشوفة على الإنترنت
عيب أمني في نظام يمكن الوصول إليه من الإنترنت العام، مما يسهل على المهاجمين العثور عليه وفحصه.
ثغرة من جانب العميل
خلل في شيفرة التطبيق المحلية، وليس في خدمة الشبكة نفسها.
ثغرة يوم الصفر
ثغرة أمنية غير معروفة سابقًا يمكن للمهاجمين استغلالها قبل توفر تصحيح.
ثغرة يوم الصفر
خلل غير معروف لدى المورّد وغير مُرقَّع في الوقت الذي يُكتشف أو يُبرهن فيه.
ثقافة الأمن
العادات والتوقعات المشتركة التي تشكل كيفية تعامل المؤسسة مع المخاطر.
ثقافة الصنّاع
نهج عملي في بناء التكنولوجيا وتعديلها وإعادة توظيفها.
ثقب الاتصال
تقنية اتصال تُستخدم لمساعدة الأجهزة الموجودة خلف أجهزة NAT أو جدران الحماية على إنشاء وصلات مباشرة.
ثقة مساحة العمل
متحكم في VS Code يحد من الإجراءات الخطرة عندما لا يكون المجلد موثوقًا.
ثلج ثاني أكسيد الكربون
ثاني أكسيد كربون صلب دقيق يتكوّن عندما ينخفض الضغط وتتحول ثاني أكسيد الكربون السائلة فجأة إلى طور صلب بارد.
ثنائي SETUID
برنامج يعمل بصلاحيات مالك الملف، وغالبًا ما يكون الجذر (root)، بدلًا من صلاحيات المستخدم الذي شغّله.
ثنائي الاستغلال من بيئة النظام
أداة نظام مشروعة يسيء المهاجمون استخدامها لدمج الأنشطة الخبيثة في الإدارة العادية.
ثنائي الحزبين
مدعوم من أعضاء الحزبين السياسيين الرئيسيين، ما قد يساعد مشروع القانون على اكتساب قدر أكبر من الدوام.
ثنائي موقّع
ملف تنفيذي يحمل توقيعًا رقميًا يُفترض أن يؤكد مصدره وسلامته.
جائحة المعلومات
تراكم مفرط للمعلومات الصحية، بما في ذلك المحتوى الخاطئ أو المضلل، مما قد يسبب الارتباك وانعدام الثقة.
جافا سكريبت من جهة العميل
شفرة تُسلَّم إلى المتصفح وتُنفَّذ فيه، حيث يمكن أن تكشف تفاصيل التنفيذ عبر الأصول المجمعة.
جافاسكريبت مُموَّه
جافاسكريبت مُصمَّم عمدًا لإخفاء سلوكه وجعل فحصه أصعب.
جاهز للإنتاج
مناسب للتشغيل في العالم الحقيقي مع موثوقية ودعم مقبولين.
جاهزية الاستجابة للحوادث
القدرة على اكتشاف حادث سيبراني واحتوائه والتحقيق فيه والتعافي منه باستخدام إجراءات وأدوار تم اختبارها.
جاهزية البيانات
حالة توافر بيانات منظمة ومتحقَّق منها وقابلة للاستخدام قبل تشغيل الذكاء الاصطناعي في بيئة الإنتاج.
جدار الحماية
طبقة الأمان على مستوى الطلب التي تقرر ما إذا كان المسار يحتاج إلى مصادقة.
جدار الحماية لتطبيقات الويب
مرشح يفحص حركة مرور الويب ويمكنه حظر هجمات شائعة على طبقة التطبيقات.
جدار حماية تطبيقات الويب (WAF)
مرشح يفحص حركة مرور HTTP ويمكنه حظر هجمات الويب الشائعة قبل أن تصل إلى التطبيق.
جدول التجزئة الموزع (DHT)
نظام بحث لامركزي يساعد الأقران على العثور على بعضهم البعض من دون دليل مركزي.
جذر الاستخراج
الدليل الذي من المفترض أن يُفكَّ فيه الأرشيف، والحد الذي يتوقع المدافعون أن يفرضه الكود.
جذر الويب
الدليل الذي يقدمه خادم الويب مباشرة؛ ويساعد إبقاء عمليات الرفع خارجه على منع التنفيذ المباشر.
جرافيتون
عائلة المعالجات المخصصة من AWS، تُستخدم هنا لتحسين السعر مقابل الأداء في السحابة.
جرد الأصول
سجل مُحدَّث للأنظمة والأجهزة والبرامج يُستخدم لتحسين الدفاع والتعافي.
جرد الإصدارات
سجل دقيق لإصدارات البرمجيات المنشورة يُستخدم لمطابقة الأصول مع التنبيهات الأمنية.
جرد البيانات
سجل يوضح ما البيانات الموجودة، وأين يتم تخزينها، ومن يمكنه الوصول إليها، وكيف تنتقل.
جرد البيانات الشخصية
خريطة لما هي البيانات الموجودة، وأين تُخزَّن، ومن يمكنه الوصول إليها.
جرد التبعيات
قائمة بمكوّنات البرامج والخدمات الخارجية التي يعتمد عليها النظام.
جرد المؤسسة
قائمة كاملة بالأنظمة والأدوات والاعتمادات المستخدمة عبر المؤسسة.
جرد النماذج
سجل منظّم للنماذج المنشورة، وإصداراتها، ومالكيها، والوثائق ذات الصلة.
جرد الهويات
قائمة مُدارة بالهويات، والأذونات، والملكية، وبيانات دورة الحياة تُستخدم لتحسين الرؤية والتحكم.
جرد نقاط النهاية
سجل حي للأجهزة والبرامج المثبتة عليها يُستخدم لمعرفة أين لا يزال الخطر قائماً.
جرد واجهات برمجة التطبيقات
قائمة كاملة بالنقاط النهائية المكشوفة، والإصدارات، والاعتمادات المستخدمة لأغراض الحوكمة والأمن.
جزء القراءة
ميزة في Outlook تعرض معاينة لمحتوى البريد الإلكتروني قبل فتحه بشكل منفصل.
جسر JavaScript إلى الأصلية
آلية تتيح لرمز الويب استدعاء وظائف داخل التطبيق المضيف أو بيئة الجهاز.
جلسة الحساب
الحالة النشطة التي تم التحقق من هوية المستخدم فيها، والتي تحدد هوية المستخدم التي يستخدمها التطبيق.
جلسة المتصفح
الحالة النشطة المصادَق عليها التي يحتفظ بها المستخدم أثناء التفاعل مع تطبيقات الويب والمواقع وخدمات السحابة.
جلسة عن بُعد
اتصال يتيح لشخص واحد التحكم في جهاز من موقع آخر.
جمع البريد الإلكتروني
ممارسة الوصول إلى الرسائل والمرفقات ومحتوى صندوق البريد وجمعها لأغراض الاستخبارات أو السرقة.
جهاز VPN
جهاز أو خدمة وصول عن بُعد يمكن أن تصبح مسارًا للاختراق إذا كانت ضعيفة أو غير مُحدَّثة.
جهاز أمني
نظام مخصص ومصمم لفرض ضوابط أمنية مثل التصفية أو التشفير أو الفحص.
جهاز إنترنت الأشياء
جهاز متصل بالإنترنت مثل مستشعر أو كاميرا أو جهاز منزلي قد تكون لديه ضوابط أمنية محدودة.
جهاز الحافة
نظام أمني مواجه للإنترنت مثل جدار ناري أو وحدة تحكم إدارية.
جهاز الحافة
عتاد موضوع عند الحدود بين الشبكات الداخلية والاتصالات الخارجية.
جهاز المضيف
الآلة التي تشغّل المحاكي وتوفّر الواجهات المطلوبة.
جهاز حافة OT
جهاز شبكي صناعي يقع بين أنظمة التحكم والشبكات الأوسع.
جهاز حافة الشبكة
جهاز يقع عند حدود الشبكة، مثل جدار الحماية أو بوابة VPN، ويتعامل مع حركة المرور ويمكن أن يصبح هدفًا عالي القيمة.
جهاز شبكي
جهاز مثل جدار ناري أو بوابة VPN يوجد عند حافة الشبكة ويمكن أن يصبح هدفا.
جهاز طرفي
جهاز أو وحدة خارجية تضيف وظائف إلى نظام مضيف.
جهاز طرفي
جهاز أمني أو شبكي يوجد عند حدود أنظمة المؤسسة.
جهاز طرفي قديم
هو جهاز أقدم، مثل الماسح الضوئي أو الطابعة، قد يظل يعمل حتى بعد أن يتوقف البرنامج الأحدث عن دعمه.
جهاز عرض قصير المدى
جهاز عرض مصمم لإنشاء صورة كبيرة من مسافة قريبة جدًا.
جهاز قابل للارتداء
إلكترونيات مصممة ليتم حملها أو ارتداؤها على الجسم.
جهاز مُدار
نقطة نهاية تُتحكم بها عبر أدوات سياسة المؤسسة مثل MDM أو GPO أو الإدارة السحابية.
جهاز مرتبط
جهاز ثانوي أو جلسة متصلة بحساب رئيسي، وقد تصبح خطرًا أمنيًا إذا تمت إضافتها دون إذن.
جهاز مُعرَّض للإنترنت
نظام مثل VPN أو جدار ناري أو بوابة وصول عن بُعد يمكن الوصول إليه من الإنترنت العام.
جهة اتصال على مدار الساعة طوال أيام الأسبوع
قناة وطنية متاحة على مدار الساعة لطلبات التعاون العاجلة في التحقيقات السيبرانية.
جواز المنتج الرقمي
إطار لبيانات المنتج مصمم لجعل المعلومات الرئيسية حول المنتج أكثر شفافية وقابلية للتتبع.
جواز المنتج الرقمي (DPP)
سجل منتج قابل للقراءة آليًا يحمل بيانات دورة الحياة والامتثال عبر سلسلة التوريد.
جواهر التاج الصناعية
أهم الأصول أو الوظائف أو البيانات في عملية صناعية، وتُعطى الأولوية في الحماية.
جودة البيانات
دقة البيانات واكتمالها واتساقها عند استخدامها لتدريب أنظمة الذكاء الاصطناعي أو تشغيلها.
جودة الخدمة
اختصار لـ Quality of Service، وهي ميزة شبكية تُستخدم لتحديد أولويات المرور أو تشكيله.
جودة الخدمة (QoS)
ميزة للتحكم في الشبكة يمكنها إعطاء أولوية لحركة المرور أو تقييدها وفقًا للسياسة.
جودة الخدمة المعتمدة على السياسات
قواعد في Windows تطبق إعدادات معالجة المرور بناءً على سياسة يحددها المسؤول.
جودة الطاقة
استقرار الإمداد الكهربائي، بما في ذلك الجهد والتردد وخصائص شكل الموجة التي تؤثر في المعدات الحساسة.
جيم
مكتبة Ruby مُعبأة يمكن نشرها وإعادة استخدامها بواسطة التطبيقات.
جيميني
المساعد الذكي الحواري من Google، المصمم للتعامل مع الطلبات المنطوقة ومهام اللغة الطبيعية.
حائز البيانات
الطرف الذي يحتفظ بالبيانات ذات الصلة بموجب قانون البيانات، والذي قد يطلب في سياق الفصل الثالث تعويضًا معقولًا عندما يكون الإتاحة أو المشاركة مطلوبة قانونًا.
حاجز الحماية
ضابط مُصمَّم للحد من السلوك غير الآمن أو غير المقصود للنظام.
حاجز الوصول
حالة تجعل من الأصعب على المشاركين الأصغر حجماً استخدام تقنية أو منصة أو خدمة.
حادث توافر
حدث أمني أو متعلق بالبنية التحتية يمنع المستخدمين من الوصول إلى خدمة أو استخدامها بشكل طبيعي.
حادث متكرر
حدث سيبراني جديد يؤثر في المؤسسة نفسها بعد حادث سابق.
حادثة مؤكدة
حالة أمنية تم التحقق منها ومراجعتها وتصنيفها على أنها حقيقية.
حارس البوابة للمنصة
مزود يمكنه تشكيل الوصول إلى الأجهزة أو التطبيقات أو الخدمات.
حاسوب أحادي اللوحة
حاسوب مدمج مبني على لوحة دوائر واحدة، ويُستخدم غالبًا في مشاريع الإلكترونيات المنزلية.
حاسوب ريترو
عتاد حوسبة أقدم يُحافَظ عليه قيد التشغيل من أجل الحفظ أو التعليم أو التجريب أو الحنين إلى الماضي.
حاسوب سحابي
سطح مكتب Windows مستضاف يُقدَّم من سحابة Microsoft ويُخصَّص لمستخدم وفقًا للترخيص.
حاسوب شخصي x86
منصة حاسوب قياسية غالبا ما يُعاد استخدامها للحوسبة العامة.
حاسوب كمي ذو صلة بالتشفير
آلة كميّة قوية بما يكفي لكسر بعض أنظمة التشفير بالمفتاح العام المستخدمة على نطاق واسع.
حاضنة OWASP
حالة مشروع مبكرة في OWASP للأعمال التجريبية أو قيد التطوير.
حافة الشبكة
النقطة التي تتصل فيها شبكة محلية بالإنترنت الأوسع.
حافز ضريبي
منفعة مالية تهدف إلى تشجيع استثمارات أو سلوكيات محددة.
حالة استخدام
مشكلة أعمال أو سير عمل محدد يهدف الذكاء الاصطناعي إلى تحسينه.
حالة الجلسة
البيانات التي تُبقي نشاط التطبيق أو تسجيل الدخول أو سير العمل قيد الاستمرار.
حالة الشل
الحالة التشغيلية الحالية لعملية واجهة سطح المكتب ومكوّنات واجهة المستخدم الخاصة بها.
حالة المصادقة
بيانات تساعد العميل على تذكّر جلسة مسجّل الدخول أو هوية موثوقة.
حالة الهوية الموثوقة
بيئة وصول مُستعادة ومتحقق منها بعد إزالة الحسابات أو الأسرار المخترقة.
حالة حافة
سيناريو غير معتاد أو أقل شيوعًا يمكن أن يكسر الافتراضات في سلوك البرمجيات أو الذكاء الاصطناعي.
حالة دورة الحياة
المرحلة الحالية من الدعم أو الإحالة إلى التقاعد لمنتج ما.
حالة سباق
خلل يظهر عندما تعتمد النتيجة على توقيت الأحداث.
حامل أموال
شخص يُستخدم لتلقي الأموال غير المشروعة أو نقلها أو تمريرها إلى غيره.
حامل البكرة
دعامة تُبقي بكرة الخيط في موضعها بحيث تنفك بسلاسة.
حامل البيانات المادي
وسم أو رمز مادي يربط عنصرًا بسجله الرقمي.
حاوية مجموعة التطبيقات
مساحة تخزين محلية مشتركة على منصات Apple تستخدمها التطبيقات والإضافات مع الامتياز المناسب.
حجب الخدمة
نتيجة هجوم تجعل الخدمة غير متاحة، غالبًا عبر تعطيلها أو استنزاف مواردها.
حجب الخدمة
حالة يصبح فيها النظام أو الخدمة غير متاحين أو غير مستقرين للمستخدمين الشرعيين.
حجب الخدمة (DoS)
هجوم يعطل التوافر الطبيعي لخدمة ما.
حجب الخدمة الموزع (DDoS)
هجوم يغرِق خدمةً بحركة مرور من مصادر عديدة لجعلها غير متاحة.
حجب الخدمة على مستوى طبقة التطبيق
هجوم يستهدف معالجة الطلبات أو الحالة أو قدرة المعالجة بدلاً من عرض النطاق الشبكي الخام.
حجب الخدمة غير المصادق عليه
حالة حجب خدمة يمكن التسبب بها دون تسجيل الدخول.
حجب الخدمة غير الموثَّق (DoS)
تقنية تعطيل تعمل دون الحاجة إلى حساب صالح أو جلسة نشطة.
حجم الحوادث
عدد الأحداث السيبرانية المسجلة خلال فترة زمنية، ويُستخدم لقياس الضغط التشغيلي.
حد إصدار النسخة
رقم البناء الدقيق الذي تعتبر بعده الجهة المورِّدة أن الخلل قد تم إصلاحه.
حدّ الأداة
نقطة التحكم التي يُفحص عندها خرج الوكيل قبل أن يصل إلى إجراء خارجي.
حد الإذن
الحد الذي يحدد الأفعال التي قد ينفذها النظام بعد منح الإذن.
حد الامتيازات
الخط الفاصل بين الإجراءات منخفضة الثقة والإجراءات الإدارية الأعلى ثقة على النظام.
حدّ البروتوكول
النقطة التي تنتقل فيها البيانات من تنسيق اتصال إلى آخر، وغالبًا ما يتطلب ذلك تحققًا صارمًا وترميزًا.
حدّ التوافق
النقطة التي تلتقي فيها متطلبات البرنامج مع حدود الجهاز.
حد الثقة
النقطة التي تنتقل فيها مسؤولية حماية البيانات من جهاز المستخدم إلى مزود الخدمة.
حد الثقة أثناء التشغيل
النقطة التي يجب فيها على النظام التحقق من الإجراءات أو المدخلات أو الأذونات قبل المتابعة.
حد الثقة في المُحلِّل
النقطة التي يجب عندها على البرنامج التعامل بأمان مع المدخلات المهيكلة والتحقق منها مثل XML أو JSON.
حد الثقة في سلسلة التوريد
نقطة أمنية يمكن أن يؤثر فيها الاختراق على البرمجيات أو العناصر المجمعة أو المستخدمين النهائيين.
حدّ السائق
خطّ الثقة الذي يمكن أن تُقرِّر عنده فرضية وضع النواة نجاح العزل أو فشله.
حدّ المصادقة
النقطة التي يثبت فيها المستخدم هويته قبل الوصول إلى الخدمات المحمية.
حدّ المضيف-الضيف
الخط الأمني بين النظام الرئيسي والآلة الافتراضية التي تعمل داخله.
حدّ الموافقة
النقطة التي يوافق فيها المستخدم على البيانات أو الإجراءات التي يمكن للتطبيق الوصول إليها.
حد الهوية
المكان الذي يقرر فيه أحد الخدمات من المسموح له بالوصول إليه.
حدث التنشيط
مُحفِّز يبدأ الامتداد، بما في ذلك الشروط التي قد تعمل عند فتح مساحة عمل أو مجلد مطابق.
حدسية
عبارة رياضية يُعتقد أنها صحيحة لكنها لم تُبرهن بالكامل بعد.
حدود الامتيازات
الحدود التي تفصل بين وصول التطبيق العادي وبين حقوق أكثر قوة على قاعدة البيانات أو النظام.
حدود البيانات
الحدود المعتمدة للمكان الذي قد تنتقل إليه معلومات الشركة وكيفية التعامل معها.
حدود التغطية
الحد الأقصى للمبلغ الذي ستدفعه شركة التأمين عن خسارة مشمولة بالتغطية.
حدود الخصوصية
الخط الفاصل بين المعلومات الشخصية التي ينبغي أن تبقى خاصة وما يصبح مرئياً.
حديقة مسوّرة
منظومة منصة تُبقي معظم عملية الإعلانات داخل مزود واحد.
حذف النسخ الظلية
إزالة لقطات استرداد Windows لتصعيب الاستعادة بعد الهجوم.
حذف النسخ الظلية
إزالة لقطات النسخ الاحتياطي في Windows لجعل الاستعادة أصعب بعد وقوع هجوم.
حركة السعر
الحركة المباشرة للسعر عبر الزمن، كما تُرى دون الاعتماد على الصيغ أولًا.
حركة المرور شرق-غرب
حركة مرور داخلية تنتقل بين الأنظمة داخل مركز البيانات بدلاً من دخولها إليه أو خروجها منه.
حركة طرح المنتج في السوق
العملية القابلة للتكرار المستخدمة لوضع المنتج وبيعه وتوزيعه على الجمهور المناسب.
حركة مرور الروبوتات
نشاط ويب آلي يتم إنشاؤه بواسطة البرامج بدلاً من شخص.
حرية المبادرة
مفهوم قانوني يحمي القدرة على ممارسة النشاط التجاري دون تدخل غير مبرر.
حزمة npm
وحدة JavaScript تُوزَّع للتثبيت وإعادة الاستخدام.
حزمة npm ذات نطاق
اسم حزمة npm يستخدم الصيغة @scope/name لتجميع الحزم والتأثير في توجيه السجل.
حزمة Python
مكتبة برمجية قابلة للتوزيع ضمن منظومة Python، وغالبًا ما تُثبَّت عبر مستودعات الحزم.
حزمة التثبيت
ملف يُستخدم لتثبيت البرامج على Windows، وغالبًا ما يُساء استخدامه لأنه يبدو عاديًا للمستخدمين.
حزمة التشخيص
حزمة مجمعة من السجلات وحالة النظام تُستخدم لاستكشاف الأعطال والمراجعة الجنائية.
حزمة التمكين
آلية خفيفة الوزن تُفعِّل إصدارًا أحدث من ميزات Windows على الأجهزة المتوافقة.
حزمة الدعم
مجموعة مدمجة من تحديثات SAP يمكن أن تتضمن تصحيحات أمنية وإصلاحات للأخطاء.
حزمة المتصفح
مجموعة من أصول الويب المعبأة، عادةً ملفات JavaScript، تُسلَّم إلى متصفح كجزء من تطبيق.
حزمة برنامج التشغيل
الحزمة البرمجية الموقعة التي تحتوي على برنامج تشغيل جهاز وبياناته الوصفية اللازمة لتثبيته بشكل صحيح.
حزمة خبيثة
حزمة مصممة للتصرف بشكل ضار إذا تم تثبيتها أو تنفيذها.
حزمة دعم اللوحة
الشفرة والتعريفات الخاصة بالعتاد اللازمة لكي يعمل نظام التشغيل على جهاز معيّن.
حزمة ذات نطاق
اسم حزمة في npm يستخدم نطاق أسماء يساعد على فصل الحزم التنظيمية أو الخاصة عن الحزم العامة.
حزمة مفتوحة المصدر
مكوّن برمجي قابل لإعادة الاستخدام يُوزَّع عبر مستودع عام ويُستخدم غالبًا كتبعٍ اعتماد.
حساب المسؤول
أعلى مستوى صلاحيات في ووردبريس، قادر على إدارة المستخدمين والإعدادات ومكوّنات الموقع.
حساب المشرف على الحزمة
الهوية المخوّلة بنشر الحزم أو تحديثها في سجلّ مثل npm.
حساب الناشر
الهوية المستخدمة لتوزيع قوائم البرامج عبر سوق أو قناة تنزيل.
حساب حمّال الأموال
حساب مصرفي أو حساب في شركة تقنية مالية يُستخدم لتلقي الأموال غير المشروعة وتحريكها نيابةً عن شخص آخر.
حساب خدمة
هوية آلية تستخدمها التطبيقات أو الأتمتة للوصول إلى الأنظمة دون مستخدم بشري.
حساب صالح
اسم مستخدم وكلمة مرور أو رمز مميز مشروع يستخدمه متسلل للاختباء ضمن أنشطة الوصول العادية.
حسابات صالحة
بيانات اعتماد مشروعة يستغلها المهاجمون للاندماج مع الوصول العادي.
حشو بيانات الاعتماد
إساءة استخدام آلية لكلمات مرور معاد استخدامها تم سرقتها من اختراقات أخرى.
حصان طروادة للوصول عن بُعد
برمجية خبيثة تمنح المشغّل تحكمًا عن بُعد في نظام مخترق.
حصان طروادة للوصول عن بُعد (RAT)
برمجية خبيثة تمنح المهاجم تحكمًا عن بُعد في جهاز مصاب ويمكن أن تدعم وصولًا مستمرًا بعد الاختراق.
حصان طروادة للوصول عن بُعد لنظام أندرويد
برمجية خبيثة تمنح المهاجم تحكمًا تفاعليًا عن بُعد في جهاز أندرويد.
حصان طروادة مصرفي
برمجية خبيثة مصممة لسرقة بيانات الاعتماد المالية أو بيانات الدفع أو الوصول إلى الجلسات المرتبطة بالنشاط المصرفي.
حصان طروادة مصرفي على أندرويد
برمجية خبيثة مصممة لاستهداف التطبيقات المالية وسرقة بيانات الاعتماد أو الوصول إلى المدفوعات.
حصة الموارد
سياسة في Kubernetes تحدد حدًا أقصى لاستهلاك الموارد، مثل وحدة المعالجة أو الذاكرة، داخل مساحة أسماء.
حظر الحساب
ضابط يمنع الهويات المشبوهة من استخدام المنصة.
حظر المحيط
تقييد الحركة المرورية عند حافة الشبكة حتى لا تكون الخدمات غير الضرورية قابلة للوصول من الخارج.
حظر الوصول العام
عنصر تحكم من AWS يساعد على منع التعرض العام غير المقصود لموارد S3.
حفظ الأدلة
عملية إبقاء السجلات، والصور، والمواد الأثرية سليمة بحيث يمكن للمحققين إعادة بناء الأحداث.
حفظ الأدلة لأغراض التقاضي
إجراء للحفاظ على السجلات ذات الصلة ومنع حذفها أثناء النزاع.
حفظ الحادث
الممارسة المتمثلة في إبقاء السجلات والصور والأدلة سليمة بحيث يمكن للمحققين إعادة بناء ما حدث.
حفظ النموذج للبيانات
عندما يحتفظ نموذج ذكاء اصطناعي ببيانات التدريب بطرق قد تُظهر لاحقًا تفاصيل حساسة في المخرجات.
حق ناشري الصحف
حق ذو صلة بالاتحاد الأوروبي يمنح ناشري الصحف السيطرة على بعض الاستخدامات عبر الإنترنت لمنشوراتهم، مع مراعاة الاستثناءات القانونية والتطبيق الوطني.
حقن CRLF
خلل ينتج عن دخول محرفي إرجاع العربة وتغذية السطر غير الآمنين إلى بروتوكول أو ترويسة قائمة على الأسطر.
حقن JavaScript
الإدخال غير المصرح به لرمز برمجي في صفحة بهدف تغيير المحتوى أو التقاط البيانات.
حقن LDAP
ثغرة حيث تؤدي المدخلات غير الآمنة إلى تغيير معنى استعلام دليل LDAP.
حِقن Node.js
شفرة خبيثة مكتوبة لبيئة تشغيل Node.js، تُستخدم غالبًا لفحص البيانات المحلية أو سرقة الأسرار.
حقن PHP
ثغرة يتم فيها تحويل إدخال يتحكم به المهاجم إلى كود PHP قابل للتنفيذ.
حقن SQL
هجوم يتم فيه إدخال مدخلات غير موثوقة في استعلام قاعدة بيانات، مما يتيح تنفيذ إجراءات غير مقصودة على قاعدة البيانات.
حقن XPath
ثغرة يتم فيها تعديل استعلام XPath بواسطة إدخال غير موثوق، مما يغيّر طريقة اختيار بيانات XML أو معالجتها.
حقن الأوامر
مدخلات خبيثة أو مُعدَّلة تتسبب في تجاهل نظام الذكاء الاصطناعي للتعليمات المقصودة أو تنفيذ إجراءات غير مقصودة.
حقن الأوامر
ثغرة يتم فيها تحويل مدخلات غير موثوقة إلى أوامر لنظام التشغيل.
حقن البرمجيات النصية
ثغرة حيث يُعامَل الإدخال غير الموثوق به على أنه شيفرة قابلة للتنفيذ.
حقن الرؤوس
ثغرة يتم فيها كتابة بيانات متأثرة بالمهاجم داخل رؤوس HTTP، مما قد يغير كيفية معالجة الاستجابات.
حقن الشيفرة
ثغرة قد تسمح بتفسير الإدخال الذي يتحكم فيه المهاجم على أنه شيفرة قابلة للتنفيذ.
حقن الشيفرة على مستوى الوكيل
سيناريو يتم فيه دفع أو إدراج شيفرة خبيثة إلى الوكلاء البرمجيين الذين يعملون على نقاط النهاية.
حقن العمليات
أسلوب يضع شيفرة داخل عملية أخرى قيد التشغيل للتأثير في ما تفعله.
حقن الكائنات
هجوم يتم فيه استغلال إدخال مُسلسل خبيث للتأثير في كيفية إنشاء البرنامج للكائنات أو استخدامه لها.
حقن سير العمل
إدخال أو تعديل ملفات سير عمل CI بحيث ينفذ نظام الأتمتة إجراءً يتحكم فيه المهاجم.
حقوق التدقيق
حقوق تعاقدية وتقنية لفحص السجلات، والإجراءات، وأنماط الوصول من أجل المساءلة.
حل اعتماديات الحزم
العملية التي تستخدمها مديري الحزم لاختيار المكتبات المطلوبة وجلبها.
حلّ بديل مؤقت
إصلاح مؤقت يعيد الوظيفة دون معالجة الخلل الأساسي بالكامل.
حل متكامل
حزمة من الخدمات المترابطة المصممة للعمل معًا بدلًا من شرائها بشكل منفصل.
حلقة التجديد
عملية إرجاع وإعادة استخدام يُجمع فيها منتج مستهلك، ويُستعاد، ثم يُعاد طرحه للاستخدام.
حلقة التحقق
خطوة تأكيد منفصلة تُستخدم للتحقق من طلب قبل تنفيذ أي إجراء عليه.
حلقة التحكم
عملية التغذية الراجعة التي تحافظ على استقرار الروبوت واستجابته.
حلقة التعطل
دورة متكررة يفشل فيها النظام، ثم يعيد التشغيل، ثم يفشل مرة أخرى قبل أن يصبح الاستخدام الطبيعي ممكنًا.
حلقة التغذية الراجعة
هي دورة اتخاذ إجراء، وقياس النتائج، ثم التعديل بناءً على معلومات جديدة.
حلقة التفاعل
نمط تفاعل متكرر مصمم لتشجيع الاستمرار في الاستخدام.
حلقة القراءة
نمط قابل للتكرار من الاطلاع والمقارنة والتعلّم من النص.
حلقة اللعبة
الدورة المتكررة التي تحدّث الإدخال وحالة اللعبة والعرض في برنامج تفاعلي.
حلقة الوكيل
دورة الاسترجاع-الاستدلال-التنفيذ-الملاحظة المتكررة التي تستخدمها العديد من وكلاء الذكاء الاصطناعي.
حلقة سلاسل بيضاوية
ترس أمامي غير دائري يهدف إلى تغيير الرافعة أثناء دورة الدواسة.
حلقة مفاتيح النواة
حاوية يديرها النواة لتخزين وربط مفاتيح المصادقة والأسرار ذات الصلة.
حماية أوزان النموذج
إجراءات أمنية تساعد على منع سرقة معلمات النموذج المُدرَّب أو الوصول غير المصرح به إليها.
حماية البيانات
إجراءات تحد من كيفية جمع المعلومات الشخصية أو الحساسة واستخدامها والاحتفاظ بها.
حماية الرموز
عنصر تحكم يساعد على ربط رمز الجلسة بجهاز أو سياق معيّن، مما يجعل إعادة الاستخدام أصعب إذا سُرقت الرموز.
حماية الشبكة
إجراءات أمنية تحافظ على توفر أنظمة الاتصالات الرقمية وموثوقيتها ومقاومتها للتعطيل.
حماية الفروع
قواعد تحد من التغييرات المباشرة على الفروع المهمة ويمكن أن تتطلب عمليات فحص أو مراجعات.
حماية بيانات المؤسسة
سياسات Microsoft والضوابط التقنية لتقليل كيفية تعامل Copilot مع بيانات الأعمال الحساسة.
حماية تكامل النظام (SIP)
ميزة أمان في macOS تقيد تعديل المناطق الحرجة في النظام.
حماية سلامة النظام
ميزة أمان في macOS تحد من التغييرات غير المصرح بها في مواقع وعمليات النظام الحساسة.
حماية سلامة النواة
تحكم مدعوم بالعتاد على أجهزة Mac بمعالجات Apple silicon يساعد على تقييد العبث بذاكرة النواة.
حماية نقاط النهاية
برامج أمان تكتشف أو تحظر أو تزيل الشيفرة الخبيثة على الأجهزة.
حِمل مركز البيانات
الطلب الكهربائي الناتج عن مزارع الخوادم وأنظمة التبريد والبنية التحتية الداعمة.
حِمل نظام التشغيل
وقت المعالج والذاكرة اللذان يستخدمهما نظام التشغيل لإدارة العتاد والبرامج.
حملة ابتزاز
أسلوب ضغط يستخدم التهديدات أو البيانات المسروقة أو الكشف العلني لطلب الدفع أو الامتثال.
حملة احتيال
مجموعة من عمليات الاحتيال المنسقة والمصممة لسرقة المال أو المعلومات.
حملة تجسّس
نشاط سيبراني يركّز على الوصول الخفي، أو المراقبة، أو جمع المعلومات.
حملة تصيّد
عملية خادعة تنتحل صفة خدمة موثوقة لخداع المستخدمين ودفعهم إلى كشف معلومات حساسة.
حملة قمع
إجراء إنفاذي مستهدف يهدف إلى تعطيل عملية إجرامية.
حمولة في الذاكرة
رمز خبيث يعمل في ذاكرة RAM بدلًا من كتابته على القرص، مما قد يجعل اكتشافه أصعب.
حمولة متعددة المعماريات
برمجية خبيثة مُصممة لأنواع مختلفة من وحدات المعالجة المركزية حتى تتمكن من العمل على عتاد متنوع.
حواجز الحماية
قيود سياسات تساعد على حظر المطالبات أو المخرجات أو الإجراءات غير الآمنة في أنظمة الذكاء الاصطناعي.
حوار مجلس الإدارة
مناقشة ثنائية تركز على القرارات والمفاضلات والرقابة بدلًا من تحديث أحادي الاتجاه عن الحالة.
حوض
حاوية تحتوي على سائل أثناء عملية كيميائية أو تصنيعية.
حوض الراتنج
الوعاء الذي يحتوي على الراتنج السائل في الطابعات ثلاثية الأبعاد المعتمدة على الراتنج.
حوكمة الأمن
القواعد وهياكل اتخاذ القرار التي تشكل كيفية إدارة المخاطر السيبرانية.
حوكمة البيانات
القواعد والضوابط التي تحدد كيفية جمع البيانات وحمايتها واستخدامها وتدقيقها.
حوكمة التنفيذ
الضوابط التي تحدد ما يمكن لنظام الذكاء الاصطناعي فعله فعليًا، وليس فقط ما يمكنه قراءته أو ما يُطلب منه.
حوكمة الخصوصية
السياسات والضوابط المستخدمة لإدارة المعلومات الشخصية بمسؤولية عبر الأنظمة والفرق.
حوكمة الذكاء الاصطناعي
السياسات والأدوار والضوابط المستخدمة لإدارة كيفية اعتماد الذكاء الاصطناعي ومراقبته وتدقيقه.
حوكمة الذكاء الاصطناعي التوليدي
قواعد وضوابط تحدد كيفية استخدام الموظفين لأدوات الذكاء الاصطناعي مع بيانات الشركة.
حوكمة الذكاء الاصطناعي المؤسسية
قواعد وضوابط تحدد ما البيانات والإجراءات والمخرجات المسموح بها في أنظمة الذكاء الاصطناعي للأعمال.
حوكمة المصادر المفتوحة
العمليات المستخدمة لمراجعة الشيفرة المشتركة وصيانتها وتأمينها.
حوكمة المعلومات
السياسات والضوابط التي تحدد كيفية تخزين البيانات والوصول إليها والاحتفاظ بها وتدقيقها.
حوكمة المنصة
القواعد والضوابط المستخدمة لإدارة المحتوى والمدفوعات والوصول إلى الحسابات.
حوكمة الهوية
ضوابط تدير من يحصل على الوصول إلى الأنظمة والبيانات والأذونات بمرور الوقت.
حوكمة الهوية (IGA)
الانضباط الخاص بمراجعة واعتماد وتدقيق من يمكنه الوصول إلى الموارد أو ما يمكنه ذلك بمرور الوقت.
حوكمة دورة الحياة
إشراف أمني يُطبَّق من مرحلة التصميم والنشر حتى التشغيل والتعافي.
حوكمة سير العمل
القواعد ونقاط المراجعة التي تحدد من يراجع المخرجات المدعومة بالذكاء الاصطناعي ومن يعتمدها ومن يملكها.
حوكمة مجلس الإدارة
دور الإشراف الذي يستخدمه المديرون لتقييم الاستراتيجية والمخاطر والمساءلة.
حيوية الأصول
مقياس لمدى أهمية نظام أو مكوّن بالنسبة للعمليات أو السلامة أو التعافي.
خادم DNS موثوق
خادم يوفّر السجلات الرسمية لنطاق يسيطر عليه.
خادم Docker
الخدمة الخلفية التي تدير حاويات Docker ويمكن أن تمتلك صلاحيات على مستوى المضيف إذا تم كشفها.
خادم Exchange
منصة للبريد الإلكتروني والتقويم يمكن أن تصبح نقطة دخول عالية القيمة إذا كانت مكشوفة أو غير مُحدَّثة بشكل جيد.
خادم Microsoft Exchange
منصة خوادم شائعة الاستهداف يمكن أن تكون نقطة دخول إذا كانت غير محدثة أو مُهيأة بشكل خاطئ.
خادم X.Org X
خادم العرض الأساسي الذي يدير الإدخال والنوافذ وطلبات العرض لجلسات سطح مكتب X11.
خادم إدارة نقاط النهاية
برمجية مركزية تدير السياسات والتحديثات وإعدادات الأمان للعديد من الأجهزة.
خادم استضافة الملفات
نظام متصل بالإنترنت يُستخدم لتخزين الملفات أو تسليمها، وقد يصبح نقطة تشغيلية محورية أثناء الحوادث.
خادم الإدارة
النظام المركزي الذي يدير الوكلاء والسياسات والتحديثات عبر بيئة أمنية.
خادم الاستدلال
برنامج يستضيف نماذج تعلّم الآلة ويجيب عن طلبات التنبؤ عبر شبكة.
خادم التطبيقات
برمجيات تشغّل تطبيقات الويب وتدير الخدمات التي تعتمد عليها.
خادم النسخ الاحتياطي
بنية تحتية تُستخدم لتخزين نسخ الاستعادة، وقد يحاول المهاجمون تعطيلها أو تشفيرها أولًا.
خادم الويب لـ PLC
واجهة تعتمد على المتصفح ضمن وحدة تحكم منطقية قابلة للبرمجة تُستخدم لعرض الحالة أو التشخيصات أو التحديثات.
خادم عالي الكثافة
إعداد خادم يركّز قدرة حوسبة أكبر في مساحة أقل، مما يزيد متطلبات الحرارة والطاقة.
خادم لوحة التحكم
واجهة تحكم عن بُعد عبر TCP/IP في PolyScope 5 تقبل الأوامر عبر المنفذ 29999.
خادم ملفات متعدد البروتوكولات
برمجية يمكنها نقل الملفات عبر عدة بروتوكولات نقل ضمن عملية نشر واحدة.
خادم واجهة برمجة التطبيقات القديم
واجهة أقدم تُبقى متاحة للتوافق، وغالبًا ما تكون بضوابط افتراضية أضعف.
خادم واجهة برمجة التطبيقات لـ Kubernetes
نقطة التحكم المركزية لإجراءات العنقود، وتحميها المصادقة والتفويض.
خادم ويب
برنامج يستقبل طلبات HTTP ويعيد محتوى مثل الصفحات أو الملفات.
خادم يعمل بالذاكرة فقط
خادم يخزن البيانات التشغيلية في ذاكرة متطايرة، مما يقلل الآثار المستمرة بعد إعادة التشغيل أو المصادرة.
خبز الكوكيز
عملية إعداد الكوكيز باستخدام الحرارة والتوقيت ومعدات المطبخ الأساسية.
خدمات المراسلة عبر الإنترنت
برمجيات ومنصات تُستخدم للتواصل الرقمي عبر الأجهزة والشبكات.
خدمات تسهيل الوصول في أندرويد
ميزة شرعية في أندرويد يمكن أن تساعد المستخدمين على التفاعل مع التطبيقات، لكنها قد تُساء استغلالها إذا حصل تطبيق خبيث على الإذن.
خدمات سطح المكتب البعيد
مجموعة ميزات في Windows توفر وصولا عن بعد قائما على الجلسات إلى أجهزة سطح المكتب والتطبيقات.
خدمات سطح المكتب البعيد (RDP)
نظام للوصول عن بُعد يستهدفه المهاجمون كثيرًا عندما يكون غير محمي جيدًا.
خدمة Exchange Emergency Mitigation Service
نظام Microsoft لتسليم وسائل التخفيف المؤقتة إلى خوادم Exchange قبل توفر إصلاح كامل.
خدمة Git مستضافة ذاتيًا
منصة مستودعات تعمل على خوادم المؤسسة نفسها بدلًا من أن يديرها طرف ثالث.
خدمة SupportAssist Remediation
خدمة برمجية ضمن مكدس الاستعادة الخاص بـ Dell ومصممة للمساعدة في مهام الإصلاح أو الاستعادة.
خدمة Tor onion
خدمة مخفية لا يمكن الوصول إليها إلا عبر شبكة Tor، وتخفي موقع الخادم.
خدمة إشعار الاختراق
خدمة تساعد المستخدمين على التحقق مما إذا كان عنوان بريد إلكتروني يظهر في تسريب بيانات معروف.
خدمة إمكانية الوصول
ميزة في أندرويد مخصصة للاستخدام المساعد، ويمكن إساءة استخدامها لمنح تحكم أوسع في الجهاز.
خدمة اشتراك
منصة مدفوعة تُجدَّد فيها إمكانية الوصول وفق جدول متكرر.
خدمة اللغة
أدوات داخل المحرر تقرأ الشفرة وبيانات المشروع الوصفية لتوفير الإكمالات، والتشخيصات، والتنقل.
خدمة المحيط
نظام متصل بالإنترنت مثل البريد الإلكتروني أو VPN أو بنية الوصول عن بُعد ويقع على حدود الشبكة.
خدمة الوصول عن بُعد
أداة متاحة عبر الإنترنت يمكن أن تصبح نقطة دخول إذا سُرقت بيانات الاعتماد أو كانت الحمايات ضعيفة.
خدمة الوصول عن بُعد
نظام مثل VPN أو RDP يتيح للمستخدمين الاتصال من خارج الشبكة.
خدمة بدء التشغيل
مكوّن في Windows مُهيأ للتحميل أثناء بدء تشغيل النظام بهدف تحقيق الاستمرارية.
خدمة لغة Angular
ميزة في المحرر توفر ذكاءً لقوالب Angular مثل الإكمالات والتشخيصات.
خدمة مخفية على تور
خدمة مستضافة على شبكة تور لإخفاء موقع الخادم وجعل اكتشافه أصعب.
خدمة مساعدة ذات امتيازات
مكوّن يعمل في الخلفية وينفّذ إجراءات حساسة نيابةً عن تطبيق أقلّ امتيازًا.
خدمة مكشوفة للإنترنت
نظام مُعرَّض للإنترنت العام، مثل موقع ويب أو بوابة وصول عن بُعد.
خدمة مكشوفة للإنترنت
أي نظام يمكن الوصول إليه عبر الإنترنت مثل موقع ويب أو VPN أو بوابة وصول عن بُعد.
خدمة نقل الملفات
نظام مثل FTP أو SFTP أو أدوات النقل المُدارة يمكن أن يصبح هدفًا عالي القيمة لسرقة البيانات.
خرق البيانات
حادث يتم فيه الوصول إلى بيانات محمية أو كشفها دون إذن.
خريطة الرسائل
مجموعة مخططة مسبقًا من النقاط المعتمدة تُستخدم للحفاظ على اتساق تحديثات الحادث.
خريطة المفاهيم
بنية مرئية تربط الأفكار وتُظهر العلاقات بين الموضوعات.
خزنة مشفّرة
مخزن محمي للأسرار لا يمكن قراءته إلا باستخدام مسار فك التشفير الصحيح.
خصائص GATT
سمات Bluetooth يمكن قراءتها أو الكتابة إليها، وذلك حسب الأذونات المضبوطة على الجهاز.
خصوم مدعومون بالذكاء الاصطناعي
جهات تهديد تستخدم الذكاء الاصطناعي لتسريع أو توسيع أجزاء من سلسلة الهجوم.
خط أنابيب CI/CD
مسار آلي لدمج تغييرات الشيفرة بشكل مستمر وتسليمها عبر خطوات الاختبار والنشر.
خط أنابيب البناء
العملية الآلية التي تقوم بترجمة الشفرة، واختبارها، وتجهيز البرمجيات للإصدار.
خط أنابيب البيانات
السلسلة التي تجمع المعلومات وتعالجها وتنقلها من نشاط المتسوق إلى قرار تجاري.
خط أنابيب التكامل المستمر
تدفق مؤتمت للبناء والاختبار يُستخدم للتحقق من تغييرات الشيفرة قبل الإصدار.
خط أنابيب القيادة
مجموعة المرشحين الداخليين الذين يمكنهم تولي أدوار أكبر مع مرور الوقت.
خط أنابيب طلب الدمج
سير عمل آلي يشغّل فحوصات على تغييرات الشيفرة المقترحة قبل دمجها.
خط الأساس للبرمجيات الثابتة
مجموعة إصدارات البرامج المعتمدة التي تحدد الحالة الأمنية الحالية للجهاز.
خط الأساس للتحديث
المجموعة المتوقعة من إصدارات البرامج المعتمدة على نظام مُدار.
خط الأساس للتدقيق
سجل للنشاط الطبيعي للنظام يُستخدم لاكتشاف السلوك غير المعتاد أو المشبوه.
خط الأساس للتكوين
سجل معروف الجيدة للملفات والوحدات والإعدادات يُستخدم لاكتشاف التغييرات غير المصرح بها على الخادم.
خط الأساس للخدمة
مستوى الإصدار الحالي الذي تستخدمه شعبة نظام التشغيل للتحديثات والإصلاحات وتخطيط التوافق.
