Awarely Monitor
AwarelyMonitor
Dex cybersecurity

Dicționar de termeni de securitate cibernetică și hacking

151 de termeni, abrevieri și concepte — de la CVE și EPSS la ransomware, MITRE ATT&CK, NIS2, CRA și DORA — explicați clar, în română și engleză.

Revizuit la 3 august 2026

Vulnerabilități și scoruri

CVECommon Vulnerabilities and Exposures
Un identificator public unic pentru o vulnerabilitate de securitate, sub forma CVE-AN-NUMĂR (ex. CVE-2026-48282). Permite tuturor să se refere fără ambiguitate la aceeași problemă în unelte, avertizări și rapoarte.
CVSSCommon Vulnerability Scoring System
Un standard pentru evaluarea severității tehnice a unei vulnerabilități pe o scală de la 0 la 10. Măsoară cât de grav ar fi dacă e exploatată — nu cât de probabilă e exploatarea.
Vezi și:EPSSCVE
EPSSExploit Prediction Scoring System
Un scor zilnic de la 0 la 1 care estimează probabilitatea ca un CVE publicat să fie exploatat în mediul real în următoarele 30 de zile. Completează severitatea tehnică (CVSS), dar nu este un scor de impact sau de risc specific organizației.
Sursă oficială: FIRST EPSS
KEV (CISA KEV)Known Exploited Vulnerabilities
Un catalog publicat de agenția americană CISA, care listează vulnerabilitățile cu dovezi de exploatare activă în lumea reală. O vulnerabilitate din KEV este prioritate indiferent de scorul CVSS.
NVDNational Vulnerability Database
Baza de date de vulnerabilități a guvernului american, operată de NIST. Îmbogățește înregistrările CVE cu metadate precum scoruri CVSS, produse afectate și referințe. Sursă de referință istorică pentru întreaga industrie.
Vezi și:CVEEUVDNIST
EUVDEuropean Vulnerability Database
O bază de date publică de vulnerabilități coordonată european, operată de ENISA. Oferă o sursă europeană de referință și reduce dependența de un singur furnizor de date din afara UE.
Vezi și:NVDENISA
CWECommon Weakness Enumeration
Un catalog de tipuri de slăbiciuni software (ex. CWE-22 Path Traversal, CWE-79 Cross-Site Scripting). Dacă un CVE este o instanță specifică, un CWE este clasa de fond a defectului.
Vezi și:CVE
Zero-day
O vulnerabilitate necunoscută sau încă neremediată de partea responsabilă să o corecteze. Un exploit zero-day este un atac care folosește un asemenea defect înainte să existe o remediere oficială.
N-day
O vulnerabilitate cunoscută pentru care există deja un patch, dar pe care atacatorii o exploatează în continuare fiindcă multe organizații nu au aplicat actualizarea. Majoritatea breșelor reale vin din N-days, nu din zero-days.
Vezi și:Zero-dayPatch
PoCProof of Concept
Un fragment de cod sau o demonstrație care dovedește că o vulnerabilitate poate fi efectiv exploatată. PoC-urile publice cresc adesea brusc exploatarea reală, fiindcă reduc efortul necesar unui atac.
Exploit
Cod sau o tehnică ce profită de o vulnerabilitate pentru a produce un efect neintenționat — de exemplu rularea codului atacatorului sau ocolirea autentificării.
Vezi și:PoCRCE
Patch
O actualizare de software care remediază o vulnerabilitate sau un bug. Aplicarea la timp a patch-urilor este una dintre cele mai ieftine și eficiente metode de reducere a suprafeței de atac.
CNACVE Numbering Authority
O organizație autorizată de Programul CVE să atribuie identificatori CVE și să publice înregistrări CVE pentru vulnerabilități dintr-un domeniu convenit. Furnizori, echipe naționale și organizații de cercetare pot funcționa ca CNA.
Sursă oficială: CVE Program
CPECommon Platform Enumeration
O schemă standardizată de denumire pentru identificarea sistemelor de operare, aplicațiilor și echipamentelor. Bazele de date de vulnerabilități folosesc nume CPE pentru a indica produsele și versiunile pe care le poate afecta un CVE.
Vezi și:CVENVDSBOM
VEXVulnerability Exploitability eXchange
O declarație procesabilă automat care descrie dacă un produs sau o componentă este afectată de o vulnerabilitate cunoscută și, adesea, de ce. VEX completează un SBOM, separând componentele prezente dar neexploatabile de cele care necesită acțiune.
Sursă oficială: CISA VEX
SSVCStakeholder-Specific Vulnerability Categorization
O metodă bazată pe arbore decizional pentru prioritizarea acțiunilor asupra vulnerabilităților folosind factori precum starea exploatării, expunerea și impactul asupra misiunii. Spre deosebire de un singur scor numeric de severitate, rezultatul este adaptat contextului părții interesate.
Sursă oficială: CISA SSVC
Attack surface
Totalitatea sistemelor, conturilor, interfețelor și relațiilor de încredere accesibile pe care un atacator ar putea încerca să le abuzeze. Descoperirea activelor, hardening-ul și privilegiul minim o reduc.
Vulnerability management
Procesul continuu de descoperire, evaluare, prioritizare, remediere și verificare a vulnerabilităților din activele unei organizații. Este mai amplu decât rularea periodică a unui scanner.
Remediation
Eliminarea cauzei principale a unei constatări de securitate, de exemplu prin aplicarea unui patch, înlocuirea unei componente vulnerabile sau corectarea unei configurații. Remedierea trebuie verificată după schimbare.
Mitigation
O măsură care reduce probabilitatea sau impactul exploatării fără să elimine neapărat defectul de bază. Dezactivarea unei funcții sau blocarea unei rute poate fi o atenuare temporară până când remedierea devine posibilă.
Coordinated disclosure
Raportarea privată a unei vulnerabilități către producător și convenirea unui calendar înainte de publicarea detaliilor, astfel încât să existe o remediere în momentul în care problema devine publică. Extremele alternative sunt divulgarea completă, care înarmează imediat atacatorii, și tăcerea, care lasă utilizatorii fără apărare fără ca ei să știe.

