Testy bezpieczeństwa

Testy bezpieczeństwa: ataki, zagrożenia, podatności i słownictwo ISTQB Advanced Security Tester.

Translations

Terms in this topic (179 in Polski)

Analiza Dynamiczna
Proces oceny modułu lub systemu oparty na jego zachowaniu podczas wykonania.
Analiza Przyczyny Podstawowej
Technika analizy zorientowana na identyfikację podstawowych przyczyn defektów. Przez wprowadzenie ukierunkowanych miar na podstawowe przyczyny defektów ma się …
Analiza Ryzyka
Całkowity proces identyfikacji ryzyk i ich oceny.
Analiza Statyczna
Proces oceny modułu lub systemu bez jego wykonywania, oparty na jego formie, strukturze, zawartości lub dokumentacji.
Analiza Testów
Czynność polegająca na identyfikowaniu warunków testowych w wyniku analizy podstawy testów.
Analizator
Narzędzie wykonujące analizę statyczną.
Anti-Malware
Oprogramowanie używane do wykrywania i niszczenia złośliwego oprogramowania (malware).
Architekt Testów
(1) Osoba, która definiuje zalecenia i kierunki strategiczne dla organizacji testów i jej związków z innymi dziedzinami. (2) Osoba która definiuje sposób, w …
Atak "Człowiek Pośrodku"
Przechwycenie, naśladowanie lub modyfikowanie oraz następnie przesłanie wiadomości (np. transakcji kartą kredytową) przez stronę trzecią w ten sposób, że …
Atak Na Zabezpieczenia
Próba uzyskania nieautoryzowanego dostępu do modułu lub systemu, zasobów, informacji lub próba naruszenia integralności systemu.
Atakujący
Osoba lub proces, który ma zamiar mieć dostęp do danych, funkcji lub innych zastrzeżonych obszarów systemu bez autoryzacji, potencjalnie ze złośliwą intencją.
Audyt
Niezależne badanie produktu pracy, procesu lub zestawu procesów wykonywane przez stronę trzecią, mające na celu ocenę zgodności ze specyfikacjami, standardami, …
Audyt Zabezpieczeń
Audyt sprawdzający procesy zabezpieczeń oraz infrastrukturę w organizacji.
Autoryzacja
Zgoda udzielana użytkownikowi lub procesowi do dostępu do zasobów.
Awaria
Zdarzenie, w którym moduł lub system nie wykonuje wymaganej funkcji w określonym zakresie.
Blokada Usług
Atak na zabezpieczenia, mający na celu przeładowanie systemu żądaniami tak, by uprawnione żądania nie mogły być obsługiwane.(od ang. DoS Denial of Service)
Botnet
Sieć zaatakowanych komputerów, zwanych botami lub robotami, sterowana przez osoby trzecie i używana do przesyłania zagrożeń lub spamu lub do przeprowadzania …
Błąd
Działanie człowieka powodujące powstanie nieprawidłowego rezultatu.
Cel Testu
Przyczyna lub powód testowania.
Cross-Site Scripting
Atak, który pozwala atakującemu na wstrzykniecie złośliwego kodu w czyjąś dotychczas bezpieczną stronę internetową.
Cykl Wytwarzania Oprogramowania
Czynności wykonywane na każdym etapie wytwarzania oprogramowania oraz układ ich wzajemnych relacji logicznych i chronologicznych. (SDLC - od ang. software …
Cykl Życia Oprogramowania
Okres czasu rozpoczynający się, kiedy pojawi się pomysł na oprogramowanie i kończący się, gdy oprogramowanie nie jest już dostępne do użytku. Zazwyczaj cykl …
Dane Testowe
Dane niezbędne do wykonania testów.
Debugowanie
Proces wyszukiwania, analizowania i usuwania przyczyn awarii w module lub systemie.
Decyzja
Typ instrukcji, w którym wybór między dwoma lub więcej możliwymi wynikami skutkuje wykonaniem określonego zestawu działań.
Defekt
Niedoskonałość lub wada produktu pracy, polegająca na niespełnieniu wymagań.
Diagram Przepływu Sterowania
Graf skierowany przedstawiający wszystkie możliwe przebiegi sterowania w module lub systemie.
Dokładność
Stopień, w jakim moduł lub system zapewnia prawidłowe wyniki z wymaganą precyzją.
Efektywność
Stopień wykorzystania zasobów w stosunku do osiąganych wyników.