خط الأساس للدعم طويل الأمد (LTS)
معلم للدعم طويل الأمد يُستخدم لترسيخ التخطيط الأبطأ للتحديثات.
خط الأنابيب
سلسلة من الأوامر يصبح فيها ناتج أداة ما مدخلاً لأداة أخرى.
خط العرض
الموضع شمالًا أو جنوبًا على سطح الأرض الذي يحدد مدى سرعة ظهور دوران البندول.
خطأ التوقيت
عدم تطابق بين سرعة الجهاز أو إيقاعه المتوقع والفعلي.
خطأ سلامة الذاكرة
خطأ برمجي يتضمن وصولًا غير صالح إلى الذاكرة، مثل الاستخدام بعد التحرير أو السلوك خارج الحدود.
خطاف ما قبل الأداة
فحص يُجرى قبل تنفيذ إجراء أداة، مما يتيح للبرمجيات تنبيه المستخدم أو حظر العمليات الخطرة مبكرًا.
خطاف من جهة العميل
خطاف مخزَّن على جهاز المستخدم، حيث يمكن تشغيله بواسطة نشاط Git العادي.
خطاف وقت التثبيت
رمز يعمل تلقائيا أثناء تثبيت الحزمة، وغالبا قبل بدء تشغيل التطبيق.
خطافات Git
برامج نصية محلية يمكن تشغيلها تلقائيًا عند أحداث مثل checkout أو commit أو merge.
خطة الاستجابة للحوادث
عملية موثقة للكشف عن حادث سيبراني واحتوائه والتواصل بشأنه والتعافي منه.
خطة التراجع
طريقة موثقة لإلغاء تغيير إذا تسبب تصحيح في مشكلات.
خطة الخروج
مسار موثّق لنقل أعباء العمل أو البيانات بعيدًا عن مزوّد من دون فقدان الاستمرارية أو الأدلة.
خطة السداد
الجدول الذي يحدد كيف ومتى يتم سداد المبلغ الممول.
خطة المرونة
خطة عمل للحفاظ على استمرار الخدمات الأساسية والتعافي بعد أي انقطاع.
خطر الاختناق
خطر ينجم عن إزاحة الأكسجين بواسطة غاز آخر، مثل ثاني أكسيد الكربون، في مساحة مغلقة.
خطر التجزئة
احتمال أن تؤدي السياسات أو الحوافز المنفصلة إلى نتائج غير متساوية وأقل فاعلية.
خطر التركّز
خطر الاعتماد المفرط على مورد واحد أو منصة واحدة أو تبعية واحدة.
خطوط الطبقات
الحدود المرئية بين الطبقات المطبوعة في جسم مُنتَج بتقنية FDM.
خلاصة الابتزاز
منصة عبر الإنترنت تجمع أو تنشر مزاعم الهجمات تُستخدم للضغط على الضحايا المزعومين.
خلاصة الادعاءات
تدفق معلومات استخبارية عن التهديدات يسجّل أسماء الضحايا المزعومين والبيانات الوصفية ذات الصلة من منظومات برامج الفدية.
خلل في منطق الأعمال
نقطة ضعف في كيفية عمل قواعد التطبيق، وغالبًا ما تفوتها أدوات الفحص.
خلل منطقي
خطأ في التصميم أو في البرمجة يجعل البرنامج يتصرف بطريقة غير مقصودة.
خلية قابلة لإعادة الشحن
وحدة بطارية مصممة ليتم شحنها واستخدامها مرات متعددة.
خوارزمية التفاعل
منطق ترتيب يحدد أولوية المحتوى الذي يُرجَّح أن يُبقي المستخدمين نشطين.
خوارزمية تداول
منطق برمجي يَؤتمت إدخال الأوامر وتنفيذها في الأسواق الإلكترونية.
خيار الإنفاق المحدد سقفه
إعداد تسعير يحدّ الرسوم بعد تجاوز عتبة محددة.
خيار بناء النواة
خيار تهيئة يحدد ما إذا كان سيتم تضمين شيفرة محددة من نواة لينكس عند البناء.
خيارات الاسترداد
طرق النسخ الاحتياطي المستخدمة لاستعادة الوصول إلى حساب، مثل الاسترداد عبر البريد الإلكتروني أو الهاتف.
خياطة الهوية
عملية ربط نقاط البيانات المتفرقة من التسريبات والمصادر العامة لبناء ملف شخصي أكثر اكتمالًا عن شخص ما.
خيط تحقيق
إشارة قد تقود المدافعين إلى حادثة، لكنها لا تزال تحتاج إلى تأكيد من السجلات والأدلة الجنائية.
دار التصنيع
شركة أو منشأة تقوم بتصنيع الشرائح التي تصممها شركات أخرى.
دارات الطاقة
الأجزاء في الجهاز التي تنظم الكهرباء وتوزعها على مكوناته.
دالة اشتقاق المفاتيح (KDF)
عملية تشفيرية تحوّل كلمة المرور إلى مفتاح تشفير مع جعل التخمين أكثر صعوبة.
دالة النقل المرتبطة بالرأس (HRTF)
الطريقة التي يرشّح بها الرأس والأذن الخارجية الصوت قبل وصوله إلى طبلة الأذن، بما يشكّل تحديد الموقع.
دخل متنوع
فئة دخل إيطالية تُستخدم لبعض المكاسب التي لا تندرج ضمن دخل العمل أو دخل النشاط التجاري المعتاد.
درجة الخطورة
تقييم رقمي يُستخدم للتعبير عن مدى إلحاح وخطورة ثغرة أمنية بالنسبة للمدافعين.
درجة جاهزية التحويل التلقائي
درجة تعافٍ تعتمد على أضعف حلقة عبر طبقات البنية التحتية كتعليمات برمجية، والشبكة، والبيانات، وأحمال العمل، والسيادة.
درع النموذج
طبقة أمان مصممة لتقليل مخاطر الذكاء الاصطناعي مثل المدخلات الخبيثة وتسرب البيانات.
دعم اتخاذ القرار
إرشاد بمساعدة الذكاء الاصطناعي ينبغي مراجعته قبل تحويله إلى إجراء.
دعم الامتثال
المساعدة في مواءمة العمل الأمني مع المتطلبات التنظيمية أو التعاقدية.
دعم التحديث
الفترة والطريقة التي يتلقى بها الجهاز إصلاحات الأمان.
دعم القرار السريري
برمجيات تساعد في توجيه قرارات الرعاية دون أن تحل محل الحكم المهني.
دعم المشغل
توافق مشغّل الشبكة الذي يمكن أن يحدد ما إذا كان تشفير RCS متاحًا لمحادثة ما.
دعم النوافذ المتعددة
القدرة على تشغيل عدة تطبيقات وتغيير حجمها في الوقت نفسه، وهي ضرورية للاستخدام على نمط الحاسوب المحمول.
دعم دورة الحياة
التزامٌ مرحلي من المورّد بتوفير التحديثات والمساعدة طوال عمر المنتج.
دعم نظام التشغيل
التوافق والصيانة اللذان يوفرهما نظام التشغيل للأجهزة المتصلة.
دفع فدية البرمجيات الخبيثة
أموال أو قيمة أخرى تُحوَّل تحت ضغط الابتزاز، غالبًا لاستعادة الوصول أو منع الكشف.
دلو S3
حاوية لتخزين الكائنات في AWS تُستخدم لتخزين الملفات والبيانات في السحابة.
دليل إجراءات
تسلسل استجابة مُعدّ مسبقًا يوجّه المحللين عبر خطوات متسقة أثناء وقوع حادث.
دليل الأعضاء
قائمة مركزية لجهات الاتصال أو المنظمات التي قد تصبح حساسة إذا تم كشفها.
دليل تحديثات الأمان
فهرس مايكروسوفت لتفاصيل التحديثات مثل المنتجات المتأثرة، ومستوى الخطورة، وحالة الاستغلال.
دمج
عملية الجمع بين عدة مصادر نصية في نتيجة واحدة منظمة.
دمج البيانات
عملية الجمع بين عدة مصادر بيانات في عرض تحليلي واحد لأغراض التحقيق أو اتخاذ القرار.
دمج الشبكة
عملية مواءمة مصادر التوليد الجديدة مع نظام الكهرباء من دون الإضرار بالاستقرار.
دمج المستشعرات
عملية الجمع بين مدخلات عدة مستشعرات في صورة تشغيلية واحدة.
دمقرطة البيانات
توسيع الوصول إلى البيانات ليشمل مزيدًا من المستخدمين مع الإبقاء على الإشراف والضوابط سليمة.
دودة ذاتية الانتشار
برمجية خبيثة يمكنها الانتشار من هدف إلى آخر دون نسخها يدويًا في كل خطوة.
دودة سرقة بيانات الاعتماد
برمجية خبيثة مصممة لجمع الأسرار واستخدامها للانتشار أكثر.
دودة سلسلة التوريد
برمجية خبيثة يمكنها الانتقال عبر مسارات العمل أو الحزم أو الأتمتة البرمجية الموثوقة.
دودة سلسلة التوريد
برمجية خبيثة تنتشر عبر إساءة استخدام مسارات توزيع البرامج ونشرها بدلًا من إصابة جهاز واحد فقط.
دور IAM
هوية سحابية تمنح الأذونات دون الاعتماد على مفاتيح ثابتة طويلة الأمد.
دور PostgreSQL
هوية قاعدة بيانات تتحكم فيما يمكن للمستخدم أو التطبيق فعله داخل PostgreSQL.
دور المسؤول
أعلى دور في ووردبريس من حيث الصلاحيات على موقع واحد، مع قدرات إدارية واسعة.
دور مبتدئ
وظيفة للمبتدئين مصممة للمنضمين الجدد، وتتضمن عادةً مهام روتينية وتعلماً أثناء العمل.
دورة الاستخبارات
التسلسل المكوّن من التوجيه، وجمع المعلومات، والمعالجة، والاستغلال، والنشر.
دورة الجلب-فك الترميز-التنفيذ
التسلسل المتكرر الذي تستخدمه وحدة المعالجة المركزية لاسترجاع التعليمات وتفسيرها وتنفيذها.
دورة الحياة
الفترة الكاملة من الشراء والاستخدام إلى الصيانة والتقاعد.
دورة حياة الابتكار
المسار من استقبال الفكرة إلى التجربة التجريبية، والنشر، والمراقبة، ثم إيقاف الاستخدام لتطبيق تقني.
دورة حياة البيانات
المسار الكامل للبيانات من الجمع إلى الاحتفاظ والمشاركة والحذف.
دورة حياة التطوير الآمن (SDLC)
عملية تدمج فحوصات الأمان في مراحل التصميم والبرمجة والاختبار والإصدار.
دورة حياة الجهاز
الفترة التي يظل فيها الجهاز قيد الاستخدام النشط قبل استبداله أو إعادة بيعه.
دورة حياة الذكاء الاصطناعي
مراحل نظام الذكاء الاصطناعي، من إعداد البيانات والتدريب إلى النشر والمراقبة.
دورة حياة الشهادة
العملية التي تشمل إصدار الشهادات الرقمية والتحقق منها وإبطالها وانتهاء صلاحيتها.
دورة حياة العتاد
المراحل التي يمر بها الجهاز أو المكوّن من الاستخدام حتى الإحالة إلى التقاعد.
دورة حياة الملف الشخصي
مجموعة العمليات التي تدير ملف eSIM من التنزيل حتى التنشيط والتعليق والحذف.
دورة حياة النموذج
العملية التي يتم من خلالها تحديث نماذج الذكاء الاصطناعي واستبدالها وإحالتها إلى التقاعد بمرور الوقت.
دورة حياة تطوير البرمجيات
المسار الكامل من التخطيط والبرمجة إلى الاختبار والنشر والصيانة.
دورة حياة تطوير البرمجيات الآمنة (Secure SDLC)
عملية تطوير برمجيات تدمج المراجعة والاختبار وفحوصات الأمان منذ البداية.
دوريات الشرطة الجوية في البلطيق
المهمة الدائمة لحلف الناتو لحماية المجال الجوي لحلفائه في البلطيق.
دوسييراجيو
مصطلح إيطالي يشير إلى تجميع ملفات شخصية أو استخدام المعلومات الشخصية بطريقة ضارة أو مسيئة؛ وهنا يدل على نسخة رقمية من هذه الممارسة.
دوكسينغ
نشر تفاصيل الهوية الخاصة بهدف ترهيب شخص أو مضايقته أو استهدافه.
ديب لينك
معرّف URI مصمم لفتح تطبيق مباشرة وتمرير المعلمات إليه.
ديفندر لحماية الأجهزة الطرفية
منصة مايكروسوفت لأمن الأجهزة الطرفية في المؤسسات للكشف والتحقيق والاستجابة.
دين الأمان في الذكاء الاصطناعي
تراكم المخاطر غير المُدارة عندما يتجاوز تبني الذكاء الاصطناعي الضوابط الحوكمية والأمنية.
دين البيانات
التكلفة المتراكمة الناتجة عن ضعف جودة البيانات، وعدم اتساق التنسيقات، وإهمال الحوكمة بمرور الوقت.
دين التحديثات الأمنية
هو التراكم الذي ينشأ عندما تتأخر الإصلاحات المعروفة، أو تُفوت، أو لا تُنشر بالكامل أبدًا.
ذاكرة التخزين المؤقت
بيانات مخزنة تُستخدم لتسريع الوصول أو اتخاذ القرارات، وأحيانًا يكون ذلك على حساب حداثتها.
ذاكرة التخزين المؤقت في الذاكرة
طبقة تخزين سريعة تحتفظ بالبيانات في ذاكرة الوصول العشوائي (RAM) لاسترجاعها بسرعة.
ذاكرة التخزين المؤقت لصفحات النواة
ذاكرة RAM يستخدمها لينكس لتخزين البيانات المرتبطة بالملفات من أجل وصول أسرع.
ذاكرة التخزين المؤقت للصفحات
ذاكرة في النواة تُستخدم لتخزين بيانات الملفات مؤقتًا للوصول السريع؛ ويمكن أن تُعقّد الاكتشاف عندما تكون التغييرات في الذاكرة فقط في البداية.
ذاكرة التخزين المؤقت للصفحة الكاملة
نظام يخزن صفحات الويب كاملة لتقليل عمل الخادم وتسريع التقديم.
ذاكرة العملية
الذاكرة الحية لبرنامج قيد التشغيل، وقد تحتوي على أسرار ومطالبات وبيانات وقت التشغيل.
ذكاء الأجهزة
سياق يتعلق بحالة الجهاز أو مستوى المخاطر أو الإعدادات أو دورة حياته، ويساعد على توجيه قرارات الأمان.
ذكاء الأعمال
أدوات وطرق تُستخدم لتحليل البيانات من أجل اتخاذ القرارات.
ذكاء الأعمال (BI)
أنظمة إعداد التقارير والتحليلات المستخدمة لتحويل بيانات المؤسسة إلى دعم لاتخاذ القرار.
ذكاء الرفاه
نهج إداري يستخدم البيانات والذكاء الاصطناعي لتتبع مؤشرات رفاه الموظفين وتفسيرها.
ذكاء العمليات
طبقة لدعم اتخاذ القرار تجمع بين أدلة سير العمل والتحليلات والسياق التشغيلي للمساعدة في تفسير العمليات التشغيلية.
ذكاء وقت التشغيل
رؤية أمنية تُجمَع أثناء عمل النظام، وليس فقط أثناء الاختبار.
رأس المال الاجتماعي
العلاقات والثقة والمعايير المشتركة التي تساعد الناس على المشاركة في المجتمع.
رأس المال المُغامِر
استثمار خاص يمول الشركات الناشئة وشركات التكنولوجيا عالية النمو.
رأس تمديد IPv6
رأس اختياري يمكن أن يظهر في سلسلة بعد الرأس الأساسي لـ IPv6 وقبل الحمولة.
رأسمالية المراقبة
نموذج عمل قائم على جمع البيانات السلوكية لأغراض التنبؤ والاستهداف.
رؤية الأصول
القدرة على اكتشاف الأجهزة والبرامج والاتصالات وتتبعها عبر الشبكة.
رؤية المتصفح
القدرة على مراقبة نشاط المتصفح والجلسات وسلوك الإضافات لأغراض أمنية وحوكمية.
رؤية سير العمل
إشارات أمان تُعرض داخل الأدوات أو عروض المتصفح حتى يتمكن المطورون من تقييم المخاطر في وقت أبكر أثناء عملية الاختيار.
رؤية وقت التشغيل
رؤى آنية حول المطالبات، والمخرجات، وإجراءات الأدوات، وقرارات السياسات.
رابط Shell
تنسيق ملفات Windows الذي يقف وراء اختصارات .lnk، ويُستخدم لتحديد ما الذي يفتحه الاختصار.
رابط التصيّد الموجّه
أسلوب تصيّد يستخدم رابطًا خبيثًا أو مضلّلًا لدفع المستخدم إلى حمولة.
رابط خارجي
ارتباط تشعبي ينقل القارئ من موقع إلى صفحة أو نطاق آخر.
رابط دردشة مشتركة
لقطة من محادثة مع الذكاء الاصطناعي يمكن الوصول إليها عبر رابط، ويمكن للآخرين عرضها إذا كانت لديهم عنوان URL.
رابط مشترك
رابط ويب يُستخدم لمنح أشخاص آخرين إمكانية الوصول إلى ملف أو مجلد، وغالبا ما يتضمن ضوابط وصول اختيارية.
راديو CB
نظام اتصالات صوتية قصيرة المدى يستخدم قنوات مشتركة للتواصل.
ربط الأجهزة
عملية إقران الأجهزة بحيث يمكنها مشاركة الإجراءات الموثوقة.
ربط الإشارات
عملية ربط التنبيهات ذات الصلة حتى يتمكن المدافعون من تحديد أنماط الهجوم ذات المعنى.
ربط التهديدات
ربط حوادث منفصلة من خلال أنماط تقنية أو تشغيلية مشتركة.
ربط الحسابات
المتطلب الذي يفرض توصيل أو فتح عدة حسابات ضمن تدفق منتج واحد.
ربط الهوية
عملية ربط النشاط المرتبط عبر الحسابات أو الخدمات.
ربط الهوية
ممارسة ربط خدمة بتسجيل دخول مركزي واحد، مثل حساب Google.
رترو روكت
صاروخ صغير يُستخدم لدفع مرحلة منفصلة بعيدًا عن المركبة النشطة.
رجل في المنتصف (MitM)
هجوم يتم فيه اعتراض الاتصال بين طرفين أو تعديله بواسطة طرف ثالث.
رحلة العميل
المسار الكامل من التصفح إلى الشراء إلى الدعم بعد البيع.
رخصة MIT
رخصة متساهلة تسمح بإعادة الاستخدام والتعديل مع قيود قليلة.
رخصة البناء
الترخيص القانوني للبناء المطلوب لبعض أعمال البناء أو الموقع.
رسائل SMS المميزة
خدمة رسائل نصية بأسعار خاصة يمكن أن تُنشئ رسومًا على فاتورة الهاتف المحمول.
رسم تخطيطي
رسم ثنائي الأبعاد يُستخدم كنقطة بداية لبناء ميزات ثلاثية الأبعاد في النمذجة البارامترية.
رسوم شهرية صفرية
وسم تسعيري يعني أن الخدمة لا تفرض رسماً شهرياً منتظماً، عادةً ضمن شروط محددة.
رشّ كلمات المرور
محاولة مجموعة صغيرة من كلمات المرور الشائعة عبر العديد من الحسابات لتجنب عمليات القفل.
رصيد الدخل المتكرر
دخل منتظم وارد أو إيداعات شهرية ثابتة تُستخدم للتأهل للحصول على عرض.
رفض مناعي
هجوم الجهاز المناعي لدى المتلقي على النسيج المزروع لأنه يُعرَف على أنه جسم غريب.
رفع المهارات
تدريب الموظفين لاكتساب قدرات جديدة حتى يتمكنوا من العمل بفعالية مع الأدوات أو الأنظمة الجديدة.
رفع الهيدروجين
استخدام غاز الهيدروجين لتوفير قوة الطفو في منطاد.
رقم الأمان
تحقق من هوية Signal يساعد المستخدمين على ملاحظة التغييرات غير المتوقعة في جهة الاتصال.
رقم البناء
مؤشر إصدار يحدد الحالة الدقيقة لنظام ويندوز بعد تثبيت تحديث.
رقم الضمان الاجتماعي
مُعرِّف شديد الحساسية يمكن استخدامه في انتحال الشخصية والاحتيال وسرقة الهوية.
رقم النظام المستقل (ASN)
معرّف لكتلة شبكة موجّهة، وهو مفيد عند تتبّع مكان استضافة البنية التحتية أو نقلها.
رقمنة الإدارة العامة
رقمنة خدمات الإدارة العامة، وسير العمل، والأنظمة.
ركيزة خزفية
مادة أساس مقاومة للحرارة تُستخدم في بعض التطبيقات الإلكترونية.
ركيزة زجاجية
مادة أساس صلبة تُستخدم في الإلكترونيات ويمكن أن تشكل القاعدة التي تُبنى عليها هياكل الدوائر.
ركيزة عضوية
مادة أساسية تقليدية للوحة الدوائر المطبوعة، وغالبًا ما تُصنع من طبقات قائمة على البوليمرات.
رمز API
اعتماد يُستخدمه برمجيات وخدمات البرامج للمصادقة على الوصول الآلي بين الأنظمة.
رمز Entra ID
مُكوِّن مصادقة سحابي يمكنه منح الوصول إلى الموارد المعتمدة على هوية Microsoft.
رمز GitHub
بيانات اعتماد تُستخدم للمصادقة على GitHub؛ ويعتمد نطاق الوصول الخاص بها على نوع الرمز والنطاق والأذونات.
رمز OAuth
بيان اعتماد يتيح لتطبيق مُصرَّح له الوصول إلى البيانات دون مشاركة كلمة المرور.
رمز OIDC
بيان اعتماد قصير الأجل يُستخدم من قبل مسارات العمل للمصادقة مع الخدمات السحابية أو المستودعات.
رمز QR
رمز يمكن مسحه ضوئيًا ويمكن أن يوجّه المستخدم إلى موقع ويب أو صفحة دفع أو وجهة رقمية أخرى.
رمز RF
معرّف على المنصة قد يُستخدم للتتبع أو إزالة التكرار، لكن وظيفته الدقيقة لا تكون موضحة دائمًا.
رمز إعادة التعيين
اعتماد مؤقت يُستخدم للتحقق من طلب إعادة تعيين كلمة المرور.
رمز إعادة التعيين
رمز أو رابط يُستخدم مرة واحدة لتغيير كلمة مرور الحساب أو استعادة الوصول.
رمز الإحالة
رمز تتبع يُستخدم لإسناد عملية شراء أو إحالة إلى شريك.
رمز الارتباط
قيمة تُستخدم لربط السجلات أو الأحداث ضمن مجموعة بيانات دون إثبات حدوث اختراق.
رمز الاسترداد
رمز يُستخدم لمرة واحدة للتحقق من الهوية أثناء تسجيل الدخول أو عمليات استعادة الحساب.
رمز الاسترداد
سر مؤقت يُستخدم للتحقق من طلب إعادة تعيين كلمة المرور أو استرداد الحساب.
رمز التجزئة
ناتج ثابت الطول من دالة تجزئة، ويُستخدم غالبًا لمقارنة سلامة البيانات أو وسم العناصر.
رمز التحديث
بيان اعتماد طويل العمر يمكن استخدامه للحصول على رموز وصول جديدة دون تكرار تسجيل الدخول الكامل.
رمز التفويض
بيان اعتماد يمكنه إثبات الهوية أو منح الوصول إلى وظائف مميّزة.
رمز التهيئة
سرّ استلام يُستخدم لاسترجاع شهادة صادرة أو إكمال خطوة تسجيل.
رمز الجلسة
اعتماد مؤقت يحافظ على بقاء المستخدم مسجّل الدخول ويمكن إساءة استخدامه إذا تمّت سرقته.
رمز الدفع
مرجع مخزن يتيح للمنصة تحصيل مبلغ من بطاقة دون الاحتفاظ ببيانات البطاقة الكاملة.
رمز القسيمة
رمز قصير يطبق خصمًا أثناء التسجيل أو إتمام الشراء.
رمز المصادقة
بيان اعتماد مرتبط بتسجيل الدخول يمكن أن يساعد في إثبات الوصول إلى خدمة.
رمز المصادقة
إثبات رقمي للهوية أو التفويض يمكن إعادة استخدامه حتى تنتهي صلاحيته أو يتم إلغاؤه.
رمز النقود الإلكترونية
رمز رقمي مُصمم للحفاظ على قيمة مستقرة وغالبًا ما يكون مرتبطًا بعملة ورقية مثل اليورو.
رمز الوصول
اعتماد يتيح للتطبيق أو المستخدم استدعاء الخدمات المحمية.
رمز الوصول الشخصي
بيان اعتماد قابل لإعادة الاستخدام يمكنه منح وصول برمجي أو آلي إلى خدمة.
رمز الوصول الشخصي (PAT)
رمز GitHub يمكن تقييده بمستودعات أو إجراءات محددة، حسب الإعدادات.
رمز الوصول الشخصي إلى GitHub
اعتماد شبيه بكلمة المرور يُستخدم للوصول إلى GitHub عبر واجهة API أو سطر الأوامر.
رمز الوصول المؤقت
اعتماد قصير الأجل يُستخدم لمساعدة المستخدمين على التسجيل أو استعادة الوصول في بعض عمليات نشر Microsoft Entra.
رمز بوت
اعتماد يُستخدمه الأتمتة أو البوت للمصادقة على الإجراءات داخل نظام.
رمز تجزئة الحادث
سلسلة فريدة تُستخدم لتسمية حدث ما أو تتبعه، لكنها ليست دليلاً على وقوع اختراق.
رمز ترويجي
رمز قصير يُدخل عند إتمام الشراء لفتح خصم أو عرض خاص.
رمز حامل OAuth
بيانات اعتماد وصول قابلة لإعادة الاستخدام؛ يمكن لأي جهة تملكها تقديمها إلى واجهة برمجة التطبيقات حتى تنتهي صلاحيتها أو يتم إبطالها.
رمز خدمة الحساب
اعتماد Kubernetes يُستخدم بواسطة أحمال العمل للمصادقة لدى واجهة برمجة تطبيقات العنقود.
رمز خدمة الحساب المُسقَط
رمز Kubernetes قصير العمر يُسلَّم إلى الأحمال العاملة بصيغة أكثر أمانًا وقابلة للتدوير.
رمز سحابي
اعتماد حامل يمكنه تفويض الوصول إلى واجهات برمجة التطبيقات السحابية أو الخدمات المحمية.
رمز سير العمل
بيانات اعتماد أتمتة يستخدمها سير عمل في GitHub للمصادقة وتنفيذ الإجراءات على مستودع.
رمز قصير
رقم هاتف مختصر يُستخدم لخدمات مثل المراسلة أو التحقق أو الاشتراكات المدفوعة.
رمز مقيّد بالنطاق
رمز وصول محدود بعمليات أو حِزم أو منظمات npm محددة.
رمز وصول GitHub
اعتماد يُستخدم للمصادقة على خدمات GitHub وواجهاته البرمجية.
رمز وصول دقيق النطاق
اعتماد npm محدد النطاق يُستخدم لحِزم أو منظمات أو مهام إصدار معيّنة.
رمز وصول شخصي دقيق الحبيبات
رمز GitHub يمكن تقييده بمستودعات محددة وصلاحيات معينة.
رمز يشبه التجزئة
سلسلة سداسية عشرية ثابتة الطول تُستخدم كمعرّف، رغم أن غرضها الدقيق قد يكون غير معروف.
روبوت المحادثة
واجهة محادثة تتيح للمستخدمين التفاعل مع البرامج باستخدام اللغة الطبيعية.
روبوت دردشة مجسّم
ذكاء اصطناعي محادثي مصمم ليبدو أو يتصرف بطريقة شبيهة بالبشر.
روبوت دردشة مرافق
نظام ذكاء اصطناعي مصمم لمحادثة مستمرة، وغالبًا ما يكون بنبرة اجتماعية أو عاطفية.
روبوت شبيه بالإنسان
روبوت صُمم بهيئة تشبه الإنسان وبنمط حركة مماثل.
روتكِت
برمجية خبيثة صُممت لإخفاء نفسها والحفاظ على الوصول عبر التدخل في سلوك نظام التشغيل.
زرع الأعضاء بين الأنواع
زرع خلايا أو أنسجة أو أعضاء حية من حيوان غير بشري إلى متلقٍ بشري.
زمن الاستجابة
الزمن الفاصل بين الإدخال واستجابة النظام؛ وفي الصوت، يمكن أن يؤثر في مدى طبيعية الإحساس بالكلام.
زمن الاستجابة
المدة التي تستغرقها الشركة للرد على أسئلة العملاء أو شكاواهم.
زمن التأخير البشري
التأخير الذي يسببه عمل الأشخاص عبر قوائم الانتظار والاجتماعات ودورات المراجعة.
زمن التنفيذ للتغييرات
الوقت بين بدء تغييرٍ ما وتسليمه إلى بيئة الإنتاج.
زمن الطيران
طريقة لحساب المسافة من خلال زمن انتقال الضوء المنبعث وعودته بالإشارة المرتدة.
زمن المكوث
المدة التي يبقى فيها متسلل داخل نظام قبل اكتشافه.
زمن تأخر التصحيح
الفاصل الزمني بين توفر الإصلاح وتثبيته على الأجهزة.
زمن تأخر الحوكمة
التأخير بين الحاجة إلى ضابط وبين اتخاذ قرار، ما قد يدفع الفرق إلى اللجوء إلى حلول التفافية.
زمن تأخير اتخاذ القرار
التأخير الذي ينشأ عندما تؤدي الموافقات أو المراجعات أو عمليات التسليم إلى إبطاء التنفيذ.
زمن تأخير الإبطال
التأخير بين تعطيل بيانات اعتماد ورفضها فعليًا من قبل كل الأنظمة.
زمن تأخير التنسيق
التأخير الذي ينشأ عندما تضطر الفرق إلى مواءمة الأدلة والملكية والإجراءات يدويًا عبر عدة أنظمة.
زيارة عبر النقر
زيارة ويب تؤدي إلى سلوك ذي صلة بالأمان بمجرد تحميل صفحة خبيثة.
سارق المعلومات
برمجية خبيثة تقوم بجمع بيانات الاعتماد أو ملفات تعريف الارتباط أو الرموز المميزة أو غيرها من البيانات الحساسة من جهاز مصاب.
سارق المعلومات
برمجية خبيثة مصممة لجمع بيانات الاعتماد وملفات تعريف الارتباط والرموز وغيرها من البيانات الحساسة.
سارق بيانات الاعتماد
برمجية خبيثة مصممة لجمع الأسرار مثل مفاتيح API أو الرموز المميزة أو كلمات المرور.
ساعة الإبلاغ عن الحادث
الجدول الزمني للإخطار المرحلي الذي يتضمن إنذارًا مبكرًا وإشعارًا رسميًا وتقريرًا نهائيًا.
ساعة لاسلكية
ساعة يتم تحديثها من مصدر توقيت راديوي أو شبكي.
ساناتوريا
علاج يمكنه تصحيح بعض العيوب الشكلية بعد وقوع الخطأ.
سايبر ديك
حاسوب محمول مخصص، يُبنى عادةً ليتميز بمظهر فريد وللاستخدام العملي المباشر.
سبلينترنت
تجزؤ الإنترنت إلى مساحات شبكية منفصلة أو أقل قابلية للتشغيل البيني.
ستارليت
إطار عمل Python خفيف الوزن من نوع ASGI يُستخدم لبناء خدمات الويب وواجهات برمجة التطبيقات.
ستيلر
برمجية خبيثة تجمع بيانات حساسة مثل كلمات المرور أو جلسات المتصفح أو معلومات المحافظ.
سجل DNS SRV
سجل DNS يعلن عن الخوادم التي توفر خدمة محددة، مثل Active Directory.
سجل Git
السجل الكامل للالتزامات السابقة، والذي يمكنه الاحتفاظ بالأسرار القديمة حتى بعد التنظيف.
سجل MX
سجل DNS يحدد المكان الذي يتلقى فيه النطاق البريد الإلكتروني.
سجل npm
نظام توزيع الحزم المستخدم في مشاريع JavaScript وNode.js.
سجل SPF
قاعدة مصادقة للبريد الإلكتروني تساعد في تحديد الخوادم المسموح لها بإرسال البريد نيابةً عن نطاق.
سجل ادعاء
منشور أو إدراج على الإنترنت يدّعي ضلوعًا في حادثة، لكنه لا يثبت ذلك بحد ذاته.
سجل ادعاء موقع التسريب
منشور عام من منظومة ابتزاز قد يصف حادثة، لكنه لا يزال يحتاج إلى التحقق.
سجل الأحداث
سجل منظم للإجراءات التي تولدها أنظمة الأعمال ويُستخدم كمادة خام لتحليل العمليات.
سجل الإضافة فقط
بنية بيانات تُضاف إليها الإدخالات الجديدة دون إعادة كتابة الإدخالات السابقة، وتُستخدم غالبًا لإمكانية التدقيق والنسخ المتماثل.
سجل التدقيق
سجل مُؤرَّخ زمنيًا للإجراءات والتغييرات وأحداث الوصول يُستخدم للمراجعة والتحقيق.
سجل الحاويات
خدمة تخزن صور الحاويات وتوزعها للنشر والأتمتة.
سجل الحزم
خدمة تخزن وتوزع مكتبات البرمجيات ليتمكن المطورون من تثبيتها.
سجل الدردشة
سجلات المحادثات المخزنة التي تظل متاحة بعد إرسال الرسائل.
سجل المخاطر
قائمة مُتتبَّعة بالمخاطر، وتأثيرها، واحتماليتها، وخيارات معالجتها لمراجعة القيادة.
سجل المستودع
السجل التاريخي لعمليات الالتزام والتغييرات السابقة، والذي قد يحتفظ بمواد حساسة حتى بعد تعديل الملفات.
سجل المصادقة
سجل لمحاولات تسجيل الدخول يمكن أن يكشف عن وصول مشبوه أو إساءة استخدام بيانات الاعتماد.
سجل المعلومات
جرد رسمي لخدمات تكنولوجيا المعلومات والاتصالات، وروابط الإسناد الخارجي، والاعتماديات.
سجل الوكلاء
سجلّ مرجعي يتتبّع وكلاء الذكاء الاصطناعي، ومالكيهم، وأذوناتهم، وحالة دورة حياتهم.
سجل الويب
سجلات خادمية يمكن أن تُظهر الطلبات والأخطاء والمؤشرات المحتملة على نشاط غير مصرّح به.
سجل بأسلوب لوحة التسريب
إدخال قصير في استخبارات التهديدات يسجل ادعاءً أو وسمًا مع حد أدنى من التفاصيل الداعمة، وغالبًا ما يكون مفيدًا للربط بين الأحداث لكنه ليس دليلًا.
سجل تدقيق SaaS
سجلّ للعمليات التي ينفذها المستخدمون والمسؤولون داخل تطبيق سحابي.
سجل تدقيق السحابة
سجل للنشاط في خدمات SaaS أو الخدمات السحابية يساعد المحققين على تتبع الوصول والتغييرات.
سجل تدقيق واجهات برمجة التطبيقات
سجلّ للطلبات والإجراءات التي تُجرى عبر واجهة برمجة تطبيقات، ويُستخدم لتتبّع إساءة الاستخدام.
سجلّ مُظهر للعبث
سجل تدقيق مُصمَّم لجعل التغييرات غير المصرَّح بها قابلةً للاكتشاف.
سجلات DNS
سجلات تُظهر عمليات البحث عن النطاقات، وتفيد في تتبّع البنية التحتية المشبوهة ونشاط الحملات.
سجلات MARC
سجلات فهرسة قابلة للقراءة آليًا تستخدمها المكتبات لتبادل البيانات الوصفية الببليوغرافية.
سجلات التدقيق
سجلات تُوثّق الإجراءات والوصول والأحداث الإدارية المستخدمة لمراجعة الأمان والتحقيقات.
سجلات المصادقة
سجلات لعمليات تسجيل الدخول تساعد المحققين على رصد الوصول المشبوه أو إساءة استخدام بيانات الاعتماد.
سجلات المعاملات
سجلات أو تاريخ يوضح المدفوعات أو التحويلات أو نشاط الحساب الذي يمكن أن يساعد في التحقيقات.
سجلات الهوية
سجلات المصادقة التي يمكن أن تكشف عن عمليات تسجيل دخول مشبوهة أو إنشاء حسابات أو إساءة استخدام الامتيازات.
سجلات الوصول عن بُعد
سجلات تُظهر من اتصل عن بُعد، ومتى، ومن أي مكان.
سجلات تدقيق صندوق البريد
سجلات للإجراءات والوصول إلى صندوق البريد تساعد المحققين على إعادة بناء ما حدث بعد رسالة بريد إلكتروني مشبوهة.
سجلات جهات الاتصال التجارية
بيانات مثل الأسماء والبريد الإلكتروني والأدوار وتفاصيل العلاقات المستخدمة للتواصل المهني.
سجلات مزوّد الهوية
سجلات من أنظمة تسجيل الدخول تساعد على كشف عمليات تسجيل الدخول المشبوهة، أو إساءة استخدام الرموز المميزة، أو الاستيلاء على الحسابات.
سجلات مزوّد الهوية
سجلات من أنظمة المصادقة يمكن أن تكشف عمليات تسجيل دخول مشبوهة، أو تغييرات في المصادقة متعددة العوامل (MFA)، أو إساءة استخدام الحسابات.
سحابة الحافة
نموذج خدمة موزع يضع وظائف الحوسبة والأمن أقرب إلى المستخدمين النهائيين.
سحابة بيانات الأعمال
طبقة بيانات مُدارة توفر سياق الأعمال ودلالاته لسير عمل الذكاء الاصطناعي المؤسسي.
سحابي الأصل
طريقة لبناء التطبيقات وتشغيلها في بيئات ديناميكية، وغالبا ما تستخدم الحاويات والخدمات المصغرة والبنية التحتية غير القابلة للتغيير وواجهات برمجة التطبيقات التصريحية والأتمتة.
سحب
إجراء في السجل يزيل إصدار حزمة من الاستخدام العادي دون بالضرورة حذف كل أثر تاريخي له.
سحب النقد من أجهزة الصراف الآلي
المرحلة من الاحتيال التي تُستخدم فيها بيانات البطاقة المسروقة لسحب الأموال من أجهزة الصراف الآلي.
سحب بيانات البطاقة
سرقة بيانات الدفع، غالبًا بواسطة شيفرة خبيثة توضع في مسار إتمام الشراء.
سر
بيانات حساسة مثل مفاتيح API أو الرموز أو كلمات المرور التي تستخدمها الأدوات والخدمات.
سرّ Kubernetes
كائن في Kubernetes يُستخدم لتخزين القيم الحساسة مثل كلمات المرور أو الرموز المميزة أو المفاتيح.
سر تجاري
معلومات تجارية سرية تمنح الشركة قيمة تنافسية عندما تُحافَظ عليها خاصة.
سرّ دائم
اعتماد يبقى متاحًا بعد مهمة أو جلسة واحدة.
سرّ مُضمَّن في الشيفرة
بيانات اعتماد حساسة مدمجة مباشرة داخل الشيفرة أو حزمة برمجية.
سرعة اتخاذ القرار
الوقت الذي تستغرقه المؤسسة للوصول إلى قرار تجاري واتخاذ إجراء بشأنه، ويُستخدم غالبًا كمقياس للقيمة.
سرقة الأسرار
الوصول غير المصرح به إلى بيانات الاعتماد أو الرموز أو المفاتيح أو غيرها من البيانات الحساسة المخزنة على نظام.
سرقة البيانات
نسخ أو استخراج المعلومات من دون إذن، ويُستخدم غالبًا للابتزاز.
سرقة الجلسة
الاستخدام غير المصرح به لجلسة مسجَّل دخولها بعد أن يحصل المهاجم على رموز الوصول أو ملفات تعريف الارتباط.
سرقة القالب
نسخ غير مصرح به لبيانات حيوية مخزنة يمكن أن يضعف حماية الهوية ويرفع مخاطر الاحتيال.
سرقة الهوية
احتيال يستخدم البيانات الشخصية لشخص آخر لانتحال هويته أو فتح حسابات باسمه.
سرقة بيانات الاعتماد
الالتقاط غير المصرح به لأسماء المستخدمين أو كلمات المرور أو رموز المصادقة.
سرقة كوكي الجلسة
التقاط بيانات جلسة المتصفح التي يمكن إعادة تشغيلها لانتحال هوية مستخدم مسجل الدخول.
سرية العلاقة بين المحامي والموكل
الواجب المتمثل في حماية المعلومات المتعلقة بتمثيل الموكل من الإفصاح غير المصرح به.
سطح الأذونات
مجموعة قدرات الجهاز التي يطلب التطبيق الوصول إليها، مثل جهات الاتصال أو الإشعارات أو الوصول إلى الحساب.
سطح الإشعارات
معاينات الرسائل أو التنبيهات التي يمكن لتطبيق أو مساعد قراءتها.
سطح التحكم
مجموعة النقاط التي يمكن عندها فحص النظام أو مراجعته أو إدارته.
سطح التنفيذ
أي موضع في نظام يمكن فيه تشغيل الشيفرة.
سطح الثقة
الأجزاء في التطبيق التي يقرر فيها المستخدمون ما إذا كانوا سيصدقون رسالة أو هوية أو مطالبة.
سطح المصادقة
الأجزاء من النظام التي تعالج طلبات تسجيل الدخول أو الثقة أو الهوية.
سطح الهجوم
مجموعة النقاط التي يمكن استهداف النظام من خلالها، بما في ذلك ميزات تسجيل الدخول، والفوترة، ومشاركة البيانات.
سطح الهجوم الخارجي
الأنظمة والحسابات وعمليات التكامل المواجهة للإنترنت التي يمكن للمهاجمين فحصها أو استغلالها.
سطح الهجوم على الهاتف المحمول
مجموعة الميزات والتطبيقات والاتصالات التي قد يحاول المهاجمون إساءة استخدامها على الهاتف.
سطح الهوية
مجموعة إشارات الحساب والملف الشخصي التي تستخدمها المنصة للتعرف على المستخدم أو إدارته.
سطح الوصول عن بُعد
نقطة الدخول المواجهة للإنترنت المستخدمة للوصول عبر VPN أو ما شابه إلى شبكة.
سطح تسجيل الدخول
صفحة تسجيل الدخول الظاهرة للمستخدم ومسار المصادقة المرتبط بها، والتي قد يحاول المهاجمون تقليدها أو تعديلها.
سطح هجوم المحلل
الأجزاء من البرنامج التي تعالج مدخلا غير موثوق به، وبالتالي يمكن إساءة استخدامها عبر ملفات مصممة خصيصا.
سطح هجوم الهوية
مجموعة الهويات والأذونات والجلسات والموافقات التي يمكن استهدافها أو إساءة استخدامها.
سعة الحوسبة
قدرة المعالجة القابلة للاستخدام والمتاحة لتدريب أنظمة الذكاء الاصطناعي أو تشغيلها.
سعة الشبكة الكهربائية
مقدار البنية التحتية الكهربائية المتاحة لتوصيل الطاقة بشكل موثوق إلى موقع أو منطقة.
سقف الميزانية
حد إنفاق يساعد على إيقاف الاستخدام أو إبطائه بمجرد الوصول إلى عتبة معتمدة.
سكربتات دورة الحياة
أوامر package.json يمكن أن تعمل تلقائيًا أثناء التثبيت وقد تنفذ تعليمات برمجية على المضيف.
سكرم
إطار عمل لتطوير البرمجيات قائم على السبرنتات ويعتمد على أحداث محددة مثل التخطيط والمراجعة والاسترجاع.
سكريبت دورة الحياة
شيفرة تعمل تلقائيًا أثناء خطوات تثبيت الحزمة أو بنائها أو نشرها.
سكريبت ما قبل التثبيت
كود npm يعمل قبل تثبيت الحزمة، مما يجعله نقطة تنفيذ عالية الخطورة.
سكريبت وقت التثبيت
شفرة تعمل أثناء تثبيت الحزمة ويمكن إساءة استخدامها لتنفيذ برمجيات خبيثة في وقت مبكر.
سكريبتات دورة حياة npm
أوامر يمكنها العمل تلقائيًا أثناء تثبيت الحزمة، بما في ذلك preinstall وpostinstall.
سلاح بالوكالة
مجموعة أو أداة تُستخدم بشكل غير مباشر لدعم الأهداف الاستراتيجية مع الحفاظ على الإنكار.
سلالة Babuk
عائلة برمجيات فدية معروفة باستهداف المؤسسات، والضغط عبر مواقع التسريب، وعمليات الابتزاز.
سلالة Conti
وصف يُستخدم عندما تبدو أدوات الفدية اللاحقة وكأنها تشترك في الشيفرة أو أساليب العمل مع Conti.
سلامة الأثر
القدرة على بقاء المستند أو السجل دقيقًا وغير متغير في معناه بمرور الوقت.
سلامة الإقلاع
عمليات فحص تساعد على ضمان بدء تشغيل الجهاز باستخدام تعليمات برمجية موثوقة فقط عند تشغيله.
سلامة البرامج الثابتة
الضمان بأن البرامج الثابتة للجهاز لم يتم تعديلها دون تصريح.
سلامة البيانات
الخاصية التي تضمن بقاء المعلومات دقيقة وكاملة وغير مُعدَّلة إلا بتغيير مُصرَّح به.
سلامة التكوين
مدى موثوقية إعدادات الجهاز والحسابات وعناصر التحكم الإدارية.
سلامة الجلسة
الثقة بأن قواعد تسجيل الدخول والجلسات في المضيف لم يتم العبث بها.
سلامة الجهاز
الثقة بأن العتاد والبرامج منخفضة المستوى لم يتم تعديلها.
