Siglas e acrônimos de cibersegurança

Mais de 100 siglas essenciais para profissionais de cibersegurança. As traduções aprovadas aparecem aqui; as demais redirecionam para a versão em inglês.

SIEMGerenciamento de Informações e Eventos de SegurançaSOAROrquestração, Automação e Resposta de SegurançaEDRDetecção e Resposta em EndpointsXDRDetecção e Resposta EstendidaMDRDetecção e Resposta GerenciadaSOCCentro de Operações de SegurançaNOCCentro de Operações de RedeIDSSistema de Detecção de IntrusãoIPSSistema de Prevenção de IntrusãoWAFFirewall de Aplicações WebDLPPrevenção de Perda de DadosNDRDetecção e Resposta de RedeNTAAnálise de Tráfego de RedeNGFWFirewall de Próxima GeraçãoEPPPlataforma de Proteção de EndpointPCAPCaptura de PacotesIOCIndicador de ComprometimentoIOAIndicador de AtaqueTTPTáticas, Técnicas e ProcedimentosAPTAmeaça Persistente AvançadaCTIInteligência de Ameaças CibernéticasTIPPlataforma de Threat IntelligenceOSINTInteligência de Fontes AbertasMSSPProvedor de Serviços de Segurança GerenciadosMSPProvedor de Serviços GerenciadosDDoSNegação de Serviço DistribuídaBASSimulação de Brechas e AtaquesASMGerenciamento de Superfície de AtaqueEASMGerenciamento de Superfície de Ataque ExternaCASBCloud Access Security BrokerCSPMGerenciamento de Postura de Segurança em NuvemCNAPPPlataforma de Proteção de Aplicações Cloud-NativeCWPPPlataforma de Proteção de Workloads em NuvemIAMGerenciamento de Identidades e AcessosPAMGerenciamento de Acesso PrivilegiadoMFAAutenticação MultifatorSSOLogin ÚnicoRBACControle de Acesso Baseado em PapéisABACControle de Acesso Baseado em AtributosPKIInfraestrutura de Chave PúblicaCAAutoridade CertificadoraZTNAAcesso de Rede Zero TrustSDPPerímetro Definido por SoftwareSASESecure Access Service EdgeSD-WANRede de Longa Distância Definida por Software (SD-WAN)SAMLSecurity Assertion Markup LanguageOIDCOpenID ConnectOAuthOAuth (Autorização Aberta)JWTJSON Web TokenNACControle de Acesso à RedeK8sKubernetesOPAOpen Policy AgentIaCInfraestrutura como CódigoGRCGovernança, Risco e Compliance (GRC)ERMGerenciamento de Risco CorporativoBIAAnálise de Impacto no NegócioBCPPlano de Continuidade de NegóciosDRPPlano de Recuperação de DesastresRPOObjetivo de Ponto de Recuperação (RPO)RTOObjetivo de Tempo de Recuperação (RTO)MTTRTempo Médio de Recuperação (MTTR)MTTDTempo Médio de Detecção (MTTD)KPIIndicador-chave de Desempenho (KPI)KRIIndicador-chave de Risco (KRI)SLAAcordo de Nível de Serviço (SLA)SLOObjetivo de Nível de Serviço (SLO)NISTNational Institute of Standards and Technology (NIST, EUA)ISOInternational Organization for Standardization (ISO)PCIPayment Card Industry (padrão PCI DSS)HIPAAHealth Insurance Portability and Accountability Act (HIPAA, EUA)GDPRRegulamento Geral sobre a Proteção de Dados (RGPD/GDPR, UE)CCPALei de Privacidade do Consumidor da Califórnia (CCPA)CMMCCybersecurity Maturity Model Certification (CMMC, DoD)FedRAMPFederal Risk and Authorization Management Program (FedRAMP, EUA)FISMAFederal Information Security Modernization Act (FISMA, EUA)STIGGuia de Implementação Técnica de Segurança (STIG, DoD)OWASPOpen Worldwide Application Security Project (OWASP)STRIDESpoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege (STRIDE)DREADDamage, Reproducibility, Exploitability, Affected Users, Discoverability (DREAD)NICENational Initiative for Cybersecurity Education (NICE Framework)SOXSarbanes-Oxley Act (SOX, EUA)FERPAFamily Educational Rights and Privacy Act (FERPA, EUA)NFPANational Fire Protection Association (NFPA, EUA)RCEExecução Remota de Código (RCE)XSSCross-Site Scripting (XSS)SQLiInjeção SQL (SQLi)CSRFCross-Site Request Forgery (CSRF)SSRFServer-Side Request Forgery (SSRF)BOFEstouro de Buffer (Buffer Overflow)ROPReturn-Oriented Programming (ROP)ASLRRandomização do Espaço de Endereços (ASLR)DEPPrevenção de Execução de Dados (DEP)RATTrojan de Acesso Remoto (RAT)C2Comando e Controle (C2)VMGerenciamento de VulnerabilidadesPTPentesting (testes de invasão)SBOMLista de Materiais de Software (SBOM)SCAAnálise de Composição de Software (SCA)SASTAnálise Estática de Segurança de Aplicações (SAST)DASTAnálise Dinâmica de Segurança de Aplicações (DAST)