# CyberSkill — conținut complet > Textul integral al resurselor publice de pe https://www.cyberskill.ro > Emis de Asociația Educație în Securitate Cibernetică (CIF 48106635). ## Cum raportezi, pas cu pas ### Raportează un caz de cyberbullying Adresă: https://www.cyberskill.ro/raporteaza-un-caz-de-cyberbulling 1. Nu răspunde: Nu intra în discuție cu agresorul. Un răspuns e exact ce așteaptă. 2. Salvează dovada: Fă capturi de ecran cu mesajele, cu profilul și cu data la care au apărut. 3. Blochează și raportează în aplicație: Fiecare rețea are un buton de raportare. Folosește-l, e primul filtru. 4. Completează formularul: Scrie ce s-a întâmplat, unde și de când. Poți rămâne anonim. 5. Trimite: Primești confirmarea pe ecran. Dacă ai lăsat un email, îți scriem când avem noutăți. Ce se întâmplă mai departe: citim sesizarea, îți spunem ce pași poți face și, dacă e cazul, te ajutăm să ajungi la platformă, la școală sau la autorități. Datele nu ajung la nimeni altcineva. ### Raportează un email suspect Adresă: https://www.cyberskill.ro/raporteaza-un-email 1. Nu da click: Nu apăsa pe linkuri și nu deschide atașamentele. 2. Salvează dovada: Fă o captură de ecran sau salvează emailul ca fișier. 3. Completează formularul: Adresa expeditorului, subiectul și ce ți-a cerut mesajul. 4. Atașează dovada: Încarcă fișierul sau captura de ecran. 5. Trimite: Primești confirmarea pe ecran. Dacă ai lăsat un email, îți scriem când avem noutăți. Ce se întâmplă mai departe: analizăm mesajul și, dacă e phishing, îl raportăm către platforme și autorități. ### Raportează un număr de telefon Adresă: https://www.cyberskill.ro/raporteaza-un-numar-de-telefon 1. Nu suna înapoi: Nu apela numărul și nu da niciun cod primit prin SMS. 2. Notează numărul și ora: Numărul exact, data și ora apelului sau a mesajului. 3. Salvează dovada: Fă o captură de ecran cu SMS-ul sau cu apelul din jurnal. 4. Completează formularul: Numărul, ce ți s-a cerut și cum s-a prezentat cel care a sunat. 5. Trimite: Primești confirmarea pe ecran. Dacă ai lăsat un email, îți scriem când avem noutăți. Ce se întâmplă mai departe: comparăm numărul cu celelalte raportări. Când mai mulți oameni raportează același număr, campania se vede și poate fi oprită mai repede. ### Raportează un site suspect Adresă: https://www.cyberskill.ro/raporteaza-un-website 1. Nu completa nimic: Nu introduce parola, datele cardului sau numărul de telefon. 2. Copiază adresa exactă: Ia adresa din bara browserului, cu tot, fără să o scurtezi. 3. Fă o captură a paginii: Se vede cum arăta site-ul în ziua în care l-ai găsit. 4. Completează formularul: Adresa, ce îți cerea pagina și de unde ai ajuns la ea. 5. Trimite: Primești confirmarea pe ecran. Dacă ai lăsat un email, îți scriem când avem noutăți. Ce se întâmplă mai departe: verificăm adresa și, dacă e înșelătoare, o raportăm către listele de blocare folosite de browsere și de antiviruși. ## Întrebări frecvente ### Ce ar trebui să fac dacă identific o vulnerabilitate de securitate? Ei bine, dacă ai dat peste o problemă de securitate, nu ești singurul. Prima regulă - nu te panica. Mai mulți dintre noi au fost în această situație. Ideea e să acționezi responsabil. Există ceva numit "Divulgarea coordonată și responsabilă a vulnerabilităților" (CVD), care e o chestie fancy pentru a spune că putem lucra împreună pentru a rezolva problema. De obicei, cei care dețin sau produc software-ul sau serviciul unde ai găsit problema vor să știe despre ea, pentru că le ajută să îmbunătățească securitatea. Dar nu trebuie să strigi în gura mare pe internet despre asta. În loc de asta, e bine să ne contactezi privat, ca să putem lua măsuri fără să alarmăm toată lumea. Așa că, da-ne un semn dacă ai dat de o vulnerabilitate. Suntem aici pentru a te ajuta să raportezi problema în siguranță și să contribuim împreună la securitatea online. Dacă ai întrebări sau nevoie de mai multe detalii, nu ezita să ne scrii. ### Cum mă pot proteja împotriva atacurilor cibernetice? Ok, deci, cum te poți feri de atacurile cibernetice? E o întrebare bună, mai ales pentru tineri care sunt super activi online. Așa că, să începem cu câteva sfaturi simple. Primul lucru, parola. Da, știm că poate sună plictisitor, dar o parolă puternică și unică e un fel de gardian al