سلامة الدردشة
ضوابط ووسائل حماية تهدف إلى تقليل الضرر في التواصل النصي أو الصوتي أو المرئي أو القائم على الصور بين اللاعبين.
سلامة السجلات
الضمان بأن السجل لم يتم تغييره أو اقتطاعه أو العبث به بعد إنشائه.
سلامة العملية
موثوقية سير العمل الإنتاجي الكامل، من الملف الرقمي إلى الجسم النهائي.
سلامة القياس عن بُعد
مدى موثوقية بيانات الأجهزة والقراءات والتنبيهات.
سلامة المحتوى
الضمان بأن محتوى الويب المنشور لم يتم تعديله من دون تفويض.
سلامة المستند
قدرة الملف على البقاء دقيقًا وكاملًا ومطابقًا لمحتواه المقصود بعد إجراء التعديلات.
سلامة الملفات
ضمان أن ملفًا رقميًا لم يتم تغييره بشكل غير متوقع أو خبيث.
سلامة النسخ الاحتياطية
إثبات أن بيانات النسخ الاحتياطية سليمة، موثوقة، وقابلة للاستخدام عند الاستعادة.
سلامة الوسوم
ضمان أن وسوم الإصدارات لم يتم العبث بها أو إعادة توجيهها إلى محتوى معادٍ.
سلامة سلسلة الإقلاع
الضمان بأن البرامج الثابتة ومكوّنات بدء التشغيل لم يتم العبث بها.
سلامة صفحة الدفع
الضمان بأن صفحة الدفع لم يتم تعديلها بواسطة تعليمات برمجية غير مصرح بها أو نصوص مخفية.
سلامة نظام الملفات
الخاصية التي تضمن بقاء الملفات والأدلة غير معدّلة إلا من خلال إجراءات مُصرَّح بها.
سلايسر
برنامج يحوّل نموذجًا ثلاثي الأبعاد إلى تعليمات يمكن للطابعة تنفيذها.
سلبية كاذبة
كشف فائت، حيث لا يتم الإبلاغ عن النشاط الخبيث.
سلسلة PDB
مؤشر لرمز تصحيح يمكن أن يساعد المحللين على تجميع عينات البرمجيات الخبيثة أو تحديد أنماط البناء المشتركة.
سلسلة User-Agent
معرّف يرسله المتصفح مع طلبات الويب ويمكن أن يتضمن تفاصيل المتصفح والإصدار والمنصة.
سلسلة أصول العمليات الفرعية
السلسلة من العمليات التي ينشئها أداة أصلية، وهي مفيدة لاكتشاف النشاط غير الطبيعي.
سلسلة إساءة استغلال الثقة
تسلسل من الخطوات المقنعة المصممة لجعل كل مرحلة من مراحل الهجوم تبدو طبيعية للمستخدم.
سلسلة إمداد دائرية
نموذج إمداد مصمم للإبقاء على المنتجات والمواد قيد الاستخدام لأطول مدة ممكنة.
سلسلة الإحالة
تسلسل الروابط والرسائل الذي ينقل المستخدمين نحو خدمة وجهة.
سلسلة الإقلاع
التسلسل من المكونات منخفضة المستوى التي تبدأ تشغيل النظام قبل تحميل نظام التشغيل الرئيسي.
سلسلة الإمداد
الشبكة من المورّدين والمُدمِجين ومقدّمي الخدمات التي تدعم منتجًا من التصميم إلى التشغيل.
سلسلة الاستغلال
مجموعة من الثغرات المُركَّبة معًا لتحقيق نتيجة هجوم أكبر مما يمكن أن توفره ثغرة واحدة بمفردها.
سلسلة الاستغلال
ربط عدة ثغرات أو تقنيات معًا للوصول إلى هدف هجوم أكبر.
سلسلة الاعتماد
الخدمات والمورّدون المرتبطون الذين تعتمد عليهم المؤسسة للحفاظ على تشغيل الأنظمة.
سلسلة التجزئة
بصمة رقمية ثابتة الطول يمكن أن تساعد في ربط الأدلة، لكنها لا تثبت الاختراق بحد ذاتها.
سلسلة التصميم
المسار الذي يتبعه مشروع ما أثناء إعادة بنائه أو تفرعه أو إعادة تصميمه بمرور الوقت.
سلسلة التفويض
التسلسل الذي يوضح كيف تنتقل السلطة من طلب بشري إلى إجراء وكيل، وأي استدعاءات للأدوات أو للوكلاء الفرعيين بينهما.
سلسلة التنفيذ
التسلسل من الخطوات التي يتبعها ملف أو برنامج نصي خبيث بعد أن يفتحه المستخدم أو يشغّله.
سلسلة التوزيع
المسار الذي يقطعه ملف خبيث من الإغراء إلى التنزيل إلى التنفيذ.
سلسلة الثقة
نمط من أنماط الهندسة الاجتماعية يجمع عدة خدمات تبدو مشروعة لإضفاء طابع آمن على الإغراء.
سلسلة الثقة
مجموعة الأشخاص والحسابات وخطوات التحقق التي تثبت أن تعليمات الشحن مشروعة.
سلسلة الثقة في HTTPS
المسار المعتمد على الشهادات الذي تستخدمه المتصفحات والتطبيقات لتحديد ما إذا كان الاتصال الآمن مشروعًا.
سلسلة الثقة في أدوات المطور
مجموعة الأدوات والإضافات والخدمات التي يعتمد عليها سير عمل التطوير ويثق بها ضمنيًا.
سلسلة الحيازة
توثيق يوضح كيف جُمعت الأدلة ونُقلت وخُزنت حتى يمكن الوثوق بسلامتها أمام المحكمة.
سلسلة الشهادات
المسار المترابط للثقة الذي يربط شهادة التوقيع بجهة موثوقة.
سلسلة العدوى
التسلسل من الخطوات التي يستخدمها المهاجمون لتسليم البرمجيات الخبيثة وتشغيلها على جهاز الضحية.
سلسلة العمليات
العلاقة بين العمليات الأب والابن أثناء التشغيل، وتُستخدم غالبًا لاكتشاف سلاسل البرامج النصية المشبوهة.
سلسلة القتل
التسلسل من اكتشاف هدف إلى اتخاذ قرار بالاشتباك والتصريح به وتنفيذه.
سلسلة القيمة
شبكة من المنظمات والعمليات التي تساعد على إيصال منتج أو خدمة إلى المستخدمين النهائيين.
سلسلة القيمة
التسلسل من الأنشطة الذي تنشئ المؤسسة من خلاله القيمة وتقدمها.
سلسلة الكتل
دفتر أستاذ موزع يُستخدم لتسجيل المعاملات والتحقق منها عبر شبكة.
سلسلة الهجمات
ربط عدة ثغرات في مسار اختراق واحد ومحتمل.
سلسلة الهجوم
تسلسل من الخطوات المترابطة التي يمكن أن ينتج عنها سلوك غير مصرح به أو محفوف بالمخاطر.
سلسلة توريد أشباه الموصلات
شبكة الشركات والعمليات اللازمة لتصميم الرقائق وتصنيعها وتغليفها وشحنها.
سلسلة توريد البرمجيات
المسار الذي تمر به البرمجيات من البناء والتغليف إلى التنزيل والتثبيت.
سلسلة توريد التطبيقات
سلسلة الشيفرة والاعتمادات والمورّدين والتحديثات التي تشكل كيفية بناء التطبيق وتسليمه.
سلسلة توريد الذكاء الاصطناعي
النظام البيئي للبرمجيات والنماذج والبيانات والخدمات المشاركة في إنشاء أنظمة الذكاء الاصطناعي وتشغيلها.
سلسلة توريد تكنولوجيا المعلومات والاتصالات
النظام البيئي لموردي وخدمات واعتماديات تكنولوجيا المعلومات والاتصالات التي تدعم المؤسسة.
سلسلة توريد خضراء
سلسلة توريد مصممة لتقليل الأثر البيئي عبر التوريد والإنتاج والتسليم.
سلسلة سداسية عشرية
رقم أو معرّف مكتوب باستخدام أحرف الأساس 16، ويُستخدم غالبًا في السجلات التقنية.
سلسلة شبيهة بالتجزئة
قيمة سداسية عشرية قد تشبه ملخصًا تشفيريًا، لكنها تحتاج إلى سياق قبل اعتبارها مؤشرًا.
سلطة اتخاذ القرار
القدرة على اتخاذ قرارات ذات أثر، وليس مجرد المراقبة من الهامش.
سلطة التصديق
جهة موثوقة تُصدر الشهادات الرقمية المستخدمة في مصادقة الإنترنت.
سلطة الشهادات (CA)
نظام موثوق يصدر ويدير الشهادات الرقمية للمستخدمين أو الخدمات.
سلوك الاحتفاظ
القواعد التي تحدد المدة التي تظل فيها البيانات قابلة للاسترجاع بعد الحذف.
سلوك التمرير
نمط يدخل فيه المال إلى حساب ثم يُنقل بسرعة إلى الأمام.
سلوك المرسل
أنماط كيفية إرسال البريد التي يمكن أن تؤثر في كيفية حكم الأنظمة المستقبلة عليه.
سلوك النموذج
المخرجات أو القرارات أو الميول التي ينتجها النموذج بعد تعلّمه من البيانات.
سلوك وقت التشغيل
الإجراءات التي ينفذها النظام أثناء تشغيله، مثل الوصول إلى الشبكة أو تغيير الملفات أو إنشاء العمليات.
سمة سطح المكتب
إعدادات مرئية تغيّر شكل واجهة المستخدم، بما في ذلك الألوان والأيقونات وزخارف النوافذ.
سمعة المُوقِّع
إشارة ثقة تستخدمها المنصات والأدوات لتقييم ما إذا كان ينبغي التعامل بحذر مع البرامج الموقَّعة.
سمعة النطاق
مقياس أمني يُستخدم لتقييم ما إذا كان النطاق يبدو موثوقًا.
سنداتشي
هم مدققو مجلس الإدارة أو المدققون القانونيون الذين يراجعون الحوكمة والرقابة والإشراف على مستوى الشركة.
سهولة التبني
مدى السرعة والسهولة التي يمكن للمستخدمين من خلالها البدء في الحصول على قيمة من منتج ما.
سوء التهيئة
إعداد أمني ضعيف أو غير صحيح يمكن أن يزيد من مستوى التعرض، خاصةً في أنظمة السحابة أو الوصول عن بُعد.
سوء التوافق الوكيلي
وضع فشل يتخذ فيه نظام ذكاء اصطناعي يملك أهدافًا وأدواتٍ خياراتٍ ضارةً سعياً لتحقيق هدفه.
سوق التنبؤ
سوق يراهن فيه المشاركون على نتيجة الأحداث المستقبلية.
سوق الدارك نت
سوق إلكتروني خفي، غالبًا ما يُبنى على Tor، ويُستخدم لتبادل السلع والخدمات غير القانونية وبيانات الوصول.
سوق السحابة
دليل يقدمه مزود السحابة لاكتشاف حزم البرامج المعتمدة وشرائها ونشرها.
سوق عبر الإنترنت
منصة رقمية تُعرض فيها السلع أو الخدمات للبيع، بما في ذلك غير المشروعة منها.
سولاربانك
فكرة تصميمية وثقافية تمزج بين التكنولوجيا والاستدامة والتفاؤل بشأن المستقبل.
سياسة API
مجموعة قواعد حوكمة تحدد واجهات البرمجيات التي يمكن استخدامها وتحت أي شروط.
سياسة أساليب المصادقة
نطاق التحكم الإداري المستخدم لتنظيم أساليب التحقق التي يمكن للمستخدمين تسجيلها واستخدامها.
سياسة أمان المحتوى (CSP)
تحكم في المتصفح يحدّد أيّ البرامج النصية والموارد التي يجوز للصفحة تحميلها.
سياسة أمن المحتوى
ضابط في المتصفح يحد مما يمكن للصفحة تحميله من النصوص البرمجية والملفات والموارد البعيدة.
سياسة الأذونات
ضابط ويب يمكنه تقييد أي الإطارات أو المصادر المسموح لها باستخدام ميزات مثل تحديد الموقع الجغرافي.
سياسة الإفصاح
قاعدة تتطلب من المنشئين أو المنصات وضع علامة على المحتوى الذي ساعد فيه الذكاء الاصطناعي أو أنشأه.
سياسة الإفصاح عن الثغرات
عملية عامة توضّح للباحثين كيفية الإبلاغ عن الثغرات الأمنية بمسؤولية.
سياسة الإفصاح عن الثغرات (VDP)
سياسة مكتوبة تحدد كيفية الإبلاغ عن المشكلات الأمنية وكيفية معالجتها.
سياسة الاحتفاظ
قواعد تحدد المدة التي تحتفظ فيها الخدمة ببيانات المستخدم ومتى تحذفها.
سياسة الاستخدام العادل
قاعدة في الخطة يمكنها تقييد السرعة أو الاستخدام حتى عندما يُسوَّق أن البيانات غير محدودة.
سياسة الاستخدام المقبول
قواعد مكتوبة تحدد السلوك المسموح به لنظام ما.
سياسة الاستخدام المقبول (AUP)
قواعد تحدد كيفية السماح باستخدام الخدمة وما هو المحظور، بما في ذلك حظر إساءة الاستخدام.
سياسة التأشيرات
قواعد حكومية تحدد من يمكنه دخول بلد ما أو الإقامة فيه أو العمل فيه.
سياسة التحكم في الأجهزة
قواعد تحد من الأجهزة الخارجية التي يمكنها الاتصال بنقاط النهاية، مما يساعد على تقليل إساءة استخدام USB.
سياسة التسجيل
القواعد التي تحدد البيانات التي يسجلها مزود الخدمة ويحتفظ بها وقد يكشف عنها.
سياسة التنفيذ
إعداد في PowerShell يتحكم في التعامل مع البرامج النصية، لكنه ليس حدًا أمنيًا كاملًا.
سياسة التوسيع المسؤول
إطار حوكمة يربط قرارات نشر الذكاء الاصطناعي بعتبات السلامة والأمن والقدرات.
سياسة الجلسة
قواعد تُطبَّق أثناء جلسة تسجيل دخول نشطة، وليس فقط عند تسجيل الدخول.
سياسة الحاوية
مجموعة قواعد قائمة على JSON تتحكم في من يمكنه الوصول إلى حاوية S3 وما الإجراءات التي يمكنه اتخاذها.
سياسة المتصفح
إعداد إداري يتحكم في كيفية عمل ميزة المتصفح عبر الأجهزة المُدارة.
سياسة المنصة
القواعد التي تضعها الخدمة لما يجوز للمستخدمين تنزيله أو حفظه أو إعادة استخدامه منها.
سياسة الوصول
قاعدة تتحكم في من يمكنه الوصول إلى البيانات أو الخدمات أو الوظائف الإدارية.
سياسة تحديث برامج التشغيل
إعدادات إدارية تتحكم في ما إذا كانت برامج التشغيل تتم الموافقة عليها أو تأجيلها أو مراجعتها أو حظرها.
سياسة جانب الطلب
استراتيجية تسعى إلى تشكيل ما يحتاجه المشترون ويشترونه، وليس فقط مكان تصنيع المنتجات.
سياسة قائمة على الوسوم
أسلوب تحكم يستخدم التسميات أو الوسوم لتفعيل قواعد الوصول أو الاحتفاظ أو سير العمل.
سياق SYSTEM
حساب Windows ذو امتيازات عالية للغاية يمكنه جعل تنفيذ المهام الخبيثة أصعب في الاكتشاف.
سياق التصفح
بيانات من الصفحة الحالية أو علامات التبويب أو النشاط الأخير التي قد تستخدمها ميزة الذكاء الاصطناعي بإذن.
سياق الجلسة
حالة المتصفح الموثَّقة التي تتيح للمستخدم التفاعل مع تطبيق ويب بصفته نفسه.
سياق الصفحة
معلومات المتصفح مثل المحتوى أو العنوان أو عنوان URL التي يمكن تمريرها إلى مساعد لتلخيصها.
سياق العملية الموثوقة
بيئة التنفيذ لبرنامج شرعي، والتي يمكن أن تجعل النشاط الخبيث أصعب في الاكتشاف.
سياق الغلاف
معلومات من جلسة الأوامر النشطة، مثل نوع الغلاف أو السجل أو تفاصيل البيئة.
سياق المحادثة
المعلومات التي يستخدمها المساعد لإنشاء مخرجه التالي.
سياق المطالبة
التعليمات والمعلومات الخلفية التي يستخدمها الذكاء الاصطناعي لإنشاء الردود.
سياق النموذج
الذاكرة العاملة التي يستخدمها نظام الذكاء الاصطناعي أثناء معالجة التعليمات وتوليد المخرجات.
سير العمل
تسلسل مُعرَّف من الإجراءات يمكن لأداة التنسيق تشغيله أو إدارته.
سير العمل الديناميكية
مسارات مهام تكيفية يمكن أن تتغير بناءً على السياق أو اختيار المشغل.
سير العمل اللاحق
عملية أو نظام لاحق يستهلك البيانات من منصة سابقة.
سير العمل المؤسسي
عملية أعمال يساعد فيها البرنامج على تنفيذ مهام مثل المراجعة والموافقات والتعامل مع المستندات.
سير العمل المواجه للعميل
عملية تتفاعل مباشرة مع المستخدمين أو العملاء أو المشترين.
سير العمل في القطاع العام
عملية حكومية أو مؤسسية تتطلب عادة ضوابط أشد للموافقة والمساءلة والتعامل مع البيانات.
سير عمل إعادة البناء
عملية تحول الصور الملتقطة إلى نموذج تقريبي أو عرض للمشهد.
سير عمل إعادة المزج
عملية لإعادة استخدام الوسائط الموجودة وتحويلها إلى نسخة جديدة.
سير عمل استلام الملفات
عملية تتيح للمستخدمين الخارجيين إرسال الملفات عبر موقع ويب أو بوابة نقل.
سير عمل اعتماد المؤهلات
هي العملية الإدارية المستخدمة لجمع بيانات المؤهلات المهنية والتحقق منها وإدارتها.
سير عمل الأشعة
الأنظمة والعمليات المستخدمة لإدارة التصوير والعرض والسجلات ذات الصلة.
سير عمل الإحالة
عملية تتبعها جهات إنفاذ القانون للإشارة إلى المحتوى عبر الإنترنت إلى المنصات لمراجعته واحتمال إزالته.
سير عمل الإشراف
العملية الداخلية التي تستخدمها المنصة لمراجعة المحتوى أو الحسابات وتصنيفها واتخاذ إجراء بشأنها.
سير عمل الإشعار
الخطوات التي تتبعها المؤسسة لإبلاغ الأطراف المتأثرة والجهات التنظيمية.
سير عمل الاستجابة للحوادث
العملية الداخلية لاكتشاف حدث سيبراني وفرزه وتوثيقه وتصعيده.
سير عمل الاسترداد
التسلسل من عمليات التحقق والموافقات المستخدم لإعادة الوصول إلى حساب.
سير عمل الاستعادة
المسار التشغيلي الذي يستورد بيانات النسخ الاحتياطي مرة أخرى إلى نظام حي.
سير عمل التوظيف
مجموعة الخطوات المستخدمة للعثور على المرشحين وفحصهم وتقييمهم واختيارهم لشغل وظيفة.
سير عمل الحساب
التسلسل المستخدم لإنشاء وصول المستخدم والتحقق منه وإدارته.
سير عمل الدعم
مسار الخدمة الذي تستخدمه المنصة للتعامل مع طلبات مساعدة المستخدم، بما في ذلك الإجراءات الحساسة على الحساب.
سير عمل الذكاء الاصطناعي
تسلسل من الخطوات المعتمدة على النموذج، وقد يشمل مطالبات المستخدم، واستدعاءات الأدوات، واسترجاع البيانات، والإجراءات الآلية.
سير عمل الفواتير
العملية التجارية التي تستقبل الفواتير وتتحقق من صحتها وتدققها وتدفعها.
سير عمل الموافقة
عملية خطوة بخطوة لتفويض الإجراءات الحساسة.
سير عمل النشر
العملية المستخدمة لنشر تطبيق ويب أو صفحة عبر الإنترنت، وغالبًا ما تكون عبر أدوات سحابية مؤتمتة.
سير عمل النشر
العملية المستخدمة لإنشاء المحتوى ومراجعته وإصداره إلى موقع ويب مباشر.
سير عمل بمساعدة الذكاء الاصطناعي
عملية يساعد فيها الذكاء الاصطناعي في الفرز أو التلخيص أو تقديم التوصيات مع بقاء التحكم بيد البشر.
سير عمل حرج للمهمة
عملية تجارية أو تشغيلية يمكن أن يؤثر فشلها مباشرةً في العمليات الأساسية.
سير عمل دفعي
عملية تتعامل مع العديد من الملفات أو عناوين URL في تشغيل واحد، مثل عمليات تنزيل أو تحويل متعددة.
سير عمل سكربت VPN
مسار أتمتة مشروع يقوم بتشغيل سكربت عند اتصال نفق VPN أو انقطاعه.
سير عمل طويل الأفق
تسلسل مهام يضم خطوات كثيرة، حيث يمكن أن تتراكم الأخطاء عبر الزمن بدلًا من أن تظهر دفعة واحدة.
سير عمل قائم على واجهة برمجة التطبيقات
عملية تُنفَّذ فيها إجراءات البرمجيات عبر واجهات برمجة التطبيقات بدلاً من الاعتماد فقط على صفحة ويب.
سير عمل مميّز الصلاحيات
عملية يمكنها تغيير إعدادات الحساب الحساسة، ولذلك تحتاج إلى تحكم صارم في الوصول.
سير عمل وكيلِي
عملية ذكاء اصطناعي يمكنها تنفيذ إجراءات مُهيكلة، والاستدلال على السياق، والتحرك عبر عدة خطوات مع وجود إشراف.
سيفتيتنسورز
تنسيق أكثر أمانًا لأوزان النماذج، مصمم لتجنب تنفيذ الشيفرة عند تحميل ملفات التعلم الآلي.
سيكومب
ميزة أمان في لينكس تحدد استدعاءات النظام التي يمكن للعملية تنفيذها.
شارة الأصالة
إشارة ثقة تُستخدم للدلالة على أن منشئًا أو حسابًا أو عنصرًا قد تمت مراجعته.
شاشة LCD عاكسة
شاشة تستخدم الضوء المحيط لتحسين الرؤية ويمكن أن تقلل الاعتماد على الإضاءة الخلفية.
شاشة POV
تعرض استمرارية الرؤية صورةً عبر تحريك الضوء بسرعة كافية كي يدمجها بصر الإنسان في صورة متصلة واحدة.
شاشة اختيار المتصفح
مطالبة اختيار تطلب من المستخدمين انتقاء متصفح بدلا من توريث متصفح افتراضي مسبق.
شاشة الحبر الإلكتروني
تقنية شاشة منخفضة الاستهلاك للطاقة تُبقي الصورة مرئية دون تحديث مستمر.
شاشة الموت الزرقاء (BSOD)
شاشة إيقاف في Windows تظهر عندما يواجه نظام التشغيل خطأً فادحًا.
شاشة بينية
شاشة أو مطالبة تُوضع بين حالتين من الاستخدام، وغالبًا ما تُستخدم لإعادة التوجيه أو تأخير الوصول.
شاشة محمولة
شاشة مصممة لتُنقل وتُستخدم خارج إعداد مكتبي ثابت.
شاشة مدمجة
شاشة مدمجة في جهاز لعرض الحالة أو الإعدادات أو المعلومات التشغيلية.
شبكة OT
شبكة تكنولوجيا التشغيل التي تدعم أنظمة التحكم الصناعية ومعدات الإنتاج.
شبكة TOR
شبكة إخفاء هوية تُستخدم عادةً لاستضافة الخدمات المخفية وصفحات التفاوض الخاصة بالمهاجمين.
شبكة VPN للوصول عن بُعد
خدمة بوابة تتيح للمستخدمين الاتصال بأمان بالشبكات الداخلية من مواقع خارجية.
شبكة البرمجيات الخبيثة
مجموعة الأنظمة المترابطة المستخدمة لتسليم الأنشطة البرمجية الخبيثة أو دعمها أو تنسيقها.
شبكة الثقة
الترابط بين الأشخاص والأنظمة والأذونات الذي يتيح للمؤسسة التواصل والعمل بأمان.
شبكة العيادات المجتمعية
مجموعة موزعة من نقاط الرعاية المحلية المرتبطة بنظام صحي مشترك.
شبكة الواجهة الخلفية
قسم داخلي محمي تُحفظ فيه الخدمات بعيدًا عن الوصول العام المباشر.
شبكة الوصول
الجزء من نظام الاتصالات الذي يربط المستخدمين ومقدمي الخدمات بالشبكة الأساسية.
شبكة بوت P2P
شبكة خبيثة تتواصل فيها الأجهزة المصابة مباشرةً مع بعضها البعض بدلًا من الاعتماد على خادم مركزي واحد.
شبكة بوتنت نظير إلى نظير
شبكة بوتنت يمكن فيها للأجهزة المصابة أن تتواصل مع بعضها البعض، مما يقلل الاعتماد على خادم مركزي واحد.
شبكة توصيل المحتوى (CDN)
شبكة موزعة توصل محتوى الويب عبر خوادم طرفية قريبة.
شبكة دعاية
مجموعة منسقة من الحسابات أو الصفحات أو الروابط تُستخدم لتضخيم رسالة عبر عدة منصات.
شجرة الدلائل
قائمة بالملفات والمجلدات قد تكشف كيفية تنظيم البيانات الداخلية.
شجرة الملفات
قائمة أدلة تُستخدم لعرض الملفات التي ربما تم الوصول إليها لدى الضحايا.
شجرة ميركل
بنية تعتمد على الهاش وتتيح للأنظمة التحقق من العضوية أو السلامة بكفاءة.
شخصية هاكتفيست
هوية علنية تدّعي دوافع ناشطة ويمكن استخدامها أيضا لإخفاء الانتماء الحقيقي.
شدة عالية
تصنيف خطورة قوي للعيوب التي يمكن أن يكون لها أثر أمني جسيم.
شركة تابعة
شركة تسيطر عليها شركة أخرى، وعادةً ما تكون لها هويتها القانونية الخاصة.
شركة واجهة
شركة تُستخدم لإخفاء الملكية الحقيقية أو النية أو السيطرة التشغيلية وراء هوية عامة تبدو معقولة.
شركة وسيطة
طبقة أعمال يمكن أن تقع بين الدافع والمستلم، وأحيانًا تحجب التدفق الحقيقي للأموال.
شرود الذهن
تحول الانتباه بعيدًا عن مهمة ما نحو التفكير الداخلي، وهو ما قد يساعد أحيانًا على الإبداع.
شريحتان SIM
إعداد يتيح لهاتف واحد استخدام خطَّيّ جوال، مثل خط المنزل وخط السفر.
شريط المهام
الشريط الموجود على سطح مكتب ويندوز والمستخدم لتشغيل التطبيقات والوصول إلى عناصر التحكم بالنظام.
شريط الموافقة
واجهة تنبيه تُستخدم لعرض خيارات التتبع وجمع موافقة المستخدم عند الحاجة.
شريك أعمال
مورد يتعامل مع المعلومات الصحية المحمية (PHI) نيابةً عن جهة صحية خاضعة للتغطية وله التزامات امتثال خاصة به.
شريك تحالفي
مشغّل إقليمي يقدّم منصة تحت علامة خدمة أكبر وإطارها.
شعار الثقة
إشارة بصرية تميّز المطالبة بأنها من إنشاء العميل وأكثر جدارة بالثقة.
شفافية الأجور
نهج تنظيمي يفرض تقديم معلومات أوضح عن ممارسات التعويض ومعايير تحديد الأجور.
شفافية الشهادات
نظام تسجيل عام يساعد على اكتشاف الشهادات الصادرة بشكل غير صحيح.
شفرة PoC
شفرة إثبات المفهوم التي توضّح كيفية استغلال ثغرة تحت ظروف محددة.
شفرة الاستغلال
شفرة تُظهر أو تُؤتمت إساءة استغلال ثغرة أمنية.
شفرة مورس
نظام إشارة يمثل الأحرف بأنماط قصيرة وطويلة.
شكل الموجة
شكل الإشارة عبر الزمن، وهو ما يؤثر في كيفية تصرف العتاد أو استجابته.
شهادات شجرة ميركل
نموذج شهادات يستخدم مفاهيم التحقق القائمة على شجرة ميركل لدعم مسارات عمل جديدة للثقة.
شهادة Wildcard
شهادة تغطي نطاقًا فرعيًا والنطاقات الفرعية من المستوى الأول التابعة له باستخدام مفتاح خاص واحد.
شهادة X.509
شهادة رقمية قياسية تُستخدم لربط مفتاح عام بهوية.
شهادة الأمن السيبراني
عملية رسمية تقيم ما إذا كانت المنتجات أو الخدمات تفي بمتطلبات أمنية محددة.
شهادة توقيع التعليمات البرمجية
شهادة رقمية تتيح للناشر توقيع البرامج بحيث يمكن للأنظمة التحقق من هويته وسلامتها.
شهادة مصغّرة
اعتماد رقمي صغير وقابل للتحقق يثبت الكفاءة في مهارة أو موضوع محدد.
شهية المخاطر
مقدار المخاطر التي تكون القيادة مستعدة لقبولها أثناء السعي لتحقيق أهداف الأعمال.
صحة كلمة المرور
ميزة تتحقق من كلمات المرور الضعيفة أو المعاد استخدامها أو القديمة أو المكشوفة والمخزنة في خزنة.
صدفة ويب PHP
برنامج نصي على جانب الخادم يمكنه توفير وصول إلى الأوامر عن بُعد عبر طبقة الويب.
صراف آلي للعملات المشفرة
كشك يتيح للمستخدمين شراء العملات المشفرة، غالبًا نقدًا أو باستخدام بطاقة خصم.
صفحة HTML
صفحة ويب مكتوبة بلغة ترميز النص التشعبي ويتم تسليمها إلى متصفح.
صفحة الدفع
الصفحة في التجارة الإلكترونية التي يُدخل فيها المشترون تفاصيل الشحن والفوترة والدفع.
صفحة الضحية
صفحة ويب عامة يستخدمها المهاجمون لذكر الأهداف وزيادة الضغط أثناء حملة ابتزاز.
صفحة انتحال
صفحة ويب مزيفة صُممت لتشبه علامة تجارية رسمية أو بثا مباشرا أو بوابة تسجيل دخول.
صفحة تسجيل دخول مزيفة
شاشة تسجيل دخول احتيالية مصممة لالتقاط بيانات الاعتماد عبر انتحال خدمة حقيقية.
صفحة تصيّد
صفحة ويب مزيفة صُممت لخداع المستخدمين كي يُدخلوا البيانات أو يدفعوا المال.
صفحة خادعة
أي صفحة ويب مصممة لتضليل الزوار بشأن غرضها أو هويتها.
صفحة مُنتحِلة
صفحة ويب مقلدة مصممة لتبدو كوجهة مشروعة.
صلابة الإطار
هي قدرة البنية على مقاومة الانثناء والاهتزاز أثناء تشغيل الجهاز.
صلاحيات اتخاذ القرار
السلطة على الموافقة على خيار تجاري أو تقني أو توجيهه أو توحيده أو منعه.
صلاحيات الأزمات
صلاحيات خاصة تُستخدم أثناء النقص أو حالات الطوارئ لتنسيق الإمدادات وتحديد أولويات الاستخدامات الحرجة.
صلاحيات الجذر
أعلى مستوى من الوصول على الأنظمة المشابهة لـ Linux، مع تحكم واسع بالنظام.
صلاحيات الجذر
أعلى مستوى من أذونات النظام على نظام تشغيل شبيه بيونكس.
صلاحيات المُحافظ
صلاحيات تتيح للمساهمين الموثوقين إدارة الشيفرة والإصدارات وإعدادات المستودع.
صلاحية CREATE
إذن في قاعدة البيانات قد يسمح لبعض المستخدمين بتثبيت الامتدادات الموثوقة مثل pgcrypto.
صلاحية الإنفاق
النطاق المالي الذي يُسمح لوكيل أو اعتماد معيّن بتفويضه ضمن حدود محددة.
صلاحية الكتابة
إذن يتيح لمستخدم أو لحساب خدمة تعديل بيانات قاعدة البيانات، مما يجعل التحكم في بيانات الاعتماد حدًا أمنيًا رئيسيًا.
صمام البيانات
جهاز عتادي يسمح بحركة المرور الشبكية في اتجاه واحد فقط.
صندوق الترحيل التشغيلي (ORB)
نمط شبكة وكيلة يمرر الحركة عبر خوادم موزعة وأجهزة مخترقة لإخفاء المصدر.
صندوق بريد Outlook
صندوق بريد مرتبط بـ Microsoft Outlook أو ببيئة بريد إلكتروني مؤسسية مشابهة.
صندوق غنائم
عنصر لعب مدفوع يمنح مكافأة عشوائية بدلا من عنصر معروف مسبقا.
صورة OCI
تنسيق لصورة حاوية يحدده مشروع المبادرة المفتوحة للحاويات لتحقيق قابلية التشغيل البيني.
صورة حاوية
لقطة تشغيلية مُعبأة تُستخدم لنشر التطبيقات، ويمكنها حمل الاعتمادات المضمَّنة إلى بيئة الإنتاج.
صيانة المصادر المفتوحة
العمل المستمر اللازم للحفاظ على مكونات البرمجيات العامة آمنة ومحدَّثة وموثوقة.
صيد التهديدات
بحث استباقي عن مؤشرات الاختراق استنادًا إلى فرضيات بدلًا من انتظار التنبيهات.
ضابط تعويضي وقت التشغيل
إجراء أمني حي يقلل المخاطر قبل نشر تصحيح دائم.
ضابط مكافحة الإساءة
إجراء وقائي يهدف إلى جعل عمليات التسجيل الجماعي، والرسائل المزعجة، أو الأتمتة أكثر صعوبة.
ضجيج التنبيهات
حجم كبير من التنبيهات منخفضة القيمة يجعل من الصعب على المحللين تحديد التهديدات الحقيقية.
ضريبة التجربة
العبء الخفي الذي يدفعه المستخدمون في صورة وقت مهدور، وخطوات مكررة، وفقدان للثقة.
ضريبة الدمغة
الالتزام الأساسي بضريبة الدمغة الذي يحكم بعض المستندات والفواتير.
ضغط الابتزاز
رسائل قسرية تهدف إلى دفع الهدف إلى الدفع أو الرد أو الاعتراف العلني.
ضغط التسريب
تكتيك يستخدم تهديد النشر لإجبار الضحية على الدفع أو الامتثال.
ضغط الهوامش
الضغط على الأرباح الناتج عن المنافسة وتسعير المنتجات وازدياد التعقيد التشغيلي.
ضغط رؤوس HTTP/2 (HPACK)
آلية تقلل من عبء الرؤوس ويمكن أن تؤثر أيضًا في استخدام موارد حالة الاتصال.
ضمان استرداد الأموال
سياسة استرداد تسمح للعميل باسترجاع المبلغ المدفوع خلال فترة محددة ووفق شروط معينة.
ضمان البرمجيات
ميزة ترخيص من مايكروسوفت يمكن أن تحافظ على بعض حقوق النقل والنشر للمنتجات المؤهلة.
ضمان الطرف الثالث
تقييم مستقل يُستخدم لإظهار أن الضوابط أو الممارسات تفي بمعيار متوقع.
ضمان المعالجة
العملية التي يتم من خلالها إثبات أن الإصلاح طُبِّق بشكل صحيح وما زال فعّالًا بعد النشر.
ضمان سلسلة التوريد
فحوصات أمنية وفحوص سلامة تساعد على التأكد من أن المكونات والبرامج والبرمجيات الثابتة أصلية ولم يتم تغييرها.
ضمور المهارة
الضعف التدريجي للقدرة بسبب قلة الممارسة.
ضوابط الاحتفاظ
إعدادات تحدد المدة التي تُخزَّن فيها بيانات العملاء قبل حذفها أو إخفاء هويتها.
ضوابط الاحتيال
تدابير أمنية تُستخدم لاكتشاف نشاط الدفع المشبوه أو حظره.
ضوابط التصدير
قواعد تقيّد كيفية مشاركة أو نقل التكنولوجيا الحساسة.
ضوابط التصدير
نظام قانوني يقيّد أو يضع شروطًا على نقل السلع والتكنولوجيا الحسّاسة.
ضوابط الجهد
اسم ميزة لإعدادات تؤثر في مقدار الجهد الذي يُسمح للنموذج بتطبيقه على مهمة ما.
ضوابط الخداع
مصائد وهمية، ورموز عسلية، ووسائل تمويه تُستخدم لاكتشاف سلوك المهاجم.
ضوابط الخصوصية
ضمانات تحد من الوصول إلى البيانات الشخصية ومشاركتها والاحتفاظ بها وإساءة استخدامها.
ضوابط الذكاء الاصطناعي
إعدادات تتيح للمستخدمين تمكين أو تعطيل ميزات المتصفح المدعومة بالذكاء الاصطناعي.
ضوابط السلامة
قيود مدمجة تهدف إلى تقليل المخرجات الضارة أو المخالفة للسياسات أو المسيئة من الذكاء الاصطناعي.
ضوابط الملكية
أذونات السجل التي تحدد من يمكنه نشر حزمة أو تعديلها أو إدارتها.
ضوابط المنع
طبقات أمنية تهدف إلى حظر التهديدات قبل أن تنتشر أو تتسبب في ضرر.
ضوابط الهوية
إجراءات أمنية تتحقق من المستخدمين وتحدد ما يمكنهم الوصول إليه.
ضوابط الوصول
قواعد أمنية تحدد من يمكنه عرض البيانات الحساسة أو استخدامها أو نقلها.
ضوابط عبر الحدود
قواعد إشراف تنظّم النشاط عبر ولايات قضائية مختلفة.
ضوابط مكافحة انتحال هوية رسائل SMS
فحوصات على مستوى مزود الخدمة مصممة للحد من هويات المرسِل المزيفة وغيرها من إساءة استخدام مصدر الرسائل.
ضوابط وقت التثبيت
إعدادات CLI تحدد المصادر الخارجية التي يمكن لـ npm قبولها أثناء التثبيت.
طابع الرسوم
طابع الرسوم الإيطالي، والذي يمكن تطبيقه ماديًا أو التعامل معه عبر الإجراءات الإلكترونية.
طابعة ثلاثية الأبعاد
آلة تبني أجسامًا مادية طبقةً بعد طبقة من تعليمات رقمية.
طابعة ثلاثية الأبعاد من الفئة الاستهلاكية
جهاز مكتبي ميسور التكلفة مخصص للاستخدام الهواياتي أو للتصنيع خفيف الاستخدام.
طبقة الإدارة
الطبقة الإدارية المستخدمة لتكوين الأنظمة والتحكم فيها.
طبقة الاستدلال
الجزء من نظام الذكاء الاصطناعي الذي تُعالَج فيه المطالبات وتُولَّد مخرجات النموذج.
طبقة الافتراضية
طبقة الإدارة التي تشغّل الآلات الافتراضية، مثل ESXi، ويمكن أن تصبح هدفًا عالي القيمة في حوادث برامج الفدية.
طبقة التحكم في الذكاء الاصطناعي
طبقة أمن وحوكمة تُوضع حول استخدام النموذج لفرض القواعد ومراقبة السلوك وضمان أن تظل النتائج والأفعال ضمن الحدود المعتمدة.
طبقة التحكم في الهوية
الطبقة الإدارية التي تتعامل مع التسجيل، والسياسات، والاسترداد، وتدفقات عمل أمن المستخدم.
طبقة الترجمة
الخطوة التي تحوّل النص من لغة إلى أخرى.
طبقة التفسير
الطبقة البرمجية التي تحول المدخلات الخام إلى معنى أو تنبيهات أو قرارات.
طبقة التنسيق
طبقة التحكّم التي تنسّق الأفعال التي تنفذها الوكلاء الآليون، وتخوّلها، وتراقبها.
طبقة التوافق
برنامج أو واجهة تساعد الأنظمة المختلفة على العمل معًا.
طبقة الثقة
مجموعة أنظمة الأمان والإدارة التي توزّع التحديثات أو السياسات أو الشيفرة إلى الأجهزة الأخرى.
طبقة الربط البيني
طبقة الشبكة التي يتم فيها إنشاء الروابط الخاصة بين الأنظمة وإدارتها.
طبقة السياق
البيانات الوصفية والإشارات والمعلومات الداعمة التي يستخدمها نظام الذكاء الاصطناعي لاتخاذ قرارات أفضل.
طبقة الصورة
لقطة لنظام الملفات داخل صورة حاوية يمكنها الاحتفاظ بالملفات الناتجة عن عملية البناء.
طبقة المزامنة
النظام على مستوى الحساب الذي يحافظ على توفر بيانات الاعتماد المحفوظة عبر الأجهزة.
طبقة النسخ المتماثل
الجزء من قاعدة بيانات موزعة الذي ينسخ التغييرات ويطبقها عبر العقد.
طبقة الهوية
عناصر التحكم في المصادقة والتفويض التي تحدد من يمكنه تسجيل الدخول وما الذي يمكنه فعله.
طبقة تجريد قاعدة البيانات
شفرة إطار عمل توحّد الوصول إلى قواعد البيانات عبر محركات مختلفة.
طبقة تراكبية
شاشة مزيفة توضع فوق شاشة شرعية لخداع المستخدم.
طبقة فرض السياسات
نقطة تحكم وقت التشغيل يمكنها السماح بالطلبات وأدوات الاستدعاء أو رفضها أو تقييدها.
طرح الحرارة
عملية إزالة الحرارة الزائدة من المعدات بحيث تبقى الأنظمة مستقرة وموثوقة.
طرق الهوية الرقمية
SPID وCNS وFisconline وEntratel هي طرق وصول تُستخدم في بوابات الفوترة الإلكترونية والضرائب في إيطاليا.
طُعم الغضب
محتوى صُمِّم لإثارة الغضب ودفع التعليقات والمشاركات أو الجدل.
طقم التصيّد الاحتيالي
مجموعة أدوات وقوالب مُعبأة تُستخدم لإنشاء وتشغيل حملات التصيّد الاحتيالي.
طلب HTTP
رسالة يرسلها العميل إلى خادم الويب لطلب صفحة أو تنفيذ إجراء أو الحصول على خدمة.
طلب HTTP خام
طلب مباشر يُرسل إلى خادم أو واجهة برمجة تطبيقات، متجاوزًا الواجهة المعتادة.
طلب POST
طريقة HTTP ترسل البيانات إلى خادم، وتُستخدم كثيرًا في تطبيقات الويب وواجهات برمجة التطبيقات.
طلب الإذن
طلب من تطبيق يطلب الوصول إلى وظائف أو بيانات على جهاز، ويجب مراجعته بعناية.
طلب الانسحاب
طلب رسمي لإزالة البيانات الشخصية أو حجبها من خدمة أو قاعدة بيانات.
طلب المعلومات
عملية رسمية لجمع التفاصيل اللازمة لتقديم خدمة أو برنامج دعم.
طلب تحقيق مدني (CID)
طلب قانوني إلزامي تستخدمه الجهات التنظيمية للحصول على مستندات أو بيانات أو شهادات أثناء التحقيق.
طلب دمج
تغيير مقترح في الشفرة يُقدَّم للمراجعة قبل دمجه في قاعدة الشفرة.
طلب رفض الدعوى
طلب إلى المحكمة لإنهاء القضية مبكرًا لأن الشكوى يُدعى أنها غير كافية قانونيًا.
طلب سحب
تغيير برمجي مقترح يُقدَّم لمراجعته من قِبل الإنسان قبل دمجه.
طلب مزايدة
رسالة تُرسل إلى سوق التقنية الإعلانية عند طرح ظهور إعلان في مزاد؛ وقد تشير الارتفاعات غير الطبيعية إلى حركة مرور غير صالحة.
طلبات لا أساس لها بوضوح أو مفرطة
استثناء ضيق في اللائحة العامة لحماية البيانات (GDPR) يمكن أن يبرر رفض طلب أو فرض رسوم عليه.
طلبات متجر التطبيقات
تطبيقات يتم رفعها للمراجعة قبل أن يمكن أن تظهر في المتجر.
عائد الاستثمار (ROI)
مقياس أعمال يُستخدم لمقارنة قيمة برنامج أمني بتكلفته.
عائد الاستثمار للذكاء الاصطناعي
القيمة التجارية التي ينتجها الذكاء الاصطناعي مقارنةً بالتكلفة والجهد والمخاطر المرتبطة بتشغيله.
عائلة البرمجيات الخبيثة
مجموعة من عينات البرمجيات الخبيثة المرتبطة التي تشترك في الشفرة أو السلوك.
عادة التحقق
روتين للتحقق من الطلبات عبر قناة منفصلة وموثوقة قبل التصرف بناءً عليها.
عارض الأحداث
عارض سجلات في Windows يُستخدم لفحص الأحداث المتعلقة بالنظام والتطبيقات والأعطال.
عامل الأمان
برنامج طرف نهائي يُدار من خلال وحدة تحكم مركزية لفرض الحماية وتلقي التحديثات.
عامل الاسترداد
طريقة ثانوية، مثل رقم هاتف، تُستخدم لاستعادة الوصول إلى حساب.
عامل الشكل
الحجم والشكل المادي للجهاز، وغالبًا ما يقيّدان عمليات الترقية العملية الممكنة.
عامل المعرفة
موظف يعتمد عمله الأساسي على المعلومات أو التحليل أو التواصل أو اتخاذ القرار.
عامل تشغيل CI
بيئة بناء مؤتمتة يمكنها الاحتفاظ بالأسرار وتنفيذ خطوات تثبيت الحزم.
عامل تشغيل CI/CD
نظام بناء أو نشر مؤتمت قد يحتفظ بأسرار حساسة أثناء تسليم البرمجيات.
