ARK. 1Słownik pojęćSieć i infrastruktura obronna

BGP hijacking

Rozgłoszenie w internecie fałszywych tras do cudzych zakresów adresów IP, przez co ruch kierowany do ofiary przechodzi przez infrastrukturę napastnika.

TAB. 1Nazwapo angielsku
Po angielskuBGP hijacking
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyprzejęcie tras BGP · przejmowanie ruchu z wykorzystaniem BGP
Odmianaten BGP hijacking, tego BGP hijackingu, o BGP hijackingu (człon BGP nieodmienny); potwierdzona hybryda: „hijacking tras BGP", „z hijackingiem tras BGP"; czasownikowo opisowo: przejąć/przejmować ruch przez BGP
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„atak BGP hijacking", „próba BGP Hijackingu", „z hijackingiem tras BGP"; opisowo po polsku: „rozgłaszać swoją infrastrukturę jako właściwą ścieżkę", „przejmowanie ruchu z wykorzystaniem BGP" (sekurak.pl, niebezpiecznik.pl)
TAB. 3Źródła5
FormaCytatSkąd
ENHakerzy za pomocą ataku BGP hijacking uzyskali kontrolę nad pulą 256 adresów IP.sekurak.pl
PLnumer AS209243 nagle zaczął rozgłaszać swoją infrastrukturę jako właściwą ścieżkę dla innych numerów ASsekurak.pl
ENto nie tylko DDoS, ale również próba BGP Hijackingu przez AS Cyberbunkerniebezpiecznik.pl
ENZ hijackingiem tras BGP mieliśmy już do czynienia.niebezpiecznik.pl
PLCzy Twój dostawca Internetu jest podatny na przejmowanie ruchu z wykorzystaniem BGP?sekurak.pl
TAB. 4Obok w tej dziedzinie6
amplifikacjaamplification attackTechnika ataku odmowy usługi, w której napastnik wysyła niewielkie zapytania ze sfałszowanym adresem źródłowym ofiary do usług odpowiadających wielokrotnie większym pakietem, dzięki czemu na cel spada ruch wielokrotnie większy od wysłanego.
atak odmowy usługidenial of service (DoS)Atak doprowadzający usługę do niedostępności przez wyczerpanie jej zasobów lub wykorzystanie błędu w oprogramowaniu, prowadzony zwykle z jednego źródła.
bastion hostbastion hostMocno utwardzony host wystawiony na styku sieci niezaufanej, stanowiący jedyny dozwolony punkt wejścia do zasobów sieci chronionej; wszystko, co zbędne, jest na nim wyłączone, a ruch przez niego przechodzący jest rejestrowany.
blue teamblue teamZespół odpowiedzialny za obronę organizacji: monitoruje infrastrukturę, wykrywa i obsługuje incydenty oraz na bieżąco utrzymuje i stroi zabezpieczenia.
CDNcontent delivery network (CDN)Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego.
DDoSdistributed denial of service (DDoS)Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości.

Cały słownik →

Nasłuch 24/7