سه حرف CIA در سه گانه ی CIA مخفف عبارت های Confidentiality, Integrity و Availability به معنی یکپارچگی، محرمانگی، و در دسترس بودن است.
محرمانه بودن به معنی تلاش یک سازمان برای خصوصی نگه داشتن داده ها است. برای انجام این کار، دسترسی به اطلاعات باید کنترل شود تا از اشتراک گذاری غیرمجاز داده ها (عمدی یا تصادفی)، جلوگیری شود.
ارجاعات مستقیم ناامن به شیء (IDOR)، نوعی آسیب پذیری کنترل دسترسی است که زمانی ایجاد میشود که یک برنامه از ورودی ارائه شده توسط کاربر، برای دسترسی مستقیم به اشیا استفاده میکند.
رمزنگاری روشی برای محافظت از اطلاعات و ارتباط ها است، به طوری که تنها کسانی که اطلاعات برای آن ها در نظر گرفته شده است می توانند آن را بخوانند و پردازش کنند.
JSON Web Token یا به اختصار JWT یک استاندارد در RFC است که یک روش فشرده و مستقل را برای انتقال امن اطلاعات، به صورت یک شی JSON تعریف می کند.
رمزگذاری روشی برای به هم زدن داده ها است به طوری که فقط افراد مجاز میتوانند آن داده ها را درک کنند.
Authorization یا مجوز، فرآیندی است که به کسی اجازهی انجام کاری یا داشتن چیزی را میدهد.
Heartbleed Bug یک آسیب پذیری جدی در کتابخانهی محبوب نرم افزار رمزنگاری OpenSSL است.
DROWN یک آسیب پذیری جدی است که HTTPS و سایر سرویسهای متکی به SSL و TLS، برخی از پروتکلهای رمزنگاری ضروری برای امنیت اینترنت را تحت تاثیر قرار میدهد.
Authentication به معنی احراز هویت، اصطلاحی است که به فرآیند اثبات واقعی بودن برخی از واقعیتها یا سندها اشاره دارد.