عبء الإثبات
الالتزام بتدعيم الرفض بأدلة وتعليل موثق.
عبء الامتثال
الوقت والجهد الوظيفي والعبء الإجرائي اللازم للوفاء بالمتطلبات القانونية والتنظيمية.
عبء الصيانة
الجهد البشري المستمر المطلوب لمراجعة الأعمال الأمنية الواردة والتحقق منها والرد عليها.
عبء عمل الذكاء الاصطناعي
مهمة حوسبة تستخدم نماذج الذكاء الاصطناعي، وغالبًا ما تتطلب عتادًا عالي الكثافة وطاقة أكبر.
عبارة الاسترداد السرية
العبارة الاحتياطية التي تتحكم في محفظة عملات مشفرة والحسابات المشتقة منها.
عبارة البذرة
قائمة كلمات تُستخدم لاستعادة الوصول إلى محفظة العملات المشفرة وإعادة توليد المفاتيح.
عتاد الأمان
أجهزة مادية مصممة للاستخدام التقني أو الدفاعي في البيئات الرقمية.
عتبات القدرات
مستويات محددة مسبقًا من أداء النموذج تؤدي إلى تفعيل ضوابط أمان إضافية.
عتبة الإخطار
المستوى من التأثير أو الأهمية الذي يستدعي تقريرًا رسميًا.
عتبة الاستخدام
حدّ في المنصة يمكنه تقييد الطلبات أو الإنفاق أو معدل الإنتاجية.
عتبة القدرة
حدّ للقدرة يمكن أن يؤثر في القواعد والموافقات التي تنطبق على منشأة ما.
عتبة القدرة
مستوى محدد مسبقًا من قدرة النموذج يؤدي إلى مراجعة أقوى أو ضوابط أشد أو قيود على النشر.
عتبة النشر
حالة الاصطدام التي يجب أن يكتشفها النظام قبل تفعيل الوسادة الهوائية.
عجلة القيادة
وحدة تحكم للقيادة تتيح للاعبين التوجيه بحركات أقرب إلى السيارة الحقيقية.
عداد غايغر
كاشف إشعاع يُستخدم لتسجيل الأحداث المؤينة.
عدد العملاء
مؤشر أعمال يمكن أن يدل على الطلب في السوق أو الاحتفاظ بالعملاء أو تغيّرات في الوصول إلى الخدمة.
عدسة الحجم
منظور تصنيفي يفضل أكبر النظم البيئية وأكثرها رسوخًا.
عدسة الكثافة
منظور يقيس ناتج الابتكار نسبةً إلى عدد السكان أو الحجم الجغرافي.
عدم الإنكار
ضابط يساعد على إثبات من نفّذ إجراءً ويمنع إنكار ذلك لاحقًا.
عدم القابلية للاستبدال
حالة لا يمكن فيها استبدال مورد أو خدمة بشكل واقعي دون تأثير تشغيلي كبير.
عدم القبول
نتيجة إجرائية تمنع قبول تقديمٍ ما.
عدم المساواة في البنية التحتية
تفاوت في الوصول إلى الاتصال والأجهزة أو الخدمة المستقرة.
عدم المساواة في الوصول
القدرة غير المتكافئة على الحصول على الرعاية بسبب الجغرافيا أو النقل أو توزيع الخدمات.
عدم المطابقة
فجوة بين متطلب وما تم تنفيذه فعليًا.
عدم تطابق الهوية
حالة لا تتوافق فيها الأسماء أو الأوصاف عبر المستندات أو الصفحات.
عدم تماثل المعلومات
حالة يمتلك فيها أحد الطرفين معلومات أكثر من الطرف الآخر أو أفضل منها، مما يخلق حالة من عدم اليقين.
عدم تماثل المعلومات
حالة يعرف فيها طرف أكثر من طرف آخر، مما يخلق اختلالا في القرارات والتنسيق.
عدم قابلية النسخ الاحتياطي للتغيير
ضبط للنسخ الاحتياطي يمنع التعديل أو الحذف، مما يحسن الاستعادة بعد برامج الفدية.
عرض البريد
عملية تحويل محتوى البريد الإلكتروني إلى شيء يمكن لعميل البريد عرضه بأمان وبشكل صحيح.
عرض الحالة
لوحة تعرض ظروف النظام، والإنذارات، والحالة التشغيلية بشكل يمكن للبشر قراءته بسرعة.
عرض الخريطة
واجهة تعرض معلومات جغرافية أو قائمة على الموقع بشكل مرئي.
عرض المعرض
تخطيط شبكي قياسي يعرض عدة مشاركين في الاجتماع في وقت واحد.
عرض معقد
هو منتج أو خدمة يصعب شرحها بسرعة دون تنظيم واضح.
عزل السياق
فصل التعليمات الموثوقة عن المحتوى غير الموثوق لتقليل التداخل والتسرب.
عزل المتصفح
أسلوب احتواء يفصل نشاط الويب المحفوف بالمخاطر عن نقطة النهاية لتقليل احتمال الاختراق المحلي أو تسرب البيانات.
عزل المساحات الاسمية
ميزة فصل في Linux تساعد على إبقاء العمليات وأنظمة الملفات والموارد الأخرى منفصلة بين البيئات.
عزل المستأجرين
ضوابط أمنية تبقي بيانات أحد العملاء وإجراءاته منفصلة عن بيانات وإجراءات العملاء الآخرين في الأنظمة المشتركة.
عزل المستأجرين
ضوابط تبقي حمولة عمل عميل واحد منفصلة عن حمولة عميل آخر على البنية التحتية المشتركة.
عزل المواقع
تصميم في Chrome يفصل المواقع في عمليات مختلفة لتقليل مخاطر التداخل بين المواقع.
عزل النسخ الاحتياطية
إبقاء النسخ الاحتياطية منفصلة عن الأنظمة النشطة حتى لا يتمكن المهاجمون من تشفير بيانات الاستعادة أو حذفها بسهولة.
عزل نقطة النهاية
فصل جهاز يُشتبه في اختراقه لإبطاء أو إيقاف نشاط المهاجم الإضافي.
عزل وقت التشغيل
تقييد ما يمكن للبرنامج الوصول إليه أثناء تشغيله لتقليل الضرر المحتمل.
عزم الدوران
القوة الالتوائية التي يجب على الآلة الدوارة التعامل معها أثناء تحويل حركة الماء إلى دوران ميكانيكي.
عسر القراءة
اضطراب تعليمي يؤثر عادةً في دقة القراءة بطلاقة وسلاستها.
عشوائية عنوان MAC
تقنية تغيّر معرّفات الأجهزة اللاسلكية لتقليل التتبع.
عصا تحكم للطيران
وحدة تحكم يدوية تُستخدم في محاكاة الطيران لإدارة الإدخال الحركي والحركة.
عضوية المؤسسة
طبقة الهوية والوصول التي تحدد من يمكنه الوصول إلى الموارد ضمن نطاق المؤسسة.
عقد المنصة
الوعد العملي بأن تعمل الأجهزة والبرمجيات والتحديثات معًا بأمان مع مرور الوقت.
عقد تكنولوجيا المعلومات والاتصالات
اتفاق على خدمات أو منتجات تقنية يمكن أن يحدد أيضًا واجبات الأمن بين العميل والمورّد.
عقدة الخروج
الخادم الذي تغادر منه الحركة المُوجَّهة شبكة إخفاء الهوية وتصل إلى وجهتها.
عقدة تجهيز
نظام يُستخدم للتحضير أو الترحيل أو التنسيق لنشاط المهاجم قبل الاختراق أو أثناءه.
عقلية الأمن
عادة التشكيك في الثقة، والوصول، والافتراضات في الأنظمة الرقمية.
عقيدة أمن المعلومات
إطار لسياسة الدولة يحدد كيفية حماية فضاء المعلومات واستخدامه بصورة استراتيجية.
علاقة العمل
علاقة العمل التي يمكن أن تؤثر في الحقوق والوضع الإجرائي.
علامة JPEG APP
مقطع بيانات وصفية داخل ملف JPEG يُستخدم للبيانات الخاصة بالتطبيق مثل حقول IPTC.
علامة العزل
مؤشر في macOS يُطبَّق على الملفات التي يتم تنزيلها ويمكن أن يحذر المستخدمين قبل فتحهم للبرامج من الإنترنت.
علامة الويب
علامة ملفات في نظام ويندوز تُستخدم للتعامل بحذر أكبر مع الملفات التي تم تنزيلها من الإنترنت.
علامة صوتية
علامة تجارية تقوم على صوت محدد أو بصمة صوتية تُستخدم للتعرّف إلى مصدر السلع أو الخدمات.
علامة مائية
علامة ظاهرة أو مضمّنة تشير إلى الملكية أو الحساسية أو الاستخدام المسموح به.
علبة Altoids المعدنية
علبة معدنية صغيرة للحلوى النعناعية، وغالبًا ما يعيد صانعو المشاريع استخدامها كغلاف مدمج.
علم الأحياء التركيبي
تصميم وبناء الأنظمة البيولوجية باستخدام أساليب هندسية.
علم الميزة
مفتاح يتيح أو يعطل سلوكًا محددًا في البرنامج دون تغيير إصدار المنتج الرئيسي.
عمق المحتوى
مقدار السياق والتفصيل والمضمون الذي يوفره المنشور.
عمليات التأثير
جهود منسقة لتشكيل السرديات أو إثارة الالتباس أو التأثير في الثقة إلى جانب الاختراق التقني.
عمليات رفع CRX الموثقة
ضابط في Chrome Web Store يمكنه أن يتطلب توقيع تحديثات الامتداد بمفتاح يتحكم به المطور.
عملية GPU
المكوّن في المتصفح الذي يتولى أعمال الرسوميات ويمكن أن يكون حساسًا أمنيًا.
عملية الشكوى المتعلقة بالخصوصية
مسار مراجعة يُستخدم لطلب اتخاذ إجراء بشأن محتوى قد ينتهك الخصوصية الشخصية أو حقوق الهوية.
عملية العامل
عملية NGINX التي تتعامل مع الطلبات؛ إذا تعطلت، قد ينقطع أو يُعاد تشغيل المرور النشط.
عملية المنضمين-المنقولين-المغادرين
سير عمل التحكم في الوصول لإضافة أذونات المستخدمين أو تغييرها أو إزالتها عندما ينضم الأشخاص أو يغيّرون أدوارهم أو يغادرون.
عملية تعطيل
إجراء منسق يهدف إلى إرباك البنية التحتية الإجرامية بدلًا من الاكتفاء باعتقال المشتبه بهم.
عملية فيشر-تروبش
طريقة كيميائية لتحويل المواد الأولية البسيطة إلى سلاسل هيدروكربونية.
عميل DNS
خدمة Windows التي تحل أسماء النطاقات إلى عناوين IP، وهي مضمنة افتراضيًا في إصدارات Windows المخصصة للعملاء والخوادم وتعمل بشكل افتراضي.
عميل الوصول المميز
برنامج يُستخدم للوصول إلى الأنظمة الحساسة أو قواعد البيانات أو الخوادم أو عناصر التحكم الإدارية.
عناصر التحكم المؤسسية
ميزات الأمان والإدارة مثل إدارة الهوية، وسجلات التدقيق، وإعدادات الاحتفاظ.
عند الطلب
محتوى متاح عند الحاجة، وليس فقط أثناء جلسة مباشرة.
عنصر التكوين
أي مكوّن يتم تتبعه في عمليات تقنية المعلومات، مثل خادم أو تطبيق أو خدمة.
عنصر المراقبة السيبرانية
برمجيات أو أجهزة أو تكنولوجيا ذات صلة يمكن استخدامها لمراقبة الاتصالات أو اعتراضها.
عنصر تحكم WebBrowser
مكوّن في Windows يغلّف سلوك العرض القديم لـ Internet Explorer داخل تطبيقات سطح المكتب.
عنصر تسجيل الدخول
ميزة في macOS يمكنها تشغيل البرامج تلقائيًا عند تسجيل دخول المستخدم، وقد تُساءُ استخدامها لتحقيق الثبات.
عنصر مزدوج الاستخدام
منتج أو تقنية لها استخدامات مدنية وأخرى متعلقة بالأمن.
عنق الزجاجة
نقطة في النظام تحد من الأداء العام.
عنق الزجاجة في سير العمل
المرحلة في العملية التي تُبطئ كل ما عداها لأنها لا تستطيع مواكبة العمل القادم من المراحل السابقة.
عنق زجاجة الذاكرة
حد تصبح فيه الذاكرة المتاحة هي قيد الأداء الرئيسي.
عنقود
مجموعة من الأنظمة المرتبطة التي تعمل معًا وتتشارك البيانات أو عبء العمل.
عنقود GPU
مجموعة مترابطة بإحكام من معالجات الرسوميات مصممة للتعامل مع أعباء عمل الذكاء الاصطناعي المتوازية الكبيرة.
عنقود النشاط
تسمية يضعها المحللون لنشاطات خبيثة مترابطة قد تتضمن عينات أو مشغلين مختلفين.
عنقود تهديد
مجموعة مُتتبَّعة من الأنشطة المرتبطة يجمعها المحللون معًا استنادًا إلى البنية التحتية أو السلوك أو أنماط الاستهداف.
عنوان IP
معرّف شبكي رقمي يمكن أن يساعد المحققين في تتبّع الاستضافة أو التوجيه أو التعرض، لكنه لا يحدد المهاجم بحد ذاته.
عنوان IP عام
عنوان قابل للتوجيه عبر الإنترنت يمكن أن يجعل آلة سحابية قابلة للوصول من خارج شبكتها.
عنوان IP للحافة في شبكة CDN
عنوان IP عام تستخدمه شبكة توزيع المحتوى لخدمة حركة المرور من بنية تحتية مشتركة.
عنوان URL الوجهة
عنوان الويب الذي يفتحه الرابط فعليًا، وقد يختلف عن النص الظاهر.
عنوان URL لتتبع النقرات
رابط مُعاد كتابته يُستخدم لتسجيل النقرات وفحص الوجهات قبل التسليم أو أثناءه.
عنوان URL للاتصال
سلسلة اتصال قاعدة البيانات التي يتم تمرير المضيف والخيارات والإعدادات الأخرى فيها إلى برنامج التشغيل.
عنوان URL لوظيفة AWS Lambda
نقطة نهاية HTTPS مخصصة تتيح استدعاء وظيفة Lambda مباشرة.
عنوان الحلقة الراجعة (127.0.0.1)
عنوان الجهاز المحلي، يُستخدم للخدمات المخصصة للبقاء على مضيف واحد.
غرسة برمجيات خبيثة مخصصة
برمجيات خبيثة مصممة خصيصًا لعملية أو هدف أو سلسلة اختراق معينة.
غرفة مجلس الإدارة
الطبقة التنفيذية المسؤولة عن الاستراتيجية والإشراف وقرارات المخاطر.
غرفة مظلمة
مساحة عمل مُتحكَّم فيها تُستخدم للتعامل مع الأفلام أو الورق الحساسين للضوء ومعالجتهما.
غسل الأموال
العملية التي يتم فيها إخفاء الأصل الإجرامي للأموال حتى يمكن نقلها أو استخدامها بسهولة أكبر.
غسل الأموال الهجين
أسلوب يمزج القنوات المادية والرقمية لإخفاء التدفقات المالية.
غسل الثقة
نمط هجوم يستخدم علامات تجارية أو خدمات مألوفة لجعل مسار خبيث يبدو مشروعًا.
غسل الطابع البشري
مخاطر تقديم التواصل بمساعدة الذكاء الاصطناعي كما لو أنه يعكس تجربة بشرية حقيقية أو حكمًا بشريًا.
غسل الهوية
إخفاء المشغّل الحقيقي وراء هويات متعددة أو مزيفة أو مسروقة.
غلاف التدفق
آلية في PHP تغيّر كيفية فتح الملفات أو التدفقات ومعالجتها.
غلاف التشغيل
النطاق من الظروف التي يمكن للجهاز العمل ضمنها دون تعطل.
غلاف نظام التشغيل
الجزء من النظام الذي يدير النوافذ وسلوك سطح المكتب والتنقل الأساسي.
غير القابلة للتفاوض
المتطلبات أو القيود التي يجب تحديدها قبل بدء التنفيذ.
غير متصل بالشبكة
يعمل دون الاعتماد على اتصال إنترنت مستمر أو خدمة سحابية مركزية.
فئة R4000
سلسلة من معالجات MIPS تساعد في تحديد أهداف التوافق لبعض إصدارات البرمجيات.
فئة النغمة
فئة نغمية تجمع الدرجات الصوتية التي تحمل الاسم نفسه عبر الأوكتافات.
فائض الكومة
خلل في فساد الذاكرة يحدث عندما تتجاوز عمليات الكتابة مساحة مخزن مؤقت مخصّص على الكومة.
فائض مخزن مؤقت في المكدس
عيب في سلامة الذاكرة حيث تؤدي مدخلات كبيرة جدًا إلى الكتابة فوق البيانات في المكدس.
فاتورة مكونات الذكاء الاصطناعي (AI BOM)
جرد قابل للقراءة آليًا للمكوّنات والاعتماديات والبيانات الوصفية التي يتكوّن منها نظام الذكاء الاصطناعي.
فاست فلوكس
تقنية تغيّر عناوين IP خلف النطاق بسرعة لجعل الحظر والإزالة أكثر صعوبة.
فاست-فلوكس
مصطلح دفاعي لبنية تحتية تغيّر تعيينات DNS أو عناوين IP بسرعة لتجعل الاستضافة الخبيثة أصعب في الحظر.
فاصل إعصاري
جهاز يستخدم الهواء الدوار لفصل الجسيمات الأثقل عن تدفق الهواء.
فاعل تهديد مدعوم من الدولة
فاعل سيبراني يُعتقد أنه يعمل بدعم من حكومة، أو بتوجيه منها، أو بما يتماشى مع مصالحها.
فايبروبوت
روبوت صغير يعتمد على الاهتزاز ويتحرك عبر تحويل اهتزاز المحرك إلى حركة على سطح.
فتحة
فتحة في هيكل أو لوحة تُصنع لتناسب موصلًا أو منفذًا أو محركًا أو مكوّنًا آخر.
فترة الدعم
المدة الدنيا التي يجب على المصنّع خلالها إتاحة تحديثات الأمان لمنتج مشمول.
فجوة الاختصاص القضائي
عدم تطابق بين الأنظمة القانونية قد يحاول المجرمون استغلاله عبر نقل النشاط عبر الحدود.
فجوة التسويق التجاري
الفترة التي يكون فيها المنتج واعدًا لكنه لم يصل بعد إلى تبنٍّ مستقر في السوق أو إيرادات ثابتة.
فجوة التصحيح
الفترة الزمنية بين إصدار إصلاح أمني وبدء سريان هذا الإصلاح فعليًا على جهاز.
فجوة التنفيذ
المسافة بين نية السياسة والتنفيذ أو الإنفاذ أو التبني في العالم الواقعي.
فجوة الرؤية
نقطة عمياء في المراقبة تجعل الخدمات أو نقاط النهاية أو أنماط الحركة غير مرصودة بما يكفي.
فجوة السعة
عدم التطابق بين حجم وسرعة التهديدات وقدرة الفريق على التعامل معها بشكل مستمر.
فجوة السياسات
فترة تنتهي فيها القواعد القديمة قبل أن تدخل القواعد الجديدة حيز التنفيذ بالكامل.
فجوة القوى العاملة
العجز بين المواهب المتاحة في مجال الأمن السيبراني وعدد الأدوار التي تحتاج المؤسسات إلى شغلها.
فجوة المهارات
الاختلاف بين القدرات التي يحتاجها أصحاب العمل والخبرة المتاحة في قوة العمل.
فجوة هوائية
فصل مادي بين الأنظمة يمنع الاتصال الشبكي المعتاد.
فحص الأخطاء
مصطلح مايكروسوفت لحدث رمز الإيقاف الذي يوقف Windows عندما يفشل التشغيل الآمن.
فحص الأسرار
ضابط مصمم لاكتشاف بيانات الاعتماد أو الرموز المميزة المكشوفة داخل محتوى المستودعات.
فحص الأمان
ميزة لمراجعة الحساب تساعد المستخدمين على فحص إعدادات تسجيل الدخول والاسترداد وتقويتها.
فحص الاحتواء
إجراء حماية يتحقق من أن المسار المحسوب يبقى داخل دليل معتمد.
فحص الاحتيال
ضوابط تُستخدم لاكتشاف المعاملات المشبوهة أو أنماط الاحتيال.
فحص الاستحقاق
خطوة تحقق تؤكد أن المستخدم لديه الحق في الوصول إلى المحتوى.
فحص البرمجيات الخبيثة
تحليل آلي للملفات يُستخدم لاكتشاف المحتوى الخبيث قبل الرفع أو بعده.
فحص الثغرات
التحقق الآلي من الأنظمة بحثًا عن العيوب المكشوفة، أو البرامج القديمة، أو سوء الإعداد.
فحص السلامة
ضابط يساعد في التأكد من أن ملفًا أو حزمة لم يتم تغييرها أو إتلافها.
فحص الصلاحيات
اختبار على جانب الخادم يتحقق من أن المستخدم لديه الإذن الصحيح قبل تنفيذ الإجراءات الحساسة.
فحص المكالمات
طبقة للتحكم في الهاتف تُرشّح المكالمات المشبوهة أو تضع لها علامات قبل أن تصل بالكامل إلى المستخدم.
فحص جدار الحماية
عملية فحص حركة مرور الشبكة قبل السماح بها أو حجبها وفقًا لقواعد السياسة.
فحوصات الاستحقاق
ضوابط تتحقق مما إذا كان المستخدم مسموحًا له بالوصول إلى المحتوى أو الميزات.
فحوصات مكافحة التحليل
اختبارات تستخدمها البرمجيات الخبيثة لاكتشاف بيئات الساندبوكس أو الآلات الافتراضية أو غيرها من بيئات المختبر.
فرز التصحيحات
عملية ترتيب الثغرات حسب مدى الإلحاح والانكشاف والأثر على الأعمال قبل إصلاحها.
فرز التنبيهات
التقييم الأولي لتنبيه لتحديد ما إذا كان يحتاج إلى تحقيق أعمق أو إجراء فوري.
فرز الثغرات الأمنية
العملية اليدوية للتحقق مما إذا كانت المشكلة المُبلَّغ عنها حقيقية، وقابلة للاستغلال، وذات صلة بالأمن.
فرز المخاطر
عملية ترتيب الثغرات حسب الشدة والتعرض والأثر على الأعمال.
فرز المرشحين
عملية تصفية المتقدمين قبل المقابلات أو الاختيار النهائي.
فرز حالة الملف
عملية تصنيف الملفات بحسب كيفية تأثرها قبل اختيار مسار الاستعادة.
فرز معلومات التهديدات
عملية التحقق من ادعاء أو تنبيه بمقارنته بالسجلات والقياسات عن بُعد وغيرها من الأدلة قبل استخلاص النتائج.
فرض السياسات
قواعد آلية يمكنها التحذير أو الحظر أو التسجيل أو عزل الإجراءات بناءً على حساسية البيانات المعنية.
فرض السياسات أثناء التشغيل
ضوابط أمنية تُطبَّق أثناء عمل النظام، وليس قبل النشر فقط.
فرض السياسات على الشبكة
مجموعة من الضوابط التي تطبق السياسة الأمنية على حركة المرور عبر الأنظمة والاتصالات.
فرض سلامة الذاكرة (MIE)
دفاع أبل المدعوم بالعتاد لسلامة الذاكرة على شرائح Apple silicon المدعومة.
فرط التحفيز الرقمي
حالة تؤدي فيها المدخلات الرقمية المتكررة إلى إرباك الانتباه وتجعل الحفاظ على التركيز أكثر صعوبة.
فرع
امتداد محلي لشركة يعمل دون أن يكون كيانًا قانونيًا منفصلًا.
فرع التطوير
مرجع تطوير قد يحتوي على شيفرة غير مستقرة أو غير خاضعة للمراجعة.
فريد تشفيريًا
يُولَّد بحيث يختلف كل مثيل بطريقة تعيق إعادة استخدام عمليات الاكتشاف البسيطة.
فريق الأمن السيبراني
مجموعة مسؤولة عن حماية الأنظمة والبيانات والمرونة التشغيلية.
فريق البنفسجي
نموذج تعاوني للأمن يعمل فيه الاختبار الهجومي والتحليل الدفاعي على تحسين كلٍ منهما للآخر في الوقت الفعلي.
فريميوم
نموذج أعمال يوفّر الميزات الأساسية مجانًا ويَفرض رسومًا على الترقيات أو الحدود الأعلى.
فشل التحقق التأكيدي
توقف البرنامج الناتج عن انتهاك شروط داخلية، ويؤدي عادةً إلى تعطل فوري.
فشل التفويض
خلل أمني لا يتم فيه التحقق من صلاحية الطلب بشكل صحيح.
فشل المصادقة
نقطة ضعف في عملية تسجيل الدخول أو التحقق من الحساب قد تسمح لمستخدم غير مصرح له بالدخول.
فشل مفتوح
خطأ في التصميم حيث يُعامل فشل التحقق على أنه نجاح.
فصل الأدوار
تقييد كل مستخدم بالوظائف التي يحتاج إليها، بدلا من منحه تحكما كاملا.
فصل الامتيازات
تقسيم البرنامج إلى أجزاء ذات أذونات مختلفة للحد من الضرر الناجم عن خلل.
فصل التعليمات عن البيانات
مبدأ أمني يمنع التعامل مع المحتوى غير الموثوق على أنه أوامر.
فصل القراءة عن التنفيذ
فصل صارم بين جمع المعلومات والإجراءات ذات الأثر الجانبي مثل إرسال البيانات أو تعديلها.
فصل المراحل
الإطلاق المؤقت لمرحلة صاروخ مستهلك بحيث يمكن أن تستمر المرحلة التالية من الرحلة.
فصل الواجبات
ضبط يفصل المسؤوليات الحساسة بين أشخاص أو أدوار مختلفة.
فضاء البيانات الصحية الأوروبي (EHDS)
الإطار التنظيمي للاتحاد الأوروبي للوصول القابل للتشغيل البيني إلى البيانات الصحية وتبادلها وإعادة استخدامها.
فعالية استخدام الطاقة (PUE)
نسبة تقارن إجمالي استهلاك الطاقة في المنشأة بالطاقة المستخدمة بواسطة معدات تقنية المعلومات؛ وكلما كانت أقل كان ذلك أفضل.
فعالية صغيرة
تجمع أو رحلة صغيرة للشركة، مثل عشاء أو اجتماع غير رسمي، يمكن أن تكون جزءًا من الإنفاق التجاري.
فقاعة التصفية
حلقة معلومات تستمر في عرض محتوى ووجهات نظر متشابهة للمستخدمين.
فقدان الترابط
فقدان السلوك الكمي الناتج عن التفاعل مع البيئة.
فقدان الرؤية
حالة يفقد فيها المشغّلون القدرة على رؤية الحالة الفعلية لعملية أو نظام.
فقدان السياق
إزالة التفاصيل المحيطة التي تساعد على بقاء العبارة دقيقة ومفهومة.
فك ترميز الإشارة
عملية تفسير عملية إرسال إلى معلومات قابلة للاستخدام.
فن لوحات الدوائر المطبوعة
مشروع يستخدم تصميم لوحة الدوائر كجزء من المظهر البصري.
فهرس APS
ميزة لإدارة التطبيقات في Plesk تُستخدم لاكتشاف التطبيقات وتثبيتها والتحكم في سير العمل المرتبط بها.
فهرس الثغرات المستغلة المعروفة
قائمة CISA بالثغرات التي توجد أدلة على استغلالها، وتُستخدم لتحديد أولويات المعالجة العاجلة.
فهرس موقع التسريبات
صفحة عامة تسرد الضحايا المزعومين والبيانات الوصفية ذات الصلة، لكنها لا تثبت الاختراق بحد ذاتها.
فوبوس
عائلة برامج الفدية / منظومة برمجيات الفدية كخدمة ارتبطت في التحذيرات العامة بأنشطة ابتزاز بيانات.
في المراحل المبكرة
المرحلة التي تكون فيها الشركة حديثة التأسيس ولا تزال تثبت منتجها وملاءمته للسوق.
فيديو توضيحي
صيغة فيديو قصيرة تُستخدم لتبسيط منتج أو خدمة أو فكرة.
فيف تول
أداة من جهة خارجية يستخدمها المختبرون للتفاعل مع آليات التحكم في ميزات Windows.
فيوزور
جهاز اندماج تجريبي غالبا ما يُناقش في أوساط فيزياء نووية الهواة.
قائد
موضع في أعلى الفئة يوحي باكتمال قوي في فئة المنتج المُقيَّمة.
قائد المدرسة
هو مدير أو مسؤول إداري يساعد في تشكيل استراتيجية المدرسة وتنفيذها.
قائمة CDB
ملف بحث يُستخدم لإثراء عمليات الاكتشاف بسياق قابل لإعادة الاستخدام مثل المستخدمين أو الأجهزة أو عناوين IP أو النطاقات.
قائمة ابتزاز
منشور علني يذكر ضحيةً مزعومة لزيادة الضغط وإجبارها على التفاوض.
قائمة ابدأ
المشغّل الرئيسي في Windows للتطبيقات والبحث والإعدادات.
قائمة الانتظار
قائمة من المستخدمين المهتمين يتم التواصل معهم عندما يتوفر الوصول أو المخزون.
قائمة التحكم بالوصول (ACL)
مجموعة قواعد تحدد أي المستخدمين أو الأنظمة يُسمح لها بالوصول إلى مورد.
قائمة الرائج
ميزة لإبراز مستوى الظهور تسلّط الضوء على المستودعات الشائعة، ويمكن إساءة استخدامها كإشارة للثقة.
قائمة الرغبات
ميزة تسوّق تتيح للمستخدمين تتبّع المنتجات التي قد يرغبون في شرائها لاحقًا.
قائمة السماح للمسار
ضبط دفاعي يحدّ من الوصول إلى الملفات ضمن مواقع معتمدة بدلًا من المسارات التي يزوّدها المستخدم.
قائمة الضحايا السذّج
قائمة جهات اتصال لأشخاص يُعتقد أنهم عرضة لمحاولات احتيال متكررة.
قائمة الفعالية
صفحة ويب تنشر تفاصيل مؤتمر أو اجتماع وقد توجه المستخدمين إلى موارد ذات صلة.
قائمة الكيانات
آلية أمريكية لضبط الصادرات تحد من التجارة مع الكيانات المدرجة لأسباب تتعلق بالأمن القومي أو السياسة الخارجية.
قائمة المتجر
الصفحة الرسمية التي يُنشر فيها أحد الألعاب وتُوزَّع على منصة.
قائمة بريدية
قناة تنسيق قائمة على البريد الإلكتروني تُستخدم للإبلاغ والمناقشة.
قائمة حظر برامج التشغيل
قائمة سياسات تمنع برامج التشغيل المعروفة بأنها عرضة للثغرات من التحميل على الأنظمة المحمية.
قائمة مكونات البرمجيات (SBOM)
فهرس قابل للقراءة آليًا لمكونات البرمجيات يساعد في الشفافية وتتبع المخاطر.
قائمة مكونات برمجيات الذكاء الاصطناعي (AI SBOM)
جرد موسّع لأنظمة الذكاء الاصطناعي يمكن أن يشمل النماذج، ومجموعات البيانات، والتراخيص، والتبعيات التشغيلية.
قابل للجمع
عنصر تُحدَّد قيمته أساسًا بملكيته أو ندرته أو جاذبيته للتداول، لا بالمنفعة المباشرة.
قابل للطباعة بتقنية ثلاثية الأبعاد
مصمم بحيث يمكن تصنيع الجزء باستخدام طابعة ثلاثية الأبعاد.
قابل للقراءة آليًا
بيانات مُنسَّقة بحيث يمكن للأدوات الآلية معالجتها دون تفسير يدوي.
قابلية الإصلاح
مدى سهولة إصلاح جهاز بعد توقفه عن العمل.
قابلية الاختراق
مدى سهولة التلاعب بنظام أو توجيهه إلى سلوك غير آمن.
قابلية الاستخدام
مدى سهولة أن يفهم شخص حقيقي مهمة ما داخل نظام رقمي ويكملها.
قابلية الاستعادة
القدرة على استعادة الأنظمة والخدمات بعد حدوث اضطراب، عادةً من خلال نسخ احتياطية مُختبرة وخطط استعادة.
قابلية الاستغلال
مقياس لمدى احتمال أن تتحول الثغرة الأمنية إلى هجوم فعّال.
قابلية الاستغلال عن بُعد
القدرة على مهاجمة نظام عبر اتصال شبكي دون الحاجة إلى وصول محلي.
قابلية التتبع
القدرة على إعادة بناء كيفية إنتاج النظام لمخرجاته من خلال السجلات وتاريخ الإصدارات.
قابلية التدقيق
القدرة على تتبّع الإجراءات والقرارات ومعالجة البيانات بعد وقوعها.
قابلية التشغيل البيني
القدرة على أن تتبادل الأنظمة المختلفة البيانات وتعمل معًا بشكل موثوق.
قابلية التعريف
المسألة القانونية-التقنية المتعلقة بما إذا كان يمكن التعرف على شخص بشكل مباشر أو غير مباشر من البيانات.
قابلية التفسير
مدى قدرة الناس على فهم ما يعنيه مخرج النموذج في سياقه.
قابلية الخدمة
مدى سهولة فحص المنتج أو صيانته أو إصلاحه.
قابلية الصيانة
مدى سهولة تحديث النظام أو إصلاحه أو تكييفه بمرور الوقت.
قابلية الفهرسة
قدرة المحتوى على أن تكتشفه أنظمة البحث وتخزّنه بحيث يمكن الرجوع إليه لاحقًا.
قابلية القراءة
مقياس لمدى سهولة قراءة النص، ويُقدَّر عادةً باستخدام صيغ أو أدوات لغوية.
قابلية النقل
القدرة على نقل البيانات أو الخدمات إلى مزود آخر دون تعطيل غير مقبول.
قابلية الوصول
ما إذا كان مسار الشيفرة الضعيف يمكن فعلاً تنشيطه في نشرٍ حقيقي.
قابلية ترقية البرامج الثابتة
القدرة على تحديث برنامج الجهاز بأمان في الميدان دون الإخلال بالوظائف الأساسية.
قابلية تسليم البريد الإلكتروني
القدرة على أن تصل الرسالة إلى المستلمين بنجاح وأن تقبلها أنظمة البريد.
قابلية ملاحظة الذكاء الاصطناعي
مراقبة أنظمة الذكاء الاصطناعي في بيئة الإنتاج من أجل تتبع الآثار، والكمون، واستخدام الرموز، والأخطاء، وسلوك سير العمل.
قابلية نقل البيانات
القدرة على نقل المعلومات بين الخدمات أو الأنظمة دون احتكاك غير قابل للاستخدام.
قاذف Bash
برنامج نصّي للقشرة يبدأ سلسلة هجوم متعددة الخطوات عبر تشغيل أوامر أو حمولات إضافية.
قاطعة الفينيل
آلة تستخدم سكينًا أو شفرة لقص مادة رقيقة إلى أشكال.
قاع أدنى
قاع جديد يقع تحت القاع السابق، ويُستخدم غالبا للدلالة على استمرار الاتجاه الهابط.
قاعدة YARA
نمط كشف تستخدمه فرق الأمن للتعرّف على البرمجيات الخبيثة أو الملفات المشبوهة.
قاعدة أمان HIPAA
متطلبات الولايات المتحدة لحماية المعلومات الصحية الإلكترونية باستخدام ضمانات إدارية ومادية وتقنية.
قاعدة إعادة توجيه البريد الإلكتروني
إعداد في صندوق البريد يرسل الرسائل الواردة تلقائيا إلى عنوان آخر، ويُساء استخدامه أحيانا لتحقيق الثبات.
قاعدة إعادة توجيه البريد الوارد
قاعدة بريد إلكتروني تعيد توجيه الرسائل تلقائيًا ويمكن إساءة استخدامها لجمعها بشكل خفي.
قاعدة إعادة توجيه صندوق البريد
قاعدة بريد إلكتروني يمكنها إرسال نسخ من الرسائل بصمت إلى عنوان آخر، وغالبًا ما تُراقَب في حالات الاستيلاء على الحسابات.
قاعدة إعادة كتابة
تعليمات خادمية تغيّر كيفية مطابقة الطلبات الويب الواردة أو تحويلها.
قاعدة الأهلية
شرط يجب استيفاؤه قبل أن يصبح عرض المنتج متاحًا.
قاعدة الحوسبة الموثوقة (TCB)
مجموعة العتاد والبرمجيات وعناصر التحكم التي يجب الوثوق بها لفرض سياسة الأمان.
قاعدة الشيفرة
المجموعة الكاملة من الشيفرة المصدرية التي تُكوّن منتجًا أو نظامًا برمجيًا.
قاعدة المعرفة
محتوى مخزّن وفهارس تستخدمها تطبيقات لاسترجاع المعلومات.
قاعدة بيانات المتجهات
قاعدة بيانات مُصمَّمة لتخزين التضمينات والبحث فيها، بالإضافة إلى البيانات الوصفية ذات الصلة لتطبيقات الذكاء الاصطناعي.
قاعدة بيانات علائقية
نظام منظم يخزن البيانات في جداول مترابطة.
قاعدة بيانات مضمنة
مكوّن قاعدة بيانات مدمج داخل تطبيق، وغالبًا ما يُشحن كجزء من التطبيق نفسه.
قالب التنقّل
تخطيط عرض داخل السيارة يتركز على الخرائط، والتوجيه، وعناصر التحكم المدمجة.
قالب المحادثة
طبقة تنسيق تحول الرسائل المنظمة إلى مطالبة جاهزة للنموذج.
قانون CLOUD
قانون أمريكي يمكن أن يخلق خطر وصول قانوني إلى البيانات التي يتعامل معها مزودون خاضعون للولاية القضائية الأمريكية.
قانون إساءة استخدام الحواسيب لعام 1990
القانون الرئيسي في المملكة المتحدة للجرائم الإلكترونية، ويغطي الوصول غير المصرح به، وإعاقة الأنظمة، والجرائم المرتبطة بالأدوات.
قانون الأسواق الرقمية
قانون أوروبي يهدف إلى الحد من سلوك الحراس وتعزيز المنافسة.
قانون الأسواق الرقمية (DMA)
إطار الاتحاد الأوروبي المستخدم لتنظيم منصات الحراسة (gatekeeper) المحددة.
قانون الاتحاد الأوروبي للذكاء الاصطناعي
قانون أوروبي يفرض متطلبات قائمة على مستوى المخاطر على بعض أنظمة الذكاء الاصطناعي.
قانون الخدمات الرقمية
قانون للاتحاد الأوروبي يفرض واجبات على المنصات عبر الإنترنت، خاصةً الخدمات الأكبر حجماً.
قانون الذكاء الاصطناعي
القانون الصادر عن الاتحاد الأوروبي الذي يضع إطارًا قائمًا على مستوى المخاطر لأنظمة الذكاء الاصطناعي.
قانون الشبكات الرقمية
إطار سياسة رقمية في الاتحاد الأوروبي يرتبط هنا بالقواعد التي تؤثر في البنية التحتية للاتصالات وتنظيم السوق.
قانون الكم
إطار سياسات مقترح للاتحاد الأوروبي تمت مناقشته في المقال.
قانون المرونة السيبرانية
لائحة أوروبية تفرض واجبات في مجال الأمن السيبراني عبر دورة حياة المنتجات التي تحتوي على عناصر رقمية، بما في ذلك التصميم الآمن والتعامل مع الثغرات.
قانون المرونة السيبرانية (CRA)
لائحة من الاتحاد الأوروبي تضع متطلبات للأمن السيبراني للمنتجات المتصلة المعروضة في السوق.
قانون الوصول الأوروبي
قانون في الاتحاد الأوروبي يحدد متطلبات الوصول لبعض المنتجات والخدمات.
قانون تطوير السحابة والذكاء الاصطناعي
إطار سياساتي وتنظيمي مرتبط بسعي أوروبا إلى مزيد من التحكم في البنية التحتية للسحابة والذكاء الاصطناعي.
قانون حوكمة البيانات
إطار عمل أوروبي يتعلق بحوكمة البيانات وتداولها وإعادة استخدامها.
قانون كونواي
الفكرة القائلة إن بنية البرمجيات غالبًا ما تعكس بنية التواصل داخل المؤسسة التي تبنيها.
قانون ليجه كابيتالي
قانون إيطالي لإصلاح أسواق رأس المال يتيح تحديث قواعد حوكمة الشركات.
قبول أمان Pod
الآلية المدمجة في Kubernetes لفرض معايير أمان Pod على مستوى المساحة الاسمية.
قبول المستخدم
مدى استعداد الأشخاص للاعتماد على أداة ذكاء اصطناعي والعمل بها في المهام اليومية.
قدرة الاستعادة
القدرة على احتواء الحادث واستعادة التحكم بعد وقوع حدث أمني.
قراءة المستشعر
قيمة ينتجها جهاز يقيس حالةً مادية.
قراءة الملفات التعسفية
ثغرة قد تُمكّن المهاجم من الوصول إلى ملفات محلية خارج النطاق المقصود للتطبيق.
قراءة ملفات عشوائية
ثغرة قد تمكّن المهاجم من الوصول إلى ملفات لا ينبغي أن يكون قادراً على قراءتها.
قرار غير قابل للإلغاء
خيار يصعب التراجع عنه أو تكون كلفته مرتفعة، لذلك يحتاج إلى مراجعة أعمق.
قرار غير قابل للعكس
اختيار يصعب التراجع عنه أو تكون كلفته مرتفعة بعد تطبيقه.
قرار قابل للعكس
اختيار يمكن التراجع عنه أو تعديله بتكلفة محدودة إذا تبيّن أنه خاطئ.
قرض مخصص لغرض محدد
ائتمان مرتبط بشراء سلعة أو خدمة محددة.
قسم نظام EFI
قسم قرص مرتبط بعملية الإقلاع تستخدمه أنظمة UEFI؛ يمكن أن يتسبب انخفاض المساحة الحرة فيه في إعاقة بعض عمليات تثبيت تحديثات Windows.
قسم نظام EFI (ESP)
قسم إقلاع صغير على الأنظمة المعتمدة على UEFI يخزن الملفات اللازمة أثناء بدء التشغيل.
قطعة النموذج
مكون منشور مثل الأوزان أو الحاويات أو ملفات التقييم يجب إصدار نسخ منه وحمايته.
قفص فاراداي
درع مصمم لحجب المجالات الكهرومغناطيسية، رغم أن التسرب المغناطيسي منخفض التردد يمثل تحديًا منفصلًا.
قفل اكتشاف السرقة
ميزة استجابة للسرقة يمكنها قفل الجهاز تلقائيًا عندما تبدو أنماط الحركة كحادثة سرقة.
قفل التسجيل
حماية في Signal تضيف حاجزًا قائمًا على رقم PIN أمام إعادة تسجيل الحساب.
قفل الحساب
ضابط يتحكم في حظر الوصول مؤقتًا بعد عدد كبير جدًا من محاولات تسجيل الدخول الفاشلة.
قفل الشاشة
حالة في الجهاز تمنع الوصول العرضي إلى جلسة مستخدم مسجّل الدخول.
قفل المتصفح
أسلوب يجعل المتصفح يبدو وكأنه محاصر أو يصعب الخروج منه، وغالبا ما يُستخدم للضغط على الضحية.
قفل المسجّل
حماية تساعد على منع نقل النطاقات أو تغييرها من دون إذن.
قفل نطاق البايتات
قفل على جزء من ملف يمكنه حظر عمليات القراءة أو الكتابة أو القفل الأخرى.
قمة أعلى
قمة جديدة فوق القمة السابقة، وتُستخدم غالبًا للدلالة على استمرار الاتجاه الصاعد.
قناة الإرسال
الوسيط المستخدم لإرسال عملية احتيال، مثل تطبيقات المراسلة أو البريد الإلكتروني أو الرسائل النصية القصيرة.
قناة الاسترداد
البريد الإلكتروني أو الهاتف أو أي مسار آخر يُستخدم لاستعادة الوصول إلى حساب.
قناة البناء
مسار إصدار يحدد مدى نضج أو استقرار أو تجريبية إصدار البرنامج.
قناة التحديث
المسار المستخدم لتسليم الإصلاحات والتصحيحات والإصدارات الجديدة إلى المستخدمين.
قناة التوزيع
الآلية المستخدمة لتسليم البرامج إلى المستخدمين، بما في ذلك المواقع الرسمية أو النسخ المرآة أو أنظمة التحديث.
قناة تيليجرام
ميزة بث تتيح لحساب واحد إرسال الرسائل إلى العديد من المشتركين دفعة واحدة.
قناة جانبية زمنية
ثغرة يستنتج فيها المهاجمون الأسرار عبر قياس فروق صغيرة في زمن الاستجابة.
قنبلة الضغط
مدخل مضغوط صغير يتمدّد إلى عبء عمل أكبر بكثير عند معالجته.
قنوات تيليغرام
قنوات مراسلة مشفّرة يمكن استخدامها لبث ادعاءات الاختراق وبيع المواد المسروقة.
قواعد الأهلية
الشروط التي تحدد ما إذا كان مستخدم أو جهاز مؤهلاً للحصول على عرض.
قواعد التلاعب بصندوق الوارد
قواعد للبريد الصادر والوارد يمكن إساءة استخدامها لإعادة توجيه الرسائل أو إخفائها أو حذفها أو تحويلها بعد اختراق الحساب.
قواعد الظهور
المنطق الذي يحدد ما يراه المستخدمون أولًا داخل المنصة.
قواعد فئة التطبيق
حدود السياسات التي تفصل بين سلوك التنقل والوسائط الصوتية والفيديو في برمجيات السيارة.
