Rečnik sajber pojmova

Pojmovi iz sajber bezbednosti objašnjeni razumljivim jezikom.

Objašnjenja najčešćih pojmova iz sajber bezbednosti, na razumljivom jeziku. Svaki pojam ima kratko objašnjenje i savet kako da se zaštitite.

APT grupa

Pretnja

advanced persistent threat, napredna trajna pretnja

Dobro organizovana, često državno povezana grupa napadača koja sprovodi dugotrajne, prikrivene napade na specifične mete (institucije, infrastrukturu, firme).

Kako se zaštititi

Slojevita odbrana, nadzor mreže, segmentacija, plan reagovanja na incidente, deljenje obaveštajnih podataka o pretnjama.

Backdoor

Pretnja

zadnja vrata

Skriveni ulaz u sistem koji napadaču omogućava da se vraća i pristupa mu kad poželi, zaobilazeći normalnu prijavu. Često ga ostavlja malware nakon prvog upada.

Kako se zaštititi

Redovne provere sistema, nadzor neuobičajenih konekcija, ponovna instalacija sistema nakon ozbiljnog incidenta.

Bekap

Zaštita

rezervna kopija, backup

Rezervna kopija podataka čuvana odvojeno, da biste mogli da povratite fajlove ako original bude izgubljen, oštećen ili zaključan ransomwareom.

Savet

Pravilo 3-2-1: tri kopije, na dva medija, jedna van lokacije/van mreže. Povremeno testirajte da bekap zaista radi.

Botnet

Pretnja

mreža zaraženih uređaja

Mreža zaraženih uređaja (računara, kamera, rutera) kojima napadač upravlja na daljinu - koristi ih za DDoS napade, slanje spama ili rudarenje kriptovaluta, često bez znanja vlasnika.

Kako se zaštititi

Ažurirati uređaje i menjati podrazumevane lozinke (posebno IoT), antivirus, nadzor neuobičajenog saobraćaja.

Brute force napad

Napad

napad grubom silom

Pokušaj probijanja lozinke automatskim isprobavanjem velikog broja kombinacija dok se ne pogodi prava. Slabe i kratke lozinke padaju brzo.

Kako se zaštititi

Duge i jedinstvene lozinke, dvofaktorska autentifikacija, ograničavanje broja pokušaja prijave, menadžer lozinki.

CERT

Pojam

computer emergency response team, tim za reagovanje

Tim za reagovanje na računarske incidente - državni ili organizacioni. Objavljuje upozorenja, prati pretnje i pomaže u odgovoru na napade.

Savet

Pratite obaveštenja nacionalnog CERT-a (u Srbiji i regionu) za pravovremena upozorenja o pretnjama.

Credential stuffing

Napad

punjenje akreditiva

Napadač uzima lozinke procurele iz jednog proboja i masovno ih isprobava na drugim servisima, računajući da ljudi koriste istu lozinku na više mesta.

Kako se zaštititi

Različita lozinka za svaki servis, menadžer lozinki, dvofaktorska autentifikacija.

Curenje podataka

Pretnja

data breach, proboj podataka

Neovlašćeni pristup i odnošenje poverljivih podataka - korisničkih naloga, lozinki, ličnih ili poslovnih informacija. Ukradeni podaci često završe na prodaju ili javno objavljeni.

Kako se zaštititi

Jedinstvene lozinke po servisu, dvofaktorska autentifikacija, praćenje da li su vaši podaci procurili, brza promena lozinki nakon incidenta.

CVE

Pojam

common vulnerabilities and exposures

Jedinstvena oznaka (npr. CVE-2026-12345) za konkretnu javno poznatu bezbednosnu ranjivost. Omogućava da svi govore o istoj rupi pod istim brojem.

Savet

Pratite CVE oznake za softver koji koristite i primenjujte zakrpe za one označene kao kritične.

CVSS

Pojam

common vulnerability scoring system, ocena ozbiljnosti

Standardna ocena ozbiljnosti ranjivosti, od 0 do 10. Što je broj veći, ranjivost je opasnija. Pomaže da se odredi šta zakrpiti prvo.