Atacuri și tehnici

Phishing
Un atac de inginerie socială care păcălește victima să dezvăluie credențiale sau să apese pe un link rău intenționat, de obicei printr-un email sau mesaj fals ce imită o entitate de încredere.
VishingVoice phishing
Phishing realizat prin telefon. Atacatorii sună un help-desk sau un angajat și folosesc pretexte pentru a obține credențiale sau o resetare de parolă. Un vector major în breșele mari din 2026.
Social engineering
Manipularea oamenilor, nu a tehnologiei, pentru a obține acces — prin înșelăciune, presiune sau impersonare. Niciun scanner de vulnerabilități nu o oprește; conștientizarea și procesul, da.
Ransomware
Malware care criptează datele victimei (și adesea le fură întâi) și cere răscumpărare pentru a reda accesul sau a evita publicarea. Amenințarea dominantă pentru infrastructura critică și sănătate.
DDoSDistributed Denial of Service
Un atac care inundă un serviciu cu trafic din multe surse simultan, făcându-l indisponibil pentru utilizatorii legitimi. Folosit adesea pentru a perturba instituții publice și a eroda încrederea.
Vezi și:Botnet
RCERemote Code Execution
O vulnerabilitate sau un atac care permite unui atacator să ruleze cod arbitrar pe un sistem țintă prin rețea — unul dintre cele mai grave rezultate, ducând adesea la compromitere totală.
Privilege escalation
Obținerea unor drepturi de acces mai mari decât cele intenționate — de exemplu de la utilizator normal la administrator. Un pas frecvent al atacatorilor după accesul inițial.
SQL InjectionSQLi
Injectarea de cod SQL rău intenționat printr-un câmp de intrare pentru a citi, modifica sau șterge date din baza de date la care atacatorul n-ar trebui să aibă acces. Un defect clasic de aplicație web.
Vezi și:XSSCWE
XSSCross-Site Scripting
Injectarea de scripturi rău intenționate într-o pagină web care apoi rulează în browserele altor utilizatori, permițând furtul de sesiuni sau manipularea conținutului. Atenuat prin Content Security Policy și encoding-ul ieșirilor.
Path traversal
Păcălirea unei aplicații să citească sau să scrie fișiere în afara directorului intenționat (ex. folosind secvențe ../). Poate duce la scriere arbitrară de fișiere și, de acolo, la execuție de cod la distanță.
Vezi și:RCECWE
Insecure deserialization
Un defect în care o aplicație reconstruiește obiecte din date necontrolate fără validare, permițând unui atacator să influențeze ce cod rulează. O cauză frecventă a vulnerabilităților de tip RCE.
Vezi și:RCECWE
MITMMan-in-the-Middle
Un atac în care adversarul interceptează și eventual modifică în secret comunicarea dintre două părți care cred că vorbesc direct. Contracarat în principal prin criptare puternică (TLS).
Vezi și:TLSEncryption
Brute force
Încercarea sistematică a multor parole sau chei până e găsită cea corectă. Se apără prin limitarea ratei, blocarea contului, parole puternice și MFA.
Credential stuffing
Folosirea perechilor utilizator/parolă scurse dintr-o breșă pentru a încerca autentificarea pe alte servicii, exploatând reutilizarea parolelor. MFA o neutralizează în mare parte.
Supply chain attack
Compromiterea unei organizații indirect, printr-un furnizor de încredere, o dependență sau o actualizare de software. Un singur furnizor compromis poate expune simultan zeci de victime din aval.
SSRFServer-Side Request Forgery
Un defect care permite atacatorului să determine serverul vulnerabil să trimită cereri către destinații neintenționate, inclusiv servicii interne sau endpoint-uri de metadate cloud. Listele stricte de destinații permise și segmentarea rețelei ajută la limitare.
Sursă oficială: OWASP SSRF
CSRFCross-Site Request Forgery
Un atac care păcălește browserul autentificat să trimită o cerere nedorită către un site unde victima este conectată. Token-urile anti-CSRF, cookie-urile same-site și verificarea originii sunt apărări uzuale.
Sursă oficială: OWASP CSRF
Vezi și:XSSSSO
IDOR / BOLAInsecure Direct Object Reference / Broken Object Level Authorization
Un defect de control al accesului în care schimbarea identificatorului unui obiect permite unui utilizator să citească sau să modifice resursa altuia. Fiecare cerere trebuie să verifice autorizarea asupra obiectului cerut, nu doar faptul că solicitantul este autentificat.
Sursă oficială: OWASP API Security
Spear phishing
Un atac de phishing adaptat unei anumite persoane sau organizații, folosind informații care fac mesajul mai convingător. Conducerea, personalul financiar și administratorii sunt ținte frecvente.
SmishingSMS phishing
