วันพุธที่ 8 สิงหาคม พ.ศ. 2555

คำศัพท์ ในรายวิชา Computer Security and Information Security


คำศัพท์ ครั้งที่ 10


Attack  คือ การโจมตี ความพยายามที่จะข้ามผ่านการควบคุมความปลอดภัยของเครื่องคอมพิวเตอร์ การโจมตีอาจเปลี่ยนแปลง ปล่อยออก หรือ ปฏิเสธข้อมูล การโจมตีจะประสบผลสำเร็จหรือไม่นั้นขึ้นอยู่กับความล่อแหลม ของระบบคอมพิวเตอร์และความได้ผลของมาตรการต่อต้านที่มีอยู่
DoS Attack (Denial of Service)  คือ การขัดขวางหรือก่อกวนระบบเครือข่ายหรือ Server จนทำให้เครื่อง Server หรือเครือข่ายนั้นๆไม่สามารถให้บริการได้ตามปกติเช่นการ ping ip adress ผ่านเครือข่ายจนทําให้ server ล่มจนไม่สามารถให้บริการได้
DDoS (Distributed Denial of Service)  คือ การโจมตีในรูปแบบเดียวกันกับ DoS แต่จะต่างกันตรงที่ว่าจะใช้หลายๆเครื่องช่วยในการโจมตี ซึ่งจะให้ผลลัพธ์ที่เป็นอันตรายและรวดเร็วกว่า
Physical Attack  คืิอ การโจมตีทางกายภาพ คือ การขโมยหรือการทำให้เครื่องคอมพิวเตอร์ เครือข่ายcomponent ต่างๆ หรือระบบสนับสนุนต่างๆ (เช่น เครื่องปรับอากาศ ระบบไฟฟ้า ฯลฯ)เสียหายทางกายภาพ
Passive Attack  คือ  การโจมตีแบบ Passive คือ การโจมตีที่ไม่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่น การโจมตีที่เพียงแต่การเฝ้าดูและ/หรือบันทึกข้อมูล

วันพุธที่ 1 สิงหาคม พ.ศ. 2555

คำศัพท์ ในรายวิชา Computer Security and Information Security


คำศัพท์ ครั้งที่ 9



Audit คือ การตรวจสอบที่กระทอย่างอิสระเพื่อให้มั่นใจว่าบันทึกและกิจกรรมต่างๆ เป็นไปตามการควบคุม นโยบาย และระเบียบปฏิบัติที่ได้จัดตั้งขั้น และเพื่อแนะนำการเปลี่ยนแปลงต่างๆ ในการควบคุม นโยบาย และระเบียบปฏิบัติเหล่านั้น
Backdoor คือ ประตูหลัง คือรูรั่วในการรักษาความปลอดภัยของระบบคอมพิวเตอร์ที่ผู้ออกแบบหรือผู้ดูแลจงใจทิ้งไว้ มีความหมายเดียวกับประตูดัก ซึ่งเป็นกลไกลับทาง Software หรือ Hardwareที่ใช้ในการข้ามผ่านการควบคุมความปลอดภัย
Corrective Action คือ การกระทำที่ทำในระหว่างและหลังจากเหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่ายเพื่อป้องกันการโจมตีอื่นที่อาจจะมีขึ้นอีก ซ่อมแซมความเสียหาย และลงโทษผู้กระทำผิด

Ending Date คือ วันที่ของวันสุดท้ายที่ทราบว่ามีกิจกรรมที่เกี่ยวกับเหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์หรือเครือข่ายเกิดขึ้น
Risk Management คือ การบริหารความเสี่ยง คือ กระบวนการเบ็ดเสร็จที่พิสูจน์ทราบ ควบคุม และลดให้น้อยที่สุดในผลกระทบจากเหตุการณ์ที่ไม่แน่นอน จุดประสงค์ของโครงการบริหารความเสี่ยง คือ การลดความเสี่ยงและให้ได้มาและดังไว้การรับรองจาก DAA