Efinicja Ukończenia
Zbiór warunków definiujących kiedy można oficjalnie uznać określone zadanie za ukończone.
Eksponowanie Ryzyka
Jakościowa lub ilościowa miara ryzyka zdefiniowana przez wpływ i prawdopodobieństwo.
Etyczny Haker
Tester zabezpieczeń używający technik hakerskich.
Firewall
Moduł lub zbiór modułów, które kontrolują ruch sieciowy - wchodzący i wychodzący - zgodnie z określonymi z góry zasadami bezpieczeństwa.
Funkcjonalność
Stopień, w jakim moduł lub system zapewnia funkcje spełniające określone i domyślne potrzeby, gdy jest używany w określonych warunkach.
Fuzzing
Technika testowania oprogramowania używana do wykrywania zagrożeń zabezpieczeń przez wprowadzanie bardzo dużej liczby losowych danych, zwanych "fuzz" (ang. …
Gałęzi Pokrycie
Pokrycie gałęzi.
Graficzny Interfejs Użytkownika
Rodzaj interfejsu, który umożliwia użytkownikom interakcję z komponentem lub systemem za pomocą graficznych ikon i wizualnych wskaźników. (GUI od ang. Graphical …
Głoszenie Incydentu
Dokumentacja wystąpienia, charakteru i statusu incydentu.
Haker
Osoba lub organizacja aktywnie zaangażowana w ataki na zabezpieczenia, na ogół z intencją szkodzenia. .
Haszowanie
Transformacja zmiennej znakowej o zmiennej długości do na ogół krótszej, o stałej długości lub na klucz. Zhaszowane wartości, hasze, są często używane przy …
Heurystyka
Ogólnie rozpoznawalna praktyczna zasada wspomagająca osiągnięcie celu.
Identyfikacja Ryzyka
Proces znajdowania, rozpoznawania i opisywania ryzyka.
Implementacja Testów
Czynność polegająca na przygotowaniu testaliów potrzebnych do wykonania testów, oparta na analizie i projektowaniu testów.
Incydent
Każde zdarzenie wymagające zbadania.
Informatyka Śledcza
Praktyka określająca dlaczego atak na zabezpieczenia się powiódł i oceniająca wyrządzone szkody.
Inspekcja
Typ formalnego przeglądu przeprowadzanego w celu identyfikacji problemów w produkcie prac, dostarczający dane pomiarowe pozwalające na ulepszenie procesu …
Instrukcja
Element języka programowania, który jest zwykle najmniejszą niepodzielną jednostką wykonania.
Instrukcja Wykonywalna
Wyrażenie w kodzie źródłowym, które po tłumaczeniu na kod binarny będzie wykonywane w sposób proceduralny.
Integralność
Stopień w jakim moduł lub system zapobiega nieautoryzowanemu dostępowi oraz modyfikacji modułu, systemu lub danych.
Interfejs Programistyczny Aplikacji
Rodzaj interfejsu, w którym moduły lub systemy wymieniają informacje o określonej formalnej strukturze. (API - akronim od ang. Application Programing …
Interfejs Użytkownika
Wszystkie moduły systemu, które dostarczają informacji i nadzorują użytkownika, by zrealizować określone zadania systemu.
Inżynieria Społeczna
Systematyczna ocena procesu pozyskiwania, dostarczania, wytwarzania eksploatacji lub pielęgnacji oprogramowania przez kierownictwo lub w jego imieniu, …
Kierownik Testów
Osoba odpowiedzialna za zarządzanie działaniami testowymi, zasobami i oceną przedmiotu testów.
Klasa Abstrakcji
Podzbiór dziedziny wartości zmiennej w module lub systemie, dla którego zakłada się, na podstawie specyfikacji, że wszystkie wartości będą traktowane przez …
Kluczowy Wskaźnik Wydajności
Metryka wspierająca ocenę wydajności procesu.
Kryteria Akceptacji
Kryteria, które moduł lub system musi spełniać, aby został zaakceptowany przez użytkownika, klienta lub inny uprawniony podmiot.
Liczba Cyklomatyczna
Maksymalna liczba liniowo niezależnych ścieżek w programie.
Metryka
Skala pomiaru i sposób jej stosowania do pomiarów.
Miara
Liczba bądź kategoria przypisana do atrybutu/cechy obiektu poprzez wykonanie pomiaru.
Model Procesów
Struktura, w której procesy tego samego rodzaju są sklasyfikowane w ogólnym modelu.
Narzędzie Do Wykonywania Testów
Narzędzie testowe, które wykonuje testy na wyznaczonym obiekcie testowym i ocenia wyniki w stosunku do oczekiwanych wyników i warunków końcowych.
Narzędzie Do Zarządzania Testami
Narzędzie wspomagające zarządzanie testami i sterowanie częścią procesu testowego. Zwykle ma kilka funkcji takich jak: zarządzanie testaliami, planowanie testów …
Narzędzie O Otwartym Kodzie
Narzędzie programistyczne, które jest dostępne dla wszystkich potencjalnych użytkowników w postaci kodu źródłowego, zwykle poprzez Internet, na ogół w postaci …
Narzędzie Testowe
Oprogramowanie lub sprzęt, który obsługuje jedno lub więcej działań testowych.
Norma
Formalny, o ile to możliwe obowiązkowy, zbiór wymagań stworzony i używany do opisu zalecanego spójnego podejścia do sposobu pracy lub do dostarczania wytycznych …
Ocena Ryzyka
Proces oceny zidentyfikowanego ryzyka i oceny poziomu ryzyka.
Oczekiwany Rezultat
Obserwowalne przewidywane zachowanie przedmiotu testów w określonych warunkach, na podstawie jego podstawy testowej.
Odcisk
Badanie docelowych obszarów mające na celu zbieranie informacji, które mogą być użyte do ataku.
Oprogramowanie Do Powszechnej Sprzedaży
Oprogramowanie stanowiące produkt wytworzony na szeroki rynek, tj. dla dużej liczby klientów, które jest dostarczane wielu klientom w identycznej postaci. (COTS …
Osiągalność
Stopień, w jakim moduł lub system jest sprawny i dostępny, gdy jest wymagane jego użycie.
Pharming
Atak na zabezpieczenia mający na celu przekierować ruch ze strony internetowej na fałszywą stronę internetową bez wiedzy lub zgody użytkownika.
Phishing
Usiłowanie zdobycia osobistej lub istotnej informacji poprzez podawanie się za wiarygodny podmiot w komunikacji elektronicznej.
Pielęgnacja
Proces modyfikacji modułu lub systemu po jego wydaniu, mający na celu poprawę defektów, charakterystyk jakościowych lub dostosowanie do zmienionego środowiska.
Plan Testów
Dokumentacja opisująca cele testowe do osiągnięcia oraz środki i harmonogram ich realizacji, zorganizowana tak, by koordynować czynności testowe.
Planowanie Testów
Czynność tworzenia planów testów lub wprowadzanie do nich zmian
Podejście Do Testowania
Implementacja strategii testowej w określonym projekcie.
Podstawa Testów
Zasób wiedzy używany jako podstawa dla analizy i projektowania testów.
Pokrycie
Stopień, w jakim określone elementy pokrycia zostały określone lub sprawdzone przez zestaw testowy wyrażony w procentach.
Pokrycie Instrukcji Kodu
Pokrycie wykonywalnych instrukcji kodu.
Polityka Testów
Dokument wysokiego poziomu opisujący zasady, podejście i główne zadania w organizacji dotyczące testowania.
Polityka Zabezpieczeń
Wysokopoziomowy dokument opisujący zasady, podejście i podstawowe cele w organizacji dotyczące zabezpieczeń.
Prawdopodobieństwo
Prawdopodobieństwo, że ryzyko wystąpi jako rzeczywisty wynik lub zdarzenie.
Priorytet
Poziom (biznesowej) ważności określony dla elementu, np. defektu.
Procedura Zabezpieczeń
Zbiór kroków potrzebnych do zaimplementowania polityki zabezpieczeń oraz kroków, które powinny być podjęte w przypadku incydentu z zabezpieczeniami.
Proces Testowy
Zbiór powiązanych ze sobą czynności obejmujący: planowanie testów, monitorowanie i nadzor nad testami, projektowanie testów, implementację testów, wykonywanie …
Prywatność Danych
Zabezpieczenie informacji umożliwiających identyfikację osoby lub innych danych wrażliwych przed niepowołanym ujawnieniem.
Przedmiot Testów
Moduł lub system podlegający testowaniu.
Przegląd
Typ testowania statycznego, podczas którego produkt pracy lub proces jest oceniany przez jedną lub więcej osób w celu wykrycia problemów i wprowadzenia …
Przegląd Techniczny
Typ formalnego przeglądu przeprowadzany przez wykwalifikowany zespół technicznych specjalistów, którzy sprawdzają jakość produktu prac oraz identyfikują …
Przejrzenie
Typ przeglądu, w którym autor przechodzi z członkami przeglądu przez produkt pracy, a członkowie zadają pytania i zgłaszają uwagi na temat ewentualnych …
Przepływ Danych
Ciąg możliwych zmian stanu obiektów danych.
Przepływ Sterowania
Kolejność, w jakiej wykonywane są operacje podczas wykonywania elementu testowego.
Przypadek Testowy
Zestaw warunków wstępnych, danych wejściowych, akcji (w stosownych przypadkach), oczekiwanych rezultatów i warunków końcowych opracowany w oparciu o warunki …
Przypadek Uszkodzenia
Przypadek użycia, w którym pewni aktorzy mający intencję szkodzenia powodują uszkodzenia w systemie lub przeszkadzają innym aktorom.
Raport O Defekcie
Dokumentacja wystąpienia, charakteru i statusu usterki.
Raportowanie Testów
Zbieranie i analizowanie danych z aktywności testowych, a następnie konsolidacja tych danych w raporcie dla interesariuszy.
Retestowanie
Rodzaj testu związanego ze zmianą przeprowadzonego po naprawieniu defektu w celu potwierdzenia, że awaria spowodowana przez ten defekt już nie występuje.
Rezultat
Konsekwencja/wynik wykonania testu.
Ryzyko
Czynnik, który w przyszłości może skutkować negatywnymi konsekwencjami.
Ryzyko Zabezpieczeń
ryzyko jakości związane z zabezpieczeniami.
Rzeczywisty Rezultat
wytworzone/zaobserwowane zachowanie się modułu lub systemu, podczas gdy ten moduł lub system jest testowany.
Skalowalność
Stopień w jakim moduł lub system może być dostosowany do zmieniającego się obciążenia.
Skaner Podatności
Statyczny analizator używany do wykrywania bezbronności bezpieczeństwa w kodzie.
Skanowanie Poszukujące Złośliwego Oprogramowania
Analiza statyczna mająca na celu wykrycie i usuniecie złośliwego kodu otrzymanego przez interfejs.
Skrypt Testowy
Ciąg instrukcji wykonujący zestaw testowy.
Skryptowy Dzieciak (Script Kiddle)
Osoba wykonująca ataki na zabezpieczenia stworzone przez innych hakerów zamiast swoich własnych.
Skuteczność
Zakres, w jakim osiągane są poprawne i pełne cele.
Solenie (Salting)
Technika kryptograficzna, w której dodaje się dane losowe (tzw. sól) do danych użytkownika przed haszowaniem.
Specyfikacja Testów
Kompletna dokumentacja projektu testów, przypadków testowych i skryptów testowych dla określonego elementu testowego.
Sprzęt Testowy
Środowisko, w skład którego wchodzi sprzęt, wyposażenie, symulatory, narzędzia programistyczne oraz inne elementy wspierające, potrzebne do wykonania testu.
SQL Injection
Rodzaj wstrzyknięcia kodu w zapytanie języka SQL.
Standard Kodowania
standard opisujący cechy projektu lub opis projektu danych lub modułów programu.
Sterownik
Tymczasowy moduł lub narzędzie, które zastępuje inny moduł i steruje lub wywołuje izolowany element testowy.
Stosowność
Stopień, w jakim użytkownicy mogą rozpoznać, czy moduł lub system jest odpowiedni do ich potrzeb.
Strategia Testów
Dokumentacja zgodna z polityką testową, która opisuje ogólne wymagania dotyczące testowania oraz szczegółowe informacje na temat przeprowadzania testów w …
Strefa Sieci
Podsieć ze zdefiniowanym poziomem zaufania. Na przykład Internet lub strefy publiczne powinny być rozważane jako pozbawione zaufania.
Strefa Zdemilitaryzowana
Fizyczna lub logiczna podsieć, która zawiera i udostępnia zewnętrzne serwisy organizacji dla niezaufanej sieci, na ogół dla Internetu. (DMZ od ang. …
System Systemów (Zbudowany Z Systemów)
Złożone, heterogeniczne, rozproszone systemy, które mogą być zagnieżdżone w sieciach na wielu poziomach i w wielu połączonych dziedzinach, ukierunkowane na …
System Wykrywania Nieautoryzowanego Dostępu
System, który monitoruje działalność na wszystkich 7 warstwach modelu OSI od poziomu sieci do poziomu aplikacji, by wykrywać naruszenia w polityce …
Szyfrowanie
Proces kodowania informacji w ten sposób, by tylko upoważnione strony mogły pobierać oryginalną informację, na ogół przy użyciu określonego klucza dekodującego …
Tablica Rozdzielcza
Przedstawienie dynamicznych miar wydajności operacyjnej pewnej organizacji lub pewnego działania, przy użyciu metaforycznych metryk, takich jak wizualne zegary, …
Test
Zestaw jednego lub więcej przypadków testowych.
Tester
Wykwalifikowany profesjonalista, zaangażowany w testowanie modułu lub systemu.
Testowalność
Stopień, w jakim można ustalić warunki testowe dla modułu lub systemu oraz sprawdzić czy testy można przeprowadzić w celu ustalenia, czy warunki te zostały …
Testowanie
Proces składający się ze wszystkich czynności cyklu życia, zarówno statycznych, jak i dynamicznych, skoncentrowany na planowaniu, przygotowaniu i ewaluacji …
Testowanie Białoskrzynkowe
Testowanie oparte na analizie wewnętrznej struktury modułu lub systemu.
Testowanie Dynamiczne
Testowanie, podczas którego wykonywany jest kod modułu lub systemu.
Testowanie Funkcjonalne
Testowanie wykonywane by ocenić czy moduł lub system spełnia wymagania funkcjonalne.
Testowanie Integracji Modułów
Testy wykonywane w celu wykrycia usterek w interfejsach i interakcjach pomiędzy integrowanymi modułami.
Testowanie Integracji Systemów
Poziom testów koncentrujący się na interakcjach między modułami lub systemami.
Testowanie Integracyjne
Testowanie wykonywane w celu wykrycia defektów w interfejsach i interakcjach pomiędzy modułami lub systemami.
Testowanie Jednostkowe
Poziom testów, który koncentruje się na poszczególnych modułach sprzętowych lub programowych.
Testowanie Oparte Na Modelu
Testowanie oparte na lub wykorzystujące modele. (MBT - od ang. Model-Based Testing) .
Testowanie Oparte Na Wymaganiach
Podejście do testów, w którym przypadki testowe są projektowane w oparciu o wymagania.
Testowanie Penetracyjne
Technika testowania mająca na celu odkrycie słabych punktów zabezpieczeń (znanych lub nie), by uzyskać nieautoryzowany dostęp.
Testowanie Regresji
Rodzaj testowania związanego ze zmianami mającego na celu wykrycie, czy defekty zostały wprowadzone lub odkryte w niezmienionych obszarach oprogramowania.
Testowanie Statyczne
Testowanie produktu prac bez uruchamiania kodu.
Testowanie Sterowane Danymi
Technika skryptowa wykorzystująca pliki danych do przechowywania danych testowych i wyników oczekiwanych, które są potrzebne do wykonania skryptów testowych.
Testowanie Systemowe
Poziom testów, który koncentruje się na sprawdzeniu, czy system jako całość spełnia określone wymagania.
Testowanie Zabezpieczeń
Testowanie mające na celu sprawdzenie zabezpieczeń oprogramowania.
Testowanie Ścieżek
Białoskrzynkowa technika testowania, w której przypadki testowe są zaprojektowane tak, by wykonać ścieżki grafu przepływu sterowania.
Typ Testów
Grupa czynności w testowaniu ukierunkowana na określone charakterystyki modułu lub systemu, oparta na specyficznych celach testowania.
Ubezpieczenie Informacji
Środki, które osłaniają i bronią informacje i systemy informacyjne poprzez zapewnienie ich dostępności, integralności, uwierzytelniania, poufności i …
Usztywnianie Systemu
Proces stopniowego (krok za krokiem) redukowania zagrożeń zabezpieczeń systemu poprzez stosowanie polityki zabezpieczeń i różnych poziomów ochrony.
Uwierzytelnianie
Procedura określająca, czy osoba lub proces jest naprawdę tym, lub czym deklaruje, że jest.
Użyteczność
Stopień, w jakim dany moduł lub system może być używany przez określonych użytkowników dla osiągnięcia określonych celów w określonym kontekście użytkowania.
Walidacja
Sprawdzanie poprawności i dostarczenie obiektywnego dowodu, że produkt procesu wytwarzania oprogramowania spełnia potrzeby i wymagania użytkownika.
Warunek Testowy
Testowalna własność modułu lub systemu zidentyfikowana jako podstawa do testowania.
Warunek Wyjściowy
Oczekiwany stan elementu testowego i jego środowiska po zakończeniu wykonywania przypadku testowego.