Savet

Prioritet dajte ranjivostima sa visokim CVSS skorom (7.0+), naročito ako se aktivno iskorišćavaju.

Dark web

Pojam

mračni veb, darknet

Deo interneta nedostupan običnim pregledačima, gde se pristupa preko posebnih alata. Koristi se i legitimno, ali je i mesto gde se prodaju ukradeni podaci i alati za napade.

Savet

Za korisnike: pratite da li su vaši podaci procureli na dark web; ne pokušavajte pristup bez znanja o rizicima.

DDoS napad

Napad

distribuirani napad uskraćivanja usluge

Napad u kojem se sajt ili servis preplavi ogromnim brojem lažnih zahteva sa mnogo uređaja istovremeno, dok ne prestane da radi za prave korisnike.

Kako se zaštititi

Zaštita na nivou provajdera (anti-DDoS servisi, npr. Cloudflare), nadzor saobraćaja, plan reagovanja.

EDR

Zaštita

endpoint detection and response

Napredna zaštita uređaja koja ne samo da blokira poznate pretnje (kao klasičan antivirus) nego i prati sumnjivo ponašanje, beleži ga i omogućava brzu reakciju.

Savet

Za firme: EDR na svim uređajima, centralni nadzor, definisan plan reagovanja na upozorenja.

Eksploit

Pretnja

exploit

Kod ili tehnika koja iskorišćava konkretnu ranjivost u softveru da bi izvela neovlašćenu radnju - npr. preuzela kontrolu nad sistemom ili zaobišla zaštitu.

Kako se zaštititi

Redovno zakrpljivanje softvera, slojevita odbrana, uklanjanje nepotrebnih servisa.

Enkripcija

Zaštita

šifrovanje, kriptovanje

Pretvaranje podataka u oblik koji bez ispravnog ključa nikome ništa ne znači. Tako, čak i ako neko ukrade podatke, ne može da ih pročita.

Savet

Šifrujte osetljive diskove i bekape, koristite HTTPS sajtove, end-to-end šifrovane aplikacije za poruke.

Firewall

Zaštita

zaštitni zid, vatrozid

Brana između vaše mreže i interneta koja propušta dozvoljeni saobraćaj a blokira sumnjiv ili neovlašćen. Može biti softverski (na uređaju) ili hardverski (na mreži).

Savet

Držite firewall uključen, ograničite otvorene portove na najnužnije, redovno proveravajte pravila.

Infostealer

Pretnja

kradljivac informacija

Vrsta malvera specijalizovana za krađu osetljivih podataka - lozinki sačuvanih u pregledaču, kolačića, kripto novčanika, pristupnih tokena.

Kako se zaštititi

Ne čuvati lozinke u pregledaču bez zaštite, koristiti menadžer lozinki, dvofaktorska autentifikacija, redovno skeniranje sistema.

IoT

Pojam

internet of things, internet stvari

Svakodnevni uređaji povezani na internet - kamere, ruteri, pametni satovi, senzori. Često su slabo zaštićeni i postaju laka meta ili deo botneta.

Savet

Promenite podrazumevane lozinke, ažurirajte firmware, odvojite IoT uređaje na zasebnu mrežu od važnih.

Kriptovaluta

Pojam

cryptocurrency, kripto

Digitalni novac (Bitcoin, Ethereum...) koji se zbog teže sledljivosti često traži kao otkup kod ransomwarea ili koristi u sajber kriminalu.

Savet

Ako koristite kripto: hardverski novčanik, dvofaktorska autentifikacija na berzama, oprez sa prevarama i lažnim 'investicijama'.

Malware

Pretnja

malver, zlonamerni softver

Opšti naziv za svaki zlonamerni softver - viruse, trojance, špijunske programe, ransomware. Cilj mu je da ošteti sistem, ukrade podatke ili preuzme kontrolu nad uređajem.

Kako se zaštititi

Antivirus/EDR rešenje, ažuriran sistem, izbegavanje sumnjivih priloga i piratskog softvera, ograničena prava korisnika.

Man-in-the-middle

Napad

MITM, napad posrednika

Napadač se nečujno umetne između vas i servisa sa kojim komunicirate, pa može da prisluškuje ili menja saobraćaj - npr. na nezaštićenoj javnoj Wi-Fi mreži.

Kako se zaštititi

Koristiti HTTPS sajtove, izbegavati osetljive radnje na javnom Wi-Fi-ju, VPN, proveravati sertifikate.

Menadžer lozinki

Zaštita

password manager

Aplikacija koja bezbedno čuva sve vaše lozinke iza jedne glavne lozinke i može da generiše jake, jedinstvene lozinke za svaki servis - pa ne morate da ih pamtite.

Savet

Koristite proveren menadžer, postavite jaku glavnu lozinku i uključite MFA na samom menadžeru.

MFA

Zaštita

dvofaktorska autentifikacija, 2FA, višefaktorska

Dodatni sloj prijave pored lozinke - npr. kod sa telefona ili aplikacije. I ako neko sazna vašu lozinku, ne može da uđe bez tog drugog faktora.

Savet

Uključite MFA na svim važnim nalozima (mejl, banka, društvene mreže). Aplikacija (Authenticator) je sigurnija od SMS koda.

Napad na lanac snabdevanja

Napad

supply chain attack

Umesto da napadne metu direktno, napadač kompromituje dobavljača ili softversku komponentu kojoj meta veruje (biblioteka, ažuriranje), pa se zlonamerni kod proširi na sve korisnike.

Kako se zaštititi

Provera porekla softverskih komponenti, ograničavanje automatskih instalacija, nadzor zavisnosti, princip najmanjih privilegija.

Patch Tuesday

Pojam

utorak zakrpa

Drugi utorak u mesecu, kada Microsoft (i drugi) redovno objavljuju bezbednosne zakrpe. Napadači često prate šta je zakrpljeno da bi gađali one koji još nisu ažurirali.

Savet

Primenite ažuriranja ubrzo nakon objave, ne odlažite - prozor između zakrpe i napada je kratak.

Phishing

Napad

fišing, krađa identiteta

Prevara u kojoj se napadač lažno predstavlja (kao banka, kolega, servis) da bi vas naveo da otkrijete lozinku, kliknete na zaražen link ili pošaljete novac. Najčešće stiže mejlom ili porukom.

Kako se zaštititi

Proveriti adresu pošiljaoca, ne klikati na linkove iz nezatraženih poruka, uključiti dvofaktorsku autentifikaciju, prijaviti sumnjive mejlove.

Ransomware

Napad

ransomver, ucenjivacki softver

Maliciozni softver koji zaključava ili šifruje fajlove na uređaju i traži otkup (najčešće u kriptovaluti) da bi ih otključao. Često ulazi kroz phishing mejl ili nezakrpljen sistem.

Kako se zaštititi

Redovni bekapi van mreže, ažuriranje sistema, obuka zaposlenih za prepoznavanje phishinga, ograničavanje administratorskih prava.

RCE

Pretnja

remote code execution, daljinsko izvršavanje koda

Najopasnija vrsta ranjivosti - omogućava napadaču da pokrene svoj kod na tuđem sistemu sa udaljene lokacije, često bez ikakve prijave. Praktično preuzimanje kontrole.

Kako se zaštititi

Hitno primenjivati zakrpe, ograničiti pristup servisima sa interneta, segmentacija mreže, nadzor.

Smishing

Napad

SMS phishing

Phishing preko SMS poruka - lažna poruka (od 'banke', 'pošte', 'kurirske službe') sa linkom koji vodi na lažni sajt ili traži podatke.

Kako se zaštititi

Ne klikati na linkove iz SMS-a, proveriti direktno na zvaničnom sajtu/aplikaciji, ne deliti kodove i lozinke porukom.

Socijalni inženjering

Napad

social engineering, manipulacija

Manipulacija ljudima da bi otkrili poverljive podatke ili uradili nešto što ugrožava bezbednost - pozivom, porukom, lažnim autoritetom. Cilja čoveka, ne tehnologiju.

Kako se zaštititi

Obuka zaposlenih, jasne procedure za proveru identiteta, zdrava sumnja prema hitnim i neuobičajenim zahtevima.

Spear phishing

Napad

ciljani fišing

Precizno usmeren phishing na konkretnu osobu ili firmu, sa porukom prilagođenom žrtvi (ime, pozicija, stvarni projekti) da bi delovala uverljivije od masovnog phishinga.

Kako se zaštititi

Dodatni oprez sa porukama koje traže hitnu akciju ili uplatu, provera neuobičajenih zahteva drugim kanalom (telefon), dvofaktorska autentifikacija.

Spyware

Pretnja

špijunski softver

Softver koji tajno prati šta radite na uređaju - beleži lozinke, poruke, posećene sajtove - i šalje to napadaču, bez vašeg znanja.

Kako se zaštititi

Antivirus/anti-spyware, oprez pri instalaciji aplikacija (dozvole), ažuriranje sistema, izbegavanje sumnjivih sajtova.

SQL injekcija

Napad

SQLi

Napad na veb aplikaciju u kojem se kroz polja za unos ubacuju zlonamerne baze-podataka komande, pa napadač čita ili menja podatke u bazi koji mu ne pripadaju.

Kako se zaštititi

Pravilno programiranje (parametrizovani upiti), validacija unosa, redovne bezbednosne provere aplikacija.

Trojanac

Pretnja

trojan, trojan horse

Maliciozni program prerušen u koristan ili bezopasan softver. Kad ga pokrenete, u pozadini radi štetu - krade podatke, otvara zadnja vrata napadaču ili instalira drugi malware.

Kako se zaštititi

Preuzimati softver samo sa zvaničnih izvora, ne otvarati neočekivane priloge, koristiti antivirus.

Upravljanje ranjivostima

Zaštita

vulnerability management

Sistematičan proces otkrivanja, ocenjivanja i otklanjanja ranjivosti u sistemima - pre nego što ih napadači iskoriste.

Savet

Redovno skeniranje, prioritizacija po ozbiljnosti, plan zakrpljivanja, evidencija svih uređaja i softvera.

Vishing

Napad

glasovni phishing, telefonska prevara

Prevara telefonom - napadač se predstavlja kao banka, podrška ili institucija da bi izvukao podatke, kodove ili naveo žrtvu na uplatu.

Kako se zaštititi

Ne deliti podatke i kodove telefonom, prekinuti i pozvati zvanični broj, sumnjati u hitne i preteće pozive.

VPN

Zaštita

virtuelna privatna mreža

Servis koji šifruje vašu internet vezu i sakriva pravu lokaciju, tako da treća lica (npr. na javnoj mreži) ne mogu lako da prate šta radite.

Savet

Koristite proveren VPN na javnim mrežama. Imajte na umu da VPN ne zamenjuje antivirus ni zdrav razum sa linkovima.

XSS

Napad

cross-site scripting

Ubacivanje zlonamernog koda u veb stranicu koji se onda izvršava u pregledaču drugih posetilaca - može da krade kolačiće, sesije ili preusmerava korisnike.

Kako se zaštititi

Pravilno programiranje (sanitizacija unosa i izlaza), Content Security Policy, ažuriranje veb platformi.

Zakrpa

Zaštita

patch, ispravka, ažuriranje

Ispravka koju proizvođač izdaje da zatvori bezbednosnu rupu ili grešku u softveru. Nezakrpljeni sistemi su među najčešćim putevima za upad.

Savet

Uključite automatska ažuriranja gde je moguće, prioritet dajte kritičnim bezbednosnim zakrpama, pratite obaveštenja proizvođača.

Zero-day ranjivost

Pretnja

0-day, nulti dan

Bezbednosna rupa u softveru koju proizvođač još nije otkrio ni zakrpio - pa za nju ne postoji zvanična ispravka. Napadači je iskorišćavaju pre nego što odbrana stigne da reaguje.

Kako se zaštititi

Brzo primenjivati zakrpe čim izađu, slojevita odbrana (EDR, segmentacija mreže), praćenje bezbednosnih obaveštenja.