Phishing livrat prin SMS sau alt canal mobil de mesagerie, folosind adesea pretexte urgente despre livrări, servicii bancare sau securitatea contului pentru a provoca un clic sau un răspuns.
BECBusiness Email Compromise
O fraudă în care atacatorul imită sau compromite un cont de email de afaceri pentru a redirecționa plăți, a cere date sensibile sau a schimba detalii bancare. Poate să nu implice deloc malware.
Password spraying
Încercarea unui set mic de parole comune asupra multor conturi, evitând blocările rapide produse de atacarea repetată a unui singur cont. MFA și detectarea autentificărilor eșuate distribuite reduc riscul.
MFA fatiguePush bombing
Trimiterea repetată a solicitărilor de aprobare a autentificării până când utilizatorul acceptă una din confuzie sau frustrare, uneori împreună cu un apel convingător. Potrivirea numerelor și MFA rezistent la phishing reduc riscul.
Lateral movement
Tehnicile folosite de un intrus pentru a trece de la sistemul sau contul compromis inițial la alte resurse din același mediu. Segmentarea și privilegiul minim o limitează.
Living off the landLotL
Abuzarea uneltelor legitime deja prezente într-un mediu—precum PowerShell sau utilitare de administrare la distanță—pentru a evita introducerea unui malware ușor de detectat. Contextul și comportamentul devin astfel semnale critice de detecție.
Data exfiltration
Transferul neautorizat al datelor în afara unei organizații, prin canale de rețea, stocare cloud, email sau suport fizic. Operatorii ransomware exfiltrează adesea datele înainte de criptare.
Typosquatting
Publicarea unui pachet malițios sub un nume care seamănă cu unul legitim — o literă schimbată, o cratimă lipsă, un singular în loc de plural — astfel încât o comandă de instalare greșit tastată aduce codul atacatorului.
Dependency confusion
Înregistrarea unui pachet public cu același nume ca unul intern, privat, al unei companii. Dacă unealta de build verifică întâi registry-ul public, sau preferă un număr de versiune mai mare, instalează pachetul atacatorului în locul celui intern.
Slopsquatting
Înregistrarea numelor de pachete pe care asistenții AI de programare tind să le halucineze. Atacatorul nu ghicește o greșeală de tastare — colectează numele plauzibile inventate de modele, le publică real, și așteaptă ca cineva să instaleze o sugestie fără să verifice că există.
Prompt injection
Ascunderea de instrucțiuni în conținut pe care un sistem AI îl va citi — o pagină web, un document, un email, un comentariu din cod — astfel încât modelul să urmeze atacatorul, nu utilizatorul. Injecția indirectă e varianta periculoasă: victima nu tastează nimic, doar cere asistentului să rezume ceva.
AiTMAdversary-in-the-Middle
O montare de phishing în care atacatorul intermediază în timp real pagina reală de autentificare. Victima introduce credențialele și un cod valid de unică folosință, ambele sunt transmise site-ului real, iar atacatorul capturează cookie-ul de sesiune rezultat — învingând MFA fără să-l spargă.
Session hijacking
Preluarea unei sesiuni deja autentificate prin furtul tokenului sau cookie-ului ei, nu al parolei. Fiindcă sesiunea a trecut deja de verificările de autentificare, tokenurile furate ocolesc MFA — de aceea revocarea sesiunilor, nu doar resetarea parolelor, contează după o compromitere.
ClickFix
O tehnică de inginerie socială care afișează o eroare falsă, un CAPTCHA sau un mesaj „verifică dacă ești om" și îi cere vizitatorului să lipească o comandă dată în propriul terminal sau în dialogul Run. Victima execută singură malware-ul, ceea ce ocolește complet avertismentele de descărcare ale browserului.
QuishingQR code phishing
Phishing printr-un cod QR, de obicei tipărit sau inclus într-o imagine, astfel încât nu există un link pe care un filtru să-l inspecteze. Scanarea mută de regulă victima pe telefonul personal, în afara protecțiilor de browser și de rețea ale organizației.
Watering hole
Compromiterea unui site legitim pe care victimele vizate îl vizitează deja — un portal din industrie, site-ul unui furnizor, o publicație locală — și livrarea de malware de acolo. Atacatorul nu trebuie să ajungă direct la țintă; așteaptă acolo unde ținta merge oricum.
Cryptojacking
Folosirea calculatoarelor sau a contului cloud al altcuiva pentru a mina criptomonede fără permisiune. Rar distruge date, deci poate rula neobservat luni întregi — primele simptome sunt de obicei o factură cloud care nu se potrivește cu utilizarea, sau servere inexplicabil de lente.