conturilor tale online. Nu folosi "parola123", te rog! Caută să folosești combinații de litere, cifre și caractere speciale care să fie greu de ghicit. Apoi, autentificarea cu doi factori. Sună fancy, dar e foarte utilă. Practic, e ca și cum ai avea un "bilet de intrare" în plus pentru conturile tale. Ai nevoie de ceva ce știi (parola) și de ceva ce deții (de obicei un cod de pe telefon). Mai departe, actualizarea software-ului. Așa cum îți faci update la aplicațiile de pe telefon, la fel ar trebui să faci și cu software-ul de pe computer sau gadgeturile tale. Actualizările aduc patch-uri de securitate care repară găurile și problemele. Ultimul sfat, ferește-te de linkurile sau atașamentele suspecte. Dacă primești un e-mail de la "Prințul Nigerian" care îți oferă bani, e cam dubios, nu-i așa? Nu da click pe astfel de linkuri sau deschide fișiere ciudate. Atenție: mulți viruși infectează calculatorul victimei doar prin simpla descărcare, chiar dacă nu ai dat dublu click pe fișier. Deci, păstrează-ți parolele tari, activează autentificarea cu doi factori, actualizează software-ul și fii atent pe ce apeși click. ### Este legal să accesez sau să testez sisteme fără permisiune? Asta e o întrebare importantă și, în același timp, un pic complicată în lumea securității cibernetice. Ideea principală aici e să fim cinstiți și să respectăm legile. Deci, ideea e că, dacă intri într-un sistem sau încerci să-l testezi fără să ai permisiune de la proprietar, asta e ilegal. Proprietarii de sisteme și site-uri au drepturi asupra a ceea ce le aparține și intrarea fără permisiunea lor poate duce la probleme legale. E important să înțelegem că în securitatea cibernetică, etica și legalitatea sunt cruciale. Mai ales pentru tinerii interesați de IT, învățarea și dezvoltarea abilităților trebuie să meargă mână în mână cu respectarea legilor și a eticii. În concluzie, da, trebuie să avem grijă să nu ne aventurăm în teritoriul digital fără să avem acordul proprietarilor. Așa că, păstrează-te pe linia legalității și vei fi în siguranță în explorarea ta în lumea IT. ### Cum pot învăța mai multe despre securitatea cibernetică? E super că vrei să te aventurezi în lumea securității cibernetice! Sunt câțiva pași pe care îi poți urma pentru a învăța mai multe în acest domeniu. Cursuri Online: Există o mulțime de cursuri online gratuite sau plătite care acoperă toate aspectele securității cibernetice. Poți începe cu unele introductive și apoi să te avânți în zone mai avansate. Webinarii și Conferințe Online: Participarea la webinarii și conferințe online te poate ajuta să înțelegi tendințele actuale și să afli de la experți despre cele mai recente amenințări și tehnologii. Cărți și Articole: Citirea cărților și articolelor despre securitatea cibernetică poate oferi o bază solidă de cunoștințe. Există multe resurse disponibile în biblioteci sau online. Proiecte Personale: Încearcă să lucrezi la proiecte personale legate de securitatea cibernetică. Poți să-ți configurezi un server de testare sau să experimentezi cu soluții de securitate. Comunități Online: Intră în comunitățile de securitate cibernetică de pe forumuri sau rețele sociale. Acolo poți să întrebi întrebări, să împărtășești experiențe și să înveți de la alți entuziaști. Important este să începi de la început și să nu te descurajezi de obstacole. Cu dedicare și răbdare, vei putea să-ți construiești o carieră sau să devii expert în securitatea cibernetică. Ca și până acum, dacă te putem ajuta în călătoria aceasta fancy cu o părere profesională dar și personală, scrie-ne! Whatsapp, email, porumbei călători, suntem deschiși pe toate canalele. ### Cum pot distinge informațiile sigure de cele nesigure pe internet? Navigând pe internet, e esențial să poți face distincția între informațiile de încredere și cele care nu sunt de încredere. Iată câteva sfaturi practice pentru asta: Verifică Sursa: Începe prin a verifica sursa informației. Site-urile web ale organizațiilor de încredere, instituțiilor de știri de renume sau sursele academice sunt adesea mai sigure decât blogurile sau site-urile neconfirmate. Caută Evidențe Suplimentare: Nu te baza doar pe o sursă. Dacă găsești informații importante, caută să vezi dacă mai multe surse de încredere le confirmă. Analizează