Rečnik sajber pojmova
Pojmovi iz sajber bezbednosti objašnjeni razumljivim jezikom.
Objašnjenja najčešćih pojmova iz sajber bezbednosti, na razumljivom jeziku. Svaki pojam ima kratko objašnjenje i savet kako da se zaštitite.
APT grupa
Pretnjaadvanced persistent threat, napredna trajna pretnja
Dobro organizovana, često državno povezana grupa napadača koja sprovodi dugotrajne, prikrivene napade na specifične mete (institucije, infrastrukturu, firme).
Slojevita odbrana, nadzor mreže, segmentacija, plan reagovanja na incidente, deljenje obaveštajnih podataka o pretnjama.
Backdoor
Pretnjazadnja vrata
Skriveni ulaz u sistem koji napadaču omogućava da se vraća i pristupa mu kad poželi, zaobilazeći normalnu prijavu. Često ga ostavlja malware nakon prvog upada.
Redovne provere sistema, nadzor neuobičajenih konekcija, ponovna instalacija sistema nakon ozbiljnog incidenta.
Bekap
Zaštitarezervna kopija, backup
Rezervna kopija podataka čuvana odvojeno, da biste mogli da povratite fajlove ako original bude izgubljen, oštećen ili zaključan ransomwareom.
Pravilo 3-2-1: tri kopije, na dva medija, jedna van lokacije/van mreže. Povremeno testirajte da bekap zaista radi.
Botnet
Pretnjamreža zaraženih uređaja
Mreža zaraženih uređaja (računara, kamera, rutera) kojima napadač upravlja na daljinu - koristi ih za DDoS napade, slanje spama ili rudarenje kriptovaluta, često bez znanja vlasnika.
Ažurirati uređaje i menjati podrazumevane lozinke (posebno IoT), antivirus, nadzor neuobičajenog saobraćaja.
Brute force napad
Napadnapad grubom silom
Pokušaj probijanja lozinke automatskim isprobavanjem velikog broja kombinacija dok se ne pogodi prava. Slabe i kratke lozinke padaju brzo.
Duge i jedinstvene lozinke, dvofaktorska autentifikacija, ograničavanje broja pokušaja prijave, menadžer lozinki.
CERT
Pojamcomputer emergency response team, tim za reagovanje
Tim za reagovanje na računarske incidente - državni ili organizacioni. Objavljuje upozorenja, prati pretnje i pomaže u odgovoru na napade.
Pratite obaveštenja nacionalnog CERT-a (u Srbiji i regionu) za pravovremena upozorenja o pretnjama.
Credential stuffing
Napadpunjenje akreditiva
Napadač uzima lozinke procurele iz jednog proboja i masovno ih isprobava na drugim servisima, računajući da ljudi koriste istu lozinku na više mesta.
Različita lozinka za svaki servis, menadžer lozinki, dvofaktorska autentifikacija.
Curenje podataka
Pretnjadata breach, proboj podataka
Neovlašćeni pristup i odnošenje poverljivih podataka - korisničkih naloga, lozinki, ličnih ili poslovnih informacija. Ukradeni podaci često završe na prodaju ili javno objavljeni.
Jedinstvene lozinke po servisu, dvofaktorska autentifikacija, praćenje da li su vaši podaci procurili, brza promena lozinki nakon incidenta.
CVE
Pojamcommon vulnerabilities and exposures
Jedinstvena oznaka (npr. CVE-2026-12345) za konkretnu javno poznatu bezbednosnu ranjivost. Omogućava da svi govore o istoj rupi pod istim brojem.
Pratite CVE oznake za softver koji koristite i primenjujte zakrpe za one označene kao kritične.
CVSS
Pojamcommon vulnerability scoring system, ocena ozbiljnosti
Standardna ocena ozbiljnosti ranjivosti, od 0 do 10. Što je broj veći, ranjivost je opasnija. Pomaže da se odredi šta zakrpiti prvo.
