Slovníček
Projděte si definice pojmů používaných napříč dokumentací Cloudflare WAF.
| Pojem | Definice |
|---|---|
| allowlist | Allowlist je seznam položek (obvykle webových stránek, IP adres, e-mailových adres apod.), které mají povolený přístup do systému. |
| skóre útoku | Číslo od 1 (pravděpodobně škodlivý) do 99 (pravděpodobně neškodný) klasifikující, s jakou pravděpodobností je příchozí požadavek škodlivý. Umožňuje detekovat nové techniky útoků dříve, než jsou veřejně známy. |
| blocklist | Blocklist je seznam položek (obvykle webů, IP adres, e-mailových adres apod.), kterým je zamezen přístup do systému. |
| obsahový objekt | Content object je jakákoli binární část těla požadavku (dle detekce systémů Cloudflare), která neodpovídá žádnému z následujících content typů: |
| credential stuffing | Credential stuffing je automatizované vkládání ukradených dvojic uživatelského jména a hesla (tzv. „credentials“) do přihlašovacích formulářů webů ve snaze získat přístup k uživatelským účtům. |
| firewall | Firewall je bezpečnostní systém, který monitoruje a řídí síťový provoz na základě sady bezpečnostních pravidel. |
| uniklé přihlašovací údaje | Uniklé přihlašovací údaje označují citlivé ověřovací informace, které byly nějakým způsobem vyzrazeny (například kvůli chybným konfiguracím, únikům dat nebo prosté lidské chybě), což jiným stranám umožňuje získat přístup k digitálním zdrojům. Přihlašovací údaje mohou zahrnovat uživatelská jména, hesla, API klíče, ověřovací tokeny nebo soukromé klíče. |
| LLM | Model strojového učení, který dokáže porozumět textu v lidském jazyce a generovat jej. Funguje na základě analýzy obrovských jazykových datových sad. |
| mitigovaný požadavek | Požadavek, na který Cloudflare uplatnil ukončující akci, jako je blokace nebo challenge. |
| paranoia level | Klasifikuje pravidla spravované sady OWASP podle jejich agresivity. |
| prompt injection | Proces přepsání systémového promptu velkého jazykového modelu (LLM), který LLM instruuje, jak reagovat na uživatelský vstup. |
| rate limiting | Rate limiting je technika používaná v počítačových systémech k řízení rychlosti zpracování požadavků. Lze ji použít jako bezpečnostní opatření proti útokům nebo k omezení využití zdrojů na origin serverech. |
| charakteristiky pravidla | Sada parametrů pravidla rate limitingu, které definují, jak Cloudflare sleduje frekvenci pro dané pravidlo. |
| SIEM | Řešení Security Information and Event Management (SIEM) shromažďuje, analyzuje a koreluje data, aby pomohlo řídit bezpečnostní incidenty, detekovat anomálie a plnit požadavky compliance. |
| skóre hrozby | Threat score bylo skóre od |
| zero-shot klasifikační model | Předtrénovaný model strojového učení schopný kategorizovat data (text nebo obrázky) do tříd, které během trénování nikdy neviděl. |