Dex cybersecurity
Dicționar de termeni de securitate cibernetică și hacking
151 de termeni, abrevieri și concepte — de la CVE și EPSS la ransomware, MITRE ATT&CK, NIS2, CRA și DORA — explicați clar, în română și engleză.
Revizuit la 3 august 2026
Vulnerabilități și scoruriAtacuri și tehniciMalwareApărare și concepteConformitate și organizațiiActori și roluriGrupări & APT-uri
Vulnerabilități și scoruri
- CVE— Common Vulnerabilities and Exposures
- Un identificator public unic pentru o vulnerabilitate de securitate, sub forma CVE-AN-NUMĂR (ex. CVE-2026-48282). Permite tuturor să se refere fără ambiguitate la aceeași problemă în unelte, avertizări și rapoarte.
- CVSS— Common Vulnerability Scoring System
- Un standard pentru evaluarea severității tehnice a unei vulnerabilități pe o scală de la 0 la 10. Măsoară cât de grav ar fi dacă e exploatată — nu cât de probabilă e exploatarea.
- EPSS— Exploit Prediction Scoring System
- Un scor zilnic de la 0 la 1 care estimează probabilitatea ca un CVE publicat să fie exploatat în mediul real în următoarele 30 de zile. Completează severitatea tehnică (CVSS), dar nu este un scor de impact sau de risc specific organizației. Sursă oficială: FIRST EPSS
- KEV (CISA KEV)— Known Exploited Vulnerabilities
- Un catalog publicat de agenția americană CISA, care listează vulnerabilitățile cu dovezi de exploatare activă în lumea reală. O vulnerabilitate din KEV este prioritate indiferent de scorul CVSS.
- NVD— National Vulnerability Database
- Baza de date de vulnerabilități a guvernului american, operată de NIST. Îmbogățește înregistrările CVE cu metadate precum scoruri CVSS, produse afectate și referințe. Sursă de referință istorică pentru întreaga industrie.
- EUVD— European Vulnerability Database
- O bază de date publică de vulnerabilități coordonată european, operată de ENISA. Oferă o sursă europeană de referință și reduce dependența de un singur furnizor de date din afara UE.
- CWE— Common Weakness Enumeration
- Un catalog de tipuri de slăbiciuni software (ex. CWE-22 Path Traversal, CWE-79 Cross-Site Scripting). Dacă un CVE este o instanță specifică, un CWE este clasa de fond a defectului.
- Zero-day
- O vulnerabilitate necunoscută sau încă neremediată de partea responsabilă să o corecteze. Un exploit zero-day este un atac care folosește un asemenea defect înainte să existe o remediere oficială.
- N-day
- O vulnerabilitate cunoscută pentru care există deja un patch, dar pe care atacatorii o exploatează în continuare fiindcă multe organizații nu au aplicat actualizarea. Majoritatea breșelor reale vin din N-days, nu din zero-days.
- PoC— Proof of Concept
- Un fragment de cod sau o demonstrație care dovedește că o vulnerabilitate poate fi efectiv exploatată. PoC-urile publice cresc adesea brusc exploatarea reală, fiindcă reduc efortul necesar unui atac.
- Exploit
- Cod sau o tehnică ce profită de o vulnerabilitate pentru a produce un efect neintenționat — de exemplu rularea codului atacatorului sau ocolirea autentificării.
- Patch
- O actualizare de software care remediază o vulnerabilitate sau un bug. Aplicarea la timp a patch-urilor este una dintre cele mai ieftine și eficiente metode de reducere a suprafeței de atac.
- CNA— CVE Numbering Authority
- O organizație autorizată de Programul CVE să atribuie identificatori CVE și să publice înregistrări CVE pentru vulnerabilități dintr-un domeniu convenit. Furnizori, echipe naționale și organizații de cercetare pot funcționa ca CNA. Sursă oficială: CVE Program
- CPE— Common Platform Enumeration
- O schemă standardizată de denumire pentru identificarea sistemelor de operare, aplicațiilor și echipamentelor. Bazele de date de vulnerabilități folosesc nume CPE pentru a indica produsele și versiunile pe care le poate afecta un CVE.
- VEX— Vulnerability Exploitability eXchange
- O declarație procesabilă automat care descrie dacă un produs sau o componentă este afectată de o vulnerabilitate cunoscută și, adesea, de ce. VEX completează un SBOM, separând componentele prezente dar neexploatabile de cele care necesită acțiune. Sursă oficială: CISA VEX
- SSVC— Stakeholder-Specific Vulnerability Categorization
- O metodă bazată pe arbore decizional pentru prioritizarea acțiunilor asupra vulnerabilităților folosind factori precum starea exploatării, expunerea și impactul asupra misiunii. Spre deosebire de un singur scor numeric de severitate, rezultatul este adaptat contextului părții interesate. Sursă oficială: CISA SSVC
- Attack surface
- Totalitatea sistemelor, conturilor, interfețelor și relațiilor de încredere accesibile pe care un atacator ar putea încerca să le abuzeze. Descoperirea activelor, hardening-ul și privilegiul minim o reduc.
