ARK. 1Słownik pojęćSieć i infrastruktura obronna

bastion host

Mocno utwardzony host wystawiony na styku sieci niezaufanej, stanowiący jedyny dozwolony punkt wejścia do zasobów sieci chronionej; wszystko, co zbędne, jest na nim wyłączone, a ruch przez niego przechodzący jest rejestrowany.

TAB. 1Nazwapo angielsku
Po angielskubastion host
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formystacja przesiadkowa (właśc. jump host — pojęcie pokrewne, NIE synonim) · serwer przesiadkowy (jw.) · host bastionowy (niezaświadczony w sprawdzonych źródłach)
Odmianaten bastion host, tego bastion hosta, na bastion hoście; skrótowo: Bastion (kapitanhack); polski wariant funkcjonalny (dot. jump hosta): ta stacja przesiadkowa, tej stacji przesiadkowej / ten serwer przesiadkowy, tego serwera przesiadkowego
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowabastion host (sekurak), Bastion oraz „jump hosts (serwerów przesiadkowych)" (kapitanhack)
Urząd i ustawabrak bezpośredniego odpowiednika dla „bastion host"; CERT Polska w kontekście OT/ICS pisze o „stacjach przesiadkowych" — to nazwa funkcji jump hosta, nie tłumaczenie terminu
TAB. 3Źródła4
FormaCytatSkąd
ENpo uruchomienie bastion host z dystrybucją, w której SSH zostało załatanesekurak.pl
PL (EN)Używanie jump hosts (serwerów przesiadkowych), w celu uzyskania dostępu do protokołu RDPkapitanhack.pl
ENspecjalny Bastion do bezpiecznego zarządzaniakapitanhack.pl
PLzalecane jest wykorzystanie stacji przesiadkowych, z dostępem ograniczonym tylko do minimalnego zasobuwiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
air gapair gapCałkowite fizyczne odseparowanie systemu od sieci zewnętrznych, przy którym dane można przenieść wyłącznie nośnikiem, a nie połączeniem sieciowym; skrajny przypadek separacji fizycznej.
amplifikacjaamplification attackTechnika ataku odmowy usługi, w której napastnik wysyła niewielkie zapytania ze sfałszowanym adresem źródłowym ofiary do usług odpowiadających wielokrotnie większym pakietem, dzięki czemu na cel spada ruch wielokrotnie większy od wysłanego.
atak odmowy usługidenial of service (DoS)Atak doprowadzający usługę do niedostępności przez wyczerpanie jej zasobów lub wykorzystanie błędu w oprogramowaniu, prowadzony zwykle z jednego źródła.
BGP hijackingBGP hijackingRozgłoszenie w internecie fałszywych tras do cudzych zakresów adresów IP, przez co ruch kierowany do ofiary przechodzi przez infrastrukturę napastnika.
blue teamblue teamZespół odpowiedzialny za obronę organizacji: monitoruje infrastrukturę, wykrywa i obsługuje incydenty oraz na bieżąco utrzymuje i stroi zabezpieczenia.
CDNcontent delivery network (CDN)Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego.

Cały słownik →

Nasłuch 24/7