יישומי מחשב הם שם כללי לכלים אשר נועדו למטרה ספציפית במחשב. הביטוי "אפליקציה" מתייחס ברוב המקרים לאלמנט פונקציונלי מסויים באתר אינטרנט, כגון "צור קשר", מנוע חיפוש וכן הלאה. שם כולל לבסיסי נתונים שתפקידם לרכז כתובות אייפי, כתובות דוא"ל או אתרי אינטרנט שנצפו מבצעים עבירת רשת כלשהי ולכן מומלץ שלא לתקשר עמם, למשל – כתובות IP שנצפו מפיצות ספאם, אתרים שמוכרים כמארחי קודים זדוניים וכו'. רצף הפעולות אשר מחשב מריץ בעת הפעלתו. למשל: טעינת מערכת ההפעלה. אופן בדיקה לקבצים אשר הגיעו ממקור אחר או עברו אירכוב, כדי לוודא שלא הושחתו או נפגמו. הבדיקה מתבצעת על בסיס השוואה עם קבצים דומים או מאותו מקור באמצעות אלגוריתמים קבועים מראש. (בתחום התכנות) תוכנית שקוראת קוד מקור ומתרגמת אותו לאובייקט. מידע רגיש הנמצא במיקום נגיש כגון הרשת, יש לאבטח באמצעות הצפנה. ההצפנה יכולה להתבצע באמצעות סיסמא או מפתח מסויים שרק לבעלי ההרשאות יש נגישות אליהם. פרמטר המצביע על האותנטיות של הקובץ ועל מהימנותו. הבדיקה מתבצעת באמצעות Checksum. תוכנה או שרת המשמש לניטור וחסימת תעבורה ברשת. באמצעות חומת אש ניתן לאתר פריצות ברשת, כמו גם להחיל כללים שיחסמו את הגישה ממחשבים שאינם בתוך הרשת המוגנת ע"י חומת האש או בכיוון ההפוך- מן הרשת החוצה. שם כולל לביצוע פעולות מנע אבטחתיות על שרת, אתר או מחשב מסויים. הקשחה מתבצעת באמצעות ניטרול פרצות אבטחה ידועות, התקנת תוכנות אבטחה וכן הלאה. שורת קוד בדף אינטרנט שטוענת אתר אינטרנט אחר. ניתן לנצל אופציה זו כדי להטעין קוד זדוני בתוך אתרים תמימים, או אפילו להחדיר באמצעות הקוד סוס טרוייאני. תוכנות ניטור מספקות לוג (יומן) על התעבורה שנקלטה, גם אם לא נחסמה. לוג כזה מכיל, ברוב המקרים, הרבה מאוד מידע המוגש באופן מסורבל ובלתי קריא. לשם פענוח הלוג ניתן להשתמש בתוכנות ייעודיות שמטרתן לפענחו ולהגיש למשתמש רק את המידע הרלוונטי מתוך הלוג. לכל מערכת ניטור יש "יומן" המדווח על התעבורה בה. רוב סוגי הלוגים דורשים ניהול של הלוג כדי שיהיה אפשר לשלוף ולפענח את המידע הרלוונטי מתוך שלל המידע שהלוג אסף. תוכנה או קוד שתוכננו לגרימת נזק למחשבו של הגולש. ברוב המקרים הרושעה תאוחסן בדף אינטרנט ותתקין עצמה אוטומטית עם הכניסה לעמוד. כלל הפעולות שניתן לבצע על מחשב, שרת או רשת מחשבים בכדי לבחון את התעבורה בהם. ניטור יסייע בידינו לאתר חריגות ופרצות אבטחה ברשת. פרוטוקול המאפשר גישה לקבצים המאוחסנים על מחשבים ברשת מבלי להזדקק לשרת קבצים ומבלי להפריע את פעולתו של המחשב ממנו נשאבים הקבצים בזמן נתון. פקודות במערכות הפעלה שמטרתן לסייע למשתמש / מתכנת לבחון שימושים או נגישות ברשת, כגון ping ,nslookup וכיוב' מבחן שעובר שרת או אתר אינטרנט כדי לאתר עליו פרצות ורגישויות אבטחה נפוצות, במטרה לנטרלן ולהקשיח את רמת האבטחה שלו. בתחום ההרשאות, כאשר משתמש מסויים מקבל תעדוף הוא יכול לבצע פעולות שהמערכת אינה מאפשרת לכל משתמש, כגון שיתוף קבצים, יצירת תיקיות וכיוב'. שיטת פגיעה בדפי אינטרנט באמצעות השתלת קוד PHP. דפי אינטרנט שאינם מאובטחים מאפשרים למשתמש מרוחק לשתול בהם קטע קוד שעלול לגרום בהם נזק לגולש באתר. תוכנית זדונית המופעלת מיד עם העלאת מערכת ההפעלה במחשב הנפגע, או אפילו קצת לפניה. ברוב המקרים, פרצה זו מאפשרת ביצוע פעולות במערכת ההפעלה כגון התקנת קבצים, יצירת משתמשים ואפילו שליטה מרחוק. קשה לאתר פרצת אבטחה זו והיא ייחודית למערכות הפעלה לינוקסיות. |