วันพุธที่ 18 กรกฎาคม พ.ศ. 2555

คำศัพท์ ในรายวิชา Computer Security and Information Security


คำศัพท์ ครั้งที่ 8



Retro-Virus คือ เป็น virus ที่รออยู่จนกระทั่ง backup media ที่มีอยู่ทั้งหมดติดเชื้อก่อน ดังนั้นจะทำให้ไม่สามารถฟื้นฟูระบบให้กลับสู่สภาพเดิมได้

Tcpwrapper คือ เป็นเครื่องมือ software สำหรับความปลอดภัยซึ่งมีระบบการ log เพิ่มเติมและมีการจำกัดการเข้าถึงบริการของ host เป็นบริการต่อบริกา

Terrorists คือ ผู้ก่อการร้าย คือ ผู้โจมตีคอมพิวเตอร์เพื่อให้เกิดความหวาดกลัวเพื่อผลประโยชน์ทางการเมือง

Threat Assessment คือ การประเมินภัยคุกคาม คือ กระบวนการประเมินค่าอย่างเป็นทางการของระดับการคุกคามต่อระบบข้อมูลและการอธิลายถึงลักษณะของภัยคุกคาม

Alert การแจ้งเตือน คือ ข้อความที่ถูกเขียนขึ้นมาเพื่อใช้อธิบายถามนการณ์ที่เกี่ยวข้องกับความปลอดภัยของเครือข่าย การแจ้งเตือนมักจะเกิดมาจากการตรวจสอบ

คำศัพท์ ในรายวิชา Computer Security and Information Security


คำศัพท์ ครั้งที่ 7


Computer Fraud คือ อาชญากรรมทางคอมพิวเตอร์ที่เกี่ยวข้องกับการจงใจแสดงข้อมูลที่เกิดความผิดพลาดหรือเปลี่ยนข้อมูล เพื่อที่จะให้ได้สิ่งที่มีค่า

Denial of Service คือ การป้องกันมิให้ส่วนใดส่วนหนึ่งของระบบข้อมูลอัตโนมัติสามารถทำงานได้ตามจุดประสงค์ของส่วนนั้น

Distributed Tools คือ เป็นเครื่องมือที่สามารถถูกแจกไปยัง host ต่างๆ แล้วก็จะสามารถร่วมกันโจมตีhost ที่เป็นเป้าหมายได้พร้อมๆ กันตามเวลา

Incident Number คือ หมายเลขเหตุการณ์ คือ หมายเลขอ้างอิงที่ใช้ในการติดตามเหตุการณ์ หรือการพิสูจน์ถึงข้อมูลของเหตุการณ์นั้นๆ

Open Systems Security คือ การรักษาความปลอดภัยในระบบเปิด คือ เครื่องมือต่างๆ ที่ใช้สำหรับทำให้การเชื่อมต่อของเครือข่ายของระบบเปิดต่างๆ มีความปลอดภัย

วันพุธที่ 11 กรกฎาคม พ.ศ. 2555

คำศัพท์ ในรายวิชา Computer Security and Information Security


คำศัพท์ ครั้งที่ 6


Ping of Death การ ping คือ โดยที่ใช้ขนาดของ packer ที่ใหญ่กว่า 65,507 ซึ่งจะทำให้เกิดการ Denial of Service

Operational Data Security คือ การรักษาความปลอดภัยของข้อมูลการปฏิบัติการ คือ การปกป้องข้อมูลจากการเปลี่ยนแปลง ทำลาย หรือเปิดเผยโดยไม่ได้รับอนุญาต

Network Security คือ การรักษาความปลอดภัยเครือข่าย คือ การปกป้องเครือข่ายและบริการต่างๆ ของเครือข่ายจากการแปลงเปลี่ยน ทำลาย หรือเปิดเผยโดยไม่ได้รับอนุญาต และให้ความรับรองว่าเครือข่ายจะสามารถปฏิบัติหน้าที่ที่สำคัญได้อย่างถูกต้อง รวมถึงการรักษาความสมบูรณ์ของข้อมูล

Assurance การรับรอง คือ สิ่งบ่งบอกถึงความมั่นใจว่าระบบความปลอดภัยและสถาปัตยกรรมของระบบข้อมูลอัตโนมัตินั้น บังคับนโยบายรักษาความปลอดภัยได้อย่างถูกต้อง

Attacker ผู้โจมตี คือ บุคคลซึ่งพยายามโจมตี 1 ครั้งหรือหลายๆ ครั้ง เพื่อที่จะบรรลุวัตถุประสงค์

วันพุธที่ 4 กรกฎาคม พ.ศ. 2555

คำศัพท์ ในรายวิชา Computer Security and Information Security


คำศัพท์ ครั้งที่ 5


Worm คือ โปรแกรมอิสระที่สำเนาตัวเองจากเครื่องหนึ่งไปยังอีกเครื่องหนึ่งโดยผ่านการเชื่อมต่อทางกเครือข่ายและโดยปกติจะเป็นที่กีดขวางในทำงานในเครือข่ายระบบข้อมูลในระหว่างที่ตัวมันกระจายตัวเองออกไป

User Command คือ คำสั่งของผู้ใช้ คือ การฉวยโอกาสในความล่อแหลมโดยการสั่ง process ผ่านทางการinput โดยตรงจากผู้ใช้

Spoofing คือ การแสร้งว่าเป็นผู้อื่นหรือการชักจูงผู้ใช้หรือทรัพยากรโดยจงใจให้กระทำในสิ่งที่ไม่ถูกต้อง ซึ่งความพยายามที่จะให้ได้มาซึ่งการเข้าถึงระบบข้อมูลอัตโนมัติโดยแสร้งว่าเป็นผู้ใช้ที่ได้รับอนุญาต

Security Violation คือ การล่วงล้ำความปลอดภัย คือ การที่ผู้ใช้หรือบุคคลอื่นข้ามผ่าน หรือเอาชนะการควบคุมของระบบให้ได้มาซึ่งการเข้าถึงระบบหรือการเข้าถึงทรัพยากรของระบบโดยไม่ได้รับอนุญาต

Secure Network Server คือ อุปกรณ์ที่ทำหน้าที่เป็น gateway ระหว่างส่วนที่ถูกปกป้องภายในกับโลกภายนอก