Tonul și Stilul: Informațiile credibile sunt adesea prezentate într-un mod obiectiv și neutru. Fii atent la titluri sau texte exagerate și la limbajul emoțional excesiv. Verifică URL-ul: Adresele web pot fi trucate. Asigură-te că verifici adresa site-ului web, mai ales când vine vorba de tranzacții sau informații personale. Verifică Data: Asigură-te că informația este actualizată. Știrile vechi sau datele depășite pot fi inutile sau chiar dăunătoare. Scepticism Sănătos: Păstrează-ți un nivel de scepticism sănătos. Dacă ceva sună prea frumos sau prea ciudat ca să fie adevărat, poate merita să verifici mai atent. Protejează-ți Datele Personale: Fii prudent în ceea ce privește furnizarea de informații personale online. Fraudele online sunt reale, așa că nu oferi date sensibile pe site-uri necunoscute. Este important să înveți să fii atent pe internet, pentru a-ți proteja informațiile și pentru a nu cădea în capcanele dezinformării. Cu timpul, vei dezvolta abilități pentru a naviga cu încredere în lumea online. ## Glosar de securitate cibernetică Fiecare termen are ancora lui: https://www.cyberskill.ro/glosar-de-termeni# ### Securitate cibernetică Ancoră: https://www.cyberskill.ro/glosar-de-termeni#securitate-cibernetica Securitatea cibernetică înseamnă tot ce facem pentru a ne proteja calculatoarele, telefoanele, rețelele de internet și informațiile personale împotriva atacurilor sau furturilor online. Gândește-te la ea ca la o alarmă de casă, dar pentru tot ce folosești digital: conturi, fișiere, parole, aplicații. De exemplu, dacă cineva încearcă să-ți fure parola de la Instagram sau să trimită viruși pe calculatorul tău, securitatea cibernetică are rolul de a opri acea acțiune. Ea include folosirea de parole sigure, actualizarea aplicațiilor, instalarea de antivirus și chiar învățarea cum să recunoști e-mailuri sau site-uri false. Este importantă nu doar pentru tine, dar și pentru școli, firme sau guverne care trebuie să-și protejeze datele importante. ### Malware Ancoră: https://www.cyberskill.ro/glosar-de-termeni#malware Malware este un cuvânt format din “malicious” (rău intenționat) și “software” (program). Este un tip de program sau aplicație creat special pentru a face rău unui calculator sau unei rețele. Există multe forme de malware, cum ar fi virușii (care se lipesc de fișiere și se răspândesc), viermii (care se copiază singuri), troienii (care par inofensivi dar ascund pericole), spyware (care spionează tot ce faci) sau ransomware (care îți blochează fișierele și cere bani să le deblochezi). Dacă malware-ul ajunge în calculatorul tău, poate șterge fișiere, fura parole sau încetini sistemul. De aceea, e important să nu deschizi fișiere suspecte, să nu descarci programe din surse necunoscute și să ai un antivirus activ. ### Firewall Ancoră: https://www.cyberskill.ro/glosar-de-termeni#firewall Un firewall este ca un gard sau un filtru între calculatorul tău și internet. Rolul lui este să blocheze lucrurile periculoase care încearcă să intre, cum ar fi viruși sau hackeri. Poate fi un program instalat pe calculator sau un dispozitiv special dintr-o rețea. Imaginează-ți că vrei să lași doar prietenii să intre la tine în cameră – firewall-ul face același lucru pentru calculator: analizează tot ce vine de pe internet și decide ce e sigur și ce nu. Fără un firewall, calculatorul tău ar fi ca o casă cu ușa larg deschisă, iar oricine ar putea intra. ### Criptare Ancoră: https://www.cyberskill.ro/glosar-de-termeni#criptare Criptarea este ca un limbaj secret pentru calculatoare. Când trimiți un mesaj sau o poză prin internet, criptarea transformă acel mesaj într-un cod pe care doar destinatarul îl poate înțelege. De exemplu, dacă îți trimiți parola printr-o aplicație, criptarea se asigură că, chiar dacă cineva interceptează mesajul, nu va putea înțelege ce scrie acolo. E ca atunci când îți trimiți prietenului un mesaj scris cu litere amestecate, iar doar el știe cum să le pună în ordine. Criptarea este folosită la plăți online, la aplicațiile de mesagerie (cum e WhatsApp) și la multe alte lucruri care țin de confidențialitate. ### Phishing Ancoră: https://www.cyberskill.ro/glosar-de-termeni#phishing Phishing (se pronunță „fișing”) este o metodă prin care escrocii încearcă să