- Vulnerability management
- Procesul continuu de descoperire, evaluare, prioritizare, remediere și verificare a vulnerabilităților din activele unei organizații. Este mai amplu decât rularea periodică a unui scanner.
- Remediation
- Eliminarea cauzei principale a unei constatări de securitate, de exemplu prin aplicarea unui patch, înlocuirea unei componente vulnerabile sau corectarea unei configurații. Remedierea trebuie verificată după schimbare.
- Mitigation
- O măsură care reduce probabilitatea sau impactul exploatării fără să elimine neapărat defectul de bază. Dezactivarea unei funcții sau blocarea unei rute poate fi o atenuare temporară până când remedierea devine posibilă.
- Coordinated disclosure
- Raportarea privată a unei vulnerabilități către producător și convenirea unui calendar înainte de publicarea detaliilor, astfel încât să existe o remediere în momentul în care problema devine publică. Extremele alternative sunt divulgarea completă, care înarmează imediat atacatorii, și tăcerea, care lasă utilizatorii fără apărare fără ca ei să știe.
Vezi și:CVE
Atacuri și tehnici
- Phishing
- Un atac de inginerie socială care păcălește victima să dezvăluie credențiale sau să apese pe un link rău intenționat, de obicei printr-un email sau mesaj fals ce imită o entitate de încredere.
- Vishing— Voice phishing
- Phishing realizat prin telefon. Atacatorii sună un help-desk sau un angajat și folosesc pretexte pentru a obține credențiale sau o resetare de parolă. Un vector major în breșele mari din 2026.
- Ransomware
- Malware care criptează datele victimei (și adesea le fură întâi) și cere răscumpărare pentru a reda accesul sau a evita publicarea. Amenințarea dominantă pentru infrastructura critică și sănătate.
- DDoS— Distributed Denial of Service
- Un atac care inundă un serviciu cu trafic din multe surse simultan, făcându-l indisponibil pentru utilizatorii legitimi. Folosit adesea pentru a perturba instituții publice și a eroda încrederea.
- RCE— Remote Code Execution
- O vulnerabilitate sau un atac care permite unui atacator să ruleze cod arbitrar pe un sistem țintă prin rețea — unul dintre cele mai grave rezultate, ducând adesea la compromitere totală.
- Privilege escalation
- Obținerea unor drepturi de acces mai mari decât cele intenționate — de exemplu de la utilizator normal la administrator. Un pas frecvent al atacatorilor după accesul inițial.
- SQL Injection— SQLi
- Injectarea de cod SQL rău intenționat printr-un câmp de intrare pentru a citi, modifica sau șterge date din baza de date la care atacatorul n-ar trebui să aibă acces. Un defect clasic de aplicație web.
- XSS— Cross-Site Scripting
- Injectarea de scripturi rău intenționate într-o pagină web care apoi rulează în browserele altor utilizatori, permițând furtul de sesiuni sau manipularea conținutului. Atenuat prin Content Security Policy și encoding-ul ieșirilor.
- Path traversal
- Păcălirea unei aplicații să citească sau să scrie fișiere în afara directorului intenționat (ex. folosind secvențe ../). Poate duce la scriere arbitrară de fișiere și, de acolo, la execuție de cod la distanță.
- Insecure deserialization
- Un defect în care o aplicație reconstruiește obiecte din date necontrolate fără validare, permițând unui atacator să influențeze ce cod rulează. O cauză frecventă a vulnerabilităților de tip RCE.
- MITM— Man-in-the-Middle
- Un atac în care adversarul interceptează și eventual modifică în secret comunicarea dintre două părți care cred că vorbesc direct. Contracarat în principal prin criptare puternică (TLS).
- Brute force
- Încercarea sistematică a multor parole sau chei până e găsită cea corectă. Se apără prin limitarea ratei, blocarea contului, parole puternice și MFA.
- Credential stuffing
- Folosirea perechilor utilizator/parolă scurse dintr-o breșă pentru a încerca autentificarea pe alte servicii, exploatând reutilizarea parolelor. MFA o neutralizează în mare parte.
- Supply chain attack
- Compromiterea unei organizații indirect, printr-un furnizor de încredere, o dependență sau o actualizare de software. Un singur furnizor compromis poate expune simultan zeci de victime din aval.
- SSRF— Server-Side Request Forgery
- Un defect care permite atacatorului să determine serverul vulnerabil să trimită cereri către destinații neintenționate, inclusiv servicii interne sau endpoint-uri de metadate cloud. Listele stricte de destinații permise și segmentarea rețelei ajută la limitare. Sursă oficială: OWASP SSRF
- CSRF— Cross-Site Request Forgery
- Un atac care păcălește browserul autentificat să trimită o cerere nedorită către un site unde victima este conectată. Token-urile anti-CSRF, cookie-urile same-site și verificarea originii sunt apărări uzuale. Sursă oficială: OWASP CSRF
- IDOR / BOLA— Insecure Direct Object Reference / Broken Object Level Authorization
- Un defect de control al accesului în care schimbarea identificatorului unui obiect permite unui utilizator să citească sau să modifice resursa altuia. Fiecare cerere trebuie să verifice autorizarea asupra obiectului cerut, nu doar faptul că solicitantul este autentificat. Sursă oficială: OWASP API Security
- Spear phishing
- Un atac de phishing adaptat unei anumite persoane sau organizații, folosind informații care fac mesajul mai convingător. Conducerea, personalul financiar și administratorii sunt ținte frecvente.