Malware

MalwareMalicious software
Orice software conceput să dăuneze, să exploateze sau să obțină acces neautorizat la un sistem — un termen-umbrelă ce acoperă viruși, viermi, troieni, ransomware, spyware și altele.
Trojan
Malware deghizat în software legitim pentru a păcăli utilizatorul să-l ruleze. Spre deosebire de un vierme, nu se auto-replică; se bazează pe victimă pentru a fi instalat.
Vezi și:MalwareWorm
Worm
Malware auto-replicant care se răspândește singur prin rețele, fără să aibă nevoie ca un utilizator să-l ruleze — adesea exploatând automat vulnerabilități.
Vezi și:MalwareTrojan
Rootkit
Malware conceput să obțină și să ascundă acces privilegiat (root/administrator) pe un sistem, adesea integrat adânc pentru a evita detecția și a persista după reporniri.
Botnet
O rețea de dispozitive compromise controlate de la distanță de un atacator, folosită pentru a lansa atacuri DDoS, a trimite spam sau a mina criptomonede la scară.
C2 (C&C)Command and Control
Infrastructura folosită de atacatori pentru a controla de la distanță mașinile compromise — trimițând comenzi și exfiltrând date. Detectarea traficului C2 este un semnal defensiv cheie.
Vezi și:BotnetMalware
Backdoor
O metodă ascunsă de ocolire a autentificării sau controalelor normale de securitate pentru a recăpăta accesul la un sistem. Backdoor-urile pot fi plantate intenționat de atacatori sau introduse printr-un lanț software compromis.
InfostealerInformation stealer
Malware conceput să fure credențiale, cookie-uri de browser, portofele de criptomonede și alte date valoroase. Cookie-urile de sesiune furate pot permite preluarea contului chiar dacă MFA este activat.
Spyware
Software care monitorizează pe ascuns activitatea sau colectează informații de pe un dispozitiv, precum mesaje, locație, apăsări de taste ori date de microfon, fără consimțământul informat al utilizatorului.
RATRemote Access Trojan
Un troian care oferă atacatorului control de la distanță asupra unui dispozitiv compromis, incluzând adesea execuție de comenzi, acces la fișiere, supraveghere și persistență.
Wiper
Malware distructiv creat pentru a șterge sau corupe date și sisteme, nu pentru a obține o răscumpărare recuperabilă. Backup-urile fiabile, offline sau imuabile, sunt esențiale pentru recuperare.
Fileless malware
Activitate malițioasă care operează în principal în memorie și abuzează unelte de sistem de încredere, lăsând mai puține fișiere convenționale pentru scanarea antivirus. „Fără fișiere” nu înseamnă că nu lasă dovezi.
RaaSRansomware as a Service
Un model de afaceri infracțional în care operatorii ransomware oferă malware și infrastructură afiliaților care execută intruziunile, de regulă în schimbul unei cote din răscumpărări.
Shai-Hulud
O familie de malware npm cu auto-propagare, apărută în 2025. Rulează dintr-un hook de instalare a pachetului, fură credențiale cloud, CI/CD și de dezvoltator, apoi folosește tokenurile de publicare furate ca să se injecteze în alte pachete — transformând fiecare victimă în distribuitor.