قوة التفاوض
القدرة على المطالبة بشروط أفضل باستخدام بيانات إنفاق واضحة وحجم الشراء.
قوة الجزء
مقياس لمدى قدرة جسم مطبوع على تحمّل الاستخدام أو الإجهاد.
قوة المنصة
قدرة الخدمات الكبيرة على تشكيل الانتباه والوصول وخيارات المستخدمين من خلال التصميم والتوزيع.
قياس الانتباه
المقاييس والأساليب المستخدمة لتقييم مقدار الانتباه الذي يحظى به إعلان أو عنصر محتوى.
قياس التليمترية للعمليات
سجلات تصف كيفية بدء البرنامج وما الذي قام بتشغيله، وغالبًا ما تتضمن علاقات الأب-الابن والمعرّفات.
قياس التناظر في بيئة sandbox
بيانات تحليل البرمجيات الخبيثة المجمعة من بيئات خاضعة للتحكم تُستخدم لمراقبة الملفات والسلوك المشبوهين.
قياس تتبّع المصادقة
سجلات تسجيل الدخول والجلسات التي تساعد المحققين على تتبّع الوصول والتحقق من الادعاءات.
قياس تتبّع تحميل الوحدات
تسجيل أمني يوضح أيّ ملفات DLL يحملها أحد العمليات ومن أي مسارات تأتي.
قياس حركة DNS
سجلات وإشارات من حركة DNS يمكن أن تساعد في رصد أنماط الحل المشبوهة.
قياس عن بُعد للمضيف
بيانات ذات صلة بالأمن من جهاز، مثل العمليات والملفات والاتصالات الشبكية ووضع النظام.
قياس عن بُعد للنقاط النهائية
بيانات أمنية تُجمع من الأجهزة مثل السجلات والتنبيهات ونشاط العمليات.
قياسات هوية المستخدم
سجلات وإشارات من عمليات تسجيل الدخول وأحداث المصادقة متعددة العوامل وتغييرات الحسابات تُستخدم لاكتشاف الوصول المشبوه.
قيد
قاعدة تثبّت الحجم أو الزاوية أو الموضع أو العلاقة داخل مخطط، بحيث يبقى النموذج مضبوطًا.
قيمة التجزئة
سلسلة ثابتة الطول تُستخدم لتحديد البيانات أو السجلات؛ وفي موجزات التهديدات قد تعمل كفهرس أو بصمة أو علامة سلامة.
قيمة شبيهة بالهاش
سلسلة ذات طول ثابت قد تكون معرّفًا، لكنها ليست دليلًا على الاختراق بحد ذاتها.
قيود التوزيع
حدود على المكان والطريقة التي يمكن أن تُعرض بها خدمة رقمية أو حملة ترويجية.
قيود السعة
حدود يفرضها المزود يمكن أن تبطئ الطلبات أو تمنعها عندما يتجاوز الطلب السعة المتاحة للخدمة.
كائن PHP مُسلسل
كائن PHP تم تحويله إلى صيغة نصية قابلة للتخزين، وقد يكون خطيرًا إذا جرى إلغاء تسلسله لاحقًا بطريقة غير آمنة.
كائن الجهاز
واجهة برامج تشغيل في ويندوز يمكنها إتاحة وظائف قابلة للاستدعاء لبرامج نمط المستخدم.
كائن نهج المجموعة
ميزة إدارية في Windows يمكن إساءة استخدامها لدفع الأوامر أو التغييرات عبر العديد من الأنظمة.
كائن نهج المجموعة (GPO)
عنصر تحكم في نطاق Windows يُستخدم لإدارة الإعدادات عبر العديد من الأنظمة.
كائن وقت التشغيل المشترك
بيانات أو حالة تستخدمها عدة مكونات في سير العمل، مثل البيانات الوصفية أو إدخالات التواصل الخاصة بالمهام.
كابل الألياف الضوئية
خيط من الزجاج أو البلاستيك ينقل إشارات الضوء، ويُستخدم غالبًا في شبكات البيانات.
كابل بحري
كابل ألياف ضوئية تحت الماء ينقل كميات كبيرة من حركة البيانات الدولية.
كاراك
سفينة شراعية كبيرة متعددة الأشرعة استُخدمت في أوروبا خلال القرنين الخامس عشر إلى السابع عشر، وغالبًا ما جرى تكييفها للاستخدام الحربي.
كاميرا لوحة القيادة
كاميرا تُثبَّت في المركبة وتُستخدم لتسجيل ظروف القيادة، وأحيانًا بيانات إضافية بحسب الإعداد.
كاميرا مدمجة
جهاز تُدمج فيه قدرات التصوير والمعالجة والتخزين بإحكام ضمن نظام واحد صغير الحجم.
كانبان
طريقة سير عمل قائمة على التدفق تحد من الأعمال قيد التنفيذ وتفضّل التسليم المستمر.
كتالوج CISA KEV
قائمة حكومية أمريكية بالثغرات المعروفة بأنها تُستغل فعليًا في الواقع، وتُعطى أولوية للمعالجة.
كتالوج KEV
قائمة CISA بالثغرات المعروفة بأنها استُغِلّت في الواقع العملي، وتُستخدم لترتيب أعمال الدفاع العاجلة حسب الأولوية.
كتالوج الثغرات المستغلة المعروفة (KEV)
قائمة CISA بالثغرات المعروفة بأنها استُغلت وتُعطى أولوية للإصلاح.
كتالوج تطبيقات APS
طبقة إدارة التطبيقات في Plesk لتصفح التطبيقات الويب المعبأة وتثبيتها وصيانتها.
كثافة الرف
مقدار معدات الطاقة والحوسبة المركزة داخل رف أو خزانة واحدة.
كروم كاناري
أكثر قنوات إصدار كروم التجريبية من Google، وتُستخدم للاختبار المبكر ومن المرجح أن تتضمن سلوكًا غير مستقر.
كروميوم
مشروع المتصفح مفتوح المصدر الذي يمكن أن ترث Microsoft Edge إصلاحاته.
كريبتولِكت
لغة جماعية مُشفَّرة تُشير إلى الانتماء وتجعل المعنى أقل وضوحًا للغرباء.
كسر الحماية
محاولات لدفع نموذج إلى ما بعد حدود الأمان المدمجة لديه بحيث ينتج مخرجات مقيدة.
كشف إساءة الاستخدام
مراقبة أمنية تبحث عن سوء الاستخدام أو الأنماط المشبوهة أو انتهاكات السياسات.
كشف الألوان
طريقة لتحديد الأجسام أو الحالات من خلال قراءة أنماط الضوء المرئي.
كشف الاستجابة على الطرفيات (EDR)
أدوات أمنية تراقب نشاط الطرفيات لاكتشاف السلوك المشبوه واحتوائه.
كشف البيانات الشخصية
كشف معلومات شخصية خاصة أو حساسة، وغالبا ما يكون ذلك لمضايقة الهدف أو تشهيره أو ابتزازه.
كشف التسرب
الأساليب المستخدمة لتحديد فقدان الوقود المحتمل أو فشل الخزان قبل أن يتحول إلى حادث أكبر.
كشف الذاكرة
عيب يكشف بيانات من الذاكرة لا ينبغي أن تكون مرئية لجهة الاستدعاء أو للعميل البعيد.
كشف السرقة
منطق أمني يبحث عن مؤشرات على أن الهاتف ربما تمت خطفه أو إساءة استخدامه، ثم يقيّد الوصول.
كشف الشذوذ
طريقة للإبلاغ عن السجلات أو السلوكيات التي لا تطابق الأنماط المتوقعة.
كشف الشيفرة المصدرية
وصول غير مصرح به إلى مستودعات الشيفرة، مما قد يكشف تفاصيل التنفيذ وأحيانًا أسرارًا مجاورة.
كشف المعلومات الحساسة
التعرض غير المقصود للبيانات السرية عبر المخرجات أو عمليات التكامل أو سير العمل.
كشف بيانات الاعتماد
تسرّب مواد المصادقة مثل كلمات المرور أو الرموز أو المفاتيح التي يمكن إعادة استخدامها للوصول غير المصرح به.
كشف ذاكرة الكومة
تسرب معلومات يتم فيه إرجاع ذاكرة غير مهيأة أو غير مقصودة من العملية إلى مهاجم.
كشف هجوم العرض التقديمي (PAD)
ضوابط أمنية مصممة لاكتشاف محاولات الانتحال قبل أن يقبلها نظام القياسات الحيوية.
كفاءة الطاقة
هي ممارسة توفير قدرة حوسبية باستهلاك أقل للكهرباء، غالبًا من خلال تصميم أفضل، وتبريد أكثر كفاءة، وعمليات تشغيل محسّنة.
كلمات المرور المحفوظة
بيانات الاعتماد التي يخزنها المتصفح لملء النماذج تلقائيًا وتسهيل تسجيل الدخول.
كلمات مرور التطبيقات
بيانات اعتماد في ووردبريس مصممة للوصول عبر واجهات API والأتمتة بدلًا من تسجيلات الدخول التفاعلية.
كلمة المرور الأساسية المخصصة
كلمة مرور إضافية خاصة بالمتصفح في Edge تُستخدم لحماية الوصول إلى كلمات المرور المحفوظة.
كلمة مرور بنص واضح
كلمة مرور مخزنة بصيغة مقروءة بدلاً من حمايتها بآليات التجزئة الحديثة.
كلمة مرور لمرة واحدة (OTP)
رمز مصادقة قصير العمر يمكن لصفحة انتحال أن تعترضه إذا أدخله المستخدم يدويًا.
كلمة مرور مُجزأة
قيمة كلمة مرور مُحوَّلة تُخزَّن لأغراض المصادقة؛ وقد يظل كشفها مفيدًا للهجمات إذا كانت ضعيفة أو مُعاد استخدامها.
كلمة مرور مُجزأة بـ MD5
كلمة مرور مخزنة باستخدام دالة التجزئة MD5، والتي تُعد ضعيفة للمصادقة الحديثة.
كليبر
برمجية خبيثة تراقب محتويات الحافظة ويمكنها استبدال النص المنسوخ، وغالبا ما تُستخدم لاختطاف مدفوعات العملات المشفرة.
كليبر العملات الرقمية
برمجية خبيثة تستهدف النص المنسوخ لمحافظ العملات الرقمية ويمكنها استبداله قبل لصق المعاملة.
كوبيلفت
نموذج ترخيص قد يفرض على الأعمال المشتقة الاحتفاظ بالحريات نفسها.
كود وقت التثبيت
منطق داخل الحزمة يمكنه العمل أثناء التثبيت، وأحيانًا قبل أن يتم تشغيل التطبيق نفسه.
كوكي الجلسة
رمز في المتصفح يمكنه إبقاء المستخدم مسجّل الدخول وقد يُساء استخدامه إذا سُرق.
كونتي
عائلة برمجيات فدية يُشار إليها في التقارير كأساس للنَّسب البرمجي لمُغلِّق Gunra المزعوم.
كويكب قريب من الأرض
كويكب يدور في مسار يجعله يقترب من الأرض.
كي تشين
مخزن بيانات اعتماد في macOS يُستخدم لحماية كلمات المرور والأسرار ومواد المصادقة الأخرى.
كيان NIS
منظمة تندرج ضمن نطاق NIS2 ويجب أن تلتزم بقواعده الأمنية وقواعد الإبلاغ.
كيان الغطاء
نوع الجهاز في Home Assistant الخاص بالفتحات وعمليات الفتح والإغلاق مثل الستائر أو الأغطية.
كيوبت
الوحدة الأساسية للمعلومات الكمية، والتي يمكنها تمثيل أكثر من حالة في الوقت نفسه.
لا سجلات
سياسة خصوصية تشير إلى أن الخدمة لا تحتفظ بسجلات نشاط التصفح أو المحتوى، رغم أنها قد تجمع بعض القياسات التشغيلية أو التقنية المحدودة بحسب المزوّد.
لائحة تنفيذية
أداة قانونية تُستخدم لتطبيق قواعد الاتحاد الأوروبي بطريقة أكثر تفصيلاً وعمليّة.
لاحقة الإصدار
رقم البناء الخاص بالمنصة الذي يُستخدم للتأكد مما إذا كان الجهاز يحتوي على الإصدار المُصلَح.
لايف باتش
آلية لتحديث شيفرة النواة العاملة دون إعادة تشغيل كاملة.
لعبة تصويب من منظور الشخص الأول
نوع من الألعاب يُعرض من منظور اللاعب، ويركز عادةً على الحركة والتصويب والقتال.
لعبة تململ
جسم صغير مصمم ليُتلاعب به بشكل متكرر من أجل التفاعل اللمسي.
لعبة جادة
لعبة مصممة للتعليم أو التدريب أو التقييم بدلاً من الترفيه فقط.
لعبة خدمة مباشرة
لعبة يتم تحديثها باستمرار بفعاليات محددة الوقت ومحتوى متناوب ومكافآت مستمرة.
لعبة على طراز المحاكاة
لعبة مصممة لتقليد نشاط أو آلة من العالم الحقيقي بأكبر قدر ممكن من الدقة.
لغة التجميع
لغة برمجة منخفضة المستوى ترتبط ارتباطًا وثيقًا بتعليمات الآلة.
لقطات شاشة عالية الدقة
صور مفصلة تحتفظ بمزيد من المعلومات المرئية مقارنةً باللقطات منخفضة الجودة.
لقطة
نسخة من حالة آلة افتراضية أو حالة تخزين تُؤخذ في نقطة زمنية معينة وتُستخدم للاستعادة أو التراجع.
لقطة دردشة مشتركة
عرض قائم على رابط لمحادثة Claude يمكن لأي شخص لديه عنوان URL فتحه إلى أن تتم إزالة المشاركة.
لوح الليف المموج
مادة ورقية متعددة الطبقات تُستخدم غالبًا في الصناديق والنماذج الأولية السريعة؛ خفيفة ورخيصة وحساسة للرطوبة.
لوحة الاستضافة
واجهة ويب تُستخدم لإدارة مواقع الويب، والنطاقات، والبريد الإلكتروني، وإعدادات الخادم.
لوحة التحكم
منطقة إعدادات الجهاز حيث تتم إدارة الوظائف الإدارية والحمايات.
لوحة العرض
الوحدة المسطحة للشاشة التي تنتج الصورة في جهاز كمبيوتر محمول أو شاشة عرض.
لوحة المتصدرين
نظام ترتيب يقارن بين المستخدمين أو الفرق، ويُستخدم غالبا لخلق المنافسة.
لوحة المعرفة
مربع معلومات يتم إنشاؤه تلقائيًا حول كيان أو مكان أو موضوع.
لوحة المعلومات
عرض تفاعلي يقدّم المقاييس الرئيسية والاتجاهات وحالة الأعمال في لمحة.
لوحة تحكم المستخدم (UCP)
بوابة قائمة على المتصفح يتيح فيها المستخدمون إدارة معالجة المكالمات والإعدادات الشخصية.
لوحة تحكم المطور
لوحة التحكم المستخدمة لإدارة حزم الإضافات ورفعها وتحديثها.
لوحة دوائر مطبوعة
لوحة توصل وتدعم المكونات كهربائيا في الأجهزة الإلكترونية.
لوحة مساعد الذكاء الاصطناعي
واجهة أداة خبيثة تستخدم تسميات النماذج أو وظائف النماذج اللغوية لصياغة محتوى الحملة.
ليكهاوس
بنية بيانات تمزج بين تحليلات SQL بأسلوب مستودع البيانات وتخزين بحيرة البيانات.
لينكس المضمّن
لينكس مُكيَّف للأجهزة الصغيرة حيث تكون المساحة واستهلاك الطاقة وملاءمة العتاد مهمة بقدر أهمية البرمجيات.
مؤشر
نقطة بيانات مثل قيمة تجزئة أو اسم ملف أو نطاق يمكن أن يساعد في تتبع ادعاء أو حادثة.
مؤشر أولي للحادث
مؤشر مبكر يستدعي التحقيق، لكنه لا يثبت حدوث اختراق بحد ذاته.
مؤشر اختراق
سجلّ أو أثر أو علامة تقنية قد تشير إلى نشاط خبيث.
مؤشر اختراق (IOC)
أثر تقني، مثل قيمة تجزئة أو اسم ملف، يُستخدم لاكتشاف النشاط الخبيث.
مؤشر الارتباط
قيمة مرجعية تُستخدم لتجميع الأحداث أو السجلات ذات الصلة في موجز أو قاعدة بيانات.
مؤشر التحفيز
إشارة قابلة للقياس تُستخدم لتحديد متى يجب أن يبدأ ردّ محدد مسبقًا.
مؤشر التشفير
رمز أو تسمية مرئية تساعد على إظهار ما إذا كانت المحادثة محمية حاليًا.
مؤشر الثقة
إشارة مرئية تهدف إلى توضيح ما إذا كان موجه أو رسالة قد تم إنشاؤها بواسطة العميل أم بواسطة النظام البعيد.
مؤشر المخرجات
مقياس للعمل المنجز فعليًا، مثل الشيفرة التي تم شحنها أو المهام المكتملة.
مؤشر النظام البيئي التقني
مقياس معياري يقارن مراكز الشركات الناشئة باستخدام إشارات الأعمال والمواهب والابتكار.
مؤشر ثقة الرؤساء التنفيذيين
درجة استقصائية تُستخدم لقياس معنويات التنفيذيين بمرور الوقت.
مؤشر صافي الترويج (NPS)
مقياس يُستخدم لتقدير ولاء العملاء ورضاهم.
مؤشر غير مهيأ
مؤشر يُستخدم قبل أن يتم تعيين عنوان ذاكرة صالح له.
مؤشر قابلية الاستغلال
حقل من حقول تحديد الأولويات لدى Microsoft يُستخدم لمساعدة المدافعين على تقدير مدى إلحاح التصحيح.
مؤشرات الاختراق
دلائل تقنية، مثل النطاقات أو التجزئات أو عناوين IP، قد تشير إلى نشاط عدائي.
مؤشرات الاختراق (IoCs)
بصمات مثل الهاشات أو النطاقات أو عناوين IP التي يمكن أن تساعد في تحديد النشاط الخبيث.
ما بعد استخراج البيانات
المرحلة التي تلي سرقة البيانات، حيث يتم فرز المواد المسروقة أو تجميعها أو تحويلها إلى سلاح.
ما بعد الاستغلال
المرحلة التي تلي الوصول الأولي، وتركز على الاستكشاف، والاستمرارية، والسيطرة.
ما بعد البيع
كل ما يحدث بعد إتمام الدفع، بما في ذلك التسليم والدعم وحل المشكلات.
ما بعد المصادقة
حالة يجب فيها على المهاجم أن يتصادق أولاً قبل أن يمكن استغلال الثغرة.
ما قبل المصادقة
حالة يحدث فيها إجراء ما قبل اكتمال تسجيل الدخول أو التحقق من صلاحيات الوصول.
مادة بيانات الاعتماد
أسرار مثل الرموز المميزة أو المفاتيح أو غيرها من بيانات المصادقة التي يمكنها فتح الأنظمة الداخلية.
ماسح المهارات
أداة آلية تفحص مهارة الوكيل بحثا عن مؤشرات على سلوك خبيث أو محفوف بالمخاطر.
ماك بوك
عائلة الحواسيب المحمولة الحديثة من Apple، وتُستخدم هنا كنقطة مقارنة مع بناء Apple II الكلاسيكي.
ماكرو
برنامج نصي صغير مضمَّن في مستند يمكنه أتمتة الإجراءات، ويُساء استخدامه أحيانًا لتشغيل شيفرة ضارة.
مالسبام
رسائل بريد عشوائي أو تصيّد تُستخدم لتسليم برمجيات خبيثة أو لخداع المستخدم لفتح ملف ضار.
مايكروسوفت 365
مجموعة خدمات سحابية للبريد الإلكتروني والهوية والتعاون تُستخدم في كثير من المؤسسات.
مبادرة الأهداف القائمة على العلم
إطار يساعد المؤسسات على مواءمة الأهداف المناخية مع مسارات الانبعاثات العلمية.
مبادلة شريحة SIM
هجوم يسيطر على رقم هاتف الضحية بحيث يمكن اعتراض الرسائل النصية.
مبدأ أقلّ صلاحية
قاعدة تمنح المستخدمين والأنظمة فقط مستوى الوصول الذي يحتاجونه لإنجاز أعمالهم.
مبدأ التبعية
المبدأ القائل بأن القرارات ينبغي أن تُتخذ عند أدنى مستوى فعّال من مستويات الحكم.
مبدأ الحاجة إلى المعرفة
قاعدة تقيّد الوصول إلى المعلومات بالأشخاص الذين يحتاجون إليها فعلاً.
مبدّل خدمات الأسماء (NSS)
إطار عمل لحلّ الأسماء يمكنه تحميل المكتبات المشتركة أثناء عمليات البحث.
مبرد التبريد العميق من نوع جيفورد-ماكماهون
نظام تبريد بالتبريد العميق يستخدم دورة متكررة من الانضغاط والتمدد للوصول إلى درجات حرارة منخفضة جدًا.
مُبرِّد تبريدي
جهاز مصمم لإزالة الحرارة وإنتاج برودة شديدة للمعدات أو التجارب المتخصصة.
مبلّغ عن المخالفات
شخص يكشف عن مخالفات أو ممارسات ضارة كانت مخفية من داخل عملية أو جهة.
متأثر معروف
حالة منتج تعني أن إصدارًا ما مؤكَّد أنه عرضة للاستغلال ويجب اعتباره مكشوفًا إلى أن يتم تحديثه.
متتبع الاختراق
سجل عام يُستخدم لتوثيق حوادث أمن البيانات المهمة.
متتبّع الادعاءات
تغذية استخبارات تهديد تسجّل ادعاءات بالتعرّض للاختراق أو الضرر، لكنها لا تزال تحتاج إلى تحقق مستقل.
متجر Chrome الإلكتروني
سوق Google لإضافات Chrome، مع عمليات مراجعة رسمية ومسارات للتعامل مع الشكاوى.
متجر إلكتروني
متجر عبر الإنترنت يتعامل مع تصفح العملاء والطلب والدفع وعمليات الدعم.
متجه الهجوم
المسار أو الطريقة التي يستخدمها المهاجم للوصول إلى نظام أو سير عمل مستهدف.
متحقق تسجيل الدخول المخزَّن مؤقتًا
أثر محلي في Windows يتيح تسجيل الدخول إلى المجال دون اتصال على جهاز محدد.
متحكم Jenkins
الخادم المركزي في Jenkins الذي يدير الإضافات والمهام وتنسيق عمليات البناء.
متحكم البيانات
الجهة التي تقرر لماذا وكيف تتم معالجة البيانات الشخصية بموجب اللائحة العامة لحماية البيانات (GDPR).
متحكم المجال
خادم يتولى المصادقة والتحكم في الوصول ضمن مجال ويندوز.
متحكم تسليم التطبيقات (ADC)
نظام يوجّه حركة مرور التطبيقات ويحسّنها عبر الخوادم والخدمات.
مترجم JIT
مكوّن في المتصفح يسرّع JavaScript عبر تحويله إلى شيفرة آلة أثناء التنفيذ.
متصفح تابع
منتج متصفح مبني فوق قاعدة شيفرة مشتركة منبع مثل Chromium.
متطلب إعادة التشغيل
الحاجة إلى إعادة تشغيل البرنامج بعد التحديث حتى يتم تحميل الشيفرة المصححة فعليًا.
متطلب الفرصة
الالتزام بتحديد الظروف المواتية للتحسين وتقييمها.
متطلبات البرامج
الشروط التقنية التي يجب أن يستوفيها جهاز أو تطبيق قبل إمكانية استخدام عرض ما.
متطلبات النظام
الحد الأدنى والمواصفات الموصى بها من العتاد اللازمة لتشغيل البرامج.
متعدد السحابات
استخدام أكثر من مزوّد سحابي واحد، غالبًا لتحسين المرونة أو تلبية المتطلبات الإقليمية.
متعدد السحابة
استخدام أكثر من مزود سحابي واحد داخل المؤسسة نفسها.
متعدد المستأجرين
تصميم سحابي يشارك فيه العديد من العملاء منصة واحدة بينما تُفصل بياناتهم منطقيًا.
متعدد المنصات
قادر على العمل عبر أكثر من بيئة أو نظام تشغيل.
متعدد الوسائط
نظام ذكاء اصطناعي يمكنه العمل عبر أكثر من نوع واحد من البيانات، مثل النصوص والصور والصوت والفيديو.
متعقب الابتزاز
تغذية عامة تسجل الادعاءات أو إشعارات التسريب أو أسماء الضحايا المستخدمة للضغط على الأهداف.
متغيّر
نسخة معدلة من البرمجيات الخبيثة تضيف أو تحذف أو تغيّر القدرات.
متغير بديل
مؤشر قابل للقياس يُستخدم كبديل عندما تكون الصفة الحقيقية صعبة الملاحظة مباشرة.
متغيرات البيئة
قيم على مستوى العملية تُستخدم غالبًا للإعدادات، وأحيانًا للأسرار الحساسة.
متفوق الأداء
تصنيف يطلق على الموردين الذين يحققون تقدمًا مستقبليًا أعلى من المتوسط مقارنة بالسوق.
متوافق مع OCI
مبني ليتبع معايير صور Open Container Initiative.
متوسط الزمن اللازم للإصلاح
الوقت المتوسط اللازم لاستعادة نظام بعد فشل أو انقطاع.
متوسط زمن الاستغلال
متوسط الوقت بين الإفصاح عن الثغرة والاستخدام المرصود لها من قبل المهاجم، ويُقاس أحيانًا قبل توفر التصحيح.
مثبّت مُحصَّن بطروادة
مثبّت يبدو شرعيًا لكنه جرى تعديله ليتضمن شيفرة خبيثة.
مثبّت مزيف
حزمة إعداد احتيالية مصممة لتقليد البرامج الشرعية وتؤدي إلى تنفيذ غير آمن.
مثبت مزيف
ملف إعداد أو صفحة تنزيل مزيفة مصممة لتقليد توزيع البرامج الشرعي.
مثيل متاح للإنترنت
نظام يمكن الوصول إليه من الشبكات العامة، مما يزيد من التعرض لعمليات المسح ومحاولات الهجوم.
مثيل مُدار ذاتيًا
نشرٌ يستضيفه العميل ويُجري عليه التصحيحات بنفسه.
مجال الرؤية
المساحة التي يمكن للمستشعر ملاحظتها في وقت واحد، والتي تؤثر بشكل كبير في ما يمكنه اكتشافه.
مجاني للمعلم (FFT)
فئة حساب Canvas عامة ومباشرة الخدمة بميزات أقل من البيئات المؤسسية.
مجزأ مشترك
جزء من بيانات الحزم قد تملكه أو تشير إليه أكثر من جهة واحدة في النظام.
مجلد مشترك
دليل على المضيف يُتاح لآلة افتراضية أو حاوية بحيث يمكن الوصول إلى الملفات عبر الحد الفاصل.
مجلس الأمن
هيئة حكومية رفيعة المستوى تقدم المشورة بشأن تنسيق الأمن القومي والسياسات.
مجلس الإدارة
الجهة التي تشرف على الاستراتيجية، والمساءلة، والقرارات التجارية الكبرى.
مجمّع OSINT
خدمة تجمع معلومات استخباراتية من المصادر المفتوحة، مثل منشورات مواقع التسريبات، دون التحقق من كل ادعاء على حدة.
مجمع الإتاوات
قاعدة الإيرادات التي تُوزَّع منها مدفوعات البث على أصحاب الحقوق.
مجمع الائتمان الشهري
كمية ثابتة من الاستخدام المقاس تُخصَّص لفترة فوترة وتُستهلك أثناء تنفيذ العمل.
مجمع الاحتيال
بيئة خاضعة للسيطرة مرتبطة بنشاط احتيالي منظم وظروف قسرية.
مجمّع السلاسل الزمنية
ميزة في MongoDB مصممة لتخزين البيانات ذات الطابع الزمني بكفاءة عبر تجميع السجلات في حاويات.
مجموعة أدوات تطوير البرمجة (SDK) للتنسيق
مجموعة أدوات للمطورين لتنسيق سير العمل أو المهام أو إجراءات الخدمات عبر الأنظمة.
مجموعة أدوات معيارية
برمجية خبيثة مبنية من مكوّنات منفصلة يمكن تحديثها أو استبدالها بشكل مستقل.
مجموعة ابتزاز
فاعل تهديد يستخدم التهديدات أو التسريبات أو التعطيل لفرض الدفع أو الحصول على نفوذ.
مجموعة ابتزاز فقط
مجموعة تهديد تركز على الإكراه عبر البيانات المسروقة والفضح العلني بدلاً من تشفير الملفات.
مجموعة الأمان
مجموعة أذونات تتحكم في الوظائف أو البيانات التي يمكن للحساب الوصول إليها.
مجموعة التطبيقات
آلية من Apple تتيح للتطبيقات ذات الصلة مشاركة حاوية مشتركة للملفات والبيانات الأخرى.
مجموعة التعاون الخاصة بـ NIS
الهيئة التي تدعم التنسيق بشأن تطبيق متطلبات الأمن السيبراني المتعلقة بـ NIS عبر الاتحاد الأوروبي.
مجموعة التعليمات
المجموعة المحددة من العمليات التي يمكن للمعالج تنفيذها.
مجموعة الكرنك
مجموعة الذراع والدواسة التي تنقل قوة الساق إلى نظام دفع الدراجة.
مجموعة بيانات التدريب
مجموعة الأمثلة المستخدمة لتعليم النموذج أثناء التدريب أو الضبط الدقيق.
مجموعة جريمة منظمة
شبكة إجرامية منسقة ذات أدوار محددة ونشاط متكرر.
مجموعة جهة تهديد
تصنيف يستخدمه المورّدون لتجميع الأنشطة الخبيثة ذات الصلة التي قد تشترك في أساليب أو بنية تحتية.
مجموعة فرعية
مجموعة محددة تُقبل أو تُدرج معًا في طرح البرنامج.
مجموعة نقل الحركة
الأجزاء التي تنقل القوة من الدواسات إلى العجلة الخلفية.
مجموعة نقل الحركة ذات نسبة التخفيض الثابتة
إعداد دفع كهربائي بسيط يستخدم نسبة تروس واحدة بدلًا من التنقل بين عدة نسب تروس.
مجموعة هاكتيفيست
مجموعة أو هوية علنية تدّعي نشاطا سيبرانيا لأغراض سياسية أو أيديولوجية أو للتأثير.
محادثة مبيعات
مناقشة مباشرة مع عميل محتمل حول الملاءمة أو القيمة أو الخطوات التالية.
محاكاة البطاقة
إمكانية في أندرويد تتيح للجهاز أن يتصرف مثل بطاقة غير تلامسية في تفاعلات NFC.
محاكاة الخصم
محاكاة سلوك المهاجم لاختبار الدفاعات وعمليات الكشف وإجراءات الاستجابة.
محاكاة الديناميكيات الصريحة
برمجيات تُستخدم لنمذجة الأحداث السريعة وعالية الطاقة مثل الانفجارات والصدمات.
محاكاة انضغاط اليورانيوم
نموذج فيزيائي يُستخدم لدراسة كيفية تصرف اليورانيوم تحت ظروف الانضغاط الشديد.
محاكاة بطاقة المضيف (HCE)
ميزة في نظام Android تتيح للتطبيق محاكاة بطاقة ذكية لا تلامسية برمجيًا.
محاكي كمي
برمجية تُحاكي السلوك الكمي على أجهزة الحاسوب التقليدية لاختبار التطوير.
محاولة ابتزاز
طلب قسري يُقدَّم بعد الوصول غير المصرح به، ويكون عادةً بهدف الضغط على الضحية لدفع المال أو الامتثال أو السكوت.
محاولة استغلال
استقصاء أو إجراء يهدف إلى اختبار ما إذا كان يمكن استخدام نقطة ضعف عمليًا.
محتوى واقعي فوتوغرافي
وسائط مولدة بالذكاء الاصطناعي أو معدلة لتبدو حقيقية بشكل مقنع لمشاهد بشري.
محدد الجمهور
إعداد يتحكم في الأشخاص الذين يمكنهم عرض منشور أو تحديث حالة.
محدد موقع وحدة تحكم المجال
العملية في Windows التي تساعد العملاء على اكتشاف وحدة تحكم المجال المناسبة للتواصل معها.
محدود بالذاكرة
عبء عمل محدود بحركة الذاكرة أو عرض النطاق الترددي للذاكرة بدلًا من قوة الحوسبة الخام.
محرر السكربتات
تطبيق مدمج في macOS يُستخدم لإنشاء النصوص البرمجية وتشغيلها، بما في ذلك AppleScript.
محرر سير عمل موثَّق
مستخدم قام بتسجيل الدخول ولديه صلاحية إنشاء أو تعديل سير العمل.
محرك Trident
محرك عرض HTML القديم المرتبط بـ Internet Explorer ومسارات التوافق ذات الصلة.
محرك أقراص فلاش USB
تخزين محمول يظهر للحاسوب كجهاز USB قابل للإزالة.
محرك أقراص مُعيَّن
حرف محرك أقراص يمكن الوصول إليه عبر الشبكة وقد يصبح هدفًا عالي القيمة في حوادث برمجيات الفدية.
محرك الألعاب
إطار عمل برمجي أساسي يدير العرض والفيزياء والبرمجة النصية والتعامل مع الأصول.
محرك التسوية
محرك صغير يهيّئ الوقود الدافع قبل اشتعال المحرك الرئيسي.
محرك السياق
نظام يزوّد النماذج ببيانات خلفية ذات صلة بحيث يمكن إسناد الاستجابات إلى أدلة محددة.
محرك المتصفح
البرنامج الأساسي الذي يعرض صفحات الويب وينفذ وظائف المتصفح.
محرك ثنائي الشوط
محرك يُكمل دورة تشغيله الكاملة في شوطين للمكبس.
محرك خطوي
محرك يتحرك على دفعات دقيقة من أجل التموضع المتحكم فيه.
محرك سير العمل
المكوّن الذي يشغّل الخطوات أو الإجراءات أو مهام الوكلاء المعرّفة مسبقًا داخل النظام.
محزوز الحيود
عنصر بصري ذو بنية متكررة تؤثر في كيفية توجيه الضوء.
محطة الأرقام
تنسيق بث يرتبط بتكرار الأرقام أو المجموعات المشفرة، وارتبط تاريخيًا بالاتصالات السرية.
محطة الإنزال
المنشأة الواقعة على الشاطئ التي يتصل فيها الكابل البحري بالبنية التحتية للشبكة البرية.
محطة محاكاة
جهاز مهيأ لتشغيل أو عرض برمجيات تحاكي منصة أخرى.
محفظة
أداة رقمية تُستخدم لتخزين أو نقل الأصول المشفرة.
محفظة العملات المشفرة
برمجيات أو أجهزة تُستخدم لإدارة الأصول الرقمية والمفاتيح التي تتحكم فيها.
محفظة ذاتية الحفظ
محفظة عملات مشفرة يتحكم فيها المستخدم في سر الاسترداد وهو المسؤول عن حمايته.
محكم الإغلاق
مغلق بإحكام كافٍ لمنع تسرب الهواء بشكل ملحوظ.
محكم الإغلاق
مختوم بإحكام كافٍ لمنع مرور السائل من خلاله.
محكمة النقض
أعلى محكمة في إيطاليا في مسائل كثيرة تتعلق بالتفسير القانوني في العديد من القضايا المدنية والجنائية.
محلّل الإيداع الميت
موقع عام ودائم يمكن للبرمجيات الخبيثة الاستعلام عنه للحصول على التعليمات أو البنية التحتية للمرحلة التالية.
محلول ملحي مركز
ماء مالح مركز يتبقى بعد التحلية، وغالبًا ما يتطلب معالجة أو التخلص منه بشكل منفصل.
محليّ الاستضافة
برمجيات يستضيفها ويشغّلها العميل على بنيته التحتية الخاصة بدلًا من خدمة سحابية يديرها المورّد.
محمّل .NET
مرحلة برمجية خبيثة مُدارة يمكنها تحميل مكونات إضافية أثناء التنفيذ.
محمل الإقلاع
برمجية منخفضة المستوى تبدأ تشغيل الجهاز وتحمل المرحلة التالية من الشيفرة.
محمّل النموذج
المكوّن البرمجي الذي يقرأ ملفات النموذج وتكوينه وأوزانه إلى الذاكرة.
مُحمِّل داخل الذاكرة
تقنية تنفذ أو تهيئ شيفرة خبيثة في الذاكرة لتقليل الآثار المعتمدة على القرص.
محمّل مرحلي
مكوّن في المرحلة الأولى يسترجع أو يشغّل برمجيات خبيثة إضافية بعد الإصابة الأولية.
محو الأمية البياناتية
القدرة على تفسير البيانات بشكل نقدي وفهم حدودها وآثارها على الخصوصية وسياقها الأمني.
محو الأمية القرائية
القدرة على فهم النص وتقييمه والتفكير فيه، وليس مجرد فكّ الكلمات.
محول TRRS/TRS
موصل أو كابل يُستخدم لربط معايير مقابس صوت مختلفة، وقد يؤثر أحيانًا في توجيه القنوات وتغذية الطاقة.
مُحوَّل إلى تروجان
برنامج مشروع جرى تعديله لإضافة وظائف خبيثة.
محوّل البروتوكول
جهاز أو مكوّن يحوّل أسلوب تحكم أو تنسيق شبكة إلى آخر.
محوّل الترميز
برنامج يحوّل الوسائط من صيغة أو ترميز إلى آخر لتحقيق التوافق أو كفاءة أكبر في التخزين.
مخاطر الإعدادات
تعرض أمني ينشأ عندما يتم إعداد الأنظمة بإعدادات غير آمنة أو غير متسقة.
مخاطر الاستخدام المزدوج
احتمال أن تساعد الأداة المدافعين والمهاجمين على حد سواء.
مخاطر الاعتمادية
التعرّض الذي ينتشر عبر مكتبات برمجية أو مكوّنات مشتركة تستخدمها أنظمة كثيرة.
مخاطر التكامل
مخاطر أمنية تنشأ عندما يتم ربط الذكاء الاصطناعي بتطبيقات أو واجهات برمجة تطبيقات أو سير عمل أخرى.
مخاطر الداخل
احتمال أن يُساء استخدام الوصول المصرَّح به داخل المؤسسة أو يتجاوز حدوده المقصودة.
مخاطر الطرف الثالث
التعرض الذي ينشأ عن المورّدين أو المزودين أو الخدمات الخارجية المتصلة بأنظمة المؤسسة.
مخاطر المكوّنات التابعة لجهات خارجية
تعرض أمني تدخله برمجيات يضمها المورّد من مشاريع خارجية.
مخاطر المورّد
احتمال أن يؤدي شريك أو مورّد أو مزود خدمة إلى إدخال تعرّض أمني أو متعلق بالخصوصية إلى نظام متصل.
مخاطر تركّز السحابة
الخطر المتمثل في أن تعتمد العديد من الخدمات على عدد قليل من المزودين.
مخاطر تكنولوجيا المعلومات والاتصالات لدى الطرف الثالث
المخاطر التشغيلية والأمنية التي تنشأ عندما تعتمد الخدمات الرقمية الأساسية على مزودين خارجيين.
مخاطر دورة الحياة
الفكرة القائلة إن مخاطر الذكاء الاصطناعي يجب إدارتها عبر التصميم والنشر والاستخدام والمراجعة.
مخاطر سلسلة التوريد
احتمال أن يصبح أحد المورّدين أو الشركاء أو المتعاقدين المتصلين طريقًا للتعرّض السيبراني.
مخاطر سلسلة التوريد
تعرض أمني ينتشر عبر الموردين والشركاء وعمليات التصنيع اللاحقة.
مخالفة المشاركة
الخطأ الذي يُرجَع عندما يتعارض فتح جديد مع إعدادات المشاركة المرتبطة بمقبض ملف موجود.
مختبر التجربة المُفعَّلة
اسم المختبر الذي يُعدّ المنزل البحثي للمشروع.
مخزن الثقة
المجموعة المحلية من المفاتيح أو الشهادات المعتمدة المستخدمة للتحقق من الأصالة قبل قبول البرامج.
مخزن المتجهات
قاعدة بيانات مصممة لتخزين التضمينات ودعم البحث التشابهي لأنظمة الذكاء الاصطناعي المعززة بالاسترجاع.
مخزن المفاتيح
خدمة Microsoft Azure لتخزين الأسرار والمفاتيح والشهادات داخل خزنة مُدارة.
مخزن بيانات الاعتماد
موقع محلي في المتصفح أو النظام قد تُحفظ فيه أسماء المستخدمين وكلمات المرور.
مخزن للقيمة
أصل يُتوقع أن يحافظ على القوة الشرائية مع مرور الوقت.
مخطط
وثيقة رسمية تحدد خطة أو إطار عمل أو مجموعة من التوقعات الأمنية.
مخطط URI
الجزء الأولي من الرابط، مثل search:، الذي يخبر النظام بكيفية التعامل معه.
مخطط URI مخصص
بادئة بروتوكول خاصة بالتطبيق، مثل claude-cli://.
مخطط التبعيات
خريطة توضح كيف تعتمد الأنظمة والخدمات والمكونات بعضها على بعض.
مدة التقادم
المدة النهائية التي لا يجوز بعدها رفع دعوى قانونية.
مدة الجلسة
الفترة الزمنية التي يبقى خلالها المستخدم المُصادَق عليه مسجّل الدخول قبل أن تكون هناك حاجة إلى إعادة التحقق.
مدخل ابتزاز
منشور أو إدراج عام يضغط على الضحية عبر الادعاء بالوصول أو السرقة أو قرب نشر البيانات.
مدخلات غير موثوقة
بيانات يجب التعامل معها على أنها قد تكون معادية حتى يتم التحقق منها أو تنقيحها.
مدعوم من الدولة
نشاط سيبراني مرتبط بحكومة أو مدعوم منها، بشكل مباشر أو غير مباشر.
مدفوع بالذكاء الاصطناعي
وصف لأساليب التصنيف أو الربط أو تحديد الأولويات الآلية التي تستخدم تعلّم الآلة أو تقنيات مشابهة.
مدى الصلة بالوظيفة
الدرجة التي تكون بها إشارة التوظيف مرتبطة بالأداء الفعلي في الدور.
مدير SD-WAN
المنصة المركزية المستخدمة لتكوين نشر SD-WAN ومراقبته وتنسيقه.
مدير الحزم
أداة تُستخدم لتثبيت البرامج وتحديثها وإزالتها من النظام.
مدير السوق
الشخص الذي يملك السيطرة على العمليات التقنية للمنصة أو الوصول إليها أو صيانتها.
مدير العلامات من جوجل (GTM)
منصة لإدارة العلامات تُستخدم لنشر السكربتات وأكواد التتبع دون الحاجة إلى تعديل كود الموقع بشكل متكرر.
مدير المعلومات التنفيذي (CIO)
كبير التنفيذيين المسؤول عن استراتيجية تقنية المعلومات والعمليات، وغالبًا التحول الرقمي.
مدير كلمات المرور
أداة تخزّن بيانات الاعتماد بأمان وتساعد المستخدمين على استرجاعها أو تعبئتها عند الحاجة.
مدير كلمات المرور من Google
خدمة من Google تخزن كلمات المرور ومفاتيح المرور وتزامنها عبر الأجهزة.
مدير كلمات المرور من Google (GPM)
خزانة بيانات الاعتماد من Google لتخزين كلمات المرور ومفاتيح المرور ومزامنتها عبر الأجهزة.
مدير مضيف الويب
الجانب الإداري من منظومة cPanel، ويستخدمه مزودو الخدمة لإدارة خوادم الاستضافة والإعدادات ذات الصلة.
مذكرة الفدية
رسالة يتركها المهاجمون تطالب بالدفع وتقدّم تعليمات.
مذكرة تفاهم (MOU)
إطار تعاون رسمي يحدد الأهداف المشتركة دون أن ينشئ بالضرورة عقدًا كاملًا.
مراجعة الأوامر بمساعدة الذكاء الاصطناعي
هي ممارسة التحقق من الأوامر التي يولدها النموذج قبل تنفيذها لتقليل المخاطر التشغيلية.
مراجعة الإرسال
العملية المستخدمة لفحص تطبيق قبل الموافقة عليه أو رفضه.
مراجعة الإعدادات
عملية التحقق من الإعدادات للتأكد من أن الخدمات المكشوفة لا تقوم إلا بما تحتاج إليه.
مراجعة الاستخدام النهائي
تقييم لكيفية احتمال استخدام عنصر مُصدَّر بعد وصوله إلى المشتري.
مراجعة الجودة
نقطة تفتيش أمنية وهندسية تُستخدم لاكتشاف العيوب قبل الإطلاق.
مراجعة الشيفرة
فحص يدوي للشيفرة لاكتشاف العيوب والمشكلات الأمنية قبل الدمج.
مراجعة الهوية والوصول
فحص للحسابات والأذونات وعمليات تسجيل الدخول لاكتشاف سوء الاستخدام أو الاختراق.
مراجعة الوصول
عملية التحقق من أذونات الحساب والنشاط بحثًا عن علامات الاستخدام غير الطبيعي أو غير الآمن.
مراجعة بيانات الاعتماد
التحقق من كلمات المرور والمفاتيح والرموز وإعادة تعيينها بعد الاشتباه في حدوث اختراق.
مراجعة تقنية المعلومات
عملية فحص أداة قبل الموافقة على استخدامها في مكان العمل.
مراجعة خارج النطاق
التحقق من السجلات والنسخ الاحتياطية وسجلات الشبكة بشكل منفصل للتأكد مما إذا كان الحادث حقيقيًا وإلى أي مدى انتشر.
مراجعة موثقة
تعليقات مرتبطة بعملية شراء حقيقية، تُستخدم لتعزيز الثقة في التقييم.
مراسلة الامتدادات
القناة التي تستخدمها إضافات Chrome لتبادل البيانات، ويجب التحقق منها قبل منحها الثقة.
