Ordliste

Styrk din cloud-sikkerhedsviden. Vores ordliste giver klare definitioner for vigtige CNAPP-, sikkerhedsholdning- og cloud-native sikkerhedstermer for at hjælpe dig med at navigere i moderne applikationsbeskyttelse.

A

Alert Fatigue

Alarmtræthed er det, der sker, når sikkerheds- eller operationsteam bliver oversvømmet med alarmer hver dag. Over tid bliver folk trætte, stressede og begynder at ignorere dem.

API Security

API-sikkerhed er processen med at beskytte API'er, de dele af moderne software, der lader applikationer kommunikere, mod uautoriseret adgang, misbrug eller angreb.

API Security Testing

API-sikkerhedstest finder og retter sårbarheder som brudt godkendelse eller datalækager i API'er, hvilket er essentielt for at beskytte moderne apps og følsomme data.

Application Security

Applikationssikkerhed er praksis med at beskytte software mod sårbarheder og angreb gennem hele SDLC. Lær om dens betydning, almindelige trusler og livscykluspraksis for at sikre moderne applikationer i sky- og container-miljøer.

Application Security Assessment

En applikationssikkerhedsvurdering er processen med at identificere og rette sårbarheder i software. Lær om dens mål, komponenter, almindelige værktøjer og udfordringer for at beskytte applikationer mod cybertrusler.

Application Security Life Cycle

Applikationssikkerhedens livscyklus integrerer sikkerhed i hver fase af softwareudviklingenfra planlægning og design til implementering og vedligeholdelse. Lær om dets faser, bedste praksis, og hvorfor det er kritisk for at beskytte moderne applikationer.

Application Security Posture Management (ASPM)

Application Security Posture Management (ASPM) er en platform, der giver organisationer komplet synlighed og kontrol over deres applikationssikkerhedsrisici gennem hele softwarelivscyklussen.

Application Security Testing

Application Security Testing (AST) betyder at kontrollere applikationer for svagheder, som angribere kunne udnytte. Almindelige AST-metoder inkluderer SAST, DAST og IAST, som hjælper med at holde software sikker på hvert trin af udviklingen.

C

CI Gating

CI Gating er en automatiseret "stop-the-line" mekanisme i udviklingspipeline. Den evaluerer kode mod sikkerheds- og kvalitetsstandarder og blokerer enhver commit, der ikke opfylder kravene

CI/CD Pipeline

En CI/CD-pipeline er en automatiseret proces til at tage kode fra en udviklers laptop og sikkert sende den til brugere. Den bygger koden, tester den og implementerer den uden at stole på manuelle trin.

CI/CD security

CI/CD-sikkerhed er processen med at integrere sikkerhed i Continuous Integration og Continuous Deployment (CI/CD) pipeline, fra commit til deployment

Cloud Security Posture Management (CSPM)

Cloud Security Posture Management (CSPM) er en sikkerhedsmetode og værktøjssæt, der kontinuerligt overvåger cloud-miljøet for at opdage og rette fejlkonfigurationer, overtrædelser af overholdelse og sikkerhedsrisici på cloud-platforme som AWS, Azure eller Google Cloud

Cloud-Native Application Protection Platform (CNAPP)

CNAPP (Cloud-Native Application Protection Platform) er en samlet sikkerhedsmodel. Den kombinerer Cloud Security Posture Management (CSPM), Cloud Workload Protection (CWPP), Cloud Infrastructure Entitlement Management (CIEM) og Application Security Posture Management (ASPM).

Common Vulnerabilities and Exposures (CVE)

CVE står for Common Vulnerabilities and Exposures. Det er et system, der holder styr på cybersikkerhedssårbarheder, der allerede er kendt for offentligheden.

Container Security

Container sikkerhed er processen med at beskytte containeriserede applikationer (der kører på Docker eller Kubernetes) gennem hele deres livscyklus, fra bygning til kørsel.

CVSS (Common Vulnerability Scoring System)

CVSS er en standard måde at angive, hvor alvorlig en sikkerhedsfejl er. Den giver hver sårbarhed en score fra 0 til 10, så teams ved, hvad der skal rettes først.

S

SBOM

SBOM er en detaljeret inventarliste over komponenter, der udgør en software, inklusive tredjeparts- og open-source-biblioteker samt framework-versioner.

Secret Detection

Hemmelighedsdetektion er processen med at scanne kodebaser, CI/CD-pipelines og skyen for at identificere eksponerede hemmeligheder såsom API-nøgler, legitimationsoplysninger, krypteringsnøgler eller tokens. Dette er afgørende, fordi angribere, såsom credential-stuffing bots eller skyressourcekaprere, kan udnytte disse eksponerede hemmeligheder til at få uautoriseret adgang.

Security Remediation

Afhjælpning betyder at rette eller fjerne svagheder i en organisations systemer for at gøre dem sikre og reducere risiko.

Shift Left Security

Software Composition Analysis (SCA)

Software Composition Analysis (SCA) er en sikkerhedsproces, der identificerer og håndterer risici i tredjepartsbiblioteker, der anvendes i applikationer.

Software Development Life Cycle (SDLC)

Softwareudviklingslivscyklussen, eller SDLC, er en proces, der hjælper udviklingsteams med at planlægge, designe, bygge, teste og lancere applikationer på en organiseret måde.

Software Supply Chain Security

Softwareforsyningskædesikkerhed handler om at holde hver del, proces og værktøj sikkert gennem hele softwareudviklingen, fra den første kodelinje til den endelige implementering.

SQL Injection (SQLi)

SQL Injection (SQLi) er en type angreb, hvor angribere indtaster skadelige SQL-udsagn i inputfeltet for at manipulere databasen.

SSDLC

SSDLC (Secure Software Development Life Cycle) er en udvidelse af den traditionelle SDLC, der integrerer sikkerhedspraksis i hver fase af softwareudviklingen—design, kodning, testning, implementering og vedligeholdelse. Målet er at identificere og adressere sårbarheder tidligt, reducere dyre rettelser og sikre mere sikre applikationer.

Static Application Security Testing (SAST)

SAST er en type applikationssikkerhedstest, der kontrollerer en applikations kildekode (den oprindelige kode skrevet af udviklere), afhængigheder (eksterne biblioteker eller pakker, som koden er afhængig af) eller binære filer (kompileret kode klar til at køre), før den kører.