Apărare și concepte

MFAMulti-Factor Authentication
Cererea a două sau mai multe dovezi independente de identitate la autentificare — de obicei o parolă plus un cod de unică folosință sau o cheie hardware. Una dintre cele mai eficiente apărări împotriva preluării conturilor.
2FATwo-Factor Authentication
Cea mai comună formă de MFA, folosind exact doi factori — de exemplu o parolă (ceva ce știi) și un cod pe telefon (ceva ce ai).
Vezi și:MFATOTP
SSOSingle Sign-On
Autentificarea în mai multe aplicații cu un singur set de credențiale gestionate de un furnizor central de identitate. Simplifică accesul și, făcut corect, întărește securitatea prin control centralizat.
Vezi și:MFAOIDCIAM
Encryption
Transformarea datelor într-o formă ilizibilă pe care doar deținătorii cheii corecte o pot decoda. Protejează datele atât în tranzit (ex. TLS), cât și în repaus (date stocate).
Vezi și:TLSMITM
TLSTransport Layer Security
Protocolul care criptează datele în tranzit pe web (litera „S" din HTTPS). Protejează împotriva interceptării și modificării între un browser și un server.
WAFWeb Application Firewall
Un filtru plasat în fața unei aplicații web care inspectează traficul HTTP și blochează atacuri comune precum SQL injection și XSS înainte să ajungă la aplicație.
SIEMSecurity Information and Event Management
Un sistem care agregă și corelează loguri și evenimente din întreaga organizație pentru a detecta, alerta și investiga incidentele de securitate.
Vezi și:EDR
EDREndpoint Detection and Response
Software pe endpoint-uri (laptopuri, servere) care monitorizează continuu activitatea rău intenționată și permite răspuns rapid — izolarea unui dispozitiv, oprirea unui proces, colectarea de dovezi.
Zero Trust
Un model de securitate care nu are încredere implicit în niciun utilizator sau dispozitiv, nici măcar în interiorul rețelei — fiecare cerere de acces e verificată. Rezumat ca „nu avea niciodată încredere, verifică întotdeauna".
Least privilege
Principiul de a acorda fiecărui utilizator sau sistem accesul minim necesar pentru a-și face treaba, și nimic în plus. Limitează pagubele dacă un cont e compromis.
SBOMSoftware Bill of Materials
Un inventar formal, procesabil automat, al tuturor componentelor și dependențelor dintr-un software. Esențial pentru a ști dacă o vulnerabilitate nou dezvăluită te afectează.
CSPContent Security Policy
Un header de securitate al browserului care restrânge ce scripturi, stiluri și resurse poate încărca o pagină, reducând mult impactul atacurilor de tip cross-site scripting (XSS).
Vezi și:XSS
Hardening
Reducerea sistematică a suprafeței de atac a unui sistem — dezactivarea serviciilor nefolosite, închiderea porturilor, aplicarea configurațiilor sigure și patch-uirea — pentru a-l face mai greu de compromis.
API key
O valoare secretă folosită de software pentru autentificarea cererilor API sau identificarea aplicației care le trimite. Cheile trebuie să aibă scop limitat, să fie păstrate în afara codului sursă, rotite, monitorizate și revocate dacă sunt expuse.
IAMIdentity and Access Management
Politicile, procesele și sistemele care gestionează identitățile digitale și stabilesc cine sau ce poate accesa fiecare resursă. Un IAM solid combină autentificarea, autorizarea, ciclul de viață al accesului și urmele de audit.
PAMPrivileged Access Management
Controale pentru protejarea accesului de administrator și a altor accesuri cu impact ridicat, precum seifuri de credențiale, fluxuri de aprobare, elevare just-in-time și înregistrarea sesiunilor.
TOTPTime-Based One-Time Password
Un cod numeric cu durată scurtă generat dintr-un secret comun și ora curentă, folosit frecvent ca al doilea factor. TOTP este mai sigur decât codurile SMS, dar poate fi totuși capturat prin phishing în timp real.
Sursă oficială: IETF RFC 6238
OIDCOpenID Connect
Un strat de identitate construit peste OAuth 2.0 care permite unei aplicații să verifice identitatea utilizatorului printr-un furnizor de identitate și să primească atribute de identitate standardizate.
Sursă oficială: OpenID Foundation
Vezi și:SSOIAMJWT
JWTJSON Web Token
Un format compact pentru transferul unor atribute semnate între părți. Un JWT este codificat, nu neapărat criptat, deci datele sensibile nu trebuie incluse doar pentru că token-ul pare ilizibil.
Sursă oficială: IETF RFC 7519
IoCIndicator of Compromise
Un artefact observabil care poate indica activitate malițioasă, precum un hash de fișier, domeniu, adresă IP sau modificare în registry. Indicatorii au nevoie de context și pot deveni depășiți sau genera alarme false.
TTPTactics, Techniques and Procedures
O descriere a obiectivelor, metodelor și detaliilor observate de implementare ale unui adversar. Detecția bazată pe TTP-uri este adesea mai durabilă decât blocarea unei singure adrese IP sau a unui hash.
MITRE ATT&CK
O bază publică de cunoștințe care organizează comportamentul observat al adversarilor în tactici și tehnici pentru medii enterprise, mobile și industriale. Apărătorii o folosesc pentru a cartografia acoperirea, detecțiile și constatările din incidente.
Sursă oficială: MITRE ATT&CK
Threat intelligence
Cunoștințe contextuale, bazate pe dovezi, despre amenințări care susțin o decizie. Informațiile utile explică relevanța, nivelul de încredere și acțiunea recomandată, nu oferă doar o listă necalificată de indicatori.
Incident responseIR
Pregătirea coordonată pentru incidente cibernetice, detectarea, răspunsul și recuperarea după acestea, urmate de învățare și îmbunătățire. Acoperă oameni, comunicare, dovezi, tehnologie și decizii de afaceri.
Sursă oficială: NIST SP 800-61 Rev. 3
SCASoftware Composition Analysis