مراقبة أمان الشبكة الداخلية
مراقبة حركة المرور الداخلية بحثًا عن علامات النشاط غير المصرح به أو السلوك غير المعتاد أو دلائل الاختراق.
مراقبة الأحداث
قياس عن بُعد في Salesforce لتدقيق تسجيلات الدخول واستخدام واجهة برمجة التطبيقات ونشاط الوصول إلى البيانات.
مراقبة الائتمان
خدمة تراقب مؤشرات إساءة استخدام الهوية بعد حدوث خرق وتنبه الشخص المتأثر.
مراقبة التحويلات الصادرة
ضابط دفاعي يبحث عن البيانات غير المعتادة الخارجة من شبكة أو بيئة سحابية.
مراقبة السلامة
ضوابط أمنية تبحث عن التغييرات غير المصرح بها في الملفات الثنائية أو البيانات أو المخرجات.
مراقبة السلوك
اكتشاف يعتمد على الإجراءات المشبوهة أثناء التنفيذ بدلاً من الاعتماد على توقيعات الملفات فقط.
مراقبة العلامة التجارية
تتبع الإشارات العامة إلى مؤسسة ما لاكتشاف إساءة الاستخدام أو انتحال الشخصية أو ادعاءات الابتزاز مبكرًا.
مراقبة النقاط الطرفية
مراقبة أمنية تركز على الجهاز نفسه بدلًا من التركيز فقط على حركة المرور الشبكية أو السجلات المركزية.
مراقبة النماذج
المراقبة المستمرة لسلوك الذكاء الاصطناعي في بيئة الإنتاج لاكتشاف الانحدارات، والانجراف، والتغيرات غير المتوقعة في الأداء.
مراقبة الوصول
مراقبة عمليات تسجيل الدخول غير المعتادة أو تغييرات الحساب أو أنماط الاستخدام غير المصرح بها.
مراقبة تصدير البيانات
اكتشاف النسخ أو التنزيل أو الاستخراج غير المعتاد للمعلومات من الأنظمة الداخلية.
مراقبة حركة المرور الصادرة
مراقبة البيانات الخارجة من شبكة بحثًا عن مؤشرات على التسريب أو النقل غير المصرح به.
مراقبة سلامة الملفات
ضابط أمني يراقب التغييرات غير المتوقعة في الملفات، مما قد يساعد في اكتشاف التسلل أو العبث.
مراقبة سلامة الملفات
ضابط أمني يتتبع التغييرات غير المصرح بها أو غير المتوقعة على الملفات ويمكن أن يساعد في رصد نشاط برامج الفدية.
مرتكز الثقة
جذر تشفيري موثوق، مثل مفتاح عام، يُستخدم للتحقق من البرامج أو الحزم الموقعة.
مرجع الحادث
وسم تتبّع يُستخدم لربط مطالبة أو عيّنة أو تنبيه عبر سجلات الأمن.
مرجع المطالبة
معرّف فريد، غالبًا ما يكون سداسيًا عشريًا، يُستخدم للإشارة إلى مطالبة فدية محددة أو قضية بعينها.
مرجع هاش
سلسلة سداسية عشرية تُستخدم لربط حادثة عبر السجلات أو موجزات الاستخبارات.
مرحلة الموضوع
الجزء من القضية الذي تنظر فيه المحكمة في النزاع كاملًا وتفصل فيه من حيث الجوهر.
مرشح النية
قاعدة في بيان Android تتحكم في التطبيقات أو المكونات التي يمكنها معالجة intent.
مرشّح الويب
عرض بحث يُعطي الأولوية لروابط المواقع النصية ويخفي عدة وحدات منشأة بواسطة Google.
مرفق HTML
صفحة ويب محفوظة ومُرسلة كملف بريد إلكتروني، ويمكن أن تؤدي إلى سلوك المتصفح عند فتحها.
مرفق ZIP
أرشيف مضغوط يمكنه تجميع عدة ملفات وإخفاء المرحلة الأولى من الهجوم.
مرفق التصيد الموجّه
أسلوب رسالة أو بريد إلكتروني مستهدف يستخدم ملفًا لخداع ضحية محددة ودفعها إلى فتح محتوى خبيث.
مرفق تصيّد
ملف خبيث يُرسل عبر البريد الإلكتروني أو المراسلة ويحاول خداع المستخدم لفتحه.
مركبة تفتيش عن بُعد
منصة تُشغَّل عن بُعد وتُستخدم لفحص الأصول تحت الماء دون إرسال الغواصين إلى ظروف خطرة.
مركبة متصلة
سيارة تستخدم البرمجيات والمستشعرات وروابط الشبكة لإرسال البيانات واستقبالها.
مركز أبحاث
مؤسسة تركز على التحقيق والتطوير العلمي أو التقني.
مركز الإبداع المشترك
مساحة عمل تعاونية حيث تبني الفرق العميلة والفرق التقنية الأفكار وتختبرها معًا.
مركز الاتصال
عملية هاتفية مركزية يمكن استخدامها لتقديم خدمات مشروعة أو لهندسة اجتماعية مسيئة.
مركز التميز في الذكاء الاصطناعي
فريق مركزي يضع المعايير، وينسق الخبرات، ويساعد مشاريع الذكاء الاصطناعي على التوسع بأمان عبر المؤسسة.
مركز التميز في الذكاء الاصطناعي (CoE)
فريق مركزي يوحّد ممارسات الذكاء الاصطناعي والحوكمة وتمكين الاستخدام عبر المؤسسة.
مركز الكتلة
نقطة التوازن في بنيةٍ ما؛ وقد يؤدي تغييرها إلى تغيير الاستقرار والحركة.
مركز بيانات
منشأة تضم الخوادم والتخزين والشبكات وأنظمة التبريد والطاقة الاحتياطية للحفاظ على تشغيل الخدمات الرقمية.
مركز بيانات فائق النطاق
منشأة كبيرة مصممة لتوفير قدرات هائلة في الحوسبة والتخزين والشبكات مع درجة عالية من التكرار.
مركز تحديث الإضافات
مسار التوزيع الذي يستخدمه Jenkins لنشر إصدارات الإضافات والبيانات الوصفية الخاصة بها.
مركز عمليات أمنية بالذكاء الاصطناعي
نموذج لعمليات الأمن يستخدم الذكاء الاصطناعي للمساعدة في الفرز، والربط، والتحقيق، أو الاستجابة.
مركز عمليات الأمن (SOC)
الفريق أو الوظيفة التي تراقب التنبيهات، وتحقق في التهديدات، وتنسق الاستجابة.
مركز وسائط ذكي
نموذج تنظيمي يجمع بين الوسائط والإبداع والبيانات ضمن وظيفة اتخاذ قرار منسقة.
مرونة سلسلة التوريد
القدرة على الصمود أمام الاضطرابات في الاعتماديات الخاصة بالأجهزة أو البرمجيات أو الخدمات والتعافي منها.
مرونة مقاومة الإزالة
قدرة خدمة على مواصلة العمل بعد تعطيل النطاقات أو المضيفين أو الحسابات.
مرونة نقاط النهاية
القدرة على تعافي أسطول الأجهزة بسرعة من أخطاء البرامج أو التحديثات السيئة.
مزامنة الوقت
عملية إبقاء الأجهزة متوافقة مع مرجع زمني مشترك.
مزدوجة التكديس
إعداد شبكي يدعم كلاً من IPv4 وIPv6، وقد يخلق مخاطر تسرب إذا تعاملت الشبكة الافتراضية الخاصة (VPN) مع البروتوكولين بشكل غير متساوٍ.
مزرعة حواسيب محمولة
مجموعة من الحواسيب المحمولة المستضافة والمستخدمة لجعل المشغلين عن بُعد يبدون وكأنهم موجودون محليًا.
مزود الخدمة المُدارة
شركة خارجية تدير خدمات تقنية المعلومات لصالح منظمات أخرى أو تدعمها، مما يخلق مخاطر مشتركة إذا تم اختراقها.
مزود الخدمة المُدارة (MSP)
شركة تتولى عن بُعد تشغيل أو دعم أنظمة تقنية المعلومات لدى مؤسسات العملاء.
مزوّد حرج
خدمة طرف ثالث قد يؤدي تعطّلها إلى التأثير بشكل ملموس على العمليات الخاضعة للتنظيم.
مزود هوية SAML
مزود هوية SAML الذي يصادق المستخدمين ويصدر تأكيدات الهوية.
مزود هوية الآلة (mIDP)
منصة تصدر الهويات الرقمية للآلات وتديرها بحيث يمكن توثيق اتصالاتها وحوكمتها.
مزيج الخبراء (MoE)
تصميم نموذج لا يستخدم إلا جزءًا من الشبكة لكل طلب، مما يقلل الحوسبة النشطة.
مسؤول الموقع
دور ذو صلاحيات عالية يمكنه إدارة المستخدمين والوكلاء وإعدادات المنصة على مستوى النظام.
مسؤول صيانة البرمجيات مفتوحة المصدر
شخص أو فريق مسؤول عن مراجعة المشكلات وصيانة مشروع برمجي عام.
مساحة أسماء المستخدمين
ميزة عزل في نواة لينكس يمكن أن تؤثر في ما إذا كانت بعض الثغرات المحلية العملية قابلة للاستغلال على مضيف معيّن.
مساحة الأسماء
البنية الاسمية التي تنظم موارد الإنترنت تحت نطاق رئيسي أو نطاق فرعي.
مساحة العمل
مساحة عمل في FreeCAD تجمع الأدوات الخاصة بمهمة محددة، مثل الرسم أو تصميم الأجزاء.
مساحة النواة
الجزء المميز بصلاحيات عالية من نظام التشغيل حيث يعمل الكود الأساسي ويمكن للأخطاء أن تؤثر في النظام بأكمله.
مساحة عمل مُدارة
بيئة تعاون خاضعة لإدارة المسؤول يمكن فيها تعيين الإعدادات والأذونات مركزيًا.
مسار API
المسار الذي تسلكه الطلبات للوصول إلى الواجهة الخلفية للخدمة، وغالبًا ما يكون منفصلًا عن واجهة المستخدم المرئية.
مسار إتمام الشراء
التسلسل من الصفحات والإجراءات المستخدمة لإكمال عملية شراء عبر الإنترنت.
مسار استرداد MFA
العملية المستخدمة لاستعادة الوصول إلى حساب محمي بالمصادقة متعددة العوامل، وغالبًا ما تكون هدفًا للهندسة الاجتماعية.
مسار استعادة الحساب
العملية المستخدمة لاستعادة الوصول إلى حساب، والتي قد يحاول المهاجمون إساءة استخدامها إذا كانوا يسيطرون على المعرفات ذات الصلة.
مسار الاسترداد
العملية المستخدمة للمطالبة بمزايا أو تفعيلها عبر قناة رسمية.
مسار الاسترداد
عملية استعادة الحساب المستخدمة عندما يتعذر على المستخدم تسجيل الدخول ويحتاج إلى استرجاع الوصول.
مسار البروتوكول القديم
وضع اتصال أقدم يظل متاحا لكنه قد يتلقى اهتماما أمنيا أقل.
مسار البيانات
المسار أثناء التشغيل الذي تتم فيه معالجة الطلبات الحية وتُفرض قرارات الوصول.
مسار البيانات
الطبقة التي تحدث فيها عمليات البيانات الفعلية، مثل قراءة سر من مخزن.
مسار التثبيت
الخطوات الموثقة التي يتبعها المستخدم لتثبيت البرامج، وغالبا ما تستهدفها صفحات الانتحال.
مسار التحديث
العملية الخاصة بتسليم الإصلاحات والميزات والصيانة إلى النظام.
مسار التحقق
طريقة معروفة وموثوقة للتأكد مما إذا كان الطلب مشروعًا.
مسار التحقق
التسلسل من الفحوصات التي يجريها عميل أو خدمة للتأكد من أن الشهادة موثوقة.
مسار التدريب المهني
المسار التدريبي الذي يحوّل المبتدئين إلى محترفين ذوي خبرة من خلال الممارسة والإرشاد.
مسار التدقيق
سجلّ لإجراءات النظام يساعد الفرق على إعادة بناء ما حدث ولماذا.
مسار التصعيد
المسار المحدد مسبقًا لنقل اكتشاف أمني من مرحلة الكشف إلى اتخاذ الإجراء على المستوى المناسب.
مسار التصعيد
المسار المستخدم لإيصال القضايا العاجلة بسرعة إلى صانعي القرار المناسبين.
مسار التصعيد
مسار محدد ينقل الحالة الخطرة من المعالجة الآلية إلى مستجيب بشري.
مسار الثقة
سلسلة من الضوابط تساعد المستخدمين على التحقق من الأصالة، والحقوق، والسلامة.
مسار الدفع
البنية التحتية التي تنقل الأموال بين المؤسسات والمستخدمين في النظام المالي.
مسار الرجوع
مسار أقل أمانًا يمكن للرسالة استخدامه عندما تكون الخدمة المفضلة المشفّرة غير متاحة.
مسار الطلب
الجزء من عنوان URL الذي يحدد المورد المحدد المطلوب.
مسار العملات المشفّرة
مسار دفع رقمي يُستخدم لنقل الأموال من دون وسطاء مصرفيين تقليديين.
مسار المطور
سلسلة الأدوات والعمليات المستخدمة لبناء الشيفرة واختبارها ونشرها.
مسار المكافآت
تدفق مُتحكَّم فيه يقدّم مزايا أو أرصدة أو خصومات للمستخدمين المؤهلين.
مسار المواهب
تدفق الأشخاص الذين يدخلون مجالًا تقنيًا ويتطورون داخله.
مسار النشر
الطريقة المحددة المستخدمة لتثبيت البرنامج، مثل التثبيت عبر بوابة أو النشر المُدار.
مسار الهجوم
مسار قد يتبعه المهاجم عبر الجمع بين نقاط الضعف، والصلاحيات، والتعرّض للوصول إلى هدف.
مسار الوصول عن بُعد
اتصال يتيح للمستخدمين أو المسؤولين الوصول إلى الأنظمة الداخلية من خارج الشبكة المحلية.
مسار تحقيق الدخل
مسار الدفع الذي يحول الزيارات إلى إيرادات ويمكن أن يكون هدفا رئيسيا للإنفاذ.
مسار تدقيق السحابة
سجلات أمنية تتتبع الإجراءات المتخذة في خدمات السحابة، بما في ذلك الوصول وعمليات النقل والتغييرات الإدارية.
مسار تدقيق سير العمل
التسلسل المسجَّل للخطوات الذي يوضح كيف انتقلت قصة من المسودة إلى النشر.
مسار رفع الملفات
المسار الموجود على جهة الخادم الذي يستقبل الملفات أو الصور التي يرفعها المستخدم، ويتحقق منها، ويخزنها، ثم يعرضها.
مسار معالجة الطلب
التسلسل من الخطوات على جانب الخادم المستخدم لتلقي طلب HTTP وفحصه والرد عليه.
مسارات التدريب المعتمدة
مسارات تعلم منظمة تساعد على جعل المهارات قابلة للقياس والتكرار.
مسارات الدفع
الأنظمة والعمليات التي تنقل الأموال بين الأطراف.
مساعد البرمجة
مساعد ذكاء اصطناعي مدمج في أدوات المطورين أو يعمل بجانبها لاقتراح الشيفرة أو التعديلات.
مساعد برمجة بالذكاء الاصطناعي
برنامج يساعد في توليد الشيفرة أو شرحها أو تعديلها باستخدام اقتراحات مولدة آليًا.
مساعد كتابة بالذكاء الاصطناعي
أداة لتوليد النصوص تساعد في صياغة المحتوى المكتوب أو تحريره.
مسبك
اختصار لـ fabrication plant، أي المنشأة التي تُنتَج فيها رقائق أشباه الموصلات.
مستجيب الإشارة
جهاز في الطائرة يبث بيانات الهوية والارتفاع لدعم مراقبة الحركة الجوية التعاونية.
مستخدم AI كثيف الاستخدام
في هذا المقال، تشير العبارة إلى مجموعة صغيرة من الموظفين الذين يستخدمون أدوات الذكاء الاصطناعي بكثافة؛ ويُستخدم المصطلح هنا كصياغة عملية لا كتعريف رسمي.
مستخدم غير مميّز
حساب مستخدم بلا صلاحيات إدارية، وتكون قدرته على التغيير في النظام محدودة.
مستخدم مجهول
زائر لا يملك حسابًا مُوثَّقًا، وغالبًا ما يكون أخطر نقطة بداية للهجوم على الأنظمة المكشوفة عبر الإنترنت.
مستخدم مصادَق عليه
مستخدم نجح في تسجيل الدخول أو أثبت هويته للنظام بطريقة أخرى.
مستخدم منخفض الامتياز
حساب ذو أذونات محدودة لا ينبغي أن يتمكن من قراءة بيانات النظام الحساسة أو تغييرها.
مستخرج الذاكرة
برمجية خبيثة أو أداة مصممة للبحث في الذاكرة النشطة عن أسرار مثل كلمات المرور أو الرموز المميزة.
مستشعر
مكوّن يكتشف كميةً فيزيائية ويحوّلها إلى بيانات.
مستشعر الاصطدام
جهاز يساعد المركبة على تحديد ما إذا كانت ظروف الصدمة تفي بعتبات التشغيل.
مستشعر المصفوفة
مستشعر يقسم مجال رؤيته إلى عدة مناطق ويُبلغ عن أكثر من قراءة مسافة واحدة.
مستشعر بصري
جهاز يلتقط المعلومات من خلال القياس المعتمد على الضوء بدلاً من التلامس الفيزيائي.
مستقبِل
إعداد المستمع الذي يحدد كيفية قبول الوسيط للاتصالات الواردة.
مستكشف Windows
عملية غلاف سطح مكتب Windows التي تدير عناصر الواجهة الشائعة مثل شريط المهام ومستعرض الملفات.
مستند موثوق
ملف Office تم وضع علامة عليه كآمن، مما يقلل التحذيرات ويجعل المحتوى الخبيث أصعب في الاكتشاف.
مستودع GitHub
مخزن للكود والإعدادات تُدار فيه الملفات المصدرية والأتمتة والبيانات الوصفية.
مستودع الحزم
خدمة تخزن حزم البرامج للتنزيل والتحديث.
مستودع الشهادات
مخزن خلفي يحتفظ بالشهادات والبيانات الوصفية المرتبطة بها للبحث والتحقق.
مستودع الشيفرة المصدرية
نظام تخزين للشيفرة وسجلّات الالتزام وملفات المشروع يستخدمه المطورون.
مستودع تابع لطرف ثالث
مخزن بيانات خارجي أو خاضع لسيطرة شريك يمكن أن يصبح جزءًا من سطح الهجوم الأوسع لدى المؤسسة.
مستودع خاص
مستودع شيفرة يقتصر الوصول إليه على المستخدمين والمجموعات المعتمدين بدلًا من الإتاحة العامة.
مستودع عام
موقع لاستضافة الشيفرة متاح علنًا للمستخدمين.
مستودع معتمد على Git
حاوية مشروع مُدارة بالإصدارات تخزن الملفات والسجل والتحديثات مثل مستودع برمجي.
مستوى الاستعادة
الأنظمة والسياسات والأدوات المستخدمة لإعادة العمليات بعد التعطل.
مستوى الاشتراك
مستوى خدمة مدفوعة قد يوفّر ميزات أو خيارات حساب مختلفة عن الخطة المجانية.
مستوى التحكّم
الطبقة الإدارية التي تدير الإعدادات، والتحكم في الوصول، والعمليات على مستوى الخادم.
مستوى التصحيح
حالة تحديث الأمان الخاصة بجهاز، وتُستخدم لتحديد ما إذا كان ينبغي أن تكون الثغرات المعروفة قد أُصلحت بالفعل.
مستوى التصحيح الأمني
المؤشر القائم على التاريخ الذي يوضح إصلاحات Android المثبتة على جهاز ما.
مستوى الصلاحيات
مستوى الوصول الذي يملكه حساب مستخدم؛ وقد تظل الحسابات منخفضة الصلاحيات مهمة إذا أمكن الوصول إلى خطأ بعد تسجيل الدخول.
مستوى القدرة
درجة تُقيِّم مدى جودة تنفيذ مجال ممارسة محدد والتحكم فيه.
مستوى المنتج
نسخة من خدمة تجمع الميزات والقيود والتسعير ضمن باقة محددة.
مستوى النضج
مرحلة تُظهر مدى قابلية عمليات المؤسسة للتنبؤ، ومدى إدارتها، ومدى تحسنها المستمر.
مستويات أتمتة SAE
مقياس يُستخدم لوصف مقدار مهمة القيادة الذي يتولاه النظام، من عدم الأتمتة إلى الأتمتة الكاملة.
مسجّل النطاق
الشركة التي تدير تسجيل النطاق ودورة تجديده.
مسجل بيانات الرحلة (VDR)
نظام على متن السفينة يخزن البيانات التشغيلية والبيانات الصوتية للمراجعة اللاحقة المتعلقة بالسلامة والتحقيق في الحوادث.
مسح السجلات
إجراء من المهاجم يزيل أو يقلل الأدلة على النشاط من سجلات النظام.
مسح القرص
أسلوب تدميري يمحو محتويات التخزين، وغالبا ما يترك النظام المتأثر غير قابل للاستخدام.
مسح بنية القرص
تقنية هجوم تتلف أو تمحو هياكل القرص الحساسة لبدء التشغيل بحيث قد يتعذر على النظام الإقلاع بشكل طبيعي.
مسح سجلات الأحداث
إفراغ سجلات النظام لتقليل الظهور الجنائي وإبطاء التحقيق في الحوادث.
مسرّع الذكاء الاصطناعي
عتاد متخصص، غالبًا وحدة معالجة رسومية (GPU)، مُصمَّم لتسريع أحمال عمل تعلّم الآلة والاستدلال.
مسرّع الرسوميات
عتاد مصمم للتعامل مع مهام المعالجة البصرية بكفاءة أكبر من الاعتماد على وحدة المعالجة المركزية وحدها.
مشاركات SMB الإدارية
مسارات مشاركة ملفات في Windows يمكن استخدامها لنقل الملفات أو تنفيذ إجراءات عبر الأجهزة داخل الشبكة.
مشاركة RAN
نموذج تشارك فيه شركات التشغيل موارد شبكة الوصول الراديوي بدلًا من بناء طبقات راديوية منفصلة بالكامل.
مشاركة الأسرار
تقنية تقسم سراً إلى أجزاء بحيث لا يمكن إعادة بنائه إلا عند جمع عدد كافٍ من الأجزاء.
مشاركة الشهادة
إعادة استخدام شهادة عبر وظائف أو ميزات متعددة، مما قد يخلق خطراً أمنياً إذا لم يكن الإعداد معزولاً بشكل صحيح.
مشاركة المعلومات
فعل نقل التفاصيل بين الأشخاص، وهو ما قد يسبب مخاطر إذا تم بإهمال.
مشاركة الملفات
نقل المحتوى الرقمي من شخص أو تطبيق أو جهاز إلى آخر.
مشاركة الملفات
تخزين شبكي مشترك يُستخدم من قبل عدة مستخدمين أو أقسام للوصول إلى المستندات وحفظها.
مشاركة شبكة
مجلد أو محرك أقراص مشترك على شبكة يمكن استهدافه أثناء التحرك الجانبي.
مشاركة عن بُعد
موقع ملفات يمكن الوصول إليه عبر الشبكة ويمكن استهدافه للتشفير.
مشاركة نقطة الاتصال
استخدام اتصال الهاتف المحمول لتوفير الوصول إلى الإنترنت لأجهزة أخرى.
مشتق من Babuk
رمز أو سلوك متأثر بعائلة برمجيات الفدية Babuk المسربة.
مشرف البيانات
الشخص المسؤول عن جودة البيانات، ومعناها التجاري، والإشراف اليومي عليها.
مشروع Glasswing
برنامج دفاعي من Anthropic يركّز على مساعدة المؤسسات الشريكة في تأمين البرمجيات الحرجة.
مشروع OWASP لأمن GenAI
جهد مجتمعي من OWASP يركز على مخاطر الأمن في الذكاء الاصطناعي التوليدي والأنظمة الوكيلة.
مشروع أتمتة
تغيير في سير العمل يستخدم البرمجيات أو الذكاء الاصطناعي لتنفيذ المهام بجهد يدوي أقل.
مشروع الصانع
مشروع عملي يُنشئه فرد أو مجتمع من الهواة، وغالبا ما يجمع بين الحرفة والهندسة.
مشروع بحثي
جهد منظّم لاستكشاف فكرة أو مادة.
مشروع حاسوب محمول
بناء مخصص يضع مكونات الحاسوب داخل هيكل محمول يشبه الكمبيوتر الدفتري.
مشروع قانون
تشريع مقترح تم تقديمه للنقاش لكنه لم يُسن بعد.
مشروع مشترك
شركة أو مشروع مملوك بشكل مشترك يُستخدم لتقاسم الاستثمار أو العمليات أو التحكم.
مشروع مفتوح المصدر
برمجيات يكون شيفرتها المصدرية متاحة للعامة، وغالبًا ما تديرها فرق صغيرة أو متطوعون.
مشغل اتصالات
شركة تقدم خدمات الاتصالات وقد تعتمد على أصول مشتركة أو تابعة لجهات خارجية.
مشغّل العملات المشفّرة
شركة تقدّم خدمات شراء الأصول الرقمية أو بيعها أو تخزينها أو نقلها.
مُشغِّل سير العمل
طلب أو حدث يبدأ عملية آلية داخل نظام.
مشفّر قائم على Go
برمجية فدية مكتوبة بلغة Go، وهي لغة غالبًا ما تُختار لملاءمتها الواسعة مع الأنظمة المختلفة.
مشكلات الحركة
قيود جسدية قد تجعل من الصعب استخدام عناصر التحكم القياسية في الحاسوب.
مشكلة التوافر
مشكلة أمنية تعطل التشغيل الطبيعي، مثل التجميد أو التعطل أو انقطاع الخدمة.
مشكلة المسافة الواحدة
سؤال يطلب أكبر عدد من أزواج النقاط التي تفصل بينها مسافة تساوي وحدة واحدة بالضبط بين n نقطة في المستوى.
مشكلة المصداقية
فقدان الثقة الذي يمكن أن ينشأ عندما يُعلَن معيار قبل أن تُحدَّد قواعده بالكامل.
مشكلة سلامة الذاكرة
خلل في كيفية تعامل البرنامج مع حدود الذاكرة أو عمرها، وغالبًا ما يرتبط بالتعطل أو التلف.
مصادقة API
عملية التحقق من أن نظامًا أو مستخدمًا مسموح له بالاتصال بخدمة ما.
مصادقة الاقتران
العملية التي يتم من خلالها إنشاء علاقة Bluetooth موثوقة قبل السماح بالاتصال الحساس.
مصادقة البريد الإلكتروني
ضوابط SPF وDKIM وDMARC التي تساعد على التحقق مما إذا كانت الرسالة مشروعة.
مصادقة الوكيل
فحص تسجيل دخول قد يكون مطلوبًا قبل السماح لجهاز بالوصول إلى الخدمات الخارجية.
مصادقة ما قبل الإقلاع
خطوة فتح إضافية تُجرى قبل أن يفكّ تشفير Windows محرك النظام، مثل رقم تعريف شخصي أو مفتاح بدء تشغيل.
مصادقة مقاومة للتصيد
طرق تسجيل دخول تعتمد على إثبات تشفيري بدلًا من الرموز القابلة لإعادة الاستخدام أو الموافقات البسيطة.
مصدر الإنتروبيا
عملية مادية أو خوارزمية توفر مدخلات غير متوقعة لتوليد البتات العشوائية.
مصدر البيانات
قاعدة بيانات أو خدمة متصلة يقرأ منها أو يستعلم عنها نظام ذكاء الأعمال.
مصدر المعرفة المؤسس
قاعدة معلومات منسقة تُستخدم لمساعدة نظام الذكاء الاصطناعي على تقديم إجابات أكثر دقة واتساقًا.
مُصدِّق مقاوم للتصيد الاحتيالي
طريقة تسجيل دخول مصممة لمقاومة سرقة بيانات الاعتماد، مثل مفتاح المرور.
مُصمَّم للوكلاء
نهج تصميمي يتيح لوكلاء الذكاء الاصطناعي تنفيذ مهام متعددة الخطوات، وليس مجرد التعامل مع مطالبة واحدة أو الإكمال التلقائي.
مصنع الذكاء الاصطناعي
مكدس بنية تحتية متكامل يحول القدرة الحاسوبية والبيانات والبرمجيات إلى خدمات ذكاء اصطناعي على نطاق واسع.
مصنع الذكاء الاصطناعي العملاق
منشأة واسعة النطاق مصممة لدعم تدريب الذكاء الاصطناعي المتقدم ونشره على نطاق صناعي.
مصنع يعمل دون إضاءة
منشأة شديدة الأتمتة مصممة للعمل مع وجود بشري محدود للغاية في الموقع.
مصنّف المحتوى
مرشح يفحص المدخلات بحثًا عن أنماط مشبوهة أو أوامر غير آمنة أو حمولات مخفية.
مصيدة العسل
نظام أو خدمة خادعة تُستخدم لمراقبة سلوك المهاجمين أو تضليل المستخدمين.
مضادّ للطب الشرعي الرقمي
إجراءات تهدف إلى إخفاء نشاط المهاجم، أو حذف السجلات، أو تعقيد التحقيق.
مضاعِف التهديد
عامل يزيد من سرعة أو نطاق أو فعالية أساليب الهجوم القائمة.
مضيف HTTP /
السلطة: رؤوس طلبات تحدد اسم المضيف الهدف في طبقة التطبيق.
مضيف الافتراضية
خادم يشغّل عدة آلات افتراضية، مما يجعله هدفًا عالي القيمة لبرامج الفدية.
مضيف الامتدادات
بيئة التشغيل داخل VS Code حيث تنفذ الامتدادات شيفرتها وتتفاعل مع أحداث المحرر.
مضيق هرمز
ممر بحري ضيق يُعد محورياً لنقل النفط والغاز الطبيعي المسال عالمياً.
مطابقة الأرقام
خطوة تحدٍ-استجابة تتطلب من المستخدم تأكيد رمز يظهر أثناء تسجيل الدخول.
مطالبة بالابتزاز
بيان علني من مهاجم يدّعي فيه الوصول أو السرقة أو الاختراق.
مطالبة تثبيت التطبيق
طلب يدفع المستخدم إلى تنزيل تطبيق أصلي بدلًا من المتابعة في المتصفح.
معالج 8-بت
معمارية معالج تتعامل مع البيانات على دفعات من 8 بت، مع ذاكرة محدودة وأداء متواضع.
معالج NTFS
الجزء من البرنامج الذي يقرأ ويُفسّر هياكل وبيانات نظام الملفات NTFS.
معالج URI
مكوّن في النظام يفتح تطبيقًا أو ميزة عند النقر على رابط خاص.
معالج البروتوكول
مكوّن في Windows يوجّه مخطط URI إلى التطبيق أو ميزة النظام المقصود فتحها.
معالجة الإلغاء
العملية التي يتم من خلالها إبطال بيانات الاعتماد أو الإثباتات التي لم يعد ينبغي قبولها.
معالجة البريد الإلكتروني الصادر
المسار الذي يستخدمه التطبيق لإنشاء الرسائل وتسليمها إلى المستلمين.
معالجة البريد المضمّنة
إعداد يمرّ فيه البريد عبر نظام أمني قبل التسليم أو الفحص أو إعادة التشفير.
معالجة البيانات
الخطوات التي تحول المعلومات الخام إلى مخرجات قابلة للاستخدام.
معالجة التحديثات
عملية تغيير البرنامج أو الإعدادات بعد النشر.
معالجة التصعيد
العملية التي يتم فيها توجيه مهمة إلى إنسان أو إلى سلطة أعلى عندما يجب أن تتوقف الأتمتة.
معالجة الثغرات
عملية إصلاح خلل أمني حتى لا يعود بالإمكان استخدامه كمسار هجوم.
معالجة الثغرات الأمنية
الإجراءات الخاصة بالعثور على الثغرات الأمنية وترتيب أولوياتها وإصلاحها والتواصل بشأنها عبر دورة حياة المنتج.
معامل البناء
قيمة تُمرَّر إلى عملية بناء الحاوية ويجب ألا تُستخدم للأسرار.
معاملة يُحتمل أن تكون احتيالية
دفعة تم تمييزها على أنها مشبوهة، وليست مثبتة على أنها إجرامية.
معاهدة الجرائم الإلكترونية
اتفاق دولي يهدف إلى تنسيق كيفية تعامل الدول مع الجرائم المرتكبة عبر الأنظمة الرقمية أو ضدها.
معايرة الثقة
مواءمة ثقة المستخدم في نظام ما مع قدراته الحقيقية وحدوده وأنماط فشله.
معايرة القلم
خطوة إعداد تعمل على مواءمة إدخال القلم مع الشاشة بحيث تقع اللمسات في الموضع الصحيح.
معايرة المستشعر
عملية ضبط جهاز بحيث تظل قراءاته دقيقة أثناء الاستخدام.
معاينة
مرحلة إصدار مبكرة تُستخدم لاختبار الميزات قبل النشر على نطاق أوسع.
معاينة Mythos
نموذج غير مطروح من Anthropic يُذكر في مواد أمنية على أنه قادر على اكتشاف الثغرات المتقدمة في بيئات مضبوطة.
معاينة الإشعار
مقتطف قصير من الرسالة يُعرض قبل فتح المحادثة الكاملة.
معاينة المطور
إصدار وصول مبكر يتيح للمطورين اختبار الميزات قبل الإطلاق الأوسع.
معايير الأهلية
القواعد التي تحدد من يمكنه التأهل للحصول على عرض ترويجي أو خدمة.
معايير القبول
شروط واضحة تحدد متى يكون التغيير مكتملًا وصحيحًا.
معايير الويب المفتوحة
قواعد تقنية مشتركة مصممة لجعل الأنظمة قابلة للتشغيل البيني وأسهل في التحقق.
معايير مرجعية
قواعد معيارية تُستخدم لتوجيه قرار بديل عند تعذر التوصل إلى اتفاق.
معتمد على لينكس
يعمل على نظام التشغيل لينكس أو على حزمة برمجية مشتقة من لينكس.
مُعَدٌّ للإيقاف
تمت إزالته من الخدمة النشطة أو من الدعم الرسمي.
معدل التدفق
كمية المادة التي يتم تسليمها بمرور الوقت، والتي تؤثر في اتساق الطباعة.
معدل الدوس
هو المعدل الذي يدير به الراكب الدواسات، ويُقاس عادةً بعدد الدورات في الدقيقة.
معدل الفائدة الإجمالي
المعدل المعلن قبل تطبيق الضرائب أو الخصومات.
معدل النقل
كمية البيانات التي يمكن للاتصال نقلها خلال فترة زمنية معينة، وهو أمر مهم لجودة البث.
معدل دوران الموظفين
معدل مغادرة الموظفين أو التنفيذيين لمنصبهم واستبدالهم.
معدل فشل التغيير
النسبة من عمليات النشر التي تتسبب في حوادث أو إعادة عمل أو يتعين التراجع عنها.
معدل نجاح الهجوم
النسبة المئوية لمحاولات الاختبار التي يحقق فيها أسلوب عدائي النتيجة المقصودة.
مُعدِّن العملات المشفرة
برنامج يستخدم قدرة معالجة الجهاز لتوليد العملات المشفرة، غالبًا دون موافقة واضحة من المستخدم.
معرّف URI للمحتوى
آلية في أندرويد لمشاركة الملفات عبر مراجع خاضعة للضبط ومقيدة بالأذونات.
معرّف الارتباط
سلسلة تُستخدم لربط المنشورات أو السجلات أو القضايا ذات الصلة قبل تأكيد معناها التقني بالكامل.
معرّف الجلسة
رمز تستخدمه خدمة ويب للتعرّف على مستخدم مُصادَق عليه عبر الطلبات.
مُعرّف الحادثة
وسم تتبّع يُستخدم لربط ادعاء أو منشور أو قضية عبر أنظمة الإبلاغ.
معرّف الخلاصة
علامة سجل تُستخدمها منصة المراقبة لتتبّع منشور أو ادعاء؛ وهي ليست بحد ذاتها دليلاً تلقائياً على عيّنة برمجية خبيثة.
معرّف السجل
تسمية تُستخدم لتتبّع إدخال داخل نظام؛ وهي ليست بحد ذاتها دليلاً تلقائياً على البرمجيات الخبيثة أو الاختراق.
معرّف المحادثة
وسم يُستخدم لفصل جلسة دردشة عن أخرى والحفاظ على نطاق الذاكرة بشكل صحيح.
معرّف المطالبة
وسم أو تجزئة تُستخدم في منشور لتتبّع حادثة مزعومة أو الإشارة إليها.
مُعرَّف برمجيًا
نظام تتحدد قدراته إلى حد كبير بواسطة البرمجيات، مما يجعل التحديثات وتغييرات الميزات أكثر مرونة من التصاميم الثابتة المعتمدة على العتاد فقط.
معرّف تجزئة
في هذه الخلاصة، هو وسم سداسي عشري مكوّن من 64 حرفًا يُستخدم لتتبع سجل الادعاء.
معرّف تسجيل الدخول
عنوان البريد الإلكتروني المستخدم لتسجيل الدخول إلى حساب PlayStation.
معرّف جنائي رقمي
وسم أو قيمة شبيهة بالهاش تُستخدم لتتبّع سجل حادثة أو ملف أو منشور، وليست دليلاً بحد ذاتها على وقوع اختراق.
معرّف سداسي عشري
سلسلة من الأحرف السداسية العشرية تُستخدم غالبًا كسجل أو تجزئة أو تسمية.
معلم رئيسي
نقطة تحقق تنفيذية في إطار RRF/PNRR يجب استيفاؤها من أجل التقدم وأهلية صرف التمويل.
معلومات الأمان
بيانات الحساب المستخدمة لتسجيل أساليب التحقق وإدارتها.
معلومات الاتصال المخزنة في الدليل
بيانات الملف الشخصي مثل أرقام الهواتف أو عناوين البريد الإلكتروني المخزنة في دليل الهوية، والتي قد لا تعادل عملية تسجيل أمني.
معلومات التهديد
أدلة وتحليل تُستخدم لفهم سلوك المهاجم والتحقق من الادعاءات.
معلومات مصنفة
مادة محمية من قبل الحكومة قد يؤدي كشفها إلى الإضرار بالأمن القومي.
معماري البيانات
الدور الذي يصمم البنية العامة للبيانات، وتدفقها، وترتيبها على المدى الطويل.
معمارية الاختيار
هي الطريقة التي يشكّل بها الواجهة القرارات عبر التخطيط والافتراضات المسبقة والمطالبات.
معمارية البيانات
المخطط عالي المستوى لكيفية جمع المؤسسة للبيانات وتخزينها ودمجها واستخدامها.
معمارية الثقة الصفرية
نموذج يفترض عدم وجود ثقة ضمنية ويتطلب التحقق المستمر من المستخدمين والأجهزة والخدمات.
معمارية القمر إلى المريخ
إطار ناسا طويل الأمد لبناء أنظمة تدعم المهام القمرية ثم تمتد لاحقًا إلى مهام المريخ.
معمارية المعالج
البنية الداخلية التي تحدد كيفية تنفيذ وحدة المعالجة المركزية للتعليمات.
معمارية انعدام الثقة
نموذج أمني يتطلب التحقق المستمر من المستخدمين والأجهزة وسياق الوصول.
معمارية تقديم الخدمة
الطريقة التي تُنظَّم بها الهوية والمدفوعات والبيانات والواجهات لتقديم خدمة عامة من البداية إلى النهاية.
معمارية فون نيومان
النموذج الكلاسيكي للحاسوب الذي يفصل بين المعالجة والذاكرة.
معمارية هارفارد
تصميم يفصل بين ذاكرة التعليمات وذاكرة البيانات.
معمارية وحدة المعالجة المركزية
تصميم المعالج الذي يستخدمه الجهاز، والذي يؤثر في ما إذا كانت عينة برمجية خبيثة قادرة على العمل عليه.
مُعمّى تيار
طريقة تشفير تعالج البيانات على شكل تيار، مما يجعل المعلمات والبيانات الوصفية الصحيحة أمرا بالغ الأهمية.
معيار أمني
متطلب أساسي يُستخدم لتوجيه الممارسات الوقائية وقياس الامتثال.
معيار الاستقلالية
اختبار يقيس مدى قدرة نظام الذكاء الاصطناعي على إنجاز عمل متعدد الخطوات بشكل مستقل دون توجيه بشري.
معيار سلامة بنوك الطاقة
إطار اختبار رسمي يهدف إلى تقليل المخاطر في منتجات البطاريات المحمولة.
معيار قياس
خط أساس للمقارنة يُستخدم لقياس الأداء عبر الزمن أو مقارنةً بالأقران.
مُعيد الإنتاج
خطوات أو بيانات تُفعِّل خللًا بشكل موثوق حتى يمكن التحقق منه وإصلاحه.
مغزل
التجميعة الدوارة التي تثبت وتدير لقمة الحفر.
مُغلِّف
أداة تُحوِّل برنامجًا لجعل التحليل أصعب وإخفاء بنيته الأصلية.
مفاتيح SSH
اعتمادات تشفيرية تُستخدم لتسجيل الدخول والإدارة عن بُعد بشكل آمن، وغالبًا ما يستهدفها المهاجمون لتحقيق الثبات والوصول الجانبي.
مفاتيح التشفير
المواد التشفيرية التي تتحكم في الوصول إلى البيانات المحمية وتحدد غالبًا من يمكنه قراءتها فعليًا.
مفاتيح الوصول إلى AWS
بيانات اعتماد طويلة الأمد تُستخدم لاستدعاء واجهات برمجة تطبيقات AWS؛ وإذا كُشفت فقد تُستغل لتنفيذ عمليات سحابية.
مفتاح API
بيانات اعتماد سرية تستخدمها البرامج أو الخدمات للمصادقة على الطلبات؛ وإذا تم كشفها، فقد تُساء استغلالها.
مفتاح API مقيّد النطاق
مفتاح وصول محدود بإجراءات محددة، مثل النشر أو حذف الحزم.
مفتاح Ctrl الأيمن
مفتاح التحكم الموجود في الجانب الأيمن، ويُستخدم عادةً كمفتاح تعديل قياسي.
مفتاح SSH
هوية تشفيرية تُستخدم للمصادقة على الخوادم ومضيفي الشيفرة وأنظمة أخرى.
مفتاح الإيقاف
ميزة تمنع حركة مرور الإنترنت إذا انقطع اتصال VPN، مما يساعد على منع تسرب الحركة عن غير قصد.
مفتاح الارتباط
قيمة تُستخدم لمطابقة السجلات ذات الصلة عبر الأنظمة أو الخلاصات دون أن تثبت أن حادثة أمنية قد وقعت بالفعل.
مفتاح الاسترداد
رمز مكوّن من 48 رقمًا يُستخدم لفتح محرك أقراص محمي بـ BitLocker عندما يفشل التحقق العادي عند بدء التشغيل.
مفتاح التشفير في الذاكرة
مفتاح موجود مؤقتًا في ذاكرة RAM أثناء فك التشفير، وقد تحاول البرمجيات الخبيثة التقاطه.
مفتاح التوقيع
مفتاح تشفيري يُستخدم لإثبات أن حزمة أو ملفًا صادر من الناشر المتوقع.
مفتاح المرور
طريقة تسجيل دخول تشفيرية تستخدم زوج مفاتيح بدلًا من كلمة مرور مكتوبة.
مفتاح الوصول
اعتماد طويل الأمد يُستخدم للمصادقة على الطلبات البرمجية إلى حساب سحابي.
مفتاح تبادل المفاتيح (KEK)
مفتاح يُستخدم في منظومة Secure Boot لتفويض بعض التحديثات.
مفتاح تشفير مضمّن في الشفرة
سرّ مدمج مباشرة داخل البرنامج أو البرنامج الثابت، مما يجعل استبداله صعبًا ويجعله خطيرًا إذا تم اكتشافه.
مفتاح عدم التكرار
رمز فريد يساعد على منع معالجة الدفع أو الطلب نفسه مرتين.
مفتاح قائمة السياق
مفتاح لوحة مفاتيح يفتح قائمة شبيهة بالنقر بزر الماوس الأيمن.
مفتاح مرور متزامن
مفتاح مرور يمكن إتاحته على أكثر من جهاز عبر نظام مزامنة موثوق.
مفتاح مرور مرتبط بالجهاز
مفتاح مرور يبقى على جهاز واحد أو مفتاح أمان واحد بدلا من مزامنته عبر السحابة.
مفتاح مُضمَّن ثابت
سرّ ثابت مدمج داخل البرنامج بدلًا من إنشائه وتخزينه بشكل آمن.
مفتاح مضيف SSH
مفتاح هوية للخادم يستخدمه عملاء SSH للتحقق من أنهم يتواصلون مع الجهاز الصحيح.
مفتاح وصول AWS
اعتماد طويل الأمد يُستخدم للتحقق من صحة الطلبات البرمجية إلى خدمات AWS.
مفتاح يتحكم به المستخدم
ثغرة يمكن فيها للطالب بالطلب التأثير في المعرّف المستخدم لاختيار سجل من قاعدة البيانات.
مفسر الأوامر والبرمجة النصية
فئة من الأدوات القادرة على تنفيذ الأوامر أو البرمجة النصية، مما يجعلها جذابة لإساءة الاستخدام.
مفسر الحزم
شيفرة تقرأ حركة مرور الشبكة وتفسر حقول البروتوكول والأطوال والإزاحات.
مُفَكِّك الترميز
مكوّن لتحليل السجلات يستخرج الحقول المهيكلة من القياسات الخام.
مقاوم للمصادرة
أصعب في الإزالة أو التعطيل باستخدام أساليب الإغلاق التقليدية التي تركز على الخادم أو النطاق.
