Ordlista

Stärk din kunskap om molnsäkerhet. Vår ordlista ger tydliga definitioner för viktiga CNAPP-, säkerhetshållnings- och molnnativa säkerhetstermer för att hjälpa dig navigera modern applikationsskydd.

A

Alert Fatigue

Larmtrötthet är vad som händer när säkerhets- eller driftteam översvämmas med larm varje dag. Med tiden blir människor trötta, stressade och börjar ignorera dem.

API Security

API-säkerhet är processen att skydda API:er, de delar av modern mjukvara som låter applikationer kommunicera, från obehörig åtkomst, missbruk eller attacker.

API Security Testing

API-säkerhetstestning hittar och åtgärdar sårbarheter som trasig autentisering eller dataläckor i API:er, vilket är viktigt för att skydda moderna appar och känslig data.

Application Security

Applikationssäkerhet är praxis att skydda programvara från sårbarheter och attacker genom hela SDLC. Lär dig dess betydelse, vanliga hot och livscykelmetoder för att säkra moderna applikationer i moln- och containermiljöer.

Application Security Assessment

En applikationssäkerhetsbedömning är processen att identifiera och åtgärda sårbarheter i mjukvara. Lär dig dess mål, komponenter, vanliga verktyg och utmaningar för att skydda applikationer från cyberhot.

Application Security Life Cycle

Livscykeln för applikationssäkerhet integrerar säkerhet i varje fas av mjukvaruutvecklingen—från planering och design till implementering och underhåll. Lär dig dess stadier, bästa praxis och varför det är kritiskt för att skydda moderna applikationer.

Application Security Posture Management (ASPM)

Application Security Posture Management (ASPM) är en plattform som ger organisationer fullständig insyn och kontroll över sina applikationssäkerhetsrisker genom hela mjukvarans livscykel.

Application Security Testing

Application Security Testing (AST) innebär att kontrollera applikationer för svagheter som angripare kan utnyttja. Vanliga AST-metoder inkluderar SAST, DAST och IAST, som hjälper till att hålla mjukvaran säker i varje utvecklingsstadium.

C

CI Gating

CI Gating är en automatiserad "stoppa-linjen"-mekanism i utvecklingspipen. Den utvärderar kod mot säkerhets- och kvalitetsregler och blockerar alla commits som inte uppfyller kraven

CI/CD Pipeline

En CI/CD-pipeline är en automatiserad process för att ta kod från en utvecklares laptop och säkert leverera den till användare. Den bygger koden, testar den och distribuerar den utan att förlita sig på manuella steg.

CI/CD security

CI/CD-säkerhet är processen att integrera säkerhet i Continuous Integration och Continuous Deployment (CI/CD) pipeline, från commit till deployment

Cloud Security Posture Management (CSPM)

Cloud Security Posture Management (CSPM) är en säkerhetsmetod och verktygssats som kontinuerligt övervakar molnmiljön för att upptäcka och åtgärda felkonfigurationer, efterlevnadsöverträdelser och säkerhetsrisker på molnplattformar som AWS, Azure eller Google Cloud

Cloud-Native Application Protection Platform (CNAPP)

CNAPP (Cloud-Native Application Protection Platform) är en enhetlig säkerhetsmodell. Den kombinerar Cloud Security Posture Management (CSPM), Cloud Workload Protection (CWPP), Cloud Infrastructure Entitlement Management (CIEM) och Application Security Posture Management (ASPM).

Common Vulnerabilities and Exposures (CVE)

CVE står för Common Vulnerabilities and Exposures. Det är ett system som håller koll på cybersäkerhetsbrister som redan är kända för allmänheten.

Container Security

Containersäkerhet är processen att skydda containeriserade applikationer (som körs på Docker eller Kubernetes) under hela deras livscykel, från byggnad till körning.

CVSS (Common Vulnerability Scoring System)

CVSS är ett standardiserat sätt att beskriva hur allvarlig en säkerhetsbugg är. Det ger varje sårbarhet en poäng från 0 till 10 så att team vet vad de ska åtgärda först.

S

SBOM

SBOM är en detaljerad inventering av komponenter som utgör en mjukvara, inklusive tredjeparts- och öppen källkodsbibliotek samt ramverksversioner.

Secret Detection

Hemlighetsdetektion är processen att skanna kodbaser, CI/CD-pipelines och molnet för att identifiera exponerade hemligheter såsom API-nycklar, autentiseringsuppgifter, krypteringsnycklar eller tokens. Detta är avgörande eftersom angripare, såsom credential-stuffing-botar eller molnresurshijackare, kan utnyttja dessa exponerade hemligheter för att få obehörig åtkomst.

Security Remediation

Åtgärdande innebär att fixa eller ta bort svagheter i en organisations system för att göra dem säkra och minska risk.

Shift Left Security

Software Composition Analysis (SCA)

Software Composition Analysis (SCA) är en säkerhetsprocess som identifierar och hanterar risker i tredjepartsbibliotek som används inom applikationer

Software Development Life Cycle (SDLC)

Software Development Life Cycle, eller SDLC, är en process som hjälper utvecklingsteam att planera, designa, bygga, testa och lansera applikationer på ett organiserat sätt.

Software Supply Chain Security

Säkerhet i mjukvarans leveranskedja handlar om att hålla varje del, process och verktyg säkert genom hela mjukvaruutvecklingen, från första kodraden till slutlig distribution.

SQL Injection (SQLi)

SQL-injektion (SQLi) är en typ av attack där angripare matar in skadliga SQL-satser i inmatningsfält för att manipulera databasen.

SSDLC

SSDLC (Secure Software Development Life Cycle) är en förlängning av den traditionella SDLC som integrerar säkerhetsrutiner i varje steg av mjukvaruutvecklingen—design, kodning, testning, distribution och underhåll. Målet är att identifiera och åtgärda sårbarheter tidigt, vilket minskar kostsamma åtgärder och säkerställer mer säkra applikationer.

Static Application Security Testing (SAST)

SAST är en typ av applikationssäkerhetstestning som kontrollerar en applikations källkod (den ursprungliga koden skriven av utvecklare), beroenden (externa bibliotek eller paket som koden är beroende av) eller binärer (kompilerad kod redo att köras) innan den körs.