- Smishing— SMS phishing
- Phishing livrat prin SMS sau alt canal mobil de mesagerie, folosind adesea pretexte urgente despre livrări, servicii bancare sau securitatea contului pentru a provoca un clic sau un răspuns.
- BEC— Business Email Compromise
- O fraudă în care atacatorul imită sau compromite un cont de email de afaceri pentru a redirecționa plăți, a cere date sensibile sau a schimba detalii bancare. Poate să nu implice deloc malware.
- Password spraying
- Încercarea unui set mic de parole comune asupra multor conturi, evitând blocările rapide produse de atacarea repetată a unui singur cont. MFA și detectarea autentificărilor eșuate distribuite reduc riscul.
- MFA fatigue— Push bombing
- Trimiterea repetată a solicitărilor de aprobare a autentificării până când utilizatorul acceptă una din confuzie sau frustrare, uneori împreună cu un apel convingător. Potrivirea numerelor și MFA rezistent la phishing reduc riscul.
- Lateral movement
- Tehnicile folosite de un intrus pentru a trece de la sistemul sau contul compromis inițial la alte resurse din același mediu. Segmentarea și privilegiul minim o limitează.
- Living off the land— LotL
- Abuzarea uneltelor legitime deja prezente într-un mediu—precum PowerShell sau utilitare de administrare la distanță—pentru a evita introducerea unui malware ușor de detectat. Contextul și comportamentul devin astfel semnale critice de detecție.
- Data exfiltration
- Transferul neautorizat al datelor în afara unei organizații, prin canale de rețea, stocare cloud, email sau suport fizic. Operatorii ransomware exfiltrează adesea datele înainte de criptare.
- Typosquatting
- Publicarea unui pachet malițios sub un nume care seamănă cu unul legitim — o literă schimbată, o cratimă lipsă, un singular în loc de plural — astfel încât o comandă de instalare greșit tastată aduce codul atacatorului.
- Dependency confusion
- Înregistrarea unui pachet public cu același nume ca unul intern, privat, al unei companii. Dacă unealta de build verifică întâi registry-ul public, sau preferă un număr de versiune mai mare, instalează pachetul atacatorului în locul celui intern.
- Slopsquatting
- Înregistrarea numelor de pachete pe care asistenții AI de programare tind să le halucineze. Atacatorul nu ghicește o greșeală de tastare — colectează numele plauzibile inventate de modele, le publică real, și așteaptă ca cineva să instaleze o sugestie fără să verifice că există.
- Prompt injection
- Ascunderea de instrucțiuni în conținut pe care un sistem AI îl va citi — o pagină web, un document, un email, un comentariu din cod — astfel încât modelul să urmeze atacatorul, nu utilizatorul. Injecția indirectă e varianta periculoasă: victima nu tastează nimic, doar cere asistentului să rezume ceva.
- AiTM— Adversary-in-the-Middle
- O montare de phishing în care atacatorul intermediază în timp real pagina reală de autentificare. Victima introduce credențialele și un cod valid de unică folosință, ambele sunt transmise site-ului real, iar atacatorul capturează cookie-ul de sesiune rezultat — învingând MFA fără să-l spargă.
- Session hijacking
- Preluarea unei sesiuni deja autentificate prin furtul tokenului sau cookie-ului ei, nu al parolei. Fiindcă sesiunea a trecut deja de verificările de autentificare, tokenurile furate ocolesc MFA — de aceea revocarea sesiunilor, nu doar resetarea parolelor, contează după o compromitere.
- ClickFix
- O tehnică de inginerie socială care afișează o eroare falsă, un CAPTCHA sau un mesaj „verifică dacă ești om" și îi cere vizitatorului să lipească o comandă dată în propriul terminal sau în dialogul Run. Victima execută singură malware-ul, ceea ce ocolește complet avertismentele de descărcare ale browserului.
- Quishing— QR code phishing
- Phishing printr-un cod QR, de obicei tipărit sau inclus într-o imagine, astfel încât nu există un link pe care un filtru să-l inspecteze. Scanarea mută de regulă victima pe telefonul personal, în afara protecțiilor de browser și de rețea ale organizației.
- Watering hole
- Compromiterea unui site legitim pe care victimele vizate îl vizitează deja — un portal din industrie, site-ul unui furnizor, o publicație locală — și livrarea de malware de acolo. Atacatorul nu trebuie să ajungă direct la țintă; așteaptă acolo unde ținta merge oricum.
- Cryptojacking
- Folosirea calculatoarelor sau a contului cloud al altcuiva pentru a mina criptomonede fără permisiune. Rar distruge date, deci poate rula neobservat luni întregi — primele simptome sunt de obicei o factură cloud care nu se potrivește cu utilizarea, sau servere inexplicabil de lente.