te păcălească să le dai datele tale personale, cum ar fi parola, codul PIN sau datele cardului. De obicei, o fac prin e-mailuri sau mesaje care par că vin de la bănci, firme sau prieteni, dar care sunt false. De exemplu, poți primi un mesaj care spune „Contul tău a fost blocat, accesează acest link ca să-l deblochezi”, dar linkul duce către un site fals care îți fură datele. E important să fii atent la greșeli de scriere, adrese web ciudate și să nu dai clic pe linkuri suspecte. Dacă ai dubii, mai bine verifici direct cu firma respectivă sau întrebi un adult. ### Atac cibernetic Ancoră: https://www.cyberskill.ro/glosar-de-termeni#atac-cibernetic Un atac cibernetic este o acțiune intenționată făcută de o persoană sau un grup care vrea să intre în sistemul tău informatic fără permisiune. Scopul poate fi diferit: unii vor să fure bani, alții informații, iar unii doar să distrugă sau să creeze haos. De exemplu, poate fi un hacker care sparge contul unei firme ca să fure datele clienților, sau cineva care trimite un virus către un liceu ca să blocheze toate computerele. Atacurile cibernetice se pot face prin e-mailuri false, prin aplicații infectate, sau chiar prin rețele Wi-Fi nesecurizate. În spate sunt deseori persoane bine pregătite, care știu cum funcționează sistemele și profită de greșeli, vulnerabilități sau neatenție. De aceea, învățarea modului în care funcționează un atac și cum îl poți preveni este o parte importantă din educația digitală. ### Vulnerabilitate Ancoră: https://www.cyberskill.ro/glosar-de-termeni#vulnerabilitate O vulnerabilitate este ca o „crăpătură” într-o aplicație, un site sau un sistem de operare care poate fi exploatată de hackeri. Gândește-te la o ușă care nu se închide bine sau la o fereastră spartă – dacă un hoț le observă, poate intra cu ușurință. Așa e și în tehnologie: dacă o aplicație are o greșeală de programare sau un sistem nu este actualizat, un atacator poate folosi acea greșeală pentru a fura informații sau a controla dispozitivul. De aceea, firmele de software lansează frecvent actualizări pentru a repara aceste probleme. Utilizatorii trebuie să fie atenți și să instaleze aceste actualizări cât mai repede, ca să nu rămână expuși. ### Patch Ancoră: https://www.cyberskill.ro/glosar-de-termeni#patch Un „patch” (adică „plasture” în engleză) este o mică actualizare de software care repară o problemă, de obicei o vulnerabilitate sau un bug (eroare). Imediat ce o firmă descoperă o problemă de securitate într-un program, lansează un patch care trebuie instalat de toți utilizatorii. Fără acest patch, sistemul tău rămâne vulnerabil, iar un hacker poate profita de acea greșeală. Patch-urile nu doar repară probleme de securitate, ci pot îmbunătăți performanța aplicațiilor sau adăuga funcții noi. De aceea, este important să lași activă actualizarea automată a sistemelor de operare și aplicațiilor, ca să primești patch-urile imediat ce sunt disponibile. ### Ransomware Ancoră: https://www.cyberskill.ro/glosar-de-termeni#ransomware Ransomware este un tip de malware foarte periculos care, odată ajuns în calculatorul tău, îți blochează fișierele prin criptare. După ce ți-a blocat accesul la documente, poze sau proiecte, îți afișează un mesaj în care ți se cere să plătești o sumă de bani (de obicei în criptomonede) pentru a primi cheia de deblocare. Gândește-te că e ca și cum cineva îți încuie dulapul cu caietele de școală și îți cere bani ca să-ți dea cheia înapoi. Problema e că nu ai garanția că primești cheia chiar dacă plătești. Aceste atacuri pot afecta atât persoane obișnuite, cât și spitale, primării sau școli, blocând complet activitatea. De aceea, e important să ai copii de siguranță ale fișierelor (backup), să nu deschizi fișiere suspecte și să folosești un antivirus bun. ### Igienă cibernetică Ancoră: https://www.cyberskill.ro/glosar-de-termeni#igiena-cibernetica Igiena cibernetică se referă la practicile și obiceiurile bune pe care persoanele și organizațiile ar trebui să le urmeze pentru a menține un nivel ridicat de securitate cibernetică. Exemplele includ utilizarea parolelor complexe și unice și actualizarea constantă a software-ului. ### Inginerie socială Ancoră: https://www.cyberskill.ro/glosar-de-termeni#inginerie-sociala Ingineria socială