مقاومة الترحيل
ضوابط دفاعية تجعل من الصعب إتمام المعاملات اللاتلامسية المُمرَّرة أو المُوكَّلة عبر وسيط.
مقاومة التصيّد الاحتيالي
هي قدرة سير عمل المتصفح على مساعدة المستخدمين في التعرّف على صفحات سرقة بيانات الاعتماد الخادعة وتجنّبها.
مقاومة التلاعب
إجراءات أمنية تجعل التغييرات غير المصرح بها على البيانات أسهل في الاكتشاف وأصعب في الإخفاء.
مقاومة كربونية
مقاومة مصنوعة من مادة قائمة على الكربون، وتوجد عادة في الإلكترونيات الأقدم.
مقايضة التنفيذ
خيار تصميمي يقلل التكلفة أو التعقيد أو الحجم على حساب بعض الدقة أو المرونة.
مقايضة العتاد
موازنة تصميمية بين القدرة والتعقيد والكفاءة.
مقايضة المقاييس
القيام بتحسين مقياس بدلًا من الهدف الحقيقي الذي يقيسه.
مقاييس العائد على الاستثمار
مقاييس تُظهر ما إذا كان استثمار تقني يحقق قيمةً تجارية.
مقاييس النتائج
مقاييس مثل معدل الإنجاز، ومعدل العيوب، وزمن الدورة التي تُظهر ما إذا كان العمل قد تحسن فعلاً.
مقتنى رقمي
عنصر افتراضي تُحدد قيمته أساسًا الندرة أو التصميم أو جاذبيته لهواة الاقتناء.
مقذوف حارق
مقذوف مُصمَّم لإشعال الحرائق، وعادةً ما يحمل مادة قابلة للاشتعال إلى الهدف.
مقطع JPEG APP
كتلة بيانات وصفية داخل ملف JPEG تُستخدم لتخزين بيانات التطبيق مثل معلومات EXIF أو IPTC.
مقياس الخزان التلقائي (ATG)
نظام إلكتروني يُستخدم لمراقبة مستويات خزانات الوقود والوظائف ذات الصلة مثل تتبع المخزون أو كشف التسرب.
مقياس الخطورة
نظام تقييم يستخدمه المورّد لترتيب مدى إلحاح أو خطورة الثغرة الأمنية.
مقياس الشدة
طريقة لقياس مدى الضرر الذي يسببه الهجوم، وقد تشمل الأثر أو المدة أو تكلفة الاستعادة.
مقياس قائم على النتائج
مقياس يتتبع الأثر الحقيقي على الأعمال أو التشغيل، لا مجرد النشاط أو سرعة التسليم.
مكافأة اكتشاف الثغرات
برنامج يكافئ عمليات الإبلاغ الصحيحة عن الثغرات الأمنية من قبل الباحثين المستقلين.
مكافأة التسجيل
مكافأة ترويجية تُقدَّم لجذب عملاء جدد، وغالبًا ما تكون خاضعة لشروط ومهل زمنية.
مكافح الفيروسات
برنامج يفحص جهازًا أو ملفات بحثًا عن برمجيات خبيثة معروفة وسلوكيات مشبوهة.
مكافحة الأنظمة الجوية غير المأهولة (Counter-UAS)
أدوات وإجراءات دفاعية تُستخدم لاكتشاف الطائرات المسيّرة غير المصرح بها وتتبعها والتصدي لها.
مكافحة الاحتكار
قواعد قانون المنافسة التي قد تُفعَّل عندما يبدأ التسعير أو التنسيق في تقييد سلوك السوق العادل.
مكافحة التجسس
عمل أمني يهدف إلى اكتشاف جهود جمع المعلومات الاستخبارية الأجنبية أو التجنيد ووقفها.
مكافحة التحليل
تقنيات تهرب تهدف إلى إحباط أدوات الفحص، وبيئات العزل، والباحثين، أو أنظمة الكشف الآلي.
مكافحة التحليل الجنائي
تقنيات تُستخدم لإخفاء نشاط المهاجم، أو محو الأدلة، أو إضعاف قدرة الاستجابة للحوادث على الرؤية.
مكافحة انتحال العنوان
ضوابط شبكية تمنع الحزم ذات عناوين المصدر المزيفة وتقلل إساءة استخدام حركة المرور المنعكسة.
مكافحة كسر الحماية
ضوابط تحاول منع المستخدمين من تجاوز قواعد الأمان في نظام ذكاء اصطناعي.
مكبر صوت بارامتري
نظام صوتي موجّه يستخدم الموجات فوق الصوتية لإسقاط الصوت في منطقة ضيقة.
مكبر صوت ذاتي التغذية
مكبر صوت مزود بمضخم مدمج، وهو شائع في إعدادات الصوت المكتبي.
مكتبة Datakit
مكوّن تابع لجهة خارجية يُستخدم لتبادل بيانات CAD وتحليل الملفات داخل أدوات الهندسة.
مكتبة التحليل
برمجيات تساعد البرامج على قراءة النص المنظم وتفسيره.
مكتبة تغليف
حزمة توفر واجهة مناسبة للإطارات البرمجية فوق مكتبة أو خدمة أخرى.
مكتبة مشتركة
ملف مُترجم مُخصص ليتم تحميله وقت التشغيل بواسطة برنامج آخر، بدلًا من قراءته كنص مصدر عادي.
مكدس الصيانة
البنية التحتية لتحديثات Windows المسؤولة عن تثبيت تحديثات النظام وإنهائها.
مكدس سطح المكتب
مجموعة المكونات التي تجعل سطح المكتب الرسومي يعمل.
مكدس قابلية الملاحظة
الأدوات المستخدمة لجمع السجلات والمقاييس والتتبعات لأغراض المراقبة والاستجابة للحوادث.
مكشوف للإنترنت
مُعرَّض للوصول المباشر من الشبكة العامة، بدلًا من أن يكون محدودًا بالمستخدمين الداخليين.
مكوّن الذكاء الاصطناعي
وحدة أو نموذج أو بيئة تشغيل مرتبطة بالذكاء الاصطناعي تديرها Windows ويمكن التعامل معها بشكل منفصل عن النظام الأساسي.
مكوّن الويب GINA V2
الجزء المواجه للمتصفح من سير عمل البريد الآمن المشار إليه في مجموعة الثغرات.
مكوّن سلبي
جزء لا يولد الطاقة بنفسه، بل يغيّر السلوك الكهربائي.
مكوّن مملوك
عتاد أو برنامج لا تكون تفاصيله الداخلية مفتوحة بالكامل للفحص أو التعديل.
مكوّنات Python مخصصة
كتل تعليمات برمجية يحددها المستخدم وتوسّع سلوك التطبيق، لكنها تزيد أيضا من المخاطر إذا أسيء استخدامها.
مكوّنات النظام المدفوعة بالذكاء الاصطناعي
مصطلح عام لدى Microsoft هنا لميزات Windows التي تتضمن تحسينات مرتبطة بالذكاء الاصطناعي، رغم أن المكوّن المحدد غير مبيّن في المقتطف.
ملاءمة المنتج للسوق
المرحلة التي يتوافق فيها المنتج مع حاجة حقيقية لدى العملاء بدرجة كافية تتيح تبنيًا مستمرًا.
ملاءمة سير العمل
مدى توافق نظام الذكاء الاصطناعي مع خطوات العمل القائمة دون فرض حلول ملتوية غير مريحة.
ملاحظات الموظفين
تعليقات تهدف إلى توجيه التحسين، أو توضيح المعايير، أو الإشادة بالأداء.
ملاحظة أمنية
المستند الرسمي من SAP الذي يصف ثغرةً وإرشادات معالجتها.
مُلتقط JavaScript
شفرة تعمل في جانب المتصفح وتنسخ بيانات البطاقات أو النماذج قبل إرسالها.
ملحق Python مُترجَم
وحدة أصلية يمكن لـ Python تحميلها مثل مكوّن عادي من الحزمة، رغم أنها تُسلَّم على هيئة شيفرة مكتبة مشتركة.
ملخص العقد
المستند الذي يسجّل الشروط الرئيسية للعرض ومدته ومنطق التسعير الخاص به.
ملصقات الرف الإلكترونية
شاشات أسعار رقمية تتلقى التحديثات لاسلكيًا من نظام مركزي.
ملف CAD
نموذج تصميم بمساعدة الحاسوب يحدد هندسة الجزء قبل تصنيعه.
ملف IPT
ملف جزء من Autodesk Inventor يُستخدم لتخزين بيانات النماذج ثلاثية الأبعاد في سير عمل الهندسة.
ملف JAR
أرشيف Java يجمع الشيفرة والموارد معًا؛ وإذا تم تشغيله، يمكنه تنفيذ منطق البرنامج عبر بيئة تشغيل Java.
ملف JavaScript
ملف نصي يُساء استخدامه غالبًا كأداة تشغيل أولية في سلاسل التصيّد الاحتيالي.
ملف JSE
ملف JScript مُرمَّز يمكن لويندوز تنفيذه عبر بيئة البرامج النصية الخاصة به.
ملف LNK
ملف اختصار في Windows يمكن أن يشير إلى برنامج أو مستند آخر، ويُساء استخدامه أحيانًا لإخفاء التنفيذ.
ملف PAR
تنسيق ملف/عنصر من سير العمل في Solid Edge مذكور في التنبيه.
ملف STEP
تنسيق بيانات منتج وفق ISO 10303 يُستخدم لتبادل نماذج ثلاثية الأبعاد ومعلومات التصنيع بين الأنظمة.
ملف التعريف المتنقل
ملف تعريف مستخدم في Windows يُخزَّن على مشاركة شبكية وتتم مزامنته عبر عمليات تسجيل الدخول.
ملف التهيئة
ملف إعدادات يتحكم في كيفية عمل التطبيق وغالبًا ما يكون قابلاً للكتابة من قبل المستخدم.
ملف الثقة
مستوى الثقة الذي يضعه المستخدمون في موثوقية الأداة وإدارتها.
ملف الحالة لكل مستخدم
ملف يُخزَّن داخل دليل ملف تعريف حساب فردي وقد يحتوي على بيانات تطبيق خاصة بالمستخدم.
ملف الذكاء الاصطناعي التوليدي
إرشادات NIST لإدارة مخاطر الذكاء الاصطناعي التوليدي من خلال الحوكمة والاختبار والتوثيق.
ملف العلوم الإنسانية
مرشح يستند تأهيله إلى مجالات مثل الفلسفة أو الأدب أو اللغويات أو التاريخ.
ملف القفل
ملف يسجل الإصدارات الدقيقة للتبعيات لجعل عمليات التثبيت قابلة للتكرار وأقل عرضة للتغييرات غير المتوقعة.
ملف تعريف ارتباط SameSite
سمة لملفات تعريف الارتباط تحدد متى ترسل المتصفحات ملفات تعريف الارتباط في الطلبات العابرة للمواقع، وتساعد على تقليل خطر CSRF.
ملف تعريف ارتباط المتصفح
رمز صغير تستخدمه المواقع للتعرّف على جلسة مسجّلة الدخول.
ملف تعريف ارتباط تجاوز المصادقة
آلية جلسة تُستخدم لتقليل تكرار تسجيل الدخول في بعض إعدادات الوصول عن بُعد.
ملف تعريف ارتباط لحامل
ملف تعريف ارتباط للجلسة يمنح الوصول لكل من يملكه حتى تنتهي صلاحيته أو يتم إلغاؤه.
ملف تعريف الارتباط
بيانات صغيرة يخزنها المتصفح لتذكر الحالة أو المعلومات المتعلقة بالمستخدم عبر الطلبات.
ملف تعريف الشهادة
إعداد موثوقية يستخدم الشهادات للمساعدة في التحقق من الهوية أو حالة الجهاز.
ملف تعريف المتصفح
بيئة متصفح منفصلة لها إضافاتها وإعداداتها وبياناتها المخزنة الخاصة بها.
ملف سير العمل
ملف إعدادات للتكامل المستمر يحدد المهام الآلية والأذونات التي يمكنها استخدامها.
ملف صفري البايت
ملف موجود لكنه لا يحتوي على أي بيانات، ويُستخدم أحيانًا كعلامة على العبث التخريبي أو المسح.
ملف قفل الحزم
ملف يسجل الإصدارات الدقيقة للاعتماديات لجعل عمليات البناء قابلة لإعادة الإنتاج.
ملف قفل الحزم
ملف يثبت إصدارات التبعيات الدقيقة بحيث يمكن إعادة بناء المشاريع بشكل متسق.
ملف لكل مستخدم
ملف يُخزَّن في موقع خاص بمستخدم محدد، وعادةً ما يكون مرتبطًا بأذونات ذلك الحساب.
ملف متعدد الصيغ
ملف مُصمَّم ليكون صالحًا تحت أكثر من تفسير تنسيقي واحد.
ملف مرفق أرشيفي
ملف مضغوط يُرسل عبر البريد الإلكتروني أو الرسائل ويمكن أن يُخفي سكربتات أو المرحلة التالية من البرمجيات الخبيثة.
ملفات CAD
ملفات تصميم بمساعدة الحاسوب يمكن أن تحتوي على مخططات تفصيلية ورسومات ومعلومات تشغيلية عن المرافق.
ملفات تعريف الارتباط في Chromium
بيانات جلسة مخزنة بواسطة المتصفحات المبنية على Chromium ويمكن أحيانًا إعادة استخدامها لانتحال هوية مستخدم مسجل الدخول.
ملفات تعريف الارتباط لتجاوز المصادقة
ملفات تعريف ارتباط مرتبطة بالجلسة يمكن أن تؤثر في كيفية استعادة المستخدم للوصول.
ملكية الذكاء الاصطناعي
نموذج تشغيل تحتفظ فيه المؤسسة بتحكم ذي معنى في مكان تشغيل الذكاء الاصطناعي، وكيفية الوصول إليه، وكيفية حوكمته.
ملكية المخاطر
إسناد المسؤولية عن تحديد المخاطر التجارية أو الأمنية والموافقة عليها وإدارتها.
ممارسة البناء
العملية والخطوات المستخدمة لتجميع مشاريع الأجهزة أو البرمجيات.
مموج
مشكّل بحواف وأخاديد متكررة.
من الطلب إلى النشر
سير عمل يمكن فيه لمطالبة نصية أن تُنتج شيفرة وموقعًا قابلًا للتشغيل بسرعة.
منارة Cobalt Strike
حمولة ما بعد الاستغلال تُستخدم لنشاط القيادة والسيطرة عن بُعد.
منتدى الحوكمة لإدارة المشاريع
اجتماع مُصمَّم لتتبع تفاصيل التنفيذ؛ ويكون نطاق المجلس عادةً أوسع من ذلك.
منتديات الإدارة الاستراتيجية
اجتماعات قيادية مصممة لمراجعة الأولويات وتنسيق الإجراءات.
منتديات الويب المظلم
أسواق ومساحات نقاش عبر الإنترنت مخفية تُستخدم لتبادل البيانات والخدمات غير المشروعة.
مُنتقي الرموز التعبيرية
اللوحة المدمجة في Windows المستخدمة لإدراج الرموز التعبيرية في حقول النص.
منح OAuth
رمز صلاحية يمكن إساءة استخدامه إذا تمت الموافقة على تطبيق خبيث أو مفرط الصلاحيات.
منح تفويض أجهزة OAuth
تدفق تسجيل دخول يتيح للمستخدم تفويض جهاز عبر إدخال رمز على جهاز آخر.
منح تفويض الأجهزة OAuth 2.0
طريقة تسجيل دخول عبر أجهزة مختلفة تتيح للمستخدم الموافقة على تسجيل الدخول على جهاز منفصل باستخدام رمز.
منح تفويض الجهاز
تدفق تسجيل دخول عبر OAuth للأجهزة التي لا يمكنها بسهولة عرض لوحة مفاتيح أو متصفح كامل.
منخفض الكود
أسلوب تطوير يعتمد على الأدوات المرئية والحد الأدنى من البرمجة اليدوية.
منشئ المواقع
أداة تساعد المستخدمين على إنشاء المواقع الإلكترونية عبر القوالب ومسارات العمل الموجّهة بدلاً من البرمجة اليدوية.
منشئ محتوى متوسط المستوى
منشئ محتوى يتمتع بحجم جمهور متوسط، وغالبًا ما يكون كبيرًا بما يكفي لتحقيق وصول ذي معنى، لكنه لا يزال مرنًا بما يكفي لحملات قابلة للتكرار.
منشئ مواقع ويب بالذكاء الاصطناعي
أداة تستخدم التوليد الآلي لصياغة صفحات أو نصوص أو تخطيطات لموقع ويب.
منشور ابتزاز
ادعاء علني يستخدمه أحد الجهات المهددة للضغط على هدف، غالبا قبل أي تحقق مستقل.
منشور ادعاء
إدراج علني يزعم وقوع حادثة، ولا يزال يتطلب تحققًا مستقلاً.
منشور الضحية
قائمة ابتزاز علنية تُستخدم لتسمية هدف وممارسة الضغط عليه.
منشور الضحية
مدخلة في موقع تسريب تستخدمها جماعات الابتزاز لتسمية هدف وزيادة الضغط عليه.
منشور بأسلوب التسريب
رسالة ابتزاز تُسمّي هدفًا وقد تهدّد بالكشف عن البيانات.
منشور تسريب
صفحة ابتزاز عامة تُستخدم لذكر الضحايا وزيادة الضغط عليهم.
منشور ضحية على موقع التسريب
إدخال عام يُستخدم للضغط على الهدف عبر ذكره في سياق ابتزاز.
منشور موقع التسريب
إشعار ابتزاز علني يُستخدم للترويج للبيانات المسروقة المزعومة.
منصة Phish-back
منصة تستخدم نقاط وصول وهمية واقعية لإغراء المهاجمين بالكشف عن بيانات الاعتماد المخترقة.
منصة أتمتة سير العمل
برمجية تربط التطبيقات والخدمات عبر خطوات مرئية، وغالبًا ما تتعامل مع أذونات وبيانات حساسة.
منصة أمن نقاط النهاية
برنامج يحمي أجهزة الكمبيوتر المحمولة والخوادم وغيرها من نقاط النهاية باستخدام ضوابط الكشف والمنع والاستجابة.
منصة الافتراضية
برنامج يشغّل عدة آلات افتراضية، وغالبًا ما يكون هدفًا عالي القيمة في حوادث برامج الفدية.
منصة التحليلات
النظام المستخدم لجمع بيانات السلوك أو الاستخدام ومعالجتها وتفسيرها.
منصة الخدمة الرقمية
نموذج خدمة يجمع مكونات تقنية متعددة في عرض قابل لإعادة الاستخدام لمستخدمي الأعمال.
منصة الذكاء الاصطناعي
طبقة برمجية تدعم تطوير ونشر وحوكمة الميزات وسير العمل المعتمدة على الذكاء الاصطناعي.
منصة الرعاية الصحية عن بُعد
نظام يقدّم الرعاية السريرية وما يرتبط بها من إجراءات إدارية عن بُعد عبر البرمجيات والخدمات الشبكية.
منصة بديلة
خدمة خارج أنظمة الإشراف السائدة يمكنها استضافة المحتوى أو تحقيق الدخل منه.
منصة تحليلات البيانات
برمجيات مصممة لمعالجة مجموعات البيانات الكبيرة وطلبها وتحليلها للحصول على رؤى أعمال أو رؤى تشغيلية.
منصة ترشيح Windows
إطار عمل من Microsoft لفحص وتصفية حركة مرور الشبكة على عدة طبقات.
منصة تطوير وكيلة
حزمة أدوات تمكّن وكلاء الذكاء الاصطناعي من تخطيط وتنفيذ مهام التطوير عبر واجهات متعددة.
منصة حارس البوابة
خدمة مهيمنة تتحكم في الوصول إلى المستخدمين أو حركة المرور أو مدى الانتشار في السوق.
منصة عمل رقمية
نظام يساعد على مطابقة العاملين مع المهام، وقد يتولى أيضًا إدارة المدفوعات أو التقييمات أو توزيع المهام.
منصة قائمة على واجهات برمجة التطبيقات
بنية خدمة تستخدم واجهات التطبيقات لربط الوظائف والأنظمة وأدوات الجهات الخارجية.
منصة قابلة للارتداء
بيئة برمجية ومادية للأجهزة التي تُرتدى على الجسم، مثل الساعات الذكية.
منصة قابلية الملاحظة
برنامج يُستخدم لمراقبة سلوك النظام وتصوره وتحليله.
منصة قمرة القيادة
إعداد أكبر يجمع بين عدة عناصر تحكم ليحاكي محطة مركبة أو طائرة حقيقية.
منصة لينكس
نظام مبني حول نواة لينكس ومجموعة البرمجيات المحيطة بها.
منصة مراقبة برمجيات الفدية
خدمة تتتبع قوائم الضحايا العلنية وغيرها من آثار الابتزاز لمساعدة المدافعين.
منصة مستضافة ذاتيًا
برنامج تنشره المؤسسة التي تشغله وتديره بنفسها، بدلاً من أن يقدمه مزود SaaS.
منصة مشفرة
خدمة مراسلة تحمي محتوى الرسائل من الاطلاع العرضي.
منصة منخفضة الشفرة
بيئة تطوير تقلل من البرمجة اليدوية عبر الأدوات المرئية والمكونات الجاهزة.
منصة موحدة
مجموعة أدوات أمنية موحدة تجمع السجلات وعمليات الاكتشاف وعمليات الاستجابة.
منصة وكلائية
نظام يمكن فيه للوكلاء المعتمدين على الذكاء الاصطناعي تنفيذ مهام عبر عدة أدوات، غالبًا مع سياق مشترك وعمليات تنسيق.
منصّة-نة
التحول من الخدمات المستقلة إلى أنظمة رقمية مترابطة تتوسط نشاطًا أساسيًا.
منطاد صلب
مركبة أخف من الهواء ذات هيكل داخلي يحافظ على شكلها.
منطق إعادة المحاولة
القواعد التي يستخدمها النظام لتكرار طلب فشل بعد انتهاء المهلة أو حدوث خطأ.
منطق الاكتشاف
قواعد أمنية أو تحليلات أو فحوصات سلوكية تُستخدم لرصد النشاط المشبوه.
منطق التحكم
القواعد التي تحدد كيفية استجابة الآلة لمدخلات المستشعر.
منطقة الخطر
يبدو أن ENISA تستخدم هذا المصطلح لوصف عدم تطابق بين حرجية القطاع ونضجه السيبراني.
منطقة الشرق الأوسط وشمال أفريقيا
الشرق الأوسط وشمال أفريقيا، ويُستخدم كثيرًا في التقارير الأمنية لوصف نطاق إقليمي واسع.
منظِّم رقمي
جهاز محمول صغير يُستخدم للمعلومات الشخصية الأساسية مثل جهات الاتصال وإدخالات التقويم.
منظمة GitHub
تجميع للمستودعات ضمن مساحة اسم إدارية واحدة على GitHub.
منظور المستخدم
وجهة نظر القارئ المقصود، وتُستخدم لتقييم ما إذا كان النص مفهومًا ومفيدًا.
منظور دورة الحياة
نهج يأخذ في الاعتبار التأثيرات البيئية من مرحلة التوريد حتى نهاية العمر الافتراضي.
منظومة الأوزان المفتوحة
نهج لتوزيع النماذج تكون فيه الأوزان المُدرَّبة متاحة لإعادة الاستخدام أو الضبط الدقيق أو النشر المحلي.
منظومة الاحتيال
الأشخاص والأدوات والعمليات التي تعمل معًا للحفاظ على عملية احتيال.
منظومة الامتدادات
تصميم منصة يتيح للملحقات أو الإضافات توسيع الوظائف، لكنه يوسّع أيضًا مساحة الهجوم.
منظومة الجرائم الإلكترونية
مجموعة الخدمات والهويات والبنية التحتية المترابطة التي تساعد الجريمة عبر الإنترنت على العمل.
منع فقدان البيانات (DLP)
ضوابط مصممة لاكتشاف حركة البيانات الحساسة غير المصرح بها والحد منها.
مهاجم على المسار
فاعل يتموضع بين نقاط النهاية ويمكنه مراقبة حركة المرور أثناء النقل أو تعديلها.
مهاجم غير مُوثَّق
شخص أو عملية تحاول إساءة الاستخدام دون تسجيل الدخول أولًا.
مهاجم محلي
مستخدم أو عملية لديه بالفعل مستوى ما من الوصول على جهاز قبل محاولة الحصول على مزيد من التحكم.
مهاجم محلي موثَّق
مستخدم لديه بالفعل وصول صالح إلى النظام المستهدف قبل محاولة إساءة الاستخدام.
مهاجم مُوثَّق
فاعل لديه بالفعل بيانات اعتماد صالحة أو جلسة تسجيل دخول نشطة.
مهارات الحوكمة
المهارات والضوابط المستخدمة لتوجيه التكنولوجيا والإشراف عليها وإدارتها بمسؤولية.
مهارة الذكاء الاصطناعي
مجموعة مُعبأة من التعليمات والملفات الداعمة التي توسع ما يمكن لوكيل الذكاء الاصطناعي القيام به.
مهارة وكيل الذكاء الاصطناعي
قدرة مُعبأة توسّع وكيل الذكاء الاصطناعي بوظيفة أو سير عمل محدد.
مهلة انتهاء الجلسة الخاملة
قاعدة تنهي الجلسات غير النشطة بعد فترة محددة لتقليل إعادة الاستخدام وتراكم الموارد.
مهمة إعادة العينات
مهمة مصممة لجمع مواد وإعادتها إلى الأرض.
مهمة مجدولة في Windows
ميزة مدمجة يمكنها تشغيل البرامج تلقائيا وغالبا ما يُساء استخدامها لتحقيق الاستمرارية.
مهندس النشر الأمامي (FDE)
أخصائي تقني مدمج يساعد على تكييف أنظمة الذكاء الاصطناعي وتشغيلها داخل بيئة العميل.
مهندس بيانات
المتخصص الذي يبني مسارات البيانات ويُحضّرها بحيث يمكن استخدامها بشكل موثوق.
مواءمة المهارات
عملية تحديد القدرات التي يمتلكها الفريق بالفعل والفجوات التي لا تزال قائمة.
مواءمة النموذج
عمل يهدف إلى إبقاء سلوك نظام الذكاء الاصطناعي أقرب إلى الأهداف والحدود المقصودة.
مواد إثبات الوصول
ملفات نموذجية أو أدلة تهدف إلى إظهار أن مهاجمًا وصل إلى بيانات داخلية.
مواد التحميض
المحاليل الكيميائية المستخدمة لمعالجة الفيلم المعرض للضوء وتحويله إلى صورة مرئية.
موازِن الحمل
مكوّن يوزّع حركة المرور على عدة خوادم لتحسين الاعتمادية والأداء.
موازنة الحمل
توزيع حركة المرور عبر عدة أنظمة لتحسين الأداء والمرونة.
موافقة OAuth
منح إذن سحابي قد يتيح لتطبيق الوصول إلى البيانات أو الخدمات إذا أسيء استخدامه أو تم ضبطه بشكل غير صحيح.
موثوقية العتاد
مدى اتساق أداء الجهاز لوظائفه المقصودة بمرور الوقت.
موثوقية النظام
مدى اتساق أداء النظام دون تعطل غير متوقع.
موجة تصحيحات
مجموعة من تحديثات الأمان المنسقة تُصدر معًا لإغلاق عدة ثغرات.
موجز استخبارات التهديدات
مصدر للمراقبة يجمع مؤشرات أمنية ويعيد نشرها، لكنها لا تزال تحتاج إلى تحقق مستقل.
موجز معلومات التهديدات
تدفق بيانات أمني يجمع الملاحظات للمراقبة والتحقيق، وليس دليلاً نهائياً.
موجّه DIY
موجّه يتم تجميعه أو تهيئته من قبل المستخدم بدلا من شرائه كجهاز ثابت.
موجّه الحافة
جهاز يوجّه حركة المرور بين شبكة داخلية وشبكات خارجية، وغالبًا ما يكون موجودًا عند المحيط.
موجّه شبكي
نظام توجيه يستخدم عدة عقد لتوسيع التغطية اللاسلكية وتنسيق حركة المرور.
موجّه مخصص للمستهلكين
جهاز شبكات منزلي أو لمكتب صغير يربط الأجهزة المحلية بالإنترنت ويقع عند حافة الشبكة.
مورد طرف ثالث
شركة خارجية توفر خدمات أو برمجيات ويمكن أن تصبح جزءا من سطح الهجوم لدى المؤسسة.
مورد ويب متاح للعامة
موقع يمكن الوصول إليه عبر الإنترنت وقد يكون عرضة لثغرات تطبيقات الويب أو إساءة استخدام بيانات الاعتماد أو الفحص العدائي.
موصل
رابط يتيح لنظام ذكاء اصطناعي التفاعل مع التطبيقات الخارجية أو مصادر البيانات أو الأدوات.
موطئ قدم
وصول أولي قابل للاستخدام داخل حساب أو بيئة يمكن أن يدعم نشاطًا لاحقًا.
موفر البحث
الخدمة التي يرسل إليها المتصفح استعلامات البحث.
موفّر الهوية
نظام يدير عمليات تسجيل الدخول، وتسجيل الدخول الأحادي، والتحكم في وصول المستخدمين والخدمات.
مُوَفِّر واجهة المستخدم
عنصر بصري يوضح كيف يمكن للمستخدم التفاعل مع ميزة أو عنصر تحكم.
موقع ابتزاز
صفحة ويب يستخدمها الفاعلون الخبيثون للضغط على الضحايا، غالبًا عبر التهديد بالنشر.
موقع البحث عن الأشخاص
موقع ويب يجمع المعلومات الشخصية عن الأفراد ويعرضها.
موقع التسريب
صفحة عامة ينشر فيها المهاجمون أسماء الضحايا أو المواد المسروقة لزيادة الضغط.
موقع الضحية
النطاق العام المرتبط بمنظمة، وغالبًا ما يُستخدم كنقطة مرجعية في مطالبات الابتزاز.
موقع انتحال
صفحة ويب احتيالية مصممة لتشبه منتجًا أو خدمة مشروعة.
موقع براونفيلد
أرض تم تطويرها سابقًا وقد تحتاج إلى تنظيف أو معالجة قبل إعادة استخدامها.
موقع تسريب الابتزاز
صفحة نشر إجرامية تُستخدم لإحراج الضحايا وزيادة الضغط عليهم عبر التهديد بنشر البيانات المسروقة أو نشرها.
موقع تسريب البيانات
صفحة عامة يستخدمها الفاعلون التهديديون لتسمية الضحايا وممارسة الضغط للحصول على الدفع.
موقع تسريب البيانات (DLS)
موقع عام ينشر فيه الفاعلون في هجمات برامج الفدية أسماء الضحايا وأحيانًا البيانات المسروقة للضغط من أجل الدفع.
موقع تسريب البيانات (DLS)
موقع عام يُستخدم لنشر أسماء الضحايا، وفي بعض الحالات الملفات المسروقة، كوسيلة للابتزاز.
موقع تسريب برمجيات الفدية
صفحة عامة تُستخدم لعرض الضحايا وزيادة الضغط أثناء الابتزاز.
موقع تسريب مخصص (DLS)
موقع إجرامي يُستخدم لنشر البيانات المسروقة أو التهديد بنشرها للضغط على الضحايا.
موقع تنزيل خبيث
صفحة مصممة لتسليم ملفات ضارة أو برامج غير مرغوب فيها متخفية على أنها تنزيلات مشروعة.
موقع مخترق
موقع ويب شرعي تم تغييره أو إساءة استخدامه لتقديم محتوى خبيث أو عمليات إعادة توجيه.
موقع مرآة
موقع ويب مكرر يُستخدم للحفاظ على الوصول بعد حدوث انقطاع.
موقع مقلَّد
موقع ويب مزيف مصمم ليشبه خدمة شرعية بدرجة كافية لخداع المستخدمين عند النظرة الأولى.
موقع منسوخ
موقع ويب مقلد يحاكي خدمة أو منتدى معروف، وغالبًا ما يُستخدم لخداع المستخدمين أو جمع البيانات.
مولِّد الأعداد شبه العشوائية
نظام حتمي ينتج مخرجات تبدو عشوائية انطلاقًا من بذرة أولية.
مولد النيوترونات
جهاز مصمم لإنتاج النيوترونات لأغراض البحث أو التجريب.
ميتا
الشركة التي تقع في قلب الجدل الحالي حول منظومات الإعلانات المغلقة والمفتوحة.
ميزات الذكاء الاصطناعي الموجَّهة للمستخدم
أدوات مثل المساعدين الدردشة أو مُلخِّصات المحتوى التي تتفاعل مباشرةً مع الشخص الذي يستخدم البرنامج.
ميزانية الطاقة
إجمالي الطلب الكهربائي الذي يجب على الجهاز توفيره بأمان لمكوناته.
ميزة اختيارية التفعيل
إعداد أمني يجب على المستخدم تفعيله يدويًا بدلاً من أن يكون مفعلاً افتراضيًا.
ميزوجورنو
المنطقة الجنوبية من إيطاليا، وغالبًا ما تُعامل كمنطقة خاصة للاستثمار العام.
ميكروباثون
تنفيذ خفيف الوزن للغة بايثون مُصمم للمتكممات الدقيقة والأجهزة المدمجة.
ميكروفون ثنائي الأذن
إعداد تسجيل يستخدم ميكروفونين موضوعين عند موضعي الأذنين لالتقاط مؤشرات الصوت المكانية، خصوصًا عند التشغيل عبر سماعات الرأس.
ميكروميتر
مكتبة لجمع المقاييس تُستخدم في نظام Spring البيئي بلغة Java.
ميكس تيب
اختيار شخصي من الأغاني مرتبة للتعبير عن الذوق أو المزاج أو رسالة.
نافذة الإصدار
فترة زمنية مجدولة تُخصَّص لنشر التحديثات الأمنية بحيث يمكن للمسؤولين الاستعداد لها.
نافذة الإطلاق
الفترة المبكرة بعد الإطلاق التي تُراقَب فيها المبيعات والتفاعل عن كثب.
نافذة الإفصاح
الفترة بين الإعلان الأمني ووصول الإصلاح العام، عندما قد يرتفع مستوى المخاطر.
نافذة الاسترداد
الفترة المحدودة التي يمكن خلالها المطالبة بعرض ما.
نافذة الاستغلال
الفترة بين اكتشاف الثغرة وتطبيق التصحيح الفعال أو التخفيف.
نافذة التحديثات الأمنية
المدة الزمنية بين الكشف عن ثغرة وتثبيت تحديث تصحيحي.
نافذة التعرض
المدة التي يبقى فيها النظام المُعرّض للثغرة غير مُرقّع، وبالتالي يظل عرضة للخطر.
نافذة التنشيط
الفترة المحدودة التي يمكن خلالها بدء عرض أو إكماله.
نافذة السياق
كمية المعلومات التي يمكن للنموذج أخذها في الاعتبار في وقت واحد.
نافذة الصيانة
الفترة التي يواصل خلالها فرعٌ من البرامج تلقي إصلاحات أمنية وتحديثات.
نافذة الهجوم
الفترة بين اكتشاف ثغرة أمنية وبين إصلاحها أو التخفيف منها بأمان.
نافذة تجاوز الحماية
فترة قصيرة يكون فيها أحد عناصر التحكم الأمنية موجودا لكنه لا يطبق السياسة بالكامل.
نافذة حوارية نمطية
تراكب يظهر فوق محتوى الصفحة ويمكنه إبقاء المستخدم مركزًا على إجراء واحد.
ناقل ملكي
واجهة عتادية غير قياسية مصممة لنظام بيئي محدد بدلًا من توافق واسع.
نتيجة خاصة بالمؤشر القياسي
ادعاء أداء ينطبق على إعداد اختبار معين، وليس بالضرورة على كل استخدام في العالم الحقيقي.
نزاهة الانتخابات
مجموعة من الإجراءات والظروف التي تساعد على الحفاظ على موثوقية معلومات التصويت.
نزع الإنسانية
لغة تعامل الناس على أنهم أقل من البشر، وغالبًا ما تهدف إلى تطبيع الازدراء أو الإساءة.
نسبة الإشارة إلى الضوضاء
مقياس يوضح مقدار المعلومات المفيدة مقارنةً بالمادة غير ذات الصلة أو المكررة.
نسخ احتياطي لكاميرا الألبوم
سير عمل للرفع التلقائي يحفظ صور الجهاز ومقاطع الفيديو في التخزين السحابي.
نسخة Atari
جهاز مُصمم لمحاكاة سلوك الأنظمة المتوافقة مع Atari أو الاقتراب منه بشكل كبير.
نسخة أولية من البحث
ورقة بحثية تُنشر قبل التحكيم العلمي الرسمي والنشر النهائي.
نسخة احتياطية غير قابلة للتغيير
نسخة احتياطية لا يمكن تعديلها أو حذفها لمدة زمنية محددة، مما يساعد على الاستعادة بعد هجمات الفدية.
نسخة احتياطية غير متصلة
نسخة احتياطية محفوظة منفصلة عن الشبكة الحية بحيث لا يستطيع المهاجمون تشفيرها أو حذفها بسهولة.
نسخة احتياطية معزولة
نسخة احتياطية تُحفظ دون اتصال أو معزولة بحيث لا يستطيع المهاجمون تشفيرها أو حذفها بسهولة أثناء وقوع حادث.
نسخة الظل لوحدة التخزين
ميزة لقطات في Windows تستهدفها برمجيات الفدية غالبًا لإعاقة الاستعادة.
نسخة الكمبيوتر الشخصي
الإصدار من لعبة أو تطبيق الذي يتم تجميعه لأجهزة الكمبيوتر الشخصية.
نسخة جنائية
نسخة مكررة تُنشأ للحفاظ على الأدلة مع تقليل التغييرات على الجهاز الأصلي.
نسيج البيانات
معمارية بيانات محكومة تربط المصادر الموزعة مع الحفاظ على اتساق السياسات وعناصر التحكم في الوصول.
نسيج الخدمات
طبقة تدير الاتصال من خدمة إلى خدمة، وغالبا ما تضيف وظائف الهوية والتوجيه والتحكم في الوصول.
نشاط الاستكشاف
استطلاع يُجرى بعد الاختراق لرسم خريطة للأنظمة والحسابات وبنية الشبكة.
نشاط الشركاء
سجلات تُظهر كيف يتم استقطاب الشركاء الخارجيين أو تنسيقهم أو دفع مستحقاتهم داخل برنامج RaaS.
نشاط الهوية
سلوك المستخدمين والحسابات مثل عمليات تسجيل الدخول، وتغييرات الامتيازات، وأحداث المصادقة.
نشاط ما بعد الاستغلال
الخطوات التي يتخذها المهاجمون بعد الوصول الأولي، مثل تصعيد الامتيازات أو الاستكشاف أو الحركة الجانبية.
نشر الضحية
قائمة عامة تزعم أن هدفًا ما قد تم اختراقه أو يجري ابتزازه.
نشرة أمان أندرويد
الإشعار الشهري من Google الذي يسرد الثغرات التي تم إصلاحها ومستوى التصحيح الذي يعالجها.
نضج الأمن السيبراني
مدى اتساق إدارة مؤسسة أو قطاع للمخاطر والقدرات والاستعداد التشغيلي بمرور الوقت.
نضج البيانات
مستوى الجودة والتحكم وقابلية الاستخدام في بيئة بيانات المؤسسة.
نضج التكنولوجيا
الدرجة التي يكون فيها النظام مطورًا بما يكفي للاستخدام العملي.
نضج الضوابط
عمق وموثوقية الضوابط الأمنية لدى المؤسسة، مثل حماية الهوية، والتسجيل، وإدارة الوصول.
نطاق npm
بادئة مساحة أسماء تجمع حزم npm ذات الصلة تحت اسم مشترك.
نطاق OAuth
حدّ صلاحيات يقيّد ما يمكن للتكامل الوصول إليه في نظام آخر.
نطاق Semver
نمط إصدارات يمكن أن يسمح بالتحديثات التلقائية إلى الإصدارات الأحدث المتوافقة.
نطاق أذونات المستودعات
المستودعات المحددة أو الإجراءات التي يُسمح لعملية تكامل بالوصول إليها.
نطاق الأذونات
مقدار بيانات الجهاز أو مستوى الوصول الذي يُسمح للتطبيق باستخدامه ضمن الأذونات التي يمنحها المستخدم.
نطاق الامتثال
الحد التشغيلي المستخدم لتحديد الأصول والعلاقات والعمليات الخاضعة للحكم.
نطاق الانفجار
الامتداد المحتمل للتأثير بعد حدوث اختراق، خاصة عبر العملاء أو الأنظمة المترابطة.
نطاق الترحيل
المجموعة من البيانات المشمولة في عملية النقل، مثل البريد وجهات الاتصال والتقويمات.
نطاق الترخيص
الحد الذي يحدد أي استخدامات للمحتوى تتطلب إذنًا أو دفعًا أو كليهما.
نطاق التشغيل الآمن
مجموعة الظروف التي يُفترض أن تعمل البطارية ضمنها بشكل موثوق.
نطاق التفويض
الحد القانوني والتشغيلي الذي يحدد ما يمكن استخدام أداة ما عليه.
نطاق الرمز المميز
مجموعة الأذونات المرتبطة برمز مميز، والتي تحدد مقدار الوصول الذي يمكن أن يتيحه رمز مميز مسرّب.
نطاق الفشل المشترك
بيئة تقنية مشتركة يمكن أن تؤثر فيها مشكلة واحدة على عدة كيانات أو خدمات في الوقت نفسه.
نطاق المستوى الأعلى لرمز البلد
لاحقة نطاق تُخصَّص لبلد أو إقليم، مثل .ms.
نطاق حركة المرور
تدفقات البيانات المحددة التي يمكن لأداة أمنية حمايتها أو مراقبتها.
نطاق مشابه
عنوان ويب مصمم ليشبه نطاق علامة تجارية أو بائع موثوق.
نطاقات OAuth
الأذونات المحددة التي يطلبها التطبيق للوصول إلى بيانات سحابة المستخدم، مثل البريد الإلكتروني أو الملفات.
نطاقات التخزين
ميزة خصوصية تُضيّق وصول التطبيق إلى الملفات مع الحفاظ على التوافق.
نظافة اتخاذ القرار
العادة المتمثلة في استخدام معايير واضحة، ونقاط مراجعة، وأدلة بدلًا من الاعتماد على الحدس وحده.
نظافة الإسناد
ممارسة فصل الادعاءات والافتراضات والحقائق الموثقة عند الإبلاغ عن الحوادث السيبرانية.
نظافة الإضافات
ممارسة تتبّع الإصدارات، والحد من الإضافات، وإزالة الملحقات الخطرة أو ترقيعها بسرعة.
نظافة التحديثات
هي الانضباط في تطبيق تصحيحات البرمجيات وتحديثات الصيانة بسرعة للحد من المخاطر الأمنية.
نظافة التهيئة
ممارسة الحفاظ على توافق الإعدادات والافتراضيات والوثائق مع السلوك الحالي للمنصة.
نظافة الحساب
ممارسات أساسية تساعد على إبقاء الحساب آمنا، مثل كلمات المرور الفريدة ومراجعة الوصول بعناية.
نظافة النسخ الاحتياطية
عادات منتظمة تحافظ على النسخ محدثة وقابلة للاستخدام وسهلة الاستعادة.
نظافة الهوية
ممارسة حماية الحسابات عبر المصادقة القوية، والمراقبة، والوصول وفق مبدأ أقل امتياز.
نظافة بيانات الاعتماد
ممارسة تقليل مخاطر الحساب من خلال كلمات مرور قوية، والمصادقة متعددة العوامل (MFA)، والتدوير، والمراقبة.
نظافة جهات الاتصال
ممارسة الحفاظ على دفاتر العناوين دقيقة ومحدثة وخالية من المستلمين غير المقصودين.
نظافة نقاط النهاية
ممارسات أمنية تُبقي أجهزة المستخدمين مُحدَّثة ومُدارة ومُتحكَّمًا فيها.
نظام 2.0
تكوين لمكبرات صوت ستيريو بقناتين رئيسيتين من دون مضخم صوت.
نظام 2.1
إعداد سماعات يتكون من قناتين رئيسيتين بالإضافة إلى مضخم صوت لتقديم جهير أعمق.
نظام أسلحة ذاتي التشغيل
منصة سلاح يمكنها اختيار الأهداف وتطبيق القوة عليها دون تدخل بشري مباشر بعد التفعيل.
نظام إدارة التعلم (LMS)
برمجيات تُستخدم لتقديم وإدارة التدريب أو الدورات، وغالبًا ما تكون ضمن نشرات سحابية.
نظام إدارة الجودة
عملية موثقة لاختبار ومراقبة وحوكمة منتج أو خدمة خاضعة للتنظيم.
نظام إدارة الذكاء الاصطناعي
مجموعة منظمة من السياسات والأدوار والعمليات المستخدمة لحوكمة كيفية تطوير الذكاء الاصطناعي أو استخدامه.
نظام إدارة الطاقة
طريقة منظمة لتتبع أداء الطاقة وتحسينه وتوثيقه.
نظام إدارة العيادة
برنامج يتولى الجدولة والفوترة والسجلات وغيرها من العمليات الأساسية للعيادة.
نظام إدارة المحتوى
برنامج يُستخدم لنشر محتوى المواقع الإلكترونية وتحديثه، وغالبًا ما يكون هدفًا للمهاجمين.
نظام إدارة المحتوى
برنامج يُستخدم لإنشاء محتوى الموقع الإلكتروني وتحريره ونشره وتنظيمه.
نظام إدارة المحتوى (CMS)
برنامج لمواقع الويب يُستخدم لنشر المحتوى وإدارته، وغالبًا ما يكون هدفًا عندما يريد المهاجمون تعديل الصفحات أو الروابط.
نظام إدارة المستفيدين
برمجيات تُستخدم لتتبع متلقي المساعدات، والاستحقاقات، وسير عمل التوزيع.
