Akronimi — Security+ SY0-701

Upiši puni naziv kratice. Prihvaća se sve dok je značenje točno (nije bitno velika/mala slova).

0 / 65
Riješi kviz da vidiš rezultat.

Autentifikacija i identitet

1. AAA = ___

AAA = Authentication, Authorization, Accounting — okvir za kontrolu pristupa mrežnim resursima.

2. MFA = ___

MFA = Multi-Factor Authentication — provjera identiteta s 2+ faktora (nešto što znaš, imaš, jesi).

3. SSO = ___

SSO = Single Sign-On — jedna prijava daje pristup svim sustavima.

4. IAM = ___

IAM = Identity and Access Management — upravljanje digitalnim identitetima i pravima pristupa.

5. PAM = ___

PAM = Privileged Access Management — kontrola i nadzor privilegiranih računa (admin, root).

6. PKI = ___

PKI = Public Key Infrastructure — sustav certifikata, CA-ova i ključeva za asimetričnu enkripciju.

7. SAML = ___

SAML = Security Assertion Markup Language — XML standard za federiranu autentifikaciju (SSO).

8. LDAP = ___

LDAP = Lightweight Directory Access Protocol — protokol za pristup imeničkim servisima (Active Directory).

Kriptografija

9. AES = ___

AES = Advanced Encryption Standard — simetrični blok-šifrar, ključevi 128/192/256 bita. Najkorišteniji danas.

10. RSA = ___

RSA = Rivest-Shamir-Adleman — asimetrični algoritam baziran na faktorizaciji prostih brojeva.

11. SHA = ___

SHA = Secure Hash Algorithm — kriptografska hash funkcija (SHA-256, SHA-3). MD5 je zastario.

12. TPM = ___

TPM = Trusted Platform Module — čip na matičnoj ploči za pohranu kriptografskih ključeva (BitLocker).

13. HSM = ___

HSM = Hardware Security Module — namjenski HW uređaj za sigurnu pohranu i upravljanje kriptografskim ključevima.

14. ECC = ___

ECC = Elliptic Curve Cryptography — asimetrična enkripcija s kraćim ključevima iste snage (učinkovitija od RSA).

15. PFS = ___

PFS = Perfect Forward Secrecy — svaka sesija koristi novi privremeni ključ, kompromitacija jednog ne ugrožava ostale.

Mreža i protokoli

16. SSH = ___

SSH = Secure Shell — kriptirani protokol za udaljeni pristup (port 22). Zamjenjuje Telnet.

17. TLS = ___

TLS = Transport Layer Security — nasljednik SSL-a, koristi se za HTTPS, SMTPS, IMAPS i dr.

18. VPN = ___

VPN = Virtual Private Network — šifriran tunel kroz javnu mrežu. Implementira se IPsec ili TLS-om.

19. DNS = ___

DNS = Domain Name System — prevodi domenska imena u IP adrese. Port 53 (UDP/TCP).

20. DHCP = ___

DHCP = Dynamic Host Configuration Protocol — automatski dodjeljuje IP adrese. Port 67 (server) / 68 (client).

21. SMTP = ___

SMTP = Simple Mail Transfer Protocol — slanje e-maila. Port 25 (relay), 587 (submission), 465 (SMTPS).

22. IMAP = ___

IMAP = Internet Message Access Protocol — pristup e-mailovima na serveru. Port 143 / 993 (IMAPS).

23. SNMP = ___

SNMP = Simple Network Management Protocol — nadzor mrežnih uređaja. Port 161 (upiti), 162 (trapovi).

24. NTP = ___

NTP = Network Time Protocol — sinkronizacija vremena. Port 123 (UDP). Važno za log korelaciju i Kerberos.

25. BGP = ___

BGP = Border Gateway Protocol — routing protokol između autonomnih sustava (ISP-ova). Port 179.

26. WAF = ___

WAF = Web Application Firewall — vatrozid koji filtrira HTTP/S promet i štiti od XSS, SQLi i sličnih napada.

27. NAC = ___

NAC = Network Access Control — provjera zdravlja uređaja prije dodjele mrežnog pristupa.

28. DMZ = ___

DMZ = Demilitarized Zone — mrežna zona između interneta i interne mreže za javne servere (web, mail).

29. SDN = ___

SDN = Software Defined Networking — odvaja control plane od data plane; centralizirani controller upravlja mrežom.

Sigurnosni alati i sustavi

30. IDS = ___

IDS = Intrusion Detection System — pasivno otkriva napade i generira upozorenja, ali ne blokira promet.

31. IPS = ___

IPS = Intrusion Prevention System — aktivno blokira napade (inline, za razliku od IDS-a koji je pasivan).

32. SIEM = ___

SIEM = Security Information and Event Management — centralizirana korelacija logova i sigurnosnih događaja.

33. SOAR = ___

SOAR = Security Orchestration, Automation and Response — automatizira IR playbooke; nadopunjuje SIEM.

34. EDR = ___

EDR = Endpoint Detection and Response — napredna zaštita endpointa s detekcijom, istragom i odgovorom.

35. XDR = ___

XDR = Extended Detection and Response — proširuje EDR na mrežu, cloud i email; korelira podatke s više izvora.

36. DLP = ___

DLP = Data Loss Prevention — sprečava neovlašteno izlaženje podataka (email, USB, cloud upload).

37. CASB = ___

CASB = Cloud Access Security Broker — posrednik između korisnika i cloud usluga koji primjenjuje DLP, autentifikaciju i enkripciju.

38. SOC = ___

SOC = Security Operations Center — tim koji nadzire, otkriva i odgovara na sigurnosne incidente 24/7.

Cloud i virtualizacija

39. IaaS = ___

IaaS = Infrastructure as a Service — cloud daje virtualni HW. Primjeri: AWS EC2, Azure VM.

40. PaaS = ___

PaaS = Platform as a Service — cloud daje platformu (OS + runtime). Primjeri: Heroku, Google App Engine.

41. SaaS = ___

SaaS = Software as a Service — gotova aplikacija u cloudu. Primjeri: Microsoft 365, Gmail, Salesforce.

42. FaaS = ___

FaaS = Function as a Service — serverless model; naplaćuje se po izvršavanju funkcije. Primjer: AWS Lambda.

Upravljanje rizicima i otpornost

43. RTO = ___

RTO = Recovery Time Objective — maksimalno prihvatljivo vrijeme oporavka sustava nakon incidenta.

44. RPO = ___

RPO = Recovery Point Objective — maksimalna prihvatljiva količina izgubljenih podataka (izražena u vremenu).

45. MTD = ___

MTD = Maximum Tolerable Downtime — apsolutni maksimum nedostupnosti koji organizacija može preživjeti. RTO + WRT ≤ MTD.

46. BIA = ___

BIA = Business Impact Analysis — procjena utjecaja incidenta na poslovne procese; identificira MEF i MTPD.

47. SLE = ___

SLE = Single Loss Expectancy — procjena financijskog gubitka od jednog incidenta. SLE = AV × EF.

48. ALE = ___

ALE = Annualized Loss Expectancy — godišnji očekivani gubitak. ALE = SLE × ARO.

49. ARO = ___

ARO = Annualized Rate of Occurrence — koliko puta godišnje se određeni incident može dogoditi.

50. MTBF = ___

MTBF = Mean Time Between Failures — prosječno vrijeme između kvarova; mjera pouzdanosti hardvera.

51. MTTR = ___

MTTR = Mean Time to Repair/Recover — prosječno vrijeme za popravak ili oporavak od kvara.

Napadi i incidenti

52. APT = ___

APT = Advanced Persistent Threat — sofisticirani, dugotrajni napad (najčešće sponzoriran od države).

53. IoC = ___

IoC = Indicator of Compromise — forenzički trag koji ukazuje na moguće kršenje sigurnosti (hash, IP, domena).

54. TTP = ___

TTP = Tactics, Techniques, and Procedures — opis načina rada napadača (koristi se u MITRE ATT&CK).

55. CVE = ___

CVE = Common Vulnerabilities and Exposures — standardizirani identifikatori ranjivosti (npr. CVE-2021-44228).

56. CVSS = ___

CVSS = Common Vulnerability Scoring System — standardizirani sustav bodovanja ozbiljnosti ranjivosti (0-10).

57. XSS = ___

XSS = Cross-Site Scripting — ubacivanje malicioznog JS koda u web stranicu koju pregledavaju drugi korisnici.

58. CSRF = ___

CSRF = Cross-Site Request Forgery — napad koji prisiljava autenticiranog korisnika da izvrši neželjenu radnju.

59. SSRF = ___

SSRF = Server-Side Request Forgery — napad gdje server šalje zahtjeve interno (prema metapodatkovnom servisu clouda i sl.).

Compliance i upravljanje

60. GDPR = ___

GDPR = General Data Protection Regulation — EU uredba o zaštiti osobnih podataka. 72h za prijavu incidenta.

61. HIPAA = ___

HIPAA = Health Insurance Portability and Accountability Act — US zakon o zaštiti zdravstvenih podataka (PHI).

62. PCI DSS = ___

PCI DSS = Payment Card Industry Data Security Standard — standard zaštite podataka platnih kartica.

63. NIST = ___

NIST = National Institute of Standards and Technology — US agencija koja objavljuje sigurnosne standarde i SP 800 seriju.

64. SLA = ___

SLA = Service Level Agreement — ugovor koji definira razinu usluge (dostupnost, RTO, RPO) između pružatelja i klijenta.

65. MOU = ___

MOU = Memorandum of Understanding — neformalni sporazum o suradnji; nije pravno obvezujući kao ugovor.

0 / 65
Riješi kviz da vidiš rezultat.