este o metodă prin care atacatorii nu încearcă să spargă un calculator, ci încearcă să păcălească oamenii să le ofere informații direct. Se bazează pe manipulare, nu pe tehnologie. De exemplu, cineva îți poate trimite un mesaj și se dă drept colegul tău, cerându-ți parola contului de Google. Sau îți spune că ai câștigat un premiu și trebuie să completezi un formular cu date personale. Dacă nu ești atent, poți ajunge să le dai exact ceea ce vor. Această metodă funcționează pentru că oamenii pot fi păcăliți mai ușor decât sistemele. De aceea, una dintre cele mai importante „arme” în securitatea cibernetică este educația: să știi cum să recunoști o tentativă de înșelătorie și să nu pici în capcană. ### Autentificare cu doi factori (2FA) Ancoră: https://www.cyberskill.ro/glosar-de-termeni#autentificare-cu-doi-factori-2fa Autentificarea în doi pași, cunoscută și ca 2FA (Two-Factor Authentication), este o metodă de securitate care adaugă un al doilea nivel de protecție atunci când te conectezi la un cont. În loc să folosești doar parola (care poate fi ghicită sau furată), trebuie să mai introduci și un cod unic trimis pe telefonul tău sau generat de o aplicație specială. De exemplu, când te loghezi în contul tău de e-mail, după ce scrii parola, primești și un cod pe SMS sau într-o aplicație cum e Google Authenticator. Chiar dacă cineva îți află parola, fără acel cod nu poate intra. Este o metodă foarte simplă, dar extrem de eficientă, și ar trebui activată pe orice cont important: e-mail, rețele sociale, conturi bancare, platforme de gaming. ### Virus Ancoră: https://www.cyberskill.ro/glosar-de-termeni#virus Un virus informatic este un tip de malware care se atașează de un fișier sau de un program și se răspândește automat atunci când acel fișier este deschis sau acel program este rulat. Gândește-te la el ca la un virus biologic – se multiplică și infectează alte „părți” ale calculatorului sau chiar alte calculatoare din rețea. Un virus poate șterge fișiere, bloca sistemul, fura date sau face sistemul foarte lent. Mulți viruși sunt ascunși în fișiere aparent normale, cum ar fi un document Word sau un clip video. Dacă deschizi un astfel de fișier fără să știi că e infectat, virusul intră imediat în calculator. De aceea e important să nu descarci fișiere din surse necunoscute și să folosești un antivirus actualizat. ### Antivirus Ancoră: https://www.cyberskill.ro/glosar-de-termeni#antivirus Un antivirus este un program special creat pentru a detecta, bloca și șterge viruși și alte tipuri de malware din calculatorul sau telefonul tău. Funcționează ca un bodyguard digital: verifică fișierele pe care le descarci, aplicațiile pe care le instalezi și chiar site-urile pe care le vizitezi. Dacă ceva pare periculos, antivirusul te avertizează sau îl blochează automat. Programele antivirus moderne pot detecta nu doar viruși clasici, ci și ransomware, spyware sau troieni. Un antivirus bun trebuie să fie actualizat mereu, ca să recunoască și cele mai noi amenințări. E important să nu ai doar încredere în el – și tu trebuie să fii atent la ce accesezi sau instalezi. ### Rețea VPN (Virtual Private Network) Ancoră: https://www.cyberskill.ro/glosar-de-termeni#retea-vpn-virtual-private-network VPN-ul este o tehnologie care creează o conexiune securizată între dispozitivul tău (telefon, laptop) și un server aflat în alt loc. Practic, atunci când folosești un VPN, tot ce faci pe internet este „ascuns” de alții – cum ar fi furnizorul de internet, hackerii de pe rețele publice sau chiar unele site-uri care colectează date. Imaginează-ți că datele tale merg printr-un tunel invizibil, protejat de ochii curioșilor. VPN-urile sunt folosite mai ales când te conectezi la Wi-Fi public (în cafenele, mall-uri, aeroporturi), pentru că aceste rețele pot fi nesigure. De asemenea, VPN-ul îți poate permite să accesezi conținut care este blocat în țara ta, cum ar fi un videoclip de pe YouTube sau un site de știri. Este o unealtă excelentă pentru confidențialitate și siguranță. ### Botnet Ancoră: https://www.cyberskill.ro/glosar-de-termeni#botnet Un botnet este o rețea formată din multe calculatoare sau dispozitive (cum ar fi routere, camere video sau imprimante) care au fost infectate de un malware și pot fi controlate