CSIRT

Zespół powołany do przyjmowania zgłoszeń i obsługi incydentów bezpieczeństwa w obrębie określonej społeczności; w Polsce poziom krajowy tworzą CSIRT NASK, CSIRT GