《CSA GCR:CSA 数据安全词汇表(2024)(35页).pdf》由会员分享,可在线阅读,更多相关《CSA GCR:CSA 数据安全词汇表(2024)(35页).pdf(35页珍藏版)》请在三个皮匠报告上搜索。
1、 2024云安全联盟大中华区版权所有1 2024云安全联盟大中华区版权所有2数据安全工作组的官方网址是:https:/cloudsecurityalliance.org/research/working-groups/data-security/2024 云安全联盟大中华区保留所有权利。你可以在你的电脑上下载、储存、展示、查看及打印,或者访问云安全联盟大中华区官网(https:/www.c-)。须遵守以下:(a)本文只可作个人、信息获取、非商业用途;(b)本文内容不得篡改;(c)本文不得转发;(d)该商标、版权或其他声明不得删除。在遵循 中华人民共和国著作权法相关条款情况下合理使用本文内容,使
2、用时请注明引用于云安全联盟大中华区。2024云安全联盟大中华区版权所有3 2024云安全联盟大中华区版权所有4致谢致谢CSA 数据安全词汇表(CSAData Security Glossary)由 CSA 工作组专家编写,CSA 大中华区秘书处组织数据安全工作组专家进行翻译并在此基础上汇总添加了部分词汇。中文版翻译专家组中文版翻译专家组(排名不分先后):组长:组长:王安宇翻译组:审校组:研究协调员:感谢以下单位的支持与贡献:翻译组:审校组:研究协调员:感谢以下单位的支持与贡献:王曦光李春林鲁立张林成王彪王安宇姚凯郭鹏程王彪卜宋博卜宋博OPPO 广东移动通信有限公司北京天融信网络安全技术有限公司
3、新华三技术有限公司广州赛宝认证中心服务有限公司 2024云安全联盟大中华区版权所有5英文版本编写专家英文版本编写专家主要作者:贡献者:主要作者:贡献者:CSA 全球专家:全球专家:在此感谢以上专家。如译文有不妥当之处,敬请读者联系 CSAGCR 秘书处给予雅正!联系邮箱 researchc-;国际云安全联盟 CSA 公众号:Alex KaluzaOliver ForbesRocco AlfonzettiOnyeka IllohMichael RozaPan MaszynaPaola Garcia CardenasParth JamodkarSanjeewa FernandoClaire Leh
4、nertStephen Lumpe 2024云安全联盟大中华区版权所有6目标目标识别、定义和引用相关的数据安全术语,以帮助网络安全专业人员和从业人员更好地理解数据安全。基于CSA 云安全词汇表和其他来源,这份相关数据安全术语的汇编将作为数据安全工作组出版物的基础参考。过程过程 识别并按字母顺序列出与数据安全相关的术语 添加来自 CSA 词汇表、NIST 词汇表和其他公共来源的与数据安全相关和适用的术语 纳入并审核来自数据安全工作组成员建议的词汇定义 纳入并审核来自行业专家评审建议的词汇定义 最终确定定义和参考资料云安全词汇表:https:/cloudsecurityalliance.org/c
5、loud-security-glossary/数据安全术语表数据安全术语表术语术语定义访问控制列表定义访问控制列表(Access Control Lists,ACLs)定义授予主体在系统中对对象的访问或更改权限来源:企业架构参考指南 v2:CSA:技术解决方案服务(TSS)领域-信息服务 2024云安全联盟大中华区版权所有7对抗模拟对抗模拟(Adversarial Simulation)安全专家模拟专业黑客的网络威胁行为,对组织的信息技术或运营技术环境发动攻击的实践。利用真实攻击者的渗透入侵技术和组织内部安全堆栈的闭环反馈,对抗模拟练习有助于测试和提高对勒索软件和持久性威胁等攻击的网络防护能力
6、。来源:AON:对抗模拟匿名化数据匿名化数据(Anonymized Data)已经删除原始识别特征的个人身份信息(PII)数据来源:https:/www.secoda.co/glossary/anonymized-data应用程序监控应用程序监控(Application Monitoring)对应用程序相关事件收集的能力,包括登录、对敏感数据的访问、事务和管理活动。来源:企业架构参考指南 v2:CSA:业务运营支持服务(BOSS)域人工智能人工智能(Artificial Intelligence)一种基于机器的系统,能够针对一组人类已定义的目标,做出影响现实或虚拟环境的预测、建议或决策。人工智