de la distanță de către un hacker. Interesant este că utilizatorii acelor dispozitive nu știu că ele au fost compromise. Hackerii folosesc aceste rețele pentru a lansa atacuri masive (de exemplu, trimit miliarde de cereri către un site ca să-l blocheze), pentru a trimite spam sau pentru a fura date. Gândește-te că fiecare calculator infectat devine un „zombie” care face ce îi spune atacatorul. Botnet-urile pot fi foarte mari – unele au mii sau chiar milioane de dispozitive conectate. Pentru a evita ca dispozitivul tău să devină parte dintr-un botnet, trebuie să ai software actualizat, un antivirus activ și parole sigure. ### Certificat digital Ancoră: https://www.cyberskill.ro/glosar-de-termeni#certificat-digital Un certificat digital este ca o legitimație virtuală care arată că un site sau o persoană este cine spune că este. Când intri pe un site și vezi lacătul acela mic lângă adresa web, înseamnă că acel site are un certificat digital valid. Acesta este emis de o autoritate de încredere și conține informații cum ar fi numele site-ului și cheia lui publică (folosită pentru criptare). De exemplu, când accesezi un magazin online și vrei să plătești cu cardul, certificatul digital asigură că datele tale sunt trimise într-un mod sigur și că nu sunt interceptate de alții. Fără un certificat digital, informațiile ar putea fi vizibile pentru oricine le interceptează pe drum. Este o parte esențială a securității pe internet și a încrederii în site-urile pe care le vizităm. ### Semnătură digitală Ancoră: https://www.cyberskill.ro/glosar-de-termeni#semnatura-digitala O semnătură digitală este ca o semnătură obișnuită, dar folosită în lumea digitală, pentru a arăta că un document sau un mesaj vine de la o anumită persoană și că nu a fost modificat. Ea se bazează pe criptografie și funcționează astfel: când semnezi un document digital, se creează un cod unic (bazat pe conținutul documentului și cheia ta privată), iar destinatarul poate verifica acel cod folosind cheia ta publică. Dacă cineva încearcă să modifice documentul, semnătura nu mai este validă. Asta înseamnă că poți avea încredere că documentul este autentic și că vine exact de la persoana care l-a semnat. Semnăturile digitale sunt folosite în contracte, facturi, formulare și alte documente oficiale online. ### Testare de penetrare (Pen Test) Ancoră: https://www.cyberskill.ro/glosar-de-termeni#testare-de-penetrare-pen-test Un test de penetrare (sau „Pen Test”) este o simulare a unui atac cibernetic, dar făcută de specialiști în securitate, cu scopul de a găsi slăbiciuni într-un sistem informatic. Gândește-te la el ca la o „provocare” dată sistemului tău: experții se comportă ca niște hackeri, dar cu permisiune, pentru a verifica dacă pot intra într-un server, fura date sau prelua controlul. Apoi fac un raport și arată ce trebuie reparat. Este un mod inteligent de a preveni atacurile reale. Pen testele se fac în firme, în școli, în instituții publice – oriunde este nevoie de protecție digitală serioasă. Ele pot arăta, de exemplu, că o parolă este prea slabă, că un site are o eroare de programare sau că un server nu e configurat corect. ### Criptografie Ancoră: https://www.cyberskill.ro/glosar-de-termeni#criptografie Criptografia este știința care se ocupă cu scrierea și citirea mesajelor codificate, astfel încât doar persoanele autorizate să le poată înțelege. A fost folosită încă din antichitate, dar azi este esențială pentru securitatea digitală. În criptografia modernă, mesajele sunt transformate în coduri (criptate) care nu pot fi înțelese de nimeni altcineva în afară de destinatarul care are cheia corectă pentru a le decripta. Este folosită în mesaje private, plăți online, parole salvate și în orice sistem care vrea să păstreze confidențialitatea datelor. Fără criptografie, oricine ar putea vedea ce trimitem sau primim online, inclusiv parole, poze sau mesaje personale. ### Vulnerabilitate de tip zero-day Ancoră: https://www.cyberskill.ro/glosar-de-termeni#vulnerabilitate-de-tip-zero-day O vulnerabilitate „zero-day” este o problemă de securitate descoperită într-un program sau sistem, care nu a fost încă reparată de dezvoltatori și care este deja folosită de atacatori. Se numește „zero-day” pentru că, din momentul în care a fost