Analiza automată a componentelor software open-source și terțe pentru identificarea vulnerabilităților cunoscute, problemelor de licențiere și riscului din dependențe. Rezultatele depind de un inventar corect și de contextul privind accesibilitatea codului.
SASTStatic Application Security Testing
Analizarea codului sursă sau a artefactelor compilate fără rularea aplicației, pentru a găsi slăbiciuni de securitate devreme în dezvoltare. Constatările necesită triere deoarece analiza statică poate produce alarme false.
Vezi și:DASTSCACWE
DASTDynamic Application Security Testing
Testarea din exterior a unei aplicații aflate în rulare, prin trimiterea de cereri și observarea comportamentului. Poate confirma probleme exploatabile la runtime, dar poate rata căile de cod la care scannerul nu ajunge.
XDRExtended Detection and Response
O abordare de detecție și răspuns care corelează telemetria din endpoint-uri, identitate, email, rețea și cloud. Aria exactă diferă între produse, deci integrările și capabilitățile de răspuns contează mai mult decât eticheta.
Vezi și:EDRSIEMSOAR
SOARSecurity Orchestration, Automation and Response
Tehnologie pentru conectarea uneltelor de securitate și automatizarea fluxurilor repetabile de investigare și răspuns. Playbook-urile bune includ aprobări și mecanisme de protecție pentru acțiunile cu impact semnificativ.
3-2-1 backup rule
Păstrarea a cel puțin trei copii ale datelor, pe două medii diferite, cu o copie în altă locație. Pentru reziliență la ransomware, cel puțin o copie ar trebui să fie și izolată sau imuabilă, iar recuperarea testată.
SLAService-Level Agreement
Un acord documentat care definește angajamente măsurabile de serviciu, responsabilități și remedii—precum disponibilitatea sau timpii de răspuns. O țintă internă este un SLO; un SLA este angajamentul dintre părți.
RTORecovery Time Objective
Timpul-țintă maxim pentru restaurarea unui serviciu după o întrerupere. Ghidează proiectarea și prioritățile recuperării, dar nu este automat o garanție contractuală.
RPORecovery Point Objective
Perioada-țintă maximă de pierdere a datelor, măsurată înapoi de la momentul unei întreruperi—de exemplu, un RPO de o oră cere date recuperabile cu o vechime de cel mult aproximativ o oră.
Lockfile
Un fișier care înregistrează versiunea exactă și hash-ul de integritate al fiecărei dependințe instalate efectiv, directă și tranzitivă. Fiindcă fixează versiuni, nu intervale, o versiune malițioasă nou publicată nu e preluată până când cineva actualizează deliberat — exact ce a protejat majoritatea proiectelor în timpul viermelui npm din august 2026.
Sursă oficială: npm Docs — package-lock.json
Build provenance
Metadate semnate criptografic care atestă ce repository, commit și sistem de build au produs un artefact. Dovedește de unde vine ceva — nu că e sigur. Dacă un atacator controlează repository-ul sursă, proveniența pe care o generează e perfect validă, cum a demonstrat viermele npm din august 2026.
Sursă oficială: SLSA — Supply-chain Levels for Software Artifacts
Secret scanning
Căutarea automată în cod, în istoricul de commit-uri și în logurile de build a credențialelor care n-ar fi trebuit comise niciodată — chei API, tokenuri, chei private. Variantele eficiente rulează înainte ca commit-ul să intre, fiindcă un secret trimis într-un remote trebuie tratat ca scurs chiar dacă e șters câteva secunde mai târziu.
SPFSender Policy Framework
O înregistrare DNS care listează ce servere au voie să trimită email pentru un domeniu. Serverul destinatar verifică dacă serverul expeditor e pe listă. Validează expeditorul de plic, nu adresa pe care o vede omul — de aceea SPF singur nu oprește falsificarea.
DKIMDomainKeys Identified Mail
O semnătură criptografică adăugată emailurilor trimise, verificată de destinatar față de o cheie publică din DNS-ul expeditorului. Dovedește că mesajul a fost autorizat de domeniu și nu a fost modificat pe drum — și, spre deosebire de SPF, supraviețuiește redirecționării.
DMARCDomain-based Message Authentication, Reporting and Conformance
O politică DNS care leagă SPF și DKIM și spune serverelor destinatare ce să facă atunci când un mesaj le pică pe amândouă: nimic (p=none), în spam (p=quarantine) sau respingere (p=reject). Fără o politică mai puternică decât „none", un email falsificat de pe domeniul tău ajunge tot în inbox.
Sursă oficială: RFC 7489 — DMARC
PasskeyFIDO2 / WebAuthn credential
O cheie privată păstrată pe dispozitivul tău, care semnează o provocare de la site-ul pe care te autentifici. Nu există un secret partajat de furat, iar semnătura e legată de domeniul real — de aceea passkey-urile rezistă la phishing și credential stuffing într-un mod în care parolele și codurile de unică folosință nu o fac.
Sursă oficială: W3C WebAuthn
Honeypot
Un sistem, cont sau fișier expus deliberat, care nu are niciun scop legitim — deci orice interacțiune cu el e suspectă prin definiție. Un canary token e varianta ușoară: o credențială sau un document fals care declanșează o alertă în momentul în care cineva îl folosește sau îl deschide.
Network segmentation
Împărțirea rețelei astfel încât sistemele să poată ajunge doar la ce au nevoie cu adevărat. Nu previne compromiterea inițială, dar o mărginește: segmentarea e diferența dintre o singură stație infectată și un incident de ransomware la nivel de organizație.
Virtual patching
Blocarea exploatării unei vulnerabilități cunoscute la un nivel din fața sistemului afectat — o regulă WAF, o semnătură IPS, un filtru de rețea — atunci când patch-ul real nu poate fi aplicat încă. Câștigă timp; nu elimină defectul, iar remedierea de fond tot trebuie făcută.

