// শব্দকোষ // টেকনিক্যাল টার্মস
সিকিউরিটি টার্মিনোলজি
যেসব টার্ম আপনি সাইবার সিকিউরিটিতে সর্বত্র শুনবেন। এগুলো জানা থাকলে আপনি ফিল্ডের যেকোনো টেকনিক্যাল আলোচনা সহজে বুঝতে পারবেন:
- 0-day (জিরো-ডে)
- এমন একটি সিকিউরিটি দুর্বলতা যার কোনো অফিসিয়াল প্যাচ এখনও বের হয়নি — ডিফেন্ডারদের হাতে এটি ঠিক করার কোনো সময় ছিল না।
- CVE
- কমন ভালনারেবিলিটিজ অ্যান্ড এক্সপোজারস — সর্বজনীনভাবে প্রকাশিত যেকোনো সিকিউরিটি দুর্বলতার একটি আন্তর্জাতিক ইউনিক আইডি।
- Payload (পেলোড)
- কোনো এক্সপ্লয়েট সফল হওয়ার পর যে কোডটি মূল কাঙ্ক্ষিত কাজ (যেমন: রিভার্স শেল পাওয়া) সম্পাদন করে।
- Pivot (পিভোটিং)
- একটি হ্যাক হওয়া কম্পিউটারকে মাধ্যম হিসেবে ব্যবহার করে অন্য এমন কোনো অভ্যন্তরীণ নেটওয়ার্কে প্রবেশ করা যেখানে সরাসরি পৌঁছানো যায় না।
- Recon (রিকন)
- রেকনেসাঁ বা তথ্য সংগ্রহ — কোনো টার্গেটে আক্রমণের পূর্বে তার যাবতীয় তথ্য ও সম্ভাব্য দুর্বলতা খুঁজে বের করা।
- RCE
- রিমোট কোড এক্সিকিউশন — দূরবর্তী নেটওয়ার্কের মাধ্যমে টার্গেট সিস্টেমে যেকোনো ইচ্ছামতো কমান্ড বা কোড চালানোর ক্ষমতা।
- PrivEsc
- প্রিভিলেজ এসকেলেশন — সাধারণ সীমিত ইউজার অ্যাকাউন্ট থেকে অ্যাডমিন বা রুট লেভেলের পূর্ণ নিয়ন্ত্রণ ছিনিয়ে নেওয়া।
- C2
- কমান্ড অ্যান্ড কন্ট্রোল — আক্রান্ত সিস্টেমগুলোকে দূর থেকে নিয়ন্ত্রণ ও পরিচালনা করার জন্য তৈরি সার্ভার ইনফ্রাস্ট্রাকচার।
- Bug Bounty (বাগ বাউন্টি)
- এমন একটি প্রোগ্রাম যেখানে গবেষকদের দায়িত্বশীলভাবে খুঁজে পাওয়া সিকিউরিটি ত্রুটি রিপোর্ট করার জন্য পুরস্কার দেওয়া হয়।
- Responsible Disclosure (দায়িত্বশীল প্রকাশ)
- কোনো ত্রুটি জনসমক্ষে প্রকাশ না করে প্রথমে সিস্টেম মালিককে গোপনে জানানো এবং তা ঠিক করার যৌক্তিক সময় দেওয়া।
- Red Team (রেড টিম)
- অফেন্সিভ সিকিউরিটি টিম — যারা আসল আক্রমণকারীদের মতো আচরণ করে কোনো প্রতিষ্ঠানের ডিফেন্স ব্যবস্থা যাচাই করে।
- Blue Team (ব্লু টিম)
- ডিফেন্সিভ সিকিউরিটি টিম — যারা প্রতিষ্ঠানের নেটওয়ার্ক ও সিস্টেম মনিটর, ডিটেক্ট ও সুরক্ষিত রাখে।