ARK. 1Słownik pojęćSieć i infrastruktura obronna
blue team
Zespół odpowiedzialny za obronę organizacji: monitoruje infrastrukturę, wykrywa i obsługuje incydenty oraz na bieżąco utrzymuje i stroi zabezpieczenia.
TAB. 1Nazwapo angielsku
| Po angielsku | blue team |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | zespół obrońców · Niebiescy |
| Odmiana | ten blue team, tego blue teamu, o blue teamie; l.mn. blue teamy, blue teamów (atestowane: „Blue Teamów”, „zespoły typu Blue Team”, „zespołów Blue Team”); osoba: blue teamer, blue teamera (sekurak: „pracę pentestera, blue teamera czy SOC-owca” — cytat zweryfikowany w audycie). Bez apostrofu: „blue teamu”, nie „blue team'u” (wyraz kończy się wymawianą spółgłoską). Zapis wielką literą („Blue Team”) i małą („blue team”) występuje wymiennie — zalecamy konsekwentnie małą, wielką tylko w nazwach własnych ćwiczeń i konferencji. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Blue Team” / „blue team” wstawiane w polską składnię i odmieniane: „z perspektywy Blue Teamów”, „zespoły typu Blue Team”, „członkowie zespołów Blue Team”, „blue teamera” (niebezpiecznik, sekurak, kapitanhack); z3s raz glosuje: „tradycyjny zespół obrońców (…) zwany Niebieskimi (Blue Team)” — zweryfikowane co do słowa. |
|---|---|
| Urząd i ustawa | nie stwierdzono. Zweryfikowane w audycie: 0 trafień na „blue team” ani na kalkę „niebieski zespół” w polskim tekście dyrektywy NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Deklarowany brak trafień w indeksie cert.pl (627 stron) pochodzi od autora wpisu i w audycie jest nieweryfikowalny — cert.pl nie ma działającej wyszukiwarki (parametr ?s= zwraca stronę główną). Brzmienia ustawy o KSC nie sprawdzano. |
TAB. 3Źródła8
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „najciekawsze smaczki, które warto znać z perspektywy Blue Teamów, Red Teamów i zwykłych adminów” | niebezpiecznik.pl |
| EN | „polski Blue Team składający się z przedstawicieli MIL-CERT, SKW, CERT-GOV, WAT-u oraz CERT Polska wygrał” | niebezpiecznik.pl |
| EN | „Stawia to nie lada wyzwanie przed zespołami typu Blue Team.” | sekurak.pl |
| EN | „codzienną pracę pentestera, blue teamera czy SOC-owca (cytat zweryfikowany w audycie)” | sekurak.pl |
| EN | „członkowie zespołów Blue Team, specjaliści Incident Response i DFIR” | sekurak.pl |
| PL (EN) | „tradycyjny zespół obrońców, dysponujący standardowym wyposażeniem i procedurami, zwany Niebieskimi (Blue Team) (cytat zweryfikowany w audycie)” | zaufanatrzeciastrona.pl |
| EN | „projekt poświęcony współpracy Red i Blue Teams” | zaufanatrzeciastrona.pl |
| EN | „czy jesteś w drużynie „Red Team” (ofensywna), czy „Blue Team” (defensywna)” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| atak odmowy usługi | denial of service (DoS) | Atak doprowadzający usługę do niedostępności przez wyczerpanie jej zasobów lub wykorzystanie błędu w oprogramowaniu, prowadzony zwykle z jednego źródła. |
| bastion host | bastion host | Mocno utwardzony host wystawiony na styku sieci niezaufanej, stanowiący jedyny dozwolony punkt wejścia do zasobów sieci chronionej; wszystko, co zbędne, jest na nim wyłączone, a ruch przez niego przechodzący jest rejestrowany. |
| BGP hijacking | BGP hijacking | Rozgłoszenie w internecie fałszywych tras do cudzych zakresów adresów IP, przez co ruch kierowany do ofiary przechodzi przez infrastrukturę napastnika. |
| CDN | content delivery network (CDN) | Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego. |
| DDoS | distributed denial of service (DDoS) | Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości. |
| DLP (ochrona przed wyciekiem danych) | data loss prevention (DLP) | Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi. |