Nível avançado

Segurança da informação em inglês: vocabulário avançado

Domine o vocabulário essencial com flashcards interativos, áudio e treinador

92 palavras
~46 min de estudo
Com áudio
Baixar PDF

Por que este tema importa

O vocabulário de segurança da informação ajuda a entender os materiais da área e a falar com mais segurança. A lista foi montada para cobrir as tarefas frequentes e as situações típicas do tema.

O que entra na lista

A lista tem 92 palavras e expressões de nível avançado. Você encontra termos mais específicos, dos que aparecem em material técnico e discussão aprofundada. Exemplos: threat actor, attack vector, attack surface, zero-day, vulnerability management, penetration testing, pen test, red team.

Como aprender de forma eficiente

Divida a lista em duas ou três sessões, diga as palavras em voz alta e revise no treino de flashcards da página ou no aplicativo onemoreword. Volte às palavras difíceis no dia seguinte e use cada uma em uma frase sua — é o que transfere o vocabulário para o uso ativo.

Estude com mais eficiência no app

  • Repetição espaçada
  • Acompanhamento de progresso
  • Acesso offline
Baixar o onemoreword

Lista de palavras para estudar

Toque no ícone para ouvir a pronúncia

threat actor
[θret ˈæktə]
agente de ameaça
attack vector
[əˈtæk ˈvektə]
vetor de ataque
attack surface
[əˈtæk ˈsɜːfɪs]
superfície de ataque
zero-day
[ˈzɪərəʊ deɪ]
zero-day
vulnerability management
[ˌvʌlnərəˈbɪlɪti ˈmænɪʤmənt]
gestão de vulnerabilidades
penetration testing
[ˌpenɪˈtreɪʃn ˈtestɪŋ]
teste de intrusão
pen test
[pen test]
pentest
red team
[red tiːm]
red team
blue team
[bluː tiːm]
blue team
purple team
[ˈpɜːpl tiːm]
purple team
security operations center
[sɪˈkjʊərɪti ˌɒpəˈreɪʃnz ˈsentə]
centro de operações de segurança
lateral movement
[ˈlætərəl ˈmuːvmənt]
movimento lateral
privilege escalation
[ˈprɪvɪlɪʤ ˌeskəˈleɪʃn]
escalonamento de privilégios
persistence
[pəˈsɪstəns]
persistência
command and control
[kəˌmɑːnd ən kənˈtrəʊl]
comando e controle
beaconing
[ˈbiːkənɪŋ]
beaconing
kill chain
[kɪl ʧeɪn]
cadeia de ataque
threat intelligence
[θret ɪnˈtelɪʤəns]
inteligência de ameaças
threat hunting
[θret ˈhʌntɪŋ]
caça a ameaças
incident response plan
[ˈɪnsɪdənt rɪˈspɒns plæn]
plano de resposta a incidentes
forensics
[fəˈrensɪks]
perícia digital
digital evidence
[ˈdɪʤɪtl ˈevɪdəns]
evidência digital
chain of custody
[ʧeɪn əv ˈkʌstədi]
cadeia de custódia
root cause analysis
[ruːt kɔːz əˈnælɪsɪs]
análise de causa raiz
anomaly detection
[əˈnɒməli dɪˈtekʃn]
detecção de anomalias
behavioral analytics
[bɪˈheɪvjərəl ˌænəˈlɪtɪks]
análise comportamental
machine learning
[məˈʃiːn ˈlɜːnɪŋ]
aprendizado de máquina
false positive
[fɔːls ˈpɒzɪtɪv]
falso positivo
false negative
[fɔːls ˈnegətɪv]
falso negativo
risk appetite
[rɪsk ˈæpɪtaɪt]
apetite ao risco
risk mitigation
[rɪsk ˌmɪtɪˈgeɪʃn]
mitigação de riscos
business continuity
[ˈbɪznəs ˌkɒntɪˈnjuːɪti]
continuidade de negócios
disaster recovery
[dɪˈzɑːstə rɪˈkʌvəri]
recuperação de desastres
ransomware attack
[ˈrænsəmweə əˈtæk]
ataque de ransomware
denial of service
[dɪˈnaɪəl əv ˈsɜːvɪs]
negação de serviço
traffic spike
[ˈtræfɪk spaɪk]
pico de tráfego
botnet herder
[ˈbɒtnet ˈhɜːdə]
operador de botnet
malware analysis
[ˈmælweə əˈnælɪsɪs]
análise de malware
sandboxing
[ˈsænbɒksɪŋ]
sandboxing
reverse engineering
[rɪˈvɜːs ˌendʒɪˈnɪərɪŋ]
engenharia reversa
obfuscation
[ˌɒbfʌsˈkeɪʃn]
ofuscação
packer
[ˈpækə]
empacotador
exploit kit
[ɪkˈsplɔɪt kɪt]
kit de exploits
drive-by download
[draɪv baɪ ˈdaʊnləʊd]
download por acesso