Prioritet dajte ranjivostima sa visokim CVSS skorom (7.0+), naročito ako se aktivno iskorišćavaju.
Dark web
Pojammračni veb, darknet
Deo interneta nedostupan običnim pregledačima, gde se pristupa preko posebnih alata. Koristi se i legitimno, ali je i mesto gde se prodaju ukradeni podaci i alati za napade.
Za korisnike: pratite da li su vaši podaci procureli na dark web; ne pokušavajte pristup bez znanja o rizicima.
DDoS napad
Napaddistribuirani napad uskraćivanja usluge
Napad u kojem se sajt ili servis preplavi ogromnim brojem lažnih zahteva sa mnogo uređaja istovremeno, dok ne prestane da radi za prave korisnike.
Zaštita na nivou provajdera (anti-DDoS servisi, npr. Cloudflare), nadzor saobraćaja, plan reagovanja.
EDR
Zaštitaendpoint detection and response
Napredna zaštita uređaja koja ne samo da blokira poznate pretnje (kao klasičan antivirus) nego i prati sumnjivo ponašanje, beleži ga i omogućava brzu reakciju.
Za firme: EDR na svim uređajima, centralni nadzor, definisan plan reagovanja na upozorenja.
Eksploit
Pretnjaexploit
Kod ili tehnika koja iskorišćava konkretnu ranjivost u softveru da bi izvela neovlašćenu radnju - npr. preuzela kontrolu nad sistemom ili zaobišla zaštitu.
Redovno zakrpljivanje softvera, slojevita odbrana, uklanjanje nepotrebnih servisa.
Enkripcija
Zaštitašifrovanje, kriptovanje
Pretvaranje podataka u oblik koji bez ispravnog ključa nikome ništa ne znači. Tako, čak i ako neko ukrade podatke, ne može da ih pročita.
Šifrujte osetljive diskove i bekape, koristite HTTPS sajtove, end-to-end šifrovane aplikacije za poruke.
Firewall
Zaštitazaštitni zid, vatrozid
Brana između vaše mreže i interneta koja propušta dozvoljeni saobraćaj a blokira sumnjiv ili neovlašćen. Može biti softverski (na uređaju) ili hardverski (na mreži).
Držite firewall uključen, ograničite otvorene portove na najnužnije, redovno proveravajte pravila.
Infostealer
Pretnjakradljivac informacija
Vrsta malvera specijalizovana za krađu osetljivih podataka - lozinki sačuvanih u pregledaču, kolačića, kripto novčanika, pristupnih tokena.
Ne čuvati lozinke u pregledaču bez zaštite, koristiti menadžer lozinki, dvofaktorska autentifikacija, redovno skeniranje sistema.
IoT
Pojaminternet of things, internet stvari
Svakodnevni uređaji povezani na internet - kamere, ruteri, pametni satovi, senzori. Često su slabo zaštićeni i postaju laka meta ili deo botneta.
Promenite podrazumevane lozinke, ažurirajte firmware, odvojite IoT uređaje na zasebnu mrežu od važnih.
Kriptovaluta
Pojamcryptocurrency, kripto
Digitalni novac (Bitcoin, Ethereum...) koji se zbog teže sledljivosti često traži kao otkup kod ransomwarea ili koristi u sajber kriminalu.
Ako koristite kripto: hardverski novčanik, dvofaktorska autentifikacija na berzama, oprez sa prevarama i lažnim 'investicijama'.
Malware
Pretnjamalver, zlonamerni softver
Opšti naziv za svaki zlonamerni softver - viruse, trojance, špijunske programe, ransomware. Cilj mu je da ošteti sistem, ukrade podatke ili preuzme kontrolu nad uređajem.
Antivirus/EDR rešenje, ažuriran sistem, izbegavanje sumnjivih priloga i piratskog softvera, ograničena prava korisnika.
Man-in-the-middle
NapadMITM, napad posrednika
Napadač se nečujno umetne između vas i servisa sa kojim komunicirate, pa može da prisluškuje ili menja saobraćaj - npr. na nezaštićenoj javnoj Wi-Fi mreži.
Koristiti HTTPS sajtove, izbegavati osetljive radnje na javnom Wi-Fi-ju, VPN, proveravati sertifikate.
Menadžer lozinki
Zaštitapassword manager
Aplikacija koja bezbedno čuva sve vaše lozinke iza jedne glavne lozinke i može da generiše jake, jedinstvene lozinke za svaki servis - pa ne morate da ih pamtite.
Koristite proveren menadžer, postavite jaku glavnu lozinku i uključite MFA na samom menadžeru.
MFA
Zaštitadvofaktorska autentifikacija, 2FA, višefaktorska
Dodatni sloj prijave pored lozinke - npr. kod sa telefona ili aplikacije. I ako neko sazna vašu lozinku, ne može da uđe bez tog drugog faktora.
Uključite MFA na svim važnim nalozima (mejl, banka, društvene mreže). Aplikacija (Authenticator) je sigurnija od SMS koda.
Napad na lanac snabdevanja
Napadsupply chain attack
Umesto da napadne metu direktno, napadač kompromituje dobavljača ili softversku komponentu kojoj meta veruje (biblioteka, ažuriranje), pa se zlonamerni kod proširi na sve korisnike.
Provera porekla softverskih komponenti, ograničavanje automatskih instalacija, nadzor zavisnosti, princip najmanjih privilegija.
Patch Tuesday
Pojamutorak zakrpa
Drugi utorak u mesecu, kada Microsoft (i drugi) redovno objavljuju bezbednosne zakrpe. Napadači često prate šta je zakrpljeno da bi gađali one koji još nisu ažurirali.
Primenite ažuriranja ubrzo nakon objave, ne odlažite - prozor između zakrpe i napada je kratak.
Phishing
Napadfišing, krađa identiteta
Prevara u kojoj se napadač lažno predstavlja (kao banka, kolega, servis) da bi vas naveo da otkrijete lozinku, kliknete na zaražen link ili pošaljete novac. Najčešće stiže mejlom ili porukom.
Proveriti adresu pošiljaoca, ne klikati na linkove iz nezatraženih poruka, uključiti dvofaktorsku autentifikaciju, prijaviti sumnjive mejlove.
Ransomware
Napadransomver, ucenjivacki softver
Maliciozni softver koji zaključava ili šifruje fajlove na uređaju i traži otkup (najčešće u kriptovaluti) da bi ih otključao. Često ulazi kroz phishing mejl ili nezakrpljen sistem.
Redovni bekapi van mreže, ažuriranje sistema, obuka zaposlenih za prepoznavanje phishinga, ograničavanje administratorskih prava.
RCE
Pretnjaremote code execution, daljinsko izvršavanje koda
Najopasnija vrsta ranjivosti - omogućava napadaču da pokrene svoj kod na tuđem sistemu sa udaljene lokacije, često bez ikakve prijave. Praktično preuzimanje kontrole.
Hitno primenjivati zakrpe, ograničiti pristup servisima sa interneta, segmentacija mreže, nadzor.
Smishing
NapadSMS phishing
Phishing preko SMS poruka - lažna poruka (od 'banke', 'pošte', 'kurirske službe') sa linkom koji vodi na lažni sajt ili traži podatke.
Ne klikati na linkove iz SMS-a, proveriti direktno na zvaničnom sajtu/aplikaciji, ne deliti kodove i lozinke porukom.
Socijalni inženjering
Napadsocial engineering, manipulacija
Manipulacija ljudima da bi otkrili poverljive podatke ili uradili nešto što ugrožava bezbednost - pozivom, porukom, lažnim autoritetom. Cilja čoveka, ne tehnologiju.