Ważność
Stopień wpływu defektu na rozwój lub działanie modułu lub systemu.
Wejście
Dane otrzymane przez moduł lub system z zewnętrznego źródła.
Wektor Ataku
Ścieżka lub środek, dzięki któremu atakujący może uzyskać dostęp do systemu w złośliwych celach.
Weryfikacja
Sprawdzenie poprawności i dostarczenie obiektywnego dowodu, że produkt procesu wytwarzania oprogramowania spełnia zdefiniowane wymagania.
Wpływ
Szkoda, jaka powstanie jeżeli ryzyko zmaterializuje się jako rzeczywisty skutek lub zdarzenie.
Wrażliwość Zabezpieczeń
Słabość w systemie, która może umożliwić udany atak na zabezpieczenia.
Wskaźnik (2)
Miara, która zapewnia oszacowanie lub ocenę określonych atrybutów uzyskanych z modelu w odniesieniu do zdefiniowanych potrzeb informacyjnych.
Wstrzyknięcie Kodu
Rodzaj ataku bezpieczeństwa polegający na wprowadzeniu do aplikacji poprzez jej interfejs złośliwego kodu, aby wykorzystać nieprawidłową obsługę niezaufanych …
Wydajność
Stopień, w jakim moduł lub system wykorzystuje czas, zasoby i pojemność podczas wykonywania wyznaczonych funkcji.
Wyjście
Dane przesyłane przez moduł lub system do zewnętrznego miejsca przeznaczenia.
Wykonywanie Testu
Czynność polegająca na przeprowadzeniu testu modułu lub systemu, by otrzymać rzeczywiste wyniki.
Wymaganie
Postanowienie zawierające kryteria, które należy spełnić.
Zabezpieczenie
Stopień, w jakim moduł lub system chroni informacje i dane tak, aby osoby lub inne moduły lub systemy miały stopień dostępu odpowiedni do rodzajów i poziomów …
Zagrożenie Wewnętrzne
Zagrożenie zabezpieczeń, mające swe źródło w organizacji, często będące autoryzowanym użytkownikiem systemu.
Zamaskowanie Danych
Przekształcenie danych w ten sposób, by utrudnić człowiekowi poznanie danych oryginalnych.
Zamknięcie Testów
Faza testów, w której zbierane są dane z zakończonych aktywności w celu podsumowania doświadczeń, testaliów, faktów i liczb. Faza zamknięcia testów składa się z …
Zapewnienie Jakości
Działania skoncentrowane na zapewnieniu, że wymagania jakościowe będą spełnione.
Zarządzanie Konfiguracją
Dyscyplina używająca technicznych i administracyjnych metod kierowania i nadzoru w celu określenia i udokumentowania charakterystyk funkcjonalnych i fizycznych …
Zarządzanie Ryzykiem
Proces radzenia sobie z ryzykiem.
Zarządzanie Zmianą
(1) Ustrukturalizowane podejście do przejścia (przechodzenia) jednostek i organizacji z bieżącego stanu do przyszłego pożądanego stanu. (2) Kontrolowany sposób …
Zaślepka
Szkieletowa albo specjalna implementacja modułu używana podczas produkcji lub testów innego modułu, który tę zaślepkę wywołuje albo jest w inny sposób od niej …
Zbieranie Danych O Kontach
Proces otrzymywania informacji o kontach użytkowników w oparciu o wersje próbne i błędy w intencji użycia tych danych w ataku na zabezpieczenia.
Zgodność
Zgodność produktu pracy ze standardami, konwencjami lub przepisami prawnymi i innymi podobnymi przepisami.
Złośliwe Oprogramowanie
Oprogramowanie przeznaczone do uszkodzenia systemu lub jego modułów.
Złożoność
Stopień, w jakim projekt lub wewnętrzna struktura modułu lub systemu jest trudna do zrozumienia, utrzymania i zweryfikowania.
Łagodzenie Ryzyka
Proces, w którym podejmowane są decyzje i wdrażane środki ochronne w celu zmniejszenia lub utrzymania ryzyk na określonych poziomach.
Łamanie Haseł
Atak na zabezpieczenia odgadujący hasła dostępu w systemie komputerowym lub przesyłane w sieci.
Ścieżek Pokrycie
Pokrycie ścieżek.
Ścieżka
Ciąg sąsiednich krawędzi w grafie skierowanym.
Środowisko Produkcyjne
Środowisko dla modułu lub systemu planowane do wykorzystania w produkcji.