VK Registry logo
Помощь
Обновлена 29 июля 2026 г. в 13:02

Термины и сокращения

Таблица 1 — Термины и сокращения

Термин

Определение

API

Application Programming Interface, программный интерфейс приложения

APT

Advanced Package Tool

Blob

Binary large object, большой двоичный объект

Claim

Пара «ключ-значение» внутри ID-токена OIDC, которая содержит утверждение о пользователе. Например, groups: ["admin", "devops"]

Cookie

Фрагмент данных, позволяющий веб-серверу обеспечить работу сессий, персонализацию и сбор аналитики

CRAM-MD5

Challenge-Response Authentication Mechanism using MD5, механизм аутентификации на основе запроса-ответа с использованием хеш-функции MD5

CRON-выражение

Формат записи расписания для автоматического запуска задач в Unix-подобных системах

Digest-MD5

Более безопасный механизм аутентификации по сравнению с CRAM-MD5. Также использует хеш-функцию MD5

DN

Distinguished Name, уникальное имя, которое однозначно идентифицирует запись в каталоге LDAP. Читается справа налево

DTO

Data Transfer Object, объект передачи данных. Модель данных, которые передаются между подсистемами приложения

EPSS

Exploit Prediction Scoring System, оценка вероятности эксплуатации уязвимости в ближайшие 30 дней

FQDN

Fully Qualified Domain Name, полное доменное имя, которое однозначно определяет расположение узла

GPG или GnuPG

GNU Privacy Guard, программное обеспечение для шифрования данных и создания цифровых подписей

GHSA

GitHub Security Advisories, база данных об уязвимостях в открытом исходном коде, которую ведет GitHub

HTTP

HyperText Transfer Protocol, протокол передачи гипертекста

HTTPS

HyperText Transfer Protocol Secure, защищенный протокол передачи гипертекста

KEV

Known Exploited Vulnerabilities, каталог уязвимостей, которые активно эксплуатируются в реальных атаках

LDAP

Lightweight Directory Access Protocol, протокол доступа к службе каталогов, который используется для централизованного хранения имен и паролей пользователей

LDAPS

LDAP over SSL/TLS, защищенная версия протокола LDAP

MIME-тип

Идентификатор формата содержимого, который указывает браузеру или приложению, как обрабатывать передаваемые данные

NVD

National Vulnerability Database, национальная база данных уязвимостей США

OIDC

OpenID Connect, протокол аутентификации поверх OAuth 2.0, позволяющий приложению проверить личность пользователя через сторонний сервер (пример: Keycloak) и получить сведения о нем

PEM

Privacy-Enhanced Mail, текстовый формат для хранения криптографических данных

POPS

Post Office Protocol Secure, протокол для безопасного получения электронной почты с сервера, использующий шифрование TLS или SSL

PURL

Package URL, способ идентификации и проверки конкретных версий программных компонентов и библиотек на наличие известных уязвимостей

RAW

Тип репозитория для хранения произвольных файлов в их исходном, необработанном виде, без какого-либо специфического для экосистемы формата или метаданных

RPM

RPM Package Manager, формат пакетов и менеджер пакетов. Используется в дистрибутивах Linux, которые принадлежат к семейству Red Hat Enterprise Linux или основаны на нем. Примеры: RHEL, CentOS, Fedora, openSUSE

S3

Simple Storage Service, объектное хранилище

SHA256

Secure Hash Algorithm 256-bit, алгоритм криптографического хеширования, генерирующий 256-битный цифровой отпечаток данных

SASL

Simple Authentication and Security Layer, фреймворк аутентификации и обеспечения безопасности в сетевых протоколах

SBT

Scala Build Tool

SMTP

Simple Mail Transfer Protocol, стандартный интернет-протокол прикладного уровня для передачи электронной почты между серверами

SMTPS

Simple Mail Transfer Protocol Secure, протокол для безопасной отправки электронной почты, использующий шифрование TLS или SSL

SSO

Single Sign On, метод идентификации, который позволяет пользователям получать доступ к разным системам и приложениям, используя один и тот же набор учетных данных (имя пользователя и пароль)

SSL

Secure Sockets Layer, криптографический протокол, обеспечивающий безопасную связь по сети

STARTTLS

START Transport Layer Security, расширение TLS для установки защищенного соединения

STS

StatefulSet, один из контроллеров рабочих нагрузок в Kubernetes, который предназначен для управления stateful-подами

TLS

Transport Layer Security, криптографический протокол, который обеспечивает конфиденциальность и целостность при передаче данных

TTL

Time To Live, время жизни данных, в течение которого они считаются актуальными и хранятся в кеше

Ассет (asset)

Отдельный файл, который хранится в репозитории

Артефакт (artifact)

Файл, который либо создается, либо используется в рамках проекта разработки. Примеры: Maven-артефакт, Docker-образ, NPM-пакет, сторонняя библиотека

БД

База данных

Внешняя структура каталогов

Механизм, который управляет содержимым RAW-репозитория с помощью заранее определенной иерархии директорий и файлов. Эта иерархия хранится отдельно — на файловом сервере или в сетевом хранилище

Выборка содержимого (content selector)

Фильтр компонентов и артефактов в репозиториях. Используется для назначения прав доступа и управления распространением контента между репозиториями

Групповой репозиторий (group repository)

Виртуальный репозиторий, объединяющий другие репозитории

Десериализация

Преобразование структурированных данных (пример: JSON, XML) в формат, пригодный для использования в приложении

Индексные файлы (indexer files)

Файлы для ускорения поиска и навигации по содержимому репозитория

Компонент (component)

Логическая группа связанных ассетов

Локальный репозиторий (hosted repository)

Репозиторий, который полностью контролирует организация

Метаданные (metadata)

Информация об артефактах и компонентах

Область безопасности (realm)

Механизм аутентификации, который определяет источники и методы проверки подлинности субъектов

Прокси-репозиторий (proxy repository)

Репозиторий, который кеширует артефакты из другого репозитория

Репозиторий (repository)

Хранилище артефактов и их метаданных

Снимок политик безопасности (policy snapshot)

Версионированная копия политик безопасности, которую VK Registry получает от Security Manager и применяет для обнаружения уязвимостей

Снимок данных об уязвимостях (evaluation data snapshot)

Версионированная копия базы уязвимостей, которую VK Registry получает от Security Manager и применяет для обнаружения уязвимостей

Уязвимость (vulnerability)

Недостаток программного средства, который может быть использован для реализации угроз безопасности информации

Фид (feed)

Файл с информацией об угрозах и уязвимостях, который нужен для анализа и сопоставления с артефактами в репозиториях

СУБД

Система управления базами данных

Уязвимость (Vulnerability)

Недостаток программного средства, который может быть использован для реализации угроз безопасности информации

Фид (Threat Intelligence Feeds)

Поток данных об актуальных киберугрозах

Чарт

Пакет Helm. Helm — инструмент развертывания Kubernetes