descoperită, dezvoltatorii au „zero zile” la dispoziție să repare problema, iar utilizatorii nu au nicio protecție. Aceste breșe sunt extrem de periculoase pentru că pot fi exploatate pe scară largă, fără ca utilizatorii să știe sau să poată face ceva. Ele sunt deseori vândute pe piața neagră și folosite în atacuri foarte avansate. De aceea, este important să actualizezi mereu aplicațiile și sistemul de operare – pentru că multe actualizări conțin reparații pentru astfel de probleme. ### Atac de tip Denial of Service (DoS) Ancoră: https://www.cyberskill.ro/glosar-de-termeni#atac-de-tip-denial-of-service-dos Un atac DDoS (Distributed Denial of Service) este o metodă folosită de hackeri pentru a „inunda” un site sau un server cu un număr uriaș de cereri, toate în același timp, până când acel site se blochează și nu mai poate fi accesat de utilizatorii normali. Imaginează-ți că în fața unei brutării intră deodată 10.000 de oameni care nu vor neapărat să cumpere, ci doar stau în drum. Clienții reali nu mai pot ajunge la tejghea. La fel se întâmplă și în cazul unui atac DDoS: traficul fals vine dintr-o rețea de calculatoare controlate de atacatori (de obicei un botnet), iar serverul „cade” pentru că nu mai face față. De obicei, scopul unui atac DDoS este să oprească funcționarea unui serviciu online sau să provoace daune financiare sau de imagine. ### White Hat Hacker (etic) Ancoră: https://www.cyberskill.ro/glosar-de-termeni#white-hat-hacker-etic Un white hat hacker este un specialist în securitate cibernetică care folosește cunoștințele despre hacking pentru a ajuta, nu pentru a face rău. Acești hackeri lucrează legal și au scopul de a găsi vulnerabilități în sisteme, site-uri sau aplicații înainte ca cineva cu intenții rele să le descopere. Gândește-te la ei ca la detectivii digitali care „sparg” sisteme cu acordul proprietarilor pentru a testa cât de sigure sunt. De multe ori lucrează pentru companii mari, guverne sau organizații care vor să se protejeze. Există și concursuri sau programe de tip „bug bounty”, unde acești hackeri primesc bani dacă descoperă erori importante. Prin ceea ce fac, ei contribuie direct la un internet mai sigur. ### Black Hat Hacker Ancoră: https://www.cyberskill.ro/glosar-de-termeni#black-hat-hacker Black hat hackerii sunt exact opusul celor white hat. Sunt persoane care folosesc cunoștințele despre sisteme informatice pentru a pătrunde în ele fără permisiune, cu scopul de a fura date, bani sau de a provoca daune. Gândește-te la ei ca la hoții digitali – intră în conturi, sparg parole, instalează viruși sau vând informații pe Dark Web. Mulți black hat hackeri sunt greu de prins pentru că folosesc metode avansate de a-și ascunde identitatea, cum ar fi VPN-uri, Tor sau servere din alte țări. Activitatea lor este ilegală, dar uneori e greu de urmărit sau pedepsit. De aceea, organizațiile investesc în securitate cibernetică, tocmai ca să se apere de astfel de atacatori. ### Red Teaming Ancoră: https://www.cyberskill.ro/glosar-de-termeni#red-teaming Red teaming este o simulare avansată de atac cibernetic, în care un grup de experți (numit „Red Team”) se comportă exact ca un grup de hackeri reali și încearcă să găsească slăbiciunile unui sistem sau ale unei organizații. Scopul nu este doar să spargă parole sau servere, ci să testeze cât de bine sunt pregătiți oamenii, regulile și tehnologiile. Red Team-ul poate trimite e-mailuri false pentru a testa vigilența angajaților, poate încerca să pătrundă fizic într-o clădire sau să acceseze rețele Wi-Fi nesecurizate. Este ca o luptă de antrenament între echipa de apărare (Blue Team) și echipa de atac. La final, Red Team oferă un raport detaliat care ajută organizația să-și îmbunătățească protecția. ### IoT Ancoră: https://www.cyberskill.ro/glosar-de-termeni#iot IoT (Internet of Things) se referă la toate dispozitivele „inteligente” care sunt conectate la internet și pot comunica între ele. Aici intră telefoane, televizoare smart, frigidere care îți trimit notificări, camere de supraveghere, becuri controlate de la distanță și chiar mașini. Toate aceste dispozitive colectează și trimit date prin internet, ceea ce le face utile, dar și vulnerabile dacă nu sunt bine protejate. De exemplu, dacă o cameră video dintr-o