INTEGRITY Dokumentace

Slovníček

Projděte si definice pojmů používaných napříč dokumentací Cloudflare WAF.

PojemDefinice
allowlist

Allowlist je seznam položek (obvykle webových stránek, IP adres, e-mailových adres apod.), které mají povolený přístup do systému.

skóre útoku

Číslo od 1 (pravděpodobně škodlivý) do 99 (pravděpodobně neškodný) klasifikující, s jakou pravděpodobností je příchozí požadavek škodlivý. Umožňuje detekovat nové techniky útoků dříve, než jsou veřejně známy.

blocklist

Blocklist je seznam položek (obvykle webů, IP adres, e-mailových adres apod.), kterým je zamezen přístup do systému.

obsahový objekt

Content object je jakákoli binární část těla požadavku (dle detekce systémů Cloudflare), která neodpovídá žádnému z následujících content typů: text/html, text/x-shellscript, application/json, text/csv, nebo text/xml.

credential stuffing

Credential stuffing je automatizované vkládání ukradených dvojic uživatelského jména a hesla (tzv. „credentials“) do přihlašovacích formulářů webů ve snaze získat přístup k uživatelským účtům.

firewall

Firewall je bezpečnostní systém, který monitoruje a řídí síťový provoz na základě sady bezpečnostních pravidel.

uniklé přihlašovací údaje

Uniklé přihlašovací údaje označují citlivé ověřovací informace, které byly nějakým způsobem vyzrazeny (například kvůli chybným konfiguracím, únikům dat nebo prosté lidské chybě), což jiným stranám umožňuje získat přístup k digitálním zdrojům.

Přihlašovací údaje mohou zahrnovat uživatelská jména, hesla, API klíče, ověřovací tokeny nebo soukromé klíče.

LLM

Model strojového učení, který dokáže porozumět textu v lidském jazyce a generovat jej. Funguje na základě analýzy obrovských jazykových datových sad.

mitigovaný požadavek

Požadavek, na který Cloudflare uplatnil ukončující akci, jako je blokace nebo challenge.

paranoia level

Klasifikuje pravidla spravované sady OWASP podle jejich agresivity.

prompt injection

Proces přepsání systémového promptu velkého jazykového modelu (LLM), který LLM instruuje, jak reagovat na uživatelský vstup.

rate limiting

Rate limiting je technika používaná v počítačových systémech k řízení rychlosti zpracování požadavků. Lze ji použít jako bezpečnostní opatření proti útokům nebo k omezení využití zdrojů na origin serverech.

charakteristiky pravidla

Sada parametrů pravidla rate limitingu, které definují, jak Cloudflare sleduje frekvenci pro dané pravidlo.

SIEM

Řešení Security Information and Event Management (SIEM) shromažďuje, analyzuje a koreluje data, aby pomohlo řídit bezpečnostní incidenty, detekovat anomálie a plnit požadavky compliance.

skóre hrozby

Threat score bylo skóre od 0 (nulové riziko) do 100 (vysoké riziko) klasifikující IP reputaci návštěvníka. V současnosti je threat score vždy 0 (nula).

zero-shot klasifikační model

Předtrénovaný model strojového učení schopný kategorizovat data (text nebo obrázky) do tříd, které během trénování nikdy neviděl.