Obuka zaposlenih, jasne procedure za proveru identiteta, zdrava sumnja prema hitnim i neuobičajenim zahtevima.
Spear phishing
Napadciljani fišing
Precizno usmeren phishing na konkretnu osobu ili firmu, sa porukom prilagođenom žrtvi (ime, pozicija, stvarni projekti) da bi delovala uverljivije od masovnog phishinga.
Dodatni oprez sa porukama koje traže hitnu akciju ili uplatu, provera neuobičajenih zahteva drugim kanalom (telefon), dvofaktorska autentifikacija.
Spyware
Pretnjašpijunski softver
Softver koji tajno prati šta radite na uređaju - beleži lozinke, poruke, posećene sajtove - i šalje to napadaču, bez vašeg znanja.
Antivirus/anti-spyware, oprez pri instalaciji aplikacija (dozvole), ažuriranje sistema, izbegavanje sumnjivih sajtova.
SQL injekcija
NapadSQLi
Napad na veb aplikaciju u kojem se kroz polja za unos ubacuju zlonamerne baze-podataka komande, pa napadač čita ili menja podatke u bazi koji mu ne pripadaju.
Pravilno programiranje (parametrizovani upiti), validacija unosa, redovne bezbednosne provere aplikacija.
Trojanac
Pretnjatrojan, trojan horse
Maliciozni program prerušen u koristan ili bezopasan softver. Kad ga pokrenete, u pozadini radi štetu - krade podatke, otvara zadnja vrata napadaču ili instalira drugi malware.
Preuzimati softver samo sa zvaničnih izvora, ne otvarati neočekivane priloge, koristiti antivirus.
Upravljanje ranjivostima
Zaštitavulnerability management
Sistematičan proces otkrivanja, ocenjivanja i otklanjanja ranjivosti u sistemima - pre nego što ih napadači iskoriste.
Redovno skeniranje, prioritizacija po ozbiljnosti, plan zakrpljivanja, evidencija svih uređaja i softvera.
Vishing
Napadglasovni phishing, telefonska prevara
Prevara telefonom - napadač se predstavlja kao banka, podrška ili institucija da bi izvukao podatke, kodove ili naveo žrtvu na uplatu.
Ne deliti podatke i kodove telefonom, prekinuti i pozvati zvanični broj, sumnjati u hitne i preteće pozive.
VPN
Zaštitavirtuelna privatna mreža
Servis koji šifruje vašu internet vezu i sakriva pravu lokaciju, tako da treća lica (npr. na javnoj mreži) ne mogu lako da prate šta radite.
Koristite proveren VPN na javnim mrežama. Imajte na umu da VPN ne zamenjuje antivirus ni zdrav razum sa linkovima.
XSS
Napadcross-site scripting
Ubacivanje zlonamernog koda u veb stranicu koji se onda izvršava u pregledaču drugih posetilaca - može da krade kolačiće, sesije ili preusmerava korisnike.
Pravilno programiranje (sanitizacija unosa i izlaza), Content Security Policy, ažuriranje veb platformi.
Zakrpa
Zaštitapatch, ispravka, ažuriranje
Ispravka koju proizvođač izdaje da zatvori bezbednosnu rupu ili grešku u softveru. Nezakrpljeni sistemi su među najčešćim putevima za upad.
Uključite automatska ažuriranja gde je moguće, prioritet dajte kritičnim bezbednosnim zakrpama, pratite obaveštenja proizvođača.
Zero-day ranjivost
Pretnja0-day, nulti dan
Bezbednosna rupa u softveru koju proizvođač još nije otkrio ni zakrpio - pa za nju ne postoji zvanična ispravka. Napadači je iskorišćavaju pre nego što odbrana stigne da reaguje.
Brzo primenjivati zakrpe čim izađu, slojevita odbrana (EDR, segmentacija mreže), praćenje bezbednosnih obaveštenja.