Conformitate și organizații

NIS2Network and Information Security Directive 2
Directiva (UE) 2022/2555, care stabilește obligații de gestionare a riscurilor cibernetice și raportare a incidentelor pentru entități esențiale și importante. România a transpus-o prin OUG 155/2024, aprobată cu modificări prin Legea 124/2025 și modificată ulterior.
Sursă oficială: Legea nr. 124/2025
GDPRGeneral Data Protection Regulation
Regulamentul UE care reglementează modul în care sunt colectate, prelucrate și protejate datele personale ale rezidenților UE, cu amenzi semnificative pentru neconformare.
Vezi și:NIS2
ISO/IEC 27001
Standardul internațional care specifică cerințele pentru un sistem de management al securității informației (ISMS). O certificare acreditată poate demonstra că SMSI-ul a fost auditat independent; simpla aliniere a controalelor nu înseamnă că organizația este certificată.
Sursă oficială: ISO/IEC 27001:2022
Vezi și:NIS2ISMS
CRACyber Resilience Act
Regulamentul (UE) 2024/2847 stabilește cerințe orizontale de securitate cibernetică pentru produsele cu elemente digitale pe întregul ciclu de viață. Raportarea vulnerabilităților și incidentelor se aplică din 11 septembrie 2026, iar majoritatea obligațiilor din 11 decembrie 2027.
Sursă oficială: EUR-Lex — Cyber Resilience Act
DORADigital Operational Resilience Act
Regulamentul (UE) 2022/2554, aplicabil din 17 ianuarie 2025, armonizează cerințele privind gestionarea riscului TIC, raportarea incidentelor, testarea rezilienței și riscul terților pentru sectorul financiar din UE.
Sursă oficială: EUR-Lex — DORA
ISMSInformation Security Management System
Sistemul de guvernanță folosit pentru identificarea, evaluarea și tratarea riscurilor de securitate a informației prin politici, roluri, controale, dovezi și îmbunătățire continuă. ISO/IEC 27001 specifică cerințe pentru un SMSI.
Essential / important entity
Cele două categorii principale de entități din NIS2. Clasificarea depinde de sector, dimensiune și desemnări speciale; entitățile esențiale au în general o supraveghere mai strictă, dar ambele categorii au obligații de gestionare a riscurilor și raportare a incidentelor.
Sursă oficială: Directive (EU) 2022/2555
DNSCDirectoratul Național de Securitate Cibernetică
Directoratul Național de Securitate Cibernetică al României — autoritatea competentă pentru NIS2, care operează platforma de înregistrare NIS2@RO și primește notificările de incident.
Vezi și:NIS2
ENISAEU Agency for Cybersecurity
Agenția Uniunii Europene pentru Securitate Cibernetică, care sprijină politica cibernetică a UE, coordonează răspunsul și operează baza europeană de vulnerabilități (EUVD).
Vezi și:EUVDNIS2
CISACybersecurity and Infrastructure Security Agency
Agenția federală americană responsabilă de securitate cibernetică și protecția infrastructurii critice. Publică catalogul KEV, folosit pe scară largă, al vulnerabilităților exploatate activ.
NISTNational Institute of Standards and Technology
O agenție americană care produce standarde și cadre adoptate pe scară largă și operează baza națională de vulnerabilități (NVD).
Vezi și:NVDCISA
CERT / CSIRT
O echipă de răspuns la urgențe informatice / echipă de răspuns la incidente de securitate — o organizație care primește, analizează și răspunde la incidentele de securitate pentru o anumită comunitate.
Vezi și:DNSCSOC
SOCSecurity Operations Center
O echipă și o facilitate care monitorizează și apără continuu sistemele unei organizații, detectând și răspunzând la evenimentele de securitate non-stop.
AI ActEU Artificial Intelligence Act
Regulamentul european privind inteligența artificială, în vigoare din august 2024 și aplicabil etapizat. Clasifică sistemele după risc — practici interzise, sisteme cu risc ridicat cu obligații de conformitate, și cerințe de transparență pentru modelele de uz general — și include cerințe de securitate cibernetică și robustețe pentru sistemele cu risc ridicat.
Sursă oficială: EUR-Lex — Regulation (EU) 2024/1689
Breach notification
Obligația legală de a raporta un incident într-un termen fix. Sub GDPR, o încălcare a securității datelor personale se raportează autorității de supraveghere în 72 de ore de la luarea la cunoștință. Sub NIS2, o avertizare timpurie se face în 24 de ore, o notificare completă în 72 de ore, iar raportul final într-o lună. Termenul curge de la momentul luării la cunoștință, nu de la finalul investigației.
SOC 2
Un raport de audit privind modul în care un furnizor de servicii tratează securitatea, disponibilitatea, integritatea prelucrării, confidențialitatea și viața privată. Type I evaluează proiectarea controalelor la un moment dat; Type II testează dacă acestea au funcționat efectiv pe o perioadă — de aceea cumpărătorii cer Type II.
PCI DSSPayment Card Industry Data Security Standard
Standardul de securitate care se aplică oricui stochează, procesează sau transmite date de card. Întrebarea decisivă e perimetrul: arhitecturile care țin datele de card complet în afara sistemelor tale, cum sunt paginile de plată găzduite, reduc dramatic ce trebuie să respecți.