watering hole
[ˈwɔːtərɪŋ həʊl]
ataque watering hole
supply chain attack
[səˈplaɪ ʧeɪn əˈtæk]
ataque à cadeia de suprimentos
insider threat
[ɪnˈsaɪdə θret]
ameaça interna
data exfiltration
[ˈdeɪtə ˌeksfɪlˈtreɪʃn]
exfiltração de dados
lateral movement tool
[ˈlætərəl ˈmuːvmənt tuːl]
ferramenta de movimento lateral
credential stuffing
[krɪˈdenʃl ˈstʌfɪŋ]
credential stuffing
password spraying
[ˈpɑːswɜːd ˈspreɪɪŋ]
pulverização de senhas
golden ticket
[ˈgəʊldən ˈtɪkɪt]
golden ticket
domain controller
[dəˈmeɪn kənˈtrəʊlə]
controlador de domínio
certificate pinning
[səˈtɪfɪkət ˈpɪnɪŋ]
fixação de certificado
mutual TLS
[ˈmjuːtʃuəl ˌtiː el ˈes]
TLS mútuo
public key infrastructure
[ˈpʌblɪk kiː ˈɪnfrəˌstrʌkʧə]
infraestrutura de chaves públicas
key management service
[kiː ˈmænɪʤmənt ˈsɜːvɪs]
serviço de gestão de chaves
hardware security module
[ˈhɑːdweə sɪˈkjʊərɪti ˈmɒdjuːl]
módulo de segurança em hardware
data classification
[ˈdeɪtə ˌklæsɪfɪˈkeɪʃn]
classificação de dados
data retention
[ˈdeɪtə rɪˈtenʃn]
retenção de dados
data minimization
[ˈdeɪtə ˌmɪnɪmaɪˈzeɪʃn]
minimização de dados
secure by design
[sɪˈkjʊə baɪ dɪˈzaɪn]
segurança desde o projeto
threat modeling
[θret ˈmɒdlɪŋ]
modelagem de ameaças
secure coding
[sɪˈkjʊə ˈkəʊdɪŋ]
programação segura
code review
[kəʊd rɪˈvjuː]
revisão de código
static analysis
[ˈstætɪk əˈnælɪsɪs]
análise estática
dynamic analysis
[daɪˈnæmɪk əˈnælɪsɪs]
análise dinâmica
vulnerability scanning
[ˌvʌlnərəˈbɪlɪti ˈskænɪŋ]
varredura de vulnerabilidades
patch management
[pæʧ ˈmænɪʤmənt]
gestão de correções
configuration drift
[kənˌfɪgjəˈreɪʃn drɪft]
desvio de configuração
hardening
[ˈhɑːdənɪŋ]
endurecimento
secure baseline
[sɪˈkjʊə ˈbeɪslaɪn]
linha de base segura
policy enforcement
[ˈpɒlɪsi ɪnˈfɔːsmənt]
aplicação de políticas
access review
[ˈækses rɪˈvjuː]
revisão de acessos
segregation of duties
[ˌsegrɪˈgeɪʃn əv ˈdjuːtiz]
segregação de funções
logging retention
[ˈlɒgɪŋ rɪˈtenʃn]
retenção de logs
security telemetry
[sɪˈkjʊərɪti təˈlemətri]
telemetria de segurança
endpoint protection
[ˈendpɔɪnt prəˈtekʃn]
proteção de endpoint
endpoint detection and response
[ˈendpɔɪnt dɪˈtekʃn ənd rɪˈspɒns]
detecção e resposta em endpoint
network forensics
[ˈnetwɜːk fəˈrensɪks]
perícia de rede
memory dump
[ˈmeməri dʌmp]
dump de memória
log correlation
[lɒg ˌkɒrəˈleɪʃn]
correlação de logs
threat scoring
[θret ˈskɔːrɪŋ]
pontuação de ameaças
security posture
[sɪˈkjʊərɪti ˈpɒsʧə]
postura de segurança
attack simulation
[əˈtæk ˌsɪmjʊˈleɪʃn]
simulação de ataque
breach notification
[briːʧ ˌnəʊtɪfɪˈkeɪʃn]
notificação de vazamento
regulatory compliance
[ˈregjʊlətəri kəmˈplaɪəns]
conformidade regulatória
security awareness
[sɪˈkjʊərɪti əˈweənəs]
conscientização em segurança
tabletop exercise
[ˈteɪbltɒp ˈeksəsaɪz]
exercício de mesa
playbook
[ˈpleɪbʊk]
playbook
post-incident review
[pəʊst ˈɪnsɪdənt rɪˈvjuː]
revisão pós-incidente
continuous monitoring
[kənˈtɪnjuəs ˈmɒnɪtərɪŋ]
monitoramento contínuo

Pronto para praticar?

Use o treinador de flashcards integrado para memorizar de verdade

Aprenda palavras com mais eficiência no app

Repetição espaçada, treinos inteligentes e acompanhamento de progresso.
Baixe o onemoreword e lembre das palavras para sempre

Perguntas frequentes

Reunimos as palavras-chave que mais aparecem nas situações reais e nos materiais do tema.

Divida a lista em blocos pequenos e revise esses blocos ao longo da semana.

Dá. O vocabulário do tema ajuda a resolver questões e a sustentar tópicos de conversa.

Cartão 1 de 0
Loading...
Toque para ver a resposta
Baixar o app onemoreword