Upiši puni naziv kratice. Prihvaća se sve dok je značenje točno (nije bitno velika/mala slova).
1. AAA = ___
AAA = Authentication, Authorization, Accounting — okvir za kontrolu pristupa mrežnim resursima.
2. MFA = ___
MFA = Multi-Factor Authentication — provjera identiteta s 2+ faktora (nešto što znaš, imaš, jesi).
3. SSO = ___
SSO = Single Sign-On — jedna prijava daje pristup svim sustavima.
4. IAM = ___
IAM = Identity and Access Management — upravljanje digitalnim identitetima i pravima pristupa.
5. PAM = ___
PAM = Privileged Access Management — kontrola i nadzor privilegiranih računa (admin, root).
6. PKI = ___
PKI = Public Key Infrastructure — sustav certifikata, CA-ova i ključeva za asimetričnu enkripciju.
7. SAML = ___
SAML = Security Assertion Markup Language — XML standard za federiranu autentifikaciju (SSO).
8. LDAP = ___
LDAP = Lightweight Directory Access Protocol — protokol za pristup imeničkim servisima (Active Directory).
9. AES = ___
AES = Advanced Encryption Standard — simetrični blok-šifrar, ključevi 128/192/256 bita. Najkorišteniji danas.
10. RSA = ___
RSA = Rivest-Shamir-Adleman — asimetrični algoritam baziran na faktorizaciji prostih brojeva.
11. SHA = ___
SHA = Secure Hash Algorithm — kriptografska hash funkcija (SHA-256, SHA-3). MD5 je zastario.
12. TPM = ___
TPM = Trusted Platform Module — čip na matičnoj ploči za pohranu kriptografskih ključeva (BitLocker).
13. HSM = ___
HSM = Hardware Security Module — namjenski HW uređaj za sigurnu pohranu i upravljanje kriptografskim ključevima.
14. ECC = ___
ECC = Elliptic Curve Cryptography — asimetrična enkripcija s kraćim ključevima iste snage (učinkovitija od RSA).
15. PFS = ___
PFS = Perfect Forward Secrecy — svaka sesija koristi novi privremeni ključ, kompromitacija jednog ne ugrožava ostale.
16. SSH = ___
SSH = Secure Shell — kriptirani protokol za udaljeni pristup (port 22). Zamjenjuje Telnet.
17. TLS = ___
TLS = Transport Layer Security — nasljednik SSL-a, koristi se za HTTPS, SMTPS, IMAPS i dr.
18. VPN = ___
VPN = Virtual Private Network — šifriran tunel kroz javnu mrežu. Implementira se IPsec ili TLS-om.
19. DNS = ___
DNS = Domain Name System — prevodi domenska imena u IP adrese. Port 53 (UDP/TCP).
20. DHCP = ___
DHCP = Dynamic Host Configuration Protocol — automatski dodjeljuje IP adrese. Port 67 (server) / 68 (client).
21. SMTP = ___
SMTP = Simple Mail Transfer Protocol — slanje e-maila. Port 25 (relay), 587 (submission), 465 (SMTPS).
22. IMAP = ___
IMAP = Internet Message Access Protocol — pristup e-mailovima na serveru. Port 143 / 993 (IMAPS).
23. SNMP = ___
SNMP = Simple Network Management Protocol — nadzor mrežnih uređaja. Port 161 (upiti), 162 (trapovi).
24. NTP = ___
NTP = Network Time Protocol — sinkronizacija vremena. Port 123 (UDP). Važno za log korelaciju i Kerberos.
25. BGP = ___
BGP = Border Gateway Protocol — routing protokol između autonomnih sustava (ISP-ova). Port 179.
26. WAF = ___
WAF = Web Application Firewall — vatrozid koji filtrira HTTP/S promet i štiti od XSS, SQLi i sličnih napada.
27. NAC = ___
NAC = Network Access Control — provjera zdravlja uređaja prije dodjele mrežnog pristupa.
28. DMZ = ___
DMZ = Demilitarized Zone — mrežna zona između interneta i interne mreže za javne servere (web, mail).
29. SDN = ___
SDN = Software Defined Networking — odvaja control plane od data plane; centralizirani controller upravlja mrežom.
30. IDS = ___
IDS = Intrusion Detection System — pasivno otkriva napade i generira upozorenja, ali ne blokira promet.
31. IPS = ___
IPS = Intrusion Prevention System — aktivno blokira napade (inline, za razliku od IDS-a koji je pasivan).
32. SIEM = ___
SIEM = Security Information and Event Management — centralizirana korelacija logova i sigurnosnih događaja.
33. SOAR = ___
SOAR = Security Orchestration, Automation and Response — automatizira IR playbooke; nadopunjuje SIEM.
34. EDR = ___
EDR = Endpoint Detection and Response — napredna zaštita endpointa s detekcijom, istragom i odgovorom.
35. XDR = ___
XDR = Extended Detection and Response — proširuje EDR na mrežu, cloud i email; korelira podatke s više izvora.
36. DLP = ___
DLP = Data Loss Prevention — sprečava neovlašteno izlaženje podataka (email, USB, cloud upload).
37. CASB = ___
CASB = Cloud Access Security Broker — posrednik između korisnika i cloud usluga koji primjenjuje DLP, autentifikaciju i enkripciju.
38. SOC = ___
SOC = Security Operations Center — tim koji nadzire, otkriva i odgovara na sigurnosne incidente 24/7.
39. IaaS = ___
IaaS = Infrastructure as a Service — cloud daje virtualni HW. Primjeri: AWS EC2, Azure VM.
40. PaaS = ___
PaaS = Platform as a Service — cloud daje platformu (OS + runtime). Primjeri: Heroku, Google App Engine.
41. SaaS = ___
SaaS = Software as a Service — gotova aplikacija u cloudu. Primjeri: Microsoft 365, Gmail, Salesforce.
42. FaaS = ___
FaaS = Function as a Service — serverless model; naplaćuje se po izvršavanju funkcije. Primjer: AWS Lambda.
43. RTO = ___
RTO = Recovery Time Objective — maksimalno prihvatljivo vrijeme oporavka sustava nakon incidenta.
44. RPO = ___
RPO = Recovery Point Objective — maksimalna prihvatljiva količina izgubljenih podataka (izražena u vremenu).
45. MTD = ___
MTD = Maximum Tolerable Downtime — apsolutni maksimum nedostupnosti koji organizacija može preživjeti. RTO + WRT ≤ MTD.
46. BIA = ___
BIA = Business Impact Analysis — procjena utjecaja incidenta na poslovne procese; identificira MEF i MTPD.
47. SLE = ___
SLE = Single Loss Expectancy — procjena financijskog gubitka od jednog incidenta. SLE = AV × EF.
48. ALE = ___
ALE = Annualized Loss Expectancy — godišnji očekivani gubitak. ALE = SLE × ARO.
49. ARO = ___
ARO = Annualized Rate of Occurrence — koliko puta godišnje se određeni incident može dogoditi.
50. MTBF = ___
MTBF = Mean Time Between Failures — prosječno vrijeme između kvarova; mjera pouzdanosti hardvera.
51. MTTR = ___
MTTR = Mean Time to Repair/Recover — prosječno vrijeme za popravak ili oporavak od kvara.
52. APT = ___
APT = Advanced Persistent Threat — sofisticirani, dugotrajni napad (najčešće sponzoriran od države).
53. IoC = ___
IoC = Indicator of Compromise — forenzički trag koji ukazuje na moguće kršenje sigurnosti (hash, IP, domena).
54. TTP = ___
TTP = Tactics, Techniques, and Procedures — opis načina rada napadača (koristi se u MITRE ATT&CK).
55. CVE = ___
CVE = Common Vulnerabilities and Exposures — standardizirani identifikatori ranjivosti (npr. CVE-2021-44228).
56. CVSS = ___
CVSS = Common Vulnerability Scoring System — standardizirani sustav bodovanja ozbiljnosti ranjivosti (0-10).
57. XSS = ___
XSS = Cross-Site Scripting — ubacivanje malicioznog JS koda u web stranicu koju pregledavaju drugi korisnici.
58. CSRF = ___
CSRF = Cross-Site Request Forgery — napad koji prisiljava autenticiranog korisnika da izvrši neželjenu radnju.
59. SSRF = ___
SSRF = Server-Side Request Forgery — napad gdje server šalje zahtjeve interno (prema metapodatkovnom servisu clouda i sl.).
60. GDPR = ___
GDPR = General Data Protection Regulation — EU uredba o zaštiti osobnih podataka. 72h za prijavu incidenta.
61. HIPAA = ___
HIPAA = Health Insurance Portability and Accountability Act — US zakon o zaštiti zdravstvenih podataka (PHI).
62. PCI DSS = ___
PCI DSS = Payment Card Industry Data Security Standard — standard zaštite podataka platnih kartica.
63. NIST = ___
NIST = National Institute of Standards and Technology — US agencija koja objavljuje sigurnosne standarde i SP 800 seriju.
64. SLA = ___
SLA = Service Level Agreement — ugovor koji definira razinu usluge (dostupnost, RTO, RPO) između pružatelja i klijenta.
65. MOU = ___
MOU = Memorandum of Understanding — neformalni sporazum o suradnji; nije pravno obvezujući kao ugovor.