locuință nu are parolă sau actualizări de securitate, un atacator ar putea avea acces la ea. Cum IoT se extinde rapid, este important să fim atenți la securitatea acestor dispozitive – să le actualizăm, să le protejăm cu parole și să nu le conectăm direct la rețeaua principală. ### Packet Sniffing Ancoră: https://www.cyberskill.ro/glosar-de-termeni#packet-sniffing Packet sniffing este o tehnică folosită pentru a intercepta și analiza pachetele de date care circulă într-o rețea. Un „pachet” este o bucată mică de informație trimisă prin internet – poate fi un mesaj, o poză sau o solicitare către un site. Atunci când cineva folosește un program de sniffing, poate vedea aceste pachete și chiar ce conțin, dacă nu sunt criptate. În scopuri bune, sniffing-ul este folosit de administratorii de rețea pentru a depista probleme sau atacuri. În scopuri rele, hackerii folosesc sniffere pentru a fura parole, cookie-uri sau alte date sensibile. De aceea, este important să folosim site-uri sigure (care încep cu „https”) și să evităm rețelele Wi-Fi publice nesecurizate. ### Amenințare persistentă avansată (APT) Ancoră: https://www.cyberskill.ro/glosar-de-termeni#amenintare-persistenta-avansata-apt Un APT (Advanced Persistent Threat) este un atac cibernetic foarte avansat și bine organizat, care are loc pe o perioadă lungă de timp și care este condus de grupuri profesioniste – uneori chiar susținute de guverne. Scopul unui APT este să pătrundă într-un sistem sau într-o organizație fără să fie detectat și să rămână acolo luni sau chiar ani, colectând informații, spionând sau pregătind un atac major. Nu sunt atacuri făcute la întâmplare – APT-urile sunt planificate meticulos, țintind de obicei entități importante: guverne, bănci, companii mari sau infrastructuri critice. Ele combină metode tehnice avansate (exploatări de vulnerabilități, malware personalizat) cu tehnici de inginerie socială. APT-urile sunt greu de detectat și și mai greu de eliminat complet. ## Jurnal de modificări ### v3.1.0 — 4 septembrie 2026 - adăugat: 20 new courses on the eLearning platform ### v3.0.1 — 17 august 2026 - adăugat: eLearning course catalogue expanded ### v3.0.0 — 3 august 2026 - eliminat: WordPress decommissioned — platform rebuilt in-house ### v2.5.0 — 12 iulie 2026 - adăugat: in-house eLearning platform ### v2.4.0 — 22 mai 2026 - adăugat: Hackout IOC Database integration - reparat: regular bug fixes ### v2.3.0 — 9 noiembrie 2025 - adăugat: trust score (beta) - adăugat: self assessment (beta) - adăugat: Private API - actualizat: AI Chatbot integration (public release) ### v2.2.0 — 4 august 2025 - adăugat: Workshop section - actualizat: CMS update - adăugat: AI Chatbot integration (beta) ### v2.1.0 — 18 iulie 2025 - adăugat: Instructor roles - actualizat: Major update for the reporting system ### v2.0.2 — 22 aprilie 2025 - reparat: regular bug fix - actualizat: CMS update - adăugat: Cloudflare Enterprise integration ### v2.0.1 — 1 aprilie 2025 - adăugat: cyberbullying reporting system - îmbunătățit: LMS improvements - adăugat: PROTECT section (anti-cyberbully program) ### v2.0.0 — 1 februarie 2025 - adăugat: learning management system - îmbunătățit: dashboard style improved - actualizat: all widget types updated - actualizat: major CMS update ### v1.1.2 — 1 noiembrie 2024 - îmbunătățit: minor improvement - actualizat: CMS update ### v1.1.1 — 1 septembrie 2024 - adăugat: capture the flag instance - eliminat: donation system removed ### v1.1.0 — 1 iulie 2024 - adăugat: refactoring the reporting system - actualizat: major update ### v1.0.6 — 30 aprilie 2024 - îmbunătățit: minor improvement - compatibilitate: compatibility checked ### v1.0.5 — 19 februarie 2024 - actualizat: documentation update ### v1.0.4 — 20 decembrie 2023 - adăugat: reporting system for phishing calls / sms / websites - îmbunătățit: security updates ### v1.0.3 — 30 noiembrie 2023 - adăugat: Staging environment - actualizat: CMS update ### v1.0.1 — 14 noiembrie 2023 - îmbunătățit: minor improvement - reparat: regular bug fix - adăugat: github repository setup ### v1.0.0 — 4 noiembrie 2023 - adăugat: initial release ## Cursuri Cursurile sunt pe platforma soră. Lista completă, cu cuprinsul fiecărui curs: https://elearning.cyberskill.ro/llms-full.txt