Vezi și:Botnet
Malware
- Malware— Malicious software
- Orice software conceput să dăuneze, să exploateze sau să obțină acces neautorizat la un sistem — un termen-umbrelă ce acoperă viruși, viermi, troieni, ransomware, spyware și altele.
- Trojan
- Malware deghizat în software legitim pentru a păcăli utilizatorul să-l ruleze. Spre deosebire de un vierme, nu se auto-replică; se bazează pe victimă pentru a fi instalat.
- Worm
- Malware auto-replicant care se răspândește singur prin rețele, fără să aibă nevoie ca un utilizator să-l ruleze — adesea exploatând automat vulnerabilități.
- Rootkit
- Malware conceput să obțină și să ascundă acces privilegiat (root/administrator) pe un sistem, adesea integrat adânc pentru a evita detecția și a persista după reporniri.
- Botnet
- O rețea de dispozitive compromise controlate de la distanță de un atacator, folosită pentru a lansa atacuri DDoS, a trimite spam sau a mina criptomonede la scară.
- C2 (C&C)— Command and Control
- Infrastructura folosită de atacatori pentru a controla de la distanță mașinile compromise — trimițând comenzi și exfiltrând date. Detectarea traficului C2 este un semnal defensiv cheie.
- Backdoor
- O metodă ascunsă de ocolire a autentificării sau controalelor normale de securitate pentru a recăpăta accesul la un sistem. Backdoor-urile pot fi plantate intenționat de atacatori sau introduse printr-un lanț software compromis.
- Infostealer— Information stealer
- Malware conceput să fure credențiale, cookie-uri de browser, portofele de criptomonede și alte date valoroase. Cookie-urile de sesiune furate pot permite preluarea contului chiar dacă MFA este activat.
- Spyware
- Software care monitorizează pe ascuns activitatea sau colectează informații de pe un dispozitiv, precum mesaje, locație, apăsări de taste ori date de microfon, fără consimțământul informat al utilizatorului.
- RAT— Remote Access Trojan
- Un troian care oferă atacatorului control de la distanță asupra unui dispozitiv compromis, incluzând adesea execuție de comenzi, acces la fișiere, supraveghere și persistență.
- Wiper
- Malware distructiv creat pentru a șterge sau corupe date și sisteme, nu pentru a obține o răscumpărare recuperabilă. Backup-urile fiabile, offline sau imuabile, sunt esențiale pentru recuperare.
- Fileless malware
- Activitate malițioasă care operează în principal în memorie și abuzează unelte de sistem de încredere, lăsând mai puține fișiere convenționale pentru scanarea antivirus. „Fără fișiere” nu înseamnă că nu lasă dovezi.
- RaaS— Ransomware as a Service
- Un model de afaceri infracțional în care operatorii ransomware oferă malware și infrastructură afiliaților care execută intruziunile, de regulă în schimbul unei cote din răscumpărări.
- Shai-Hulud
- O familie de malware npm cu auto-propagare, apărută în 2025. Rulează dintr-un hook de instalare a pachetului, fură credențiale cloud, CI/CD și de dezvoltator, apoi folosește tokenurile de publicare furate ca să se injecteze în alte pachete — transformând fiecare victimă în distribuitor.
Apărare și concepte
- MFA— Multi-Factor Authentication
- Cererea a două sau mai multe dovezi independente de identitate la autentificare — de obicei o parolă plus un cod de unică folosință sau o cheie hardware. Una dintre cele mai eficiente apărări împotriva preluării conturilor.
- 2FA— Two-Factor Authentication
- Cea mai comună formă de MFA, folosind exact doi factori — de exemplu o parolă (ceva ce știi) și un cod pe telefon (ceva ce ai).
- SSO— Single Sign-On
- Autentificarea în mai multe aplicații cu un singur set de credențiale gestionate de un furnizor central de identitate. Simplifică accesul și, făcut corect, întărește securitatea prin control centralizat.
- Encryption
- Transformarea datelor într-o formă ilizibilă pe care doar deținătorii cheii corecte o pot decoda. Protejează datele atât în tranzit (ex. TLS), cât și în repaus (date stocate).
- TLS— Transport Layer Security
- Protocolul care criptează datele în tranzit pe web (litera „S" din HTTPS). Protejează împotriva interceptării și modificării între un browser și un server.
- WAF— Web Application Firewall
- Un filtru plasat în fața unei aplicații web care inspectează traficul HTTP și blochează atacuri comune precum SQL injection și XSS înainte să ajungă la aplicație.
- SIEM— Security Information and Event Management
- Un sistem care agregă și corelează loguri și evenimente din întreaga organizație pentru a detecta, alerta și investiga incidentele de securitate.
- EDR— Endpoint Detection and Response
- Software pe endpoint-uri (laptopuri, servere) care monitorizează continuu activitatea rău intenționată și permite răspuns rapid — izolarea unui dispozitiv, oprirea unui proces, colectarea de dovezi.