نظام إدارة متكامل
إطار حوكمة واحد يُستخدم لتنسيق معايير وسياسات وضوابط متعددة ضمن نهج مشترك.
نظام الأتمتة
برمجيات تنفذ المهام الروتينية مع تدخل بشري محدود.
نظام الإدارة البيئية
السياسات والعمليات المستخدمة لإدارة التأثيرات البيئية.
نظام الاستدلال السيبراني
نظام مدفوع بالذكاء الاصطناعي ومصمم للعثور على الثغرات البرمجية وإصلاحها.
نظام الامتثال
مجموعة المتطلبات القانونية أو التنظيمية أو السياساتية التي يجب على المؤسسة الالتزام بها.
نظام التحكم الصناعي (ICS)
تقنية طبقة التحكم المستخدمة لتشغيل المعدات والعمليات الصناعية.
نظام التشغيل
البرمجيات الأساسية التي تدير العتاد، والتطبيقات، وتفاعل المستخدم.
نظام التقييد الإضافي (SRS)
نظام سلامة المركبة الذي يدعم أحزمة الأمان بالوسائد الهوائية والمكونات ذات الصلة.
نظام التوصية
برمجية تقوم بتصفية العناصر وترتيبها للتنبؤ بما يُرجَّح أن يتفاعل معه المستخدم.
نظام الجوهرة التاجية
أصل شديد الأهمية، فإن اختراقه يسبب ضررًا تشغيليًا أو ماليًا أو استراتيجيًا كبيرًا.
نظام الحجز
المنصة الفندقية التي تخزن سجلات الحجوزات وتفاصيل الضيوف.
نظام الذكاء الاصطناعي
نظام قائم على الآلة يمكنه توليد التنبؤات أو المحتوى أو التوصيات أو القرارات.
نظام الشفط والنفخ
طريقة إدخال تستخدم تغيّرات ضغط التنفس لتشغيل الأوامر.
نظام العقوبات
إطار قانوني يقيّد الأنشطة التي تنطوي على أشخاص أو كيانات أو قنوات دعم محددة.
نظام المكافآت
ميزة في المتصفح تربط الإعلانات أو الحوافز أو دعم المنشئين بتجربة التصفح.
نظام الملفات
طبقة التخزين المهيكلة التي يحتفظ فيها النظام بالملفات والمجلدات وبيانات التطبيقات.
نظام الملفات الخاص بالأصل (OPFS)
منطقة تخزين في المتصفح تكون مرتبطة بأصل ويب محدد ومصممة للوصول المحلي السريع.
نظام النوافذ
طبقة البرمجيات التي تدير النوافذ وإدخال المستخدم ومخرجات الشاشة.
نظام الهوية
الأدوات التي تتحكم في عمليات تسجيل الدخول والحسابات والأذونات عبر المؤسسة.
نظام بيانات الصحة (EDS)
طبقة بيانات وطنية تهدف إلى دعم الخدمات المبنية على بيانات السجل الصحي.
نظام ترخيص المشغّل
نموذج وصول مدفوع يتيح للمشترين استخدام البرمجيات الخبيثة وفق شروط أو اشتراكات محددة.
نظام تشغيل مضمَّن
برمجيات مُصمَّمة لأجهزة مخصّصة، مع ميزات ودعم عتادي مُكيَّفين لمنصة محددة.
نظام تشغيل مفتوح المصدر
نظام تشغيل يكون شيفرة مصدره متاحة للجمهور للمراجعة والتعديل.
نظام توزيع الحركة (TDS)
طبقة توجيه ويب ترسل الزوار إلى وجهات مختلفة بناءً على قواعد التصفية.
نظام توزيع الحركة المرورية
بنية توجيه تُستخدم لدفع الزوار نحو صفحات هبوط أو حمولات محددة.
نظام توزيع المحتوى
المسار الذي يتبعه المحتوى من الإنشاء إلى التحرير، والموافقة، والنشر، وإعادة الاستخدام.
نظام دعم القرار
أداة تساعد الأشخاص على اتخاذ الخيارات من خلال توليد توصيات أو توقعات أو ترتيبات.
نظام ذكاء اصطناعي عالي المخاطر
نظام ذكاء اصطناعي يخضع لضوابط معززة بسبب دوره المرتبط بالسلامة أو حالة استخدامه الحساسة.
نظام سمعة البائع
آلية تقييم تُستخدم لبناء الثقة بين المشترين والبائعين في السوق.
نظام قائم على القواعد
برمجيات تحدد النتائج من خلال تطبيق شروط ومنطق صريحين.
نظام متعدد الوسائط
نظام يجمع أنواعًا مختلفة من المدخلات، مثل الصوت والإيماءات وأجهزة الاستشعار.
نظام معزول هوائيًا
كمبيوتر أو شبكة يُفصلان ماديًا أو منطقيًا عن الشبكات غير الموثوقة.
نظام معلومات الموارد البشرية (HRIS)
نظام معلومات الموارد البشرية؛ برنامج يُستخدم لإدارة سجلات الموظفين، والتعويضات، وسير عمل القوى العاملة.
نظام مكشوف للإنترنت
خادم أو تطبيق أو جهاز يمكن الوصول إليه من الإنترنت العام، وبالتالي يمكن للجهات الخارجية اكتشافه مباشرة.
نظام نقاط البيع
تقنية نقاط البيع المستخدمة لمعالجة المعاملات ودعم عمليات الأعمال اليومية.
نظام وكيل
إعداد للذكاء الاصطناعي يمكنه تنفيذ إجراءات عبر الأدوات أو واجهات برمجة التطبيقات أو سير العمل.
نظرة عامة بالذكاء الاصطناعي
ملخص مُولَّد بالذكاء الاصطناعي يظهر في بحث Google للإجابة عن استعلام أو تلخيصه.
نظرية الأعداد الجبرية
فرع من فروع الرياضيات يدرس أنظمة الأعداد باستخدام البنى الجبرية، ويكون مفيدًا أحيانًا في بناء البراهين.
نظرية الموسيقى
دراسة كيفية عمل التناغم والإيقاع واللحن وبنى الأوتار.
نظير إلى نظير (P2P)
نموذج شبكي تتواصل فيه الأجهزة مباشرةً مع بعضها البعض بدلًا من الاعتماد على خادم مركزي واحد.
نفق SOCKS5
طريقة وكيل يمكنها تمرير الحركة عبر مضيف وسيط.
نفق VPN
مسار مشفّر يوجّه حركة بيانات الجهاز عبر خادم بعيد.
نفق الرياح
جهاز يوجّه الهواء المتحرك بحيث يمكن دراسة الأجسام في ظروف مضبوطة.
نفق رياح مكتبي
نسخة مدمجة مصممة للملاحظة والتجربة على نطاق أصغر.
نفق مشفّر
اتصال محمي يحافظ على إخفاء الحركة عن المراقبين على مسار الشبكة.
نفور من الخوارزميات
ميل إلى عدم الثقة في الأنظمة المؤتمتة بعد رؤيتها ترتكب أخطاء.
نقاط نهاية OneDrive
مسارات API المستخدمة للتفاعل مع محتوى OneDrive، بما في ذلك عمليات الملفات والمجلدات.
نقطة إعادة التحليل
كائن في نظام الملفات يفعّل معالجة خاصة، ويُستخدم غالبًا للروابط وعمليات الربط وإعادة التوجيه.
نقطة اختناق
مسار عبور ضيق يمكن أن يؤدي تعطيله إلى التأثير في التجارة وتدفقات الطاقة والخدمات اللوجستية بما يتجاوز المنطقة نفسها.
نقطة الإنزال
الموقع الساحلي الذي يتصل فيه كابل بحري ببنية الشبكة الأرضية.
نقطة الارتكاز الارتباطية
تفصيل مثل قيمة تجزئة أو طابع زمني أو اسم مستعار يمكن للمحللين استخدامه لربط سجلات أمنية منفصلة.
نقطة البيع (POS)
نظام يُستخدم لمعالجة معاملات البيع وإدارة تدفقات الدفع داخل المتجر.
نقطة البيع (POS)
نقطة البيع، وهو الجهاز المستخدم لقبول المدفوعات بالبطاقات والمدفوعات الرقمية.
نقطة التحكم
الموضع في النظام الذي يُطبَّق فيه قانون أو فحص أو قرار.
نقطة الغليان
درجة الحرارة التي يتحول عندها السائل إلى بخار تحت ضغط محدد.
نقطة النهاية
جهاز مستخدم أو خادم يمكن فحصه بحثًا عن مؤشرات الاختراق.
نقطة تبادل الإنترنت (IXP)
منشأة تتبادل فيها الشبكات حركة المرور مباشرة لتحسين السرعة والمرونة.
نقطة تواجد (POP)
موقع شبكة إقليمي يساعد على تسليم حركة المرور بزمن انتقال أقل.
نقطة عمياء
فترة قصيرة لا يراقب فيها أحد عناصر الحماية النشاط بفعالية أو يفرض السياسات.
نقطة فشل وحيدة
مكوّن واحد يمكن أن يؤدي فقدانه إلى إيقاف عملية أوسع أو تعطيلها.
نقطة نهاية AJAX
معالج على جانب الخادم يعالج الطلبات غير المتزامنة، ويُستخدم غالبًا بواسطة الملحقات لتنفيذ الإجراءات في الخلفية.
نقطة نهاية VoIP
جهاز صوتي يتصل بشبكات البيانات بدلاً من استخدام خط هاتف تقليدي مستقل.
نقطة نهاية الاستدلال
طبقة الخدمة التي تستجيب لمطالبات المستخدم أو استدعاءات واجهة برمجة التطبيقات باستخدام نموذج ذكاء اصطناعي قيد التشغيل.
نقطة نهاية الدفع
أي جهاز يعالج معاملات الدفع أو يمررها.
نقطة نهاية المطور
محطة عمل يستخدمها مهندسو البرمجيات وغالبًا ما تحتوي على بيانات اعتماد ورموز وصول قيّمة.
نقطة نهاية بيانات تعريف السحابة
عنوان URL خاص على بعض منصات السحابة قد يكشف بيانات تعريف المثيل أو عبء العمل؛ وإذا أمكن الوصول إليه عبر SSRF، فقد يؤدي أحيانًا إلى كشف بيانات الاعتماد.
نقطة نهاية لإدارة النماذج
مسار API يُستخدم لإنشاء نماذج الذكاء الاصطناعي أو نشرها أو التعامل معها بدلاً من الإجابة على مطالبات المستخدم.
نقطة نهاية مؤسسية
جهاز محمول أو محطة عمل تديرها الشركة ويمكن أن تحتوي على بيانات اعتماد ورموز وصول حساسة.
نقطة نهاية متنقلة
جهاز محمول يُستخدم للوصول والاتصال المرتبطين بالعمل.
نقطة وصول
أي مسار دخول عام، مثل نطاق أو عنوان URL، يُستخدم للوصول إلى خدمة عبر الإنترنت.
نقطة وصول خادعة
هدف تسجيل دخول واقعي لكن خاضع للتحكم يُستخدم لاكتشاف محاولات تسجيل الدخول المشبوهة.
نقل stdio
طريقة اتصال محلية بين العمليات تستخدم قنوات الإدخال والإخراج القياسية.
نقل الأدوات إلى البيئة المستهدفة
استخدام أدوات شرعية لإدخال الحمولات إلى بيئة مستهدفة.
نقل البيانات الصادر
حركة المرور الخارجة من الشبكة التي قد تشير إلى مرحلة الإعداد أو استخراج البيانات أو نقل بيانات غير مصرح به.
نقل المخاطر
نقل جزء من الخطر المالي من طرف إلى آخر، عادةً عبر التأمين.
نقل المعرفة
عملية تسليم المعرفة التشغيلية بين الأشخاص أو الفرق، وتكون مهمة بشكل خاص أثناء عمليات إعادة التنظيم.
نقل الملفات المُدار
برمجيات مصممة لنقل الملفات بأمان وموثوقية بين الأنظمة والمؤسسات.
نقل صادر
بيانات تغادر شبكة أو نظامًا، وقد يكون ذلك علامة تحذيرية في حالات الاختراق المدفوعة بالتسريب.
نقل ملكية الحزمة
تسليم التحكم في جهة الصيانة الخاصة بمشروع برمجي، وهو ما قد يخلق مخاطر تتعلق بالثقة والتحقق.
نمذجة البيانات
عملية تعريف هياكل البيانات والعلاقات بينها على المستويات المفاهيمية والمنطقية والمادية.
نمذجة التهديدات
طريقة لتحديد مسارات الهجوم المحتملة وتصميم الضوابط مبكرًا.
نمط الحياة
ملف سلوكي يُبنى من إشارات متكررة مثل آثار الموقع، والتوقيت، وعادات الحركة.
نمط الفشل
الطريقة المحددة التي ينهار بها نظام أو مكوّن تحت الضغط أو عند سوء الاستخدام.
نمو الجمهور
الزيادة في عدد المتابعين أو القراء أو المشاهدين خلال فترة زمنية معينة.
نموذج 231
نموذج امتثال تنظيمي يجب الحفاظ عليه وإبقاؤه فعالا مع مرور الوقت.
نموذج 5E
تسلسل تعليمي يتكون من التفاعل، والاستكشاف، والشرح، والتوسيع، والتقويم، ويُستخدم لتنظيم التعلم النشط.
نموذج الأذونات
المنطق في المتصفح الذي يقرر ما إذا كان يمكن لموقعٍ ما الوصول إلى قدرة حساسة.
نموذج الأذونات
مجموعة الحقوق التي يمنحها المستخدم وتحدد البيانات التي يمكن للتطبيق الوصول إليها.
نموذج الأمن السيبراني الدفاعي
نظام ذكاء اصطناعي مقيَّد لأبحاث الأمن وتحليل الثغرات بدلًا من الاستخدام العام من قبل الجمهور.
نموذج الابتزاز فقط
نهج إجرامي يعتمد على سرقة البيانات والإكراه بدلًا من تشفير الأنظمة.
نموذج الاستدلال
نموذج مُحسَّن للمهام متعددة الخطوات مثل التحليل والبرمجة واتخاذ القرار المعقد.
نموذج الاستدلال
النموذج المستخدم لتوليد الاستجابات أثناء التشغيل بعد نشر نظام الذكاء الاصطناعي.
نموذج الاشتراك
نظام تسعير يُمنح فيه الوصول مقابل رسوم متكررة بدلاً من عملية شراء لمرة واحدة.
نموذج التحديث التراكمي
نهج لتطبيق التصحيحات يدمج الإصلاحات في إصدار شهري واحد للنشر.
نموذج التحكم في السياسات
البنية المستخدمة لتحديد ما هو مسموح أو مقيد أو مسموح به بشروط في بيئة مدرسية.
نموذج التسليم الرشيق
نهج تسليم مرن يستخدم دورات قصيرة، والتغذية الراجعة، والتكرار لإنتاج نتائج عاملة.
نموذج التشغيل
الطريقة التي تنظم بها المؤسسة الأشخاص والعمليات والتقنية لتقديم خدماتها.
نموذج التضاريس
تمثيل رقمي لشكل سطح الأرض يمكنه إظهار الانحدار والارتفاع وخطوط الكنتور.
نموذج التفاعل
نهج في التصميم يسعى إلى إبقاء المستخدمين نشطين عبر تحسين التفاعل والوقت المستغرق.
نموذج التقييم
القواعد أو المنطق الذي يحوّل المدخلات إلى درجة أو ترتيب.
نموذج التناوب عبر المناطق الزمنية
هيكل دعم يتم فيه تسليم العمل بين المناطق الزمنية لتوفير تغطية مستمرة.
نموذج التهديد
خريطة لمسارات الهجوم المحتملة والأصول الحساسة وحدود الثقة تُستخدم لفهم أماكن تركز المخاطر.
نموذج الثقة
مجموعة الافتراضات حول من يمكنه الوصول إلى البيانات وتحت أي ظروف.
نموذج الشركاء
هيكل يقوم فيه فاعلون مستقلون بتنفيذ الهجمات باستخدام علامة إجرامية تجارية مشتركة أو بنية تحتية مشتركة أو عائلة برمجيات خبيثة مشتركة.
نموذج العالم
نظام ذكاء اصطناعي يتعلم نموذجًا داخليًا لكيفية تغيّر البيئة بمرور الوقت.
نموذج اللغة الطبيعية
نظام يعالج اللغة البشرية أو يولدها، ويُستخدم غالبًا في المساعدين والبحث وسير العمل الآلي.
نموذج المسؤولية المشتركة
تقسيم أمني في السحابة تتحمل فيه الجهة المزوِّدة حماية البنية التحتية، بينما يتحمل العميل حماية الإعدادات وأعباء العمل.
نموذج انعدام الوصول
تصميم لا يُفترض أن يمتلك فيه مزود الخدمة وصولًا تقنيًا إلى النص الصريح الخاص بالمستخدم.
نموذج تحقيق الدخل
البنية التي تحوّل تفاعل الجمهور إلى دخل.
نموذج تحليلات الضوابط (CAM)
امتداد لـFAIR يركّز على فعالية الضوابط وقيمتها.
نموذج حدودي
نظام ذكاء اصطناعي عالي القدرات يقع عند الحدّ الأقصى للأداء والمخاطر.
نموذج ذكاء اصطناعي
برنامج يتعلم الأنماط من البيانات لإجراء تنبؤات أو اتخاذ قرارات.
نموذج ذكاء اصطناعي للأغراض العامة
نموذج ذكاء اصطناعي مصمم لتنفيذ العديد من المهام عبر تطبيقات مختلفة.
نموذج ذكاء اصطناعي متقدم
نموذج عالي القدرات في طليعة الأنظمة الحالية، وغالبًا ما تتم مراقبته عن كثب لاحتمال إساءة استخدامه.
نموذج لغوي كبير
نظام ذكاء اصطناعي مُدرَّب على توليد النصوص والبرمجيات، وأحيانًا على المساعدة في مخرجات مرتبطة بالأمن.
نموذج مفتوح الأوزان
نموذج تعلّم آلي يُنشر مع أوزانه متاحة للاستخدام والفحص محليًا.
نهاية الدعم (EOS)
المرحلة التي لا يعود فيها المنتج يتلقى تحديثات من المورّد أو دعمًا تقنيًا رسميًا.
نهاية العمر الافتراضي
المرحلة التي لم يعد فيها المنتج قيد التطوير النشط أو الدعم المنتظم.
نهاية العمر الافتراضي (EOL)
نقطة لا يعود عندها المنتج مدعومًا بشكل نشط من الشركة المصنعة.
نهاية العمر التشغيلي
المرحلة التي يتوقف فيها المورّد عن توفير التحديثات أو الدعم المعتاد لمنتج ما.
نهج المجموعة
ميزة إدارة في Windows يمكنها التحكم في الإعدادات عبر العديد من أجهزة الكمبيوتر.
نواة Windows
النواة ذات الامتيازات في Windows التي تدير الذاكرة والوصول إلى العتاد وأمن النظام.
نواة لينكس
المكوّن الأساسي في لينكس الذي يدير العتاد والذاكرة والعمليات وحدود الأمان.
نيوكلود
مزوّد سحابة متخصص مبني حول سعة وحدات معالجة الرسومات عالية الأداء لأحمال عمل الذكاء الاصطناعي وغيرها من أحمال العمل كثيفة الحوسبة.
هاتف غير مقفل
هاتف محمول غير مقيّد بشبكة شركة اتصالات واحدة ويمكنه قبول خطط جوال من جهات خارجية.
هاش
بصمة رقمية ثابتة الطول تُستخدم لتحديد البيانات أو الملفات أو غيرها من الكيانات.
هاش الحادث
مُعرّف سداسي عشري طويل يُستخدم لربط ادعاء أو حدث محدد عبر الأنظمة والسجلات.
هاش الهجوم
معرّف فريد يُستخدم لتتبّع أو الإشارة إلى حادثة معيّنة أو إدخال في تقرير.
هجوم DDoS الحجمي
هجوم يحاول إغراق الهدف عبر تشبّع النطاق الترددي أو موارد الشبكة.
هجوم DDoS للإيجار
خدمة إجرامية تؤجر قدرة الهجوم لعملاء يدفعون مقابلها.
هجوم Slowloris
أسلوب حجب خدمة يبقي الاتصالات مفتوحة عبر طلبات جزئية لاستهلاك موارد الخادم.
هجوم إعادة الإرسال
إعادة خبيثة لطلب أو رسالة صالحة من أجل التسبب في فرض رسوم مكررة أو الوصول غير المصرح به.
هجوم إغراق المطالبات
إرسال مطالبات مصادقة متكررة إلى مستخدم على أمل أن يؤدي ذلك إلى موافقة عرضية.
هجوم ابتزاز
تسلل قسري يُستخدم فيه البيانات المسروقة أو الوصول إلى النظام للضغط على الضحية.
هجوم الإتاحة
تكتيك يعطّل الوصول إلى الأنظمة أو الملفات دون تغيير محتوياتها بالضرورة.
هجوم الإغراق بإشعارات الدفع
مطالبات متكررة بالمصادقة متعددة العوامل تُستخدم لخداع المستخدم ليوافق على وصول غير مصرح به.
هجوم التراكب
شاشة مزيفة توضع فوق تطبيق حقيقي لالتقاط كلمات المرور أو الرموز أو النقرات.
هجوم الترحيل
هجوم يعيد توجيه مادة المصادقة الملتقطة إلى خدمة أخرى دون كسرها أولًا.
هجوم العرض
محاولة خداع نظام حيوي باستخدام عينة مزيفة أو معدلة، مثل صورة أو إعادة تشغيل.
هجوم القناة الجانبية
تقنية تستخرج الأسرار من التوقيت أو القدرة أو غيرها من التسربات الفيزيائية.
هجوم القوة الغاشمة
محاولات متكررة تعتمد على التجربة والخطأ لاختبار قيمة سرية، مثل رمز مميز أو كلمة مرور.
هجوم بلا نقر
اختراق لا يتطلب من الضحية النقر أو الموافقة أو التفاعل بأي شكل آخر مع رسالة أو حمولة خبيثة.
هجوم ترحيل NFC
طريقة تُمرِّر الاتصال اللاتلامسي عبر أجهزة وسيطة لتجاوز افتراضات القِصر في المدى.
هجوم حجمي
تدفق يستهلك عرض النطاق الترددي عبر إرسال كميات كبيرة من الحركة إلى هدف.
هجوم حفرة الريّ
عملية تستغل موقعًا موثوقًا أو مسار محتوى من المرجح أن يزوره الهدف المقصود.
هجوم سيبراني
حدث رقمي خبيث يمكن أن يعطل الأنظمة أو البيانات أو العمليات.
هجوم على النزاهة
العبث الذي يغيّر البيانات أو سلوك النموذج دون أن يتسبب بالضرورة في انقطاع واضح.
هجوم على سلسلة التوريد
مسار اختراق يستهدف مكوّنًا موثوقًا في المراحل السابقة، أو مورّدًا، أو عملية تسليم.
هجوم على سلسلة التوريد
اختراق لعملية تطوير البرمجيات أو تغليفها أو توقيعها أو تسليمها بحيث يصل الشيفرة الخبيثة إلى المستخدمين عبر مسار موثوق.
هجوم على سلسلة توريد البرمجيات
اختراق يستهدف الأدوات أو الاعتمادات أو عملية البناء المستخدمة لإنتاج البرمجيات.
هجوم عن بُعد
هجوم يمكن تنفيذه دون لمس الهدف شخصيًا.
هجوم متعدد الجولات
أسلوب هجومي يستخدم عدة جولات من المحادثة لتجاوز ضوابط أمان الذكاء الاصطناعي تدريجيًا.
هجوم متمحور حول الهوية
نموذج اختراق يعتمد على بيانات الاعتماد المسروقة أو الهندسة الاجتماعية أو إساءة استخدام الحساب بدلًا من البرمجيات الخبيثة الخالصة.
هجوم مجهول الهوية
محاولة استغلال لا تتطلب حساب مستخدم صالحًا أو تسجيل دخول.
هجوم محلي
هجوم يتطلب شكلاً من أشكال الوصول إلى الجهاز المستهدف قبل بدء الاستغلال.
هجوم من جهة العميل
استغلال يستهدف متصفح المستخدم أو سلوك الجلسة المحلية.
هدف الاستعادة
هدف يحدد مدى السرعة التي يجب أن تُستعاد بها الأنظمة أو البيانات بعد انقطاع أو حادث.
هدف وقت الاستعادة
أقصى مدة مقبولة يمكن أن تظل فيها الخدمة غير متاحة قبل أن يحدث ضرر جسيم.
هروب الحاوية
خروج من الحاوية إلى نظام المضيف الأساسي.
هندسة الاستغلال
عملية تحويل ثغرة أمنية إلى أسلوب هجوم عملي.
هندسة الكشف
بناء وضبط التنبيهات والقواعد والمنطق لرصد سلوك المهاجم.
هندسة المؤسسة (EA)
ممارسة تهدف إلى مواءمة أهداف الأعمال وتدفقات المعلومات والتطبيقات والتقنية عبر المؤسسة.
هندسة المخاطر
نهج منظم لتحديد المخاطر الأمنية وقياسها وترتيبها حسب الأولوية.
هندسة المنصات
ممارسة إنشاء منصات داخلية ذاتية الخدمة تمنح المطورين مسارات موحدة وقابلة لإعادة الاستخدام لبناء البرمجيات وتسليمها.
هومبرو
برمجيات أو عتاد يُنشأ خارج قنوات المورد الرسمية، عادةً بواسطة هواة أو بناة مستقلين.
هوية الآلة
هوية غير بشرية تُستخدم بواسطة أعباء العمل أو الخدمات أو البرامج النصية أو الأجهزة.
هوية خاضعة للحوكمة
هوية مؤسسية خاضعة للرقابة تُستخدم لإدارة ما يمكن لنظام غير بشري الوصول إليه.
هيئات الإدارة
القادة التنفيذيون أو مجالس الإدارة المسؤولون عن الموافقة على إدارة مخاطر الأمن السيبراني والإشراف عليها.
هيكل الاتجاه
تسلسل القمم والقيعان الذي يساعد على تحديد اتجاه السوق.
هيكل القيادة
التسلسل الهرمي الذي يحدد السلطة واتخاذ القرار.
واجهة
هي الجزء من البرنامج الذي يشكّل طريقة فهم الناس للمنتج واستخدامه.
واجهة الإدارة
نقطة الوصول الإدارية المستخدمة لتهيئة منتج أو مراقبته أو التحكّم فيه.
واجهة الإدارة
الواجهة المميّزة الصلاحيات التي يستخدمها المحررون أو المشغّلون لإدارة منصة.
واجهة الإدارة عن بُعد
خدمة موجهة للمسؤولين تتيح إجراء التهيئة عبر اتصال شبكي.
واجهة الإنسان والآلة
الطبقة التي تُمكّن المشغلين من مراقبة المعدات الصناعية المعقدة والتفاعل معها.
واجهة الشركة المصنّعة
طبقة واجهة مخصّصة من الشركة المصنّعة تُبنى فوق نظام Android.
واجهة اللمس
طريقة لتفسير مدخلات الإنسان، سواء عبر التلامس المباشر أو عبر نهج استشعار آخر.
واجهة المستخدم
الطبقة المرئية والتفاعلية التي يستخدمها الأشخاص للتحكم في البرامج.
واجهة برمجة التطبيقات (API)
واجهة تطبيقات تتيح للبرمجيات تبادل البيانات أو طلب تنفيذ الإجراءات برمجيًا.
واجهة برمجة التطبيقات الإدارية
واجهة إدارة مميزة تستخدم بيانات اعتماد سرية لتنفيذ الإجراءات المصادَق عليها.
واجهة برمجة التطبيقات الخلفية
الواجهة الموجودة على جانب الخادم التي تعالج الطلبات ويجب أن تفرض قواعد الأمان.
واجهة برمجة التطبيقات في الوقت الحقيقي
واجهة مصممة للتفاعلات الحية منخفضة زمن الوصول، مثل التحويل من كلام إلى كلام أو النسخ المتدفق.
واجهة برمجة التطبيقات للإدارة
واجهة برمجية تُستخدم لإدارة جهاز أو خدمة عن بُعد، وغالبًا عبر HTTP.
واجهة برمجة التطبيقات للروبوتات
واجهة برمجة تطبيقات تتيح للبرامج الروبوتية أتمتة الإجراءات داخل منصة.
واجهة برمجة تطبيقات Microsoft Graph
واجهة برمجة تطبيقات من مايكروسوفت للوصول إلى هوية السحابة والبريد والملفات والخدمات ذات الصلة.
واجهة برمجة تطبيقات REST
واجهة ويب تتيح للبرامج استدعاء الوظائف واسترجاع البيانات عبر HTTP.
واجهة برمجة تطبيقات Restart Manager
ميزة في Windows يمكن أن تساعد البرامج على التفاعل مع الملفات التي أبقتها عمليات أخرى مفتوحة.
واجهة برمجة تطبيقات الامتثال
واجهة برمجية تتيح للمؤسسات الوصول إلى بيانات متعلقة بالتدقيق لأغراض الحوكمة والمراجعة.
واجهة برمجة تطبيقات التقنية المالية
واجهة برمجية تتيح لأدوات مالية تبادل البيانات والخدمات تلقائيًا.
واجهة برمجة تطبيقات المحتوى
واجهة موجهة للقراءة ومصممة لتقديم المحتوى المنشور إلى العملاء والتطبيقات.
واجهة برمجة تطبيقات بوت تيليغرام
واجهة تتيح للبرامج الآلية إرسال الرسائل وإدارة البوتات على تيليغرام.
واجهة برمجة تطبيقات تحديد الموقع الجغرافي
معيار في المتصفح يتيح للمواقع طلب موقع المستخدم بعد منح الإذن.
واجهة برمجة تطبيقات تصريحية
واجهة يصف فيها المستخدم الحالة النهائية المطلوبة، ويتولى النظام تحديد كيفية الوصول إليها، وهو أسلوب شائع في أتمتة البنية التحتية.
واجهة برمجة تطبيقات لتجريد قواعد البيانات
طبقة برمجية مشتركة تساعد التطبيقات على التواصل مع قواعد البيانات عبر واجهة موحدة.
واجهة برمجة تطبيقات ملفات السحابة
واجهة Windows المستخدمة لإدارة الملفات النائبة وسلوك المزامنة مع السحابة.
واجهة تصحيح الأخطاء
مسار عتادي منخفض المستوى يُستخدم أثناء التطوير لفحص شريحة أو التحكم بها.
واجهة تطوير برمجيات خبيثة بدون كتابة كود
أداة على نمط المنشئ تساعد المستخدمين على إنشاء البرمجيات الخبيثة أو تهيئتها دون كتابة شيفرة.
واجهة سطر الأوامر
طريقة تعتمد على النص لاستخدام البرامج من الطرفية، وهي شائعة في سير عمل المطورين والمسؤولين.
واجهة صوتية
طريقة للتفاعل مع خدمة من خلال نطق الأوامر أو الطلبات.
واجهة متجر مزيفة
موقع بيع وهمي يُنشأ لجمع الأموال أو البيانات مع التظاهر بأنه تاجر حقيقي.
واجهة مستخدم قائمة على القوالب
نموذج واجهة مقيَّد يحدّ من كيفية ظهور التطبيقات وعملها في السيارات.
واجهة موجهة للسائق
نهج تصميمي يهدف إلى تقليل التعقيد أثناء قيادة الشخص.
واجهة ويب
واجهة تحكم قائمة على المتصفح تُستخدم لإرسال الأوامر إلى جهاز أو خدمة.
وتيرة التصحيح
هي الإيقاع الذي تُسلَّم به إصلاحات البرمجيات والتحديثات بمرور الوقت.
وثائق الهوية
سجلات مثل جوازات السفر أو بطاقات الهوية التي يمكن إساءة استخدامها لانتحال الشخصية أو الاحتيال إذا تم كشفها.
وثيقة الإفصاح عن الامتياز (FDD)
حزمة إفصاح رسمية تُستخدم في الامتياز وتصف الشروط الرئيسية ومعلومات الأعمال.
وثيقة هوية
وثيقة رسمية تُستخدم لإثبات هوية الشخص، مثل بطاقة الهوية أو جواز السفر.
وجهة النظر
زاوية الكاميرا التي يُلاحَظ منها جسمٌ ما.
وحدات Go
نظام التبعيات في Go، الذي يتتبع إصدارات الحِزم عبر go.mod ويتحقق من التنزيلات باستخدام go.sum.
وحدة
مكوّن اختياري يضيف ميزات أو بروتوكولات إلى نظام برمجي أكبر.
وحدة Contrib
إضافة اختيارية لـ PostgreSQL توسّع الوظائف لكنها تزيد أيضًا من سطح الهجوم.
وحدة Go
حزمة مُدارة بالإصدارات في منظومة Go يمكن استيرادها من قِبل مشاريع أخرى.
وحدة IIS
مكوّن يوسّع خدمات Microsoft Internet Information Services ويشارك في معالجة طلبات الويب.
وحدة njs
امتداد JavaScript الخاص بـ NGINX المستخدم لبرمجة معالجة طلبات HTTP وStream.
وحدة userman
مكوّن في FreePBX يدير مستخدمي PBX والوظائف المرتبطة بالوصول.
وحدة إدارة الذاكرة
عتاد يساعد على ترجمة الوصول إلى الذاكرة والتحكم فيه.
وحدة إعادة الكتابة
مكوّن في NGINX يغيّر مسارات الطلبات، ويطبّق عمليات إعادة التوجيه، ويتعامل مع منطق التوجيه الشرطي.
وحدة التحكم الإلكترونية (ECU)
وحدة تحكم إلكترونية؛ الحاسوب المدمج الذي يدير وظائف المركبة مثل العزم، وأجهزة الاستشعار، وأنماط التشغيل.
وحدة التمرير الانتقائي (SFU)
مرحل وسائط يمرّر حركة المكالمات دون الحاجة إلى فك ترميز البث الكامل.
وحدة الجرائم الإلكترونية
وحدة متخصصة في إنفاذ القانون تركز على الجرائم الرقمية والتحقيقات عبر الإنترنت.
وحدة الحوسبة
عامل شكل من Raspberry Pi مخصص للمنتجات المخصصة والتكامل المضمن.
وحدة الدودة
مكوّن يساعد البرمجيات الخبيثة على الانتشار من نظام أو حساب إلى آخر دون نسخ يدوي.
وحدة المعالجة المركزية (CPU)
المعالج المركزي، وهي الشريحة الرئيسية التي تنفذ معظم تعليمات الحاسوب.
وحدة المنصة الموثوقة (TPM)
جذر ثقة عتادي يستخدمه BitLocker للتحقق من قياسات الإقلاع ودعم الفتح التلقائي عندما يكون النظام موثوقًا به.
وحدة النسخ الاحتياطي
مكوّن FreePBX الذي ينشئ النسخ الاحتياطية لبيانات النظام وبيانات الإعدادات ذات الصلة ويستعيدها.
وحدة تحكم Ingress
مكوّن يدير حركة المرور الخارجية إلى خدمات Kubernetes، وغالبًا ما يكون في موضع شبكي عالي الثقة.
وحدة تحكم دقيقة لاسلكية
وحدة تحكم دقيقة مزودة باتصال لاسلكي مدمج مثل Wi‑Fi أو Bluetooth.
وحدة تحكم دوّارة
قرص أو مقبض يُستخدم للاختيار أو التمرير أو ضبط الإعدادات.
وحدة تحكم مخصصة
عتاد مُصمَّم لنوع محدد من الألعاب أو المهام، وليس للاستخدام العام.
وحدة ذاتية الانتشار
مكوّن يساعد البرمجية الخبيثة على الانتشار من حساب مخترق إلى حسابات أخرى.
وحدة نقل الملفات الكبيرة (LFT)
مكوّن للتعامل مع عمليات نقل الملفات الكبيرة بشكل آمن عبر الجهاز.
وحدة نواة
مكوّن قابل للتحميل يضيف وظائف إلى نواة لينكس، مثل دعم الشبكات.
وحدة نواة قابلة للتحميل
وحدة يمكن إدراجها أو إزالتها دون إعادة تشغيل النظام.
وراثة الأدوار
ميزة إعداد يحصل فيها دور واحد على أذونات أو عوامل تصفية من دور آخر.
وسائط البيع بالتجزئة
طبقة للتخطيط والقياس يمكن أن تشمل الإعلانات داخل الموقع وخارجه وداخل المتجر المرتبطة بنشاط التسوق.
وسائل التواصل الاجتماعي
منصات عبر الإنترنت يشارك فيها المستخدمون المحتوى ويتفاعلون ويشاركون في نقاش عام.
وساطة الاستعلام
الطبقة التي تقوم بتحليل استعلامات قواعد البيانات والتحقق منها وتوجيهها بين المستخدمين والأنظمة الخلفية.
وساطة البيانات
شراء وبيع السجلات الشخصية، غالبًا من دون علم الضحية.
وساطة المنصة
الطريقة التي تشكّل بها الخدمة كيفية تواصل الناس وتفسيرهم للسلوك.
وساطة الوصول
إعادة بيع أو نقل الوصول غير المصرح به إلى طرف آخر.
وسم CE
وسم مطابقة في الاتحاد الأوروبي يشير إلى أن المنتج يفي بمتطلبات الاتحاد الأوروبي السارية.
وسم Git
علامة في مستودع الشيفرة تحدد نقطة إصدار أو نسخة معينة.
وسم HTML مخصص
ميزة في GTM يمكنها تشغيل HTML أو JavaScript عشوائي، مما يزيد المرونة والمخاطر.
وسم الإصدار
علامة إصدار في نظام التحكم في الشيفرة تشير إلى لقطة محددة من الشيفرة.
وسم التوزيع
وسم في السجل، مثل latest، يوجّه عمليات التثبيت إلى إصدار محدد من الحزمة.
وسم الشفافية
إشعار يحدد المحتوى المُنشأ بالذكاء الاصطناعي أو المُعدَّل به.
وسيط المصادقة
شفرة تساعد على التحقق من الهوية، لكنها قد لا تحمي كل نقطة وصول بمفردها.
وسيط الوصول
فاعل إجرامي يحصل على وصول إلى الأنظمة المخترقة أو يعيد بيع هذا الوصول لاستخدامه لاحقًا.
وسيط الوصول الأولي
فاعل يبيع الدخول إلى شبكة، وغالبًا ما يمهّد الطريق لنشر برامج الفدية.
وسيط بيانات
شركة تجمع البيانات الشخصية وتبيعها، وغالبا ما تدمج معلومات من التطبيقات والمعلنين وغيرهم من الوسطاء.
وصف استخدام الشركة المصنعة
نموذج تحكم يحدّد نوع حركة المرور الشبكية المسموح بها للجهاز.
وصلة NTFS
رابط دليل في نظام Windows يعيد توجيه مجلد إلى موقع آخر على نفس وحدة التخزين.
وصلة عبر الزجاج
وصلة رأسية تمر عبر الزجاج لربط طبقات الدائرة.
وصول SSH
الإدارة عن بُعد المشفّرة عبر بروتوكول Secure Shell، وتُستخدم عادةً لإدارة الأنظمة والأجهزة.
وصول المستخدم الضيف
إعدادات الوصول العامة أو غير الموثقة في بوابات السحابة التي قد تكشف البيانات إذا أُسيء إعدادها.
وصول مستمر
قدرة المهاجم على البقاء داخل الشبكة مع مرور الوقت، حتى بعد محاولة تنظيف أولية.
وصول مقيّد بالدور
تصميم أذونات يحدّ مما يمكن لكل مستخدم رؤيته أو فعله استنادًا إلى دوره.
وضع IE
ميزة توافق في Microsoft Edge تستخدم Trident/MSHTML للمواقع القديمة المُكوَّنة.
وضع Together
تخطيط لاجتماعات Teams يضع المشاركين في مشهد بصري مشترك.
وضع أعباء العمل
عملية تحديد المكان الذي يجب أن تُشغَّل فيه مهمة حوسبة بناءً على التكلفة، والمخاطر، وزمن الاستجابة، ومعالجة البيانات، واحتياجات الحوكمة.
وضع البريد الوارد
ما إذا كانت الرسالة المسلّمة تصل إلى صندوق الوارد الرئيسي بدلًا من مجلد أو قائمة انتظار أخرى.
وضع التصوير
ميزة مدمجة تتيح للمستخدمين تأطير وحفظ المشاهد داخل اللعبة باستخدام عناصر تحكم شبيهة بالكاميرا.
وضع الحماية المتقدمة
وضع أمان في أندرويد يطبّق حماية أقوى للمستخدمين الأكثر عرضة للخطر.
وضع الذكاء الاصطناعي
تجربة البحث التجريبية في Google Search للتعامل البديل مع الاستعلامات والردود.
وضع الشيطون
وضع خدمة تعمل في الخلفية، وتستمع لطلبات الشبكة، وتنفذ الإجراءات دون وجود جلسة مستخدم مسجّل الدخول.
وضع الصيانة
حالة تشغيل مقيدة تُستخدم لاحتواء حادث أو تقليل النشاط أثناء التحقيق في الخدمة.
وضع العلامة المائية
تقنية تضمّن إشارات داخل الوسائط للمساعدة في تحديد المحتوى المُولَّد أو المُعدَّل.
وضع القفل
إعداد أمني من Apple يقلل من التعرض لهجمات الويب والجهاز الموجّهة.
وضع المخاطر
المستوى العام للتعرض الذي تنشئه ضوابط الأمان والعادات الخاصة بالمؤسسة.
وضع المستخدم
طبقة التنفيذ المقيدة للتطبيقات العادية، والمفصولة عن الوصول المباشر إلى النواة.
وضع المشاركة
قاعدة الوصول التي تحدد ما إذا كانت العمليات الأخرى يمكنها قراءة ملف مفتوح أو الكتابة إليه أو حذفه.
وضع النواة
الجزء المميّز بصلاحيات عالية من نظام التشغيل حيث تعمل الوظائف الأساسية للنظام وحيث يمكن أن يكون التخفي شديد الفعالية.
وضع النواة
أكثر أوضاع التشغيل امتيازًا في النظام، حيث يصعب فرض الحدود الأمنية.
وضع الوكيل
ميزة ذكاء اصطناعي يمكنها تنفيذ إجراءات متعددة الخطوات باستخدام أدوات أو خدمات خارجية.
وضع قفل المهام
ميزة في Android Enterprise يمكنها إبقاء الجهاز في حالة مقيّدة شبيهة بأكشاك الخدمة.
وضعية التهيئة
الحالة الأمنية للإعدادات والقيم الافتراضية وخيارات السياسات في النظام.
وضعية الجهاز
الحالة الأمنية وحالة الامتثال لنقطة نهاية تُستخدم في قرارات الوصول.
وضوح الرؤية لدى مجلس الإدارة
الدرجة التي يعرف بها المديرون الخلف المحتمل ويثقون به.
وضوح الواجهة
مدى سهولة فهم المستخدم لما يفعله عنصر التحكم.
وظيفة أعمال حرجة
خدمة أو عملية تعتمد عليها المؤسسة للعمل والوفاء بالتزاماتها.
وظيفة الحوكمة
الوظيفة في CSF 2.0 التي تركز على الإشراف، والمساءلة، ومواءمة قرارات الأمن السيبراني مع أهداف الأعمال.
وقت الترابط
الفترة التي يمكن خلالها للكيوبت الحفاظ على حالته الكمومية.
وقت التشغيل
بيئة البرمجيات التي تنفذ الشيفرة، مثل PHP على خادم ويب.
وقت تشغيل Java
بيئة برمجية تنفذ برامج Java، بما في ذلك التعليمات البرمجية التي يتم تشغيلها من ملفات JAR.
وكلاء Joule
مكونات SAP للذكاء الاصطناعي مصممة لدعم سير العمل والإجراءات التجارية عبر التطبيقات.
وكلاء الذكاء الاصطناعي
أنظمة برمجية يمكنها تنفيذ المهام، واتخاذ القرارات، أو القيام بالإجراءات مع إشراف محدود.
وكيـل ذكاء اصطناعي
نظام يمكنه تخطيط المهام واستخدام الأدوات أو الخدمات مع إشراف محدود.
وكيل LLM
نظام يستخدم نموذج لغة كبيرًا للتخطيط لمهام متعددة الخطوات أو تنفيذها، وأحيانًا مع إمكانية الوصول إلى أدوات.
وكيل SOCKS
بروتوكول ترحيل يعيد توجيه حركة المرور عبر خادم وسيط.
وكيل Socks5
بروتوكول وكيل يمكنه تمرير حركة المرور والمساعدة في إخفاء وجهة الاتصالات.
وكيل الخادم
مكوّن برمجي يربط البنية التحتية المحلية بمنصة وصول عن بُعد.
وكيل الطرفية
برنامج يُثبَّت على جهاز لفرض السياسات، وجمع القياسات التليمترية، أو استلام التحديثات.
وكيل برمجة بالذكاء الاصطناعي
برمجية يمكنها المساعدة في كتابة الشيفرة أو تعديلها أو تشغيلها مع قدر محدود من توجيه المستخدم.
وكيل دائم التشغيل
نظام ذكاء اصطناعي يظل نشطًا في الخلفية ويمكنه التصرف من دون انتظار كل مطالبة من المستخدم.
وكيل دردشة بالذكاء الاصطناعي
مساعد محادثة داخل منصة يمكنه الإجابة عن الأسئلة أو دعم سير العمل.
وكيل مستخدم الويب
برمجية تتفاعل مع مواقع الويب نيابةً عن المستخدم، مثل المتصفح أو المساعد أو الوكيل الآلي.
وكيل نقل البريد (MTA)
برمجية تستقبل البريد الإلكتروني وتقوم بتوجيهه وتسليمه بين الخوادم.
يوم التصحيحات الأمنية
دورة الإصدار الشهرية المتكررة لدى SAP لإتاحة الإصلاحات الأمنية والتنبيهات.