NIST.SP.800-210
NIST.SP.800-210: fundamento normativo/jurisprudencial de 30 conceito(s) do Glossário Forense BYTEN, com definições técnicas aplicadas a perícia digital, cadeia de custódia e admissibilidade de prova.
Conceitos fundamentados neste dispositivo
- ABAC (Attribute-Based Access Control) — Esquema de autorização fundamentado em atributos de sujeitos e objetos para gerenciamento de acesso em nuvem.
- Application Programming Interface (API) Security — Controles mandatórios estipulados para impedir bypasses intencionais que manipulam os acessos às estruturas do
- Attribute-Based Encryption (ABE) — Esquema criptográfico onde a descriptografia de dados armazenados em nuvem é condicionada aos atributos de ide
- Bell-LaPadula Model — Modelo formal de segurança baseado em rótulos de confidencialidade onde usuários de baixo nível não podem ler
- Centralized Authorization System — Esquema onde o provedor de software em nuvem mantém uma única matriz de banco de dados para autenticar e proce
- Cloud Provider Responsibilities — Delimitação estrita de controle definida em contratos estabelecendo até que ponto o servidor de infraestrutura
- Covert Channel — Via de comunicação não intencional em ambientes virtualizados que permite o vazamento de informações sigilosas
- Cross Hybrid Environments — Ecosistema de implantação em matriz onde a gestão interna divide espaço da operação com nuvens públicas exigin
- Cross-tenant Attack — Exploração de vulnerabilidades no isolamento de memória de uma plataforma em nuvem (PaaS) que permite a um loc
- Data Replication — Cópia sistemática de informações em múltiplos centros de dados geográficos, o que exige a sincronização rigoro
- Federated Authorization — Técnica que transfere a gestão de políticas de controle de acesso do provedor de SaaS para o consumidor, permi
- Guest OS Image — Captura do estado e dos dados de uma máquina virtual inativa que deve ser protegida criptograficamente contra
- Hypervisor — Software de gerenciamento de máquinas virtuais que controla o fluxo de dados entre sistemas convidados e o har
- Hypervisor Hijacking — Ataque cibernético avançado onde um invasor em uma máquina virtual eleva privilégios para assumir o controle d
- Infrastructure as a Service (IaaS) — Modelo de nuvem fundacional fornecendo componentes virtualizados brutos como servidores, armazenamento e conex
- Inter-operation — Prerrogativa colaborativa configurada ativamente onde nuvens adjacentes dispares devem transitar serviços inte
- Mandatory Access Control (MAC) — Modelo de controle de acesso estrito e centralizado onde as permissões são definidas por políticas globais do
- Memory Leakage — Falha estrutural profunda que transborda a manipulação sigilosa entre pools de recurso instanciado, disponibil
- Microservices Authorization — Implementação de pontos de controle descentralizados necessários para autorizar dinamicamente o fluxo de trans
- Multi-domain Security Policy — Regras de interoperabilidade criptográfica projetadas para unificar permissões e credenciais de acesso através
- Multi-tenancy — Arquitetura de compartilhamento de recursos físicos e virtuais entre múltiplos consumidores de forma isolada.
- Platform as a Service (PaaS) — Modelo de computação oferecendo um framework completo para desenvolvedores gerenciarem aplicações customizadas
- Privilege Management Infrastructure (PMI) — Arquitetura de segurança que gerencia a atribuição e revogação dinâmica de privilégios usando certificados de
- Processor Cache Flushing — Instrução preventiva técnica onde as transições cruciais de contexto em servidores limpam fisicamente a memóri
- Resource Pooling — Características de arquiteturas em nuvem onde recursos de computação são agrupados para servir múltiplos consu
- Runtime Data Protection — Abordagem de defesa de máquina de baixo nível imposta estritamente na fase de execução com isolamentos via sof
- Security Class Agreement (SCA) — Acordo que define a classe de segurança exigida por provedores de dados em ambientes PaaS, garantindo que o ho
- Software as a Service (SaaS) — Alojamento e entrega sob demanda de aplicativos para usuários finais através de uma rede distribuída sem que e
- Virtual Local Area Network (VLAN) — Domínio de difusão de rede particionado logicamente dentro do data center para isolar e etiquetar canais de da
- Virtual Machine Isolation — Separação lógica imposta por hypervisors para garantir que aplicativos e processos de uma máquina virtual não