- Zero Trust
- Un model de securitate care nu are încredere implicit în niciun utilizator sau dispozitiv, nici măcar în interiorul rețelei — fiecare cerere de acces e verificată. Rezumat ca „nu avea niciodată încredere, verifică întotdeauna".
- Least privilege
- Principiul de a acorda fiecărui utilizator sau sistem accesul minim necesar pentru a-și face treaba, și nimic în plus. Limitează pagubele dacă un cont e compromis.
- SBOM— Software Bill of Materials
- Un inventar formal, procesabil automat, al tuturor componentelor și dependențelor dintr-un software. Esențial pentru a ști dacă o vulnerabilitate nou dezvăluită te afectează.
- CSP— Content Security Policy
- Un header de securitate al browserului care restrânge ce scripturi, stiluri și resurse poate încărca o pagină, reducând mult impactul atacurilor de tip cross-site scripting (XSS).
- Hardening
- Reducerea sistematică a suprafeței de atac a unui sistem — dezactivarea serviciilor nefolosite, închiderea porturilor, aplicarea configurațiilor sigure și patch-uirea — pentru a-l face mai greu de compromis.
- API key
- O valoare secretă folosită de software pentru autentificarea cererilor API sau identificarea aplicației care le trimite. Cheile trebuie să aibă scop limitat, să fie păstrate în afara codului sursă, rotite, monitorizate și revocate dacă sunt expuse.
- IAM— Identity and Access Management
- Politicile, procesele și sistemele care gestionează identitățile digitale și stabilesc cine sau ce poate accesa fiecare resursă. Un IAM solid combină autentificarea, autorizarea, ciclul de viață al accesului și urmele de audit.
- PAM— Privileged Access Management
- Controale pentru protejarea accesului de administrator și a altor accesuri cu impact ridicat, precum seifuri de credențiale, fluxuri de aprobare, elevare just-in-time și înregistrarea sesiunilor.
- TOTP— Time-Based One-Time Password
- Un cod numeric cu durată scurtă generat dintr-un secret comun și ora curentă, folosit frecvent ca al doilea factor. TOTP este mai sigur decât codurile SMS, dar poate fi totuși capturat prin phishing în timp real. Sursă oficială: IETF RFC 6238
- OIDC— OpenID Connect
- Un strat de identitate construit peste OAuth 2.0 care permite unei aplicații să verifice identitatea utilizatorului printr-un furnizor de identitate și să primească atribute de identitate standardizate. Sursă oficială: OpenID Foundation
- JWT— JSON Web Token
- Un format compact pentru transferul unor atribute semnate între părți. Un JWT este codificat, nu neapărat criptat, deci datele sensibile nu trebuie incluse doar pentru că token-ul pare ilizibil. Sursă oficială: IETF RFC 7519
- IoC— Indicator of Compromise
- Un artefact observabil care poate indica activitate malițioasă, precum un hash de fișier, domeniu, adresă IP sau modificare în registry. Indicatorii au nevoie de context și pot deveni depășiți sau genera alarme false.
- TTP— Tactics, Techniques and Procedures
- O descriere a obiectivelor, metodelor și detaliilor observate de implementare ale unui adversar. Detecția bazată pe TTP-uri este adesea mai durabilă decât blocarea unei singure adrese IP sau a unui hash.
- MITRE ATT&CK
- O bază publică de cunoștințe care organizează comportamentul observat al adversarilor în tactici și tehnici pentru medii enterprise, mobile și industriale. Apărătorii o folosesc pentru a cartografia acoperirea, detecțiile și constatările din incidente. Sursă oficială: MITRE ATT&CK
- Threat intelligence
- Cunoștințe contextuale, bazate pe dovezi, despre amenințări care susțin o decizie. Informațiile utile explică relevanța, nivelul de încredere și acțiunea recomandată, nu oferă doar o listă necalificată de indicatori.
- Incident response— IR
- Pregătirea coordonată pentru incidente cibernetice, detectarea, răspunsul și recuperarea după acestea, urmate de învățare și îmbunătățire. Acoperă oameni, comunicare, dovezi, tehnologie și decizii de afaceri. Sursă oficială: NIST SP 800-61 Rev. 3
- SCA— Software Composition Analysis
- Analiza automată a componentelor software open-source și terțe pentru identificarea vulnerabilităților cunoscute, problemelor de licențiere și riscului din dependențe. Rezultatele depind de un inventar corect și de contextul privind accesibilitatea codului.
- SAST— Static Application Security Testing
- Analizarea codului sursă sau a artefactelor compilate fără rularea aplicației, pentru a găsi slăbiciuni de securitate devreme în dezvoltare. Constatările necesită triere deoarece analiza statică poate produce alarme false.
- DAST— Dynamic Application Security Testing
- Testarea din exterior a unei aplicații aflate în rulare, prin trimiterea de cereri și observarea comportamentului. Poate confirma probleme exploatabile la runtime, dar poate rata căile de cod la care scannerul nu ajunge.
- XDR— Extended Detection and Response
- O abordare de detecție și răspuns care corelează telemetria din endpoint-uri, identitate, email, rețea și cloud. Aria exactă diferă între produse, deci integrările și capabilitățile de răspuns contează mai mult decât eticheta.
- SOAR— Security Orchestration, Automation and Response
- Tehnologie pentru conectarea uneltelor de securitate și automatizarea fluxurilor repetabile de investigare și răspuns. Playbook-urile bune includ aprobări și mecanisme de protecție pentru acțiunile cu impact semnificativ.
- 3-2-1 backup rule
- Păstrarea a cel puțin trei copii ale datelor, pe două medii diferite, cu o copie în altă locație. Pentru reziliență la ransomware, cel puțin o copie ar trebui să fie și izolată sau imuabilă, iar recuperarea testată.
- SLA— Service-Level Agreement
- Un acord documentat care definește angajamente măsurabile de serviciu, responsabilități și remedii—precum disponibilitatea sau timpii de răspuns. O țintă internă este un SLO; un SLA este angajamentul dintre părți.
- RTO— Recovery Time Objective
- Timpul-țintă maxim pentru restaurarea unui serviciu după o întrerupere. Ghidează proiectarea și prioritățile recuperării, dar nu este automat o garanție contractuală.
- RPO— Recovery Point Objective
- Perioada-țintă maximă de pierdere a datelor, măsurată înapoi de la momentul unei întreruperi—de exemplu, un RPO de o oră cere date recuperabile cu o vechime de cel mult aproximativ o oră.
- Lockfile
- Un fișier care înregistrează versiunea exactă și hash-ul de integritate al fiecărei dependințe instalate efectiv, directă și tranzitivă. Fiindcă fixează versiuni, nu intervale, o versiune malițioasă nou publicată nu e preluată până când cineva actualizează deliberat — exact ce a protejat majoritatea proiectelor în timpul viermelui npm din august 2026. Sursă oficială: npm Docs — package-lock.json
- Build provenance
- Metadate semnate criptografic care atestă ce repository, commit și sistem de build au produs un artefact. Dovedește de unde vine ceva — nu că e sigur. Dacă un atacator controlează repository-ul sursă, proveniența pe care o generează e perfect validă, cum a demonstrat viermele npm din august 2026. Sursă oficială: SLSA — Supply-chain Levels for Software Artifacts
- Secret scanning
- Căutarea automată în cod, în istoricul de commit-uri și în logurile de build a credențialelor care n-ar fi trebuit comise niciodată — chei API, tokenuri, chei private. Variantele eficiente rulează înainte ca commit-ul să intre, fiindcă un secret trimis într-un remote trebuie tratat ca scurs chiar dacă e șters câteva secunde mai târziu.
- SPF— Sender Policy Framework
- O înregistrare DNS care listează ce servere au voie să trimită email pentru un domeniu. Serverul destinatar verifică dacă serverul expeditor e pe listă. Validează expeditorul de plic, nu adresa pe care o vede omul — de aceea SPF singur nu oprește falsificarea.
- DKIM— DomainKeys Identified Mail
- O semnătură criptografică adăugată emailurilor trimise, verificată de destinatar față de o cheie publică din DNS-ul expeditorului. Dovedește că mesajul a fost autorizat de domeniu și nu a fost modificat pe drum — și, spre deosebire de SPF, supraviețuiește redirecționării.
- DMARC— Domain-based Message Authentication, Reporting and Conformance
- O politică DNS care leagă SPF și DKIM și spune serverelor destinatare ce să facă atunci când un mesaj le pică pe amândouă: nimic (p=none), în spam (p=quarantine) sau respingere (p=reject). Fără o politică mai puternică decât „none", un email falsificat de pe domeniul tău ajunge tot în inbox. Sursă oficială: RFC 7489 — DMARC
- Passkey— FIDO2 / WebAuthn credential
- O cheie privată păstrată pe dispozitivul tău, care semnează o provocare de la site-ul pe care te autentifici. Nu există un secret partajat de furat, iar semnătura e legată de domeniul real — de aceea passkey-urile rezistă la phishing și credential stuffing într-un mod în care parolele și codurile de unică folosință nu o fac. Sursă oficială: W3C WebAuthn
- Honeypot
- Un sistem, cont sau fișier expus deliberat, care nu are niciun scop legitim — deci orice interacțiune cu el e suspectă prin definiție. Un canary token e varianta ușoară: o credențială sau un document fals care declanșează o alertă în momentul în care cineva îl folosește sau îl deschide.
- Network segmentation
- Împărțirea rețelei astfel încât sistemele să poată ajunge doar la ce au nevoie cu adevărat. Nu previne compromiterea inițială, dar o mărginește: segmentarea e diferența dintre o singură stație infectată și un incident de ransomware la nivel de organizație.
- Virtual patching
- Blocarea exploatării unei vulnerabilități cunoscute la un nivel din fața sistemului afectat — o regulă WAF, o semnătură IPS, un filtru de rețea — atunci când patch-ul real nu poate fi aplicat încă. Câștigă timp; nu elimină defectul, iar remedierea de fond tot trebuie făcută.
Vezi și:EDR
Vezi și:XSS
Conformitate și organizații
- NIS2— Network and Information Security Directive 2
- Directiva (UE) 2022/2555, care stabilește obligații de gestionare a riscurilor cibernetice și raportare a incidentelor pentru entități esențiale și importante. România a transpus-o prin OUG 155/2024, aprobată cu modificări prin Legea 124/2025 și modificată ulterior. Sursă oficială: Legea nr. 124/2025
- GDPR— General Data Protection Regulation
- Regulamentul UE care reglementează modul în care sunt colectate, prelucrate și protejate datele personale ale rezidenților UE, cu amenzi semnificative pentru neconformare.
- ISO/IEC 27001
- Standardul internațional care specifică cerințele pentru un sistem de management al securității informației (ISMS). O certificare acreditată poate demonstra că SMSI-ul a fost auditat independent; simpla aliniere a controalelor nu înseamnă că organizația este certificată. Sursă oficială: ISO/IEC 27001:2022
- CRA— Cyber Resilience Act
- Regulamentul (UE) 2024/2847 stabilește cerințe orizontale de securitate cibernetică pentru produsele cu elemente digitale pe întregul ciclu de viață. Raportarea vulnerabilităților și incidentelor se aplică din 11 septembrie 2026, iar majoritatea obligațiilor din 11 decembrie 2027. Sursă oficială: EUR-Lex — Cyber Resilience Act
- DORA— Digital Operational Resilience Act
- Regulamentul (UE) 2022/2554, aplicabil din 17 ianuarie 2025, armonizează cerințele privind gestionarea riscului TIC, raportarea incidentelor, testarea rezilienței și riscul terților pentru sectorul financiar din UE. Sursă oficială: EUR-Lex — DORA
- ISMS— Information Security Management System
- Sistemul de guvernanță folosit pentru identificarea, evaluarea și tratarea riscurilor de securitate a informației prin politici, roluri, controale, dovezi și îmbunătățire continuă. ISO/IEC 27001 specifică cerințe pentru un SMSI.
- Essential / important entity
- Cele două categorii principale de entități din NIS2. Clasificarea depinde de sector, dimensiune și desemnări speciale; entitățile esențiale au în general o supraveghere mai strictă, dar ambele categorii au obligații de gestionare a riscurilor și raportare a incidentelor. Sursă oficială: Directive (EU) 2022/2555
- DNSC— Directoratul Național de Securitate Cibernetică
- Directoratul Național de Securitate Cibernetică al României — autoritatea competentă pentru NIS2, care operează platforma de înregistrare NIS2@RO și primește notificările de incident.
- ENISA— EU Agency for Cybersecurity
- Agenția Uniunii Europene pentru Securitate Cibernetică, care sprijină politica cibernetică a UE, coordonează răspunsul și operează baza europeană de vulnerabilități (EUVD).
- CISA— Cybersecurity and Infrastructure Security Agency
- Agenția federală americană responsabilă de securitate cibernetică și protecția infrastructurii critice. Publică catalogul KEV, folosit pe scară largă, al vulnerabilităților exploatate activ.
- NIST— National Institute of Standards and Technology
- O agenție americană care produce standarde și cadre adoptate pe scară largă și operează baza națională de vulnerabilități (NVD).
- CERT / CSIRT
- O echipă de răspuns la urgențe informatice / echipă de răspuns la incidente de securitate — o organizație care primește, analizează și răspunde la incidentele de securitate pentru o anumită comunitate.
- SOC— Security Operations Center
- O echipă și o facilitate care monitorizează și apără continuu sistemele unei organizații, detectând și răspunzând la evenimentele de securitate non-stop.
- AI Act— EU Artificial Intelligence Act
- Regulamentul european privind inteligența artificială, în vigoare din august 2024 și aplicabil etapizat. Clasifică sistemele după risc — practici interzise, sisteme cu risc ridicat cu obligații de conformitate, și cerințe de transparență pentru modelele de uz general — și include cerințe de securitate cibernetică și robustețe pentru sistemele cu risc ridicat. Sursă oficială: EUR-Lex — Regulation (EU) 2024/1689
- Breach notification
- Obligația legală de a raporta un incident într-un termen fix. Sub GDPR, o încălcare a securității datelor personale se raportează autorității de supraveghere în 72 de ore de la luarea la cunoștință. Sub NIS2, o avertizare timpurie se face în 24 de ore, o notificare completă în 72 de ore, iar raportul final într-o lună. Termenul curge de la momentul luării la cunoștință, nu de la finalul investigației.
- SOC 2
- Un raport de audit privind modul în care un furnizor de servicii tratează securitatea, disponibilitatea, integritatea prelucrării, confidențialitatea și viața privată. Type I evaluează proiectarea controalelor la un moment dat; Type II testează dacă acestea au funcționat efectiv pe o perioadă — de aceea cumpărătorii cer Type II.
- PCI DSS— Payment Card Industry Data Security Standard
- Standardul de securitate care se aplică oricui stochează, procesează sau transmite date de card. Întrebarea decisivă e perimetrul: arhitecturile care țin datele de card complet în afara sistemelor tale, cum sunt paginile de plată găzduite, reduc dramatic ce trebuie să respecți.
Vezi și:NIS2
Vezi și:NIS2
Actori și roluri
- Threat actor
- Orice individ sau grup responsabil de un atac cibernetic — de la infractori motivați financiar la grupări sponsorizate de state. Denumirea și urmărirea lor ajută la anticiparea tacticilor.
- APT— Advanced Persistent Threat
- Un atacator sofisticat, de obicei cu resurse mari (adesea sponsorizat de state), care obține acces și rămâne nedetectat mult timp pentru a-și urmări scopuri strategice.
- Red team
- Un grup care simulează atacatori reali pentru a testa apărarea unei organizații, descoperind slăbiciunile înaintea adversarilor autentici.
- Blue team
- Apărătorii — echipa responsabilă de detectarea, răspunsul și prevenirea atacurilor, testată adesea de o echipă roșie.
- Penetration test— Pentest
- Un atac simulat și autorizat asupra unui sistem pentru a găsi și demonstra vulnerabilități exploatabile, livrat ca raport cu constatări și recomandări.
- Bug bounty
- Un program care recompensează cercetătorii independenți pentru raportarea responsabilă a vulnerabilităților, transformând potențialii atacatori într-o sursă de informații defensive.
- Initial access broker
- Un infractor specializat în pătrunderea în organizații și vânzarea accesului către alții, de regulă operatori de ransomware. Diviziunea muncii înseamnă că gruparea care îți criptează fișierele adesea nu e cea care a intrat, și poate a cumpărat accesul cu săptămâni înainte.
Grupări & APT-uri
- Lazarus Group
- O grupare prolifică atribuită pe scară largă Coreei de Nord, cunoscută pentru operațiuni motivate financiar — de la atacul asupra Sony Pictures din 2014 la furturi mari de criptomonede — dar și pentru spionaj.
- Fancy Bear— APT28 / Sofacy
- O amenințare persistentă avansată asociată serviciului rus de informații militare (GRU), cunoscută pentru spionaj politic și guvernamental, inclusiv breșa din 2016 a Comitetului Național Democrat din SUA.
- Cozy Bear— APT29 / Midnight Blizzard
- O grupare de spionaj discretă asociată serviciului rus de informații externe (SVR), atribuită pe scară largă compromiterii lanțului de aprovizionare SolarWinds, dezvăluită în 2020.
- Sandworm
- O grupare distructivă asociată serviciului rus de informații militare (GRU), atribuită wiper-ului NotPetya (2017) și unor atacuri care au provocat pene de curent în Ucraina.
- Volt Typhoon
- O grupare asociată statului, atribuită Chinei, remarcată pentru intruziuni de tip „living off the land" în infrastructura critică din SUA, aparent pentru pre-poziționare în vederea unei perturbări viitoare.
- APT1— Comment Crew
- Una dintre primele grupări de stat chineze denumite public, expusă într-un raport Mandiant de referință din 2013 care a legat spionajul industrial la scară mare de o unitate a Armatei Populare de Eliberare.
- Equation Group
- Un actor extrem de sofisticat asociat Agenției Naționale de Securitate a SUA, cunoscut pentru unelte avansate; unele dintre exploit-urile sale au fost ulterior scurse public și reutilizate în atacuri la nivel mondial.
- Charming Kitten— APT35
- O grupare de spionaj atribuită Iranului, cunoscută pentru campanii de phishing țintit împotriva jurnaliștilor, academicienilor, activiștilor și persoanelor cu legături guvernamentale.
- Scattered Spider
- Un colectiv cybercriminal vorbitor de engleză, cunoscut pentru inginerie socială agresivă — în special vishing către help-desk — folosit în intruziuni de mare vizibilitate din 2023–2026 împotriva retailului, cazinourilor și marilor companii.
- LockBit
- Una dintre cele mai active operațiuni de tip ransomware-as-a-service din ultimii ani, care își închiriază ransomware-ul unor afiliați ce execută atacurile în schimbul unei cote din răscumpărare.
- Qilin
- O grupare de ransomware activă în 2025–2026, asociată unor atacuri asupra organizațiilor din diverse sectoare — inclusiv un furt de date revendicat de la operatorul național de conducte de petrol al României, Conpet.
- Cl0p
- O grupare de ransomware și extorcare, cunoscută pentru exploatarea în masă a vulnerabilităților zero-day din produsele de transfer securizat de fișiere, furând date de la multe organizații simultan în loc să cripteze câte o țintă pe rând.
- Akira
- O operațiune de ransomware activă din 2023, care intră frecvent prin echipamente VPN fără autentificare cu mai mulți factori și vizează organizații mici și mijlocii din Europa și America de Nord.
De la termeni la practică
Awarely Monitor pune acești termeni la treabă: monitorizare CVE din NVD, CISA KEV, EUVD și GitHub, prioritizare CVSS + EPSS și dovezi de audit NIS2.