Actori și roluri

Threat actor
Orice individ sau grup responsabil de un atac cibernetic — de la infractori motivați financiar la grupări sponsorizate de state. Denumirea și urmărirea lor ajută la anticiparea tacticilor.
Vezi și:APTRansomware
APTAdvanced Persistent Threat
Un atacator sofisticat, de obicei cu resurse mari (adesea sponsorizat de state), care obține acces și rămâne nedetectat mult timp pentru a-și urmări scopuri strategice.
Red team
Un grup care simulează atacatori reali pentru a testa apărarea unei organizații, descoperind slăbiciunile înaintea adversarilor autentici.
Blue team
Apărătorii — echipa responsabilă de detectarea, răspunsul și prevenirea atacurilor, testată adesea de o echipă roșie.
Vezi și:Red teamSOC
Penetration testPentest
Un atac simulat și autorizat asupra unui sistem pentru a găsi și demonstra vulnerabilități exploatabile, livrat ca raport cu constatări și recomandări.
Bug bounty
Un program care recompensează cercetătorii independenți pentru raportarea responsabilă a vulnerabilităților, transformând potențialii atacatori într-o sursă de informații defensive.
Initial access broker
Un infractor specializat în pătrunderea în organizații și vânzarea accesului către alții, de regulă operatori de ransomware. Diviziunea muncii înseamnă că gruparea care îți criptează fișierele adesea nu e cea care a intrat, și poate a cumpărat accesul cu săptămâni înainte.

Grupări & APT-uri

Lazarus Group
O grupare prolifică atribuită pe scară largă Coreei de Nord, cunoscută pentru operațiuni motivate financiar — de la atacul asupra Sony Pictures din 2014 la furturi mari de criptomonede — dar și pentru spionaj.
Fancy BearAPT28 / Sofacy
O amenințare persistentă avansată asociată serviciului rus de informații militare (GRU), cunoscută pentru spionaj politic și guvernamental, inclusiv breșa din 2016 a Comitetului Național Democrat din SUA.
Cozy BearAPT29 / Midnight Blizzard
O grupare de spionaj discretă asociată serviciului rus de informații externe (SVR), atribuită pe scară largă compromiterii lanțului de aprovizionare SolarWinds, dezvăluită în 2020.
Sandworm
O grupare distructivă asociată serviciului rus de informații militare (GRU), atribuită wiper-ului NotPetya (2017) și unor atacuri care au provocat pene de curent în Ucraina.
Volt Typhoon
O grupare asociată statului, atribuită Chinei, remarcată pentru intruziuni de tip „living off the land" în infrastructura critică din SUA, aparent pentru pre-poziționare în vederea unei perturbări viitoare.
APT1Comment Crew
Una dintre primele grupări de stat chineze denumite public, expusă într-un raport Mandiant de referință din 2013 care a legat spionajul industrial la scară mare de o unitate a Armatei Populare de Eliberare.
Equation Group
Un actor extrem de sofisticat asociat Agenției Naționale de Securitate a SUA, cunoscut pentru unelte avansate; unele dintre exploit-urile sale au fost ulterior scurse public și reutilizate în atacuri la nivel mondial.
Vezi și:APTExploit
Charming KittenAPT35
O grupare de spionaj atribuită Iranului, cunoscută pentru campanii de phishing țintit împotriva jurnaliștilor, academicienilor, activiștilor și persoanelor cu legături guvernamentale.
Vezi și:APTPhishing
Scattered Spider
Un colectiv cybercriminal vorbitor de engleză, cunoscut pentru inginerie socială agresivă — în special vishing către help-desk — folosit în intruziuni de mare vizibilitate din 2023–2026 împotriva retailului, cazinourilor și marilor companii.
LockBit
Una dintre cele mai active operațiuni de tip ransomware-as-a-service din ultimii ani, care își închiriază ransomware-ul unor afiliați ce execută atacurile în schimbul unei cote din răscumpărare.
Qilin
O grupare de ransomware activă în 2025–2026, asociată unor atacuri asupra organizațiilor din diverse sectoare — inclusiv un furt de date revendicat de la operatorul național de conducte de petrol al României, Conpet.
Cl0p
O grupare de ransomware și extorcare, cunoscută pentru exploatarea în masă a vulnerabilităților zero-day din produsele de transfer securizat de fișiere, furând date de la multe organizații simultan în loc să cripteze câte o țintă pe rând.
Akira
O operațiune de ransomware activă din 2023, care intră frecvent prin echipamente VPN fără autentificare cu mai mulți factori și vizează organizații mici și mijlocii din Europa și America de Nord.

De la termeni la practică

Awarely Monitor pune acești termeni la treabă: monitorizare CVE din NVD, CISA KEV, EUVD și GitHub, prioritizare CVSS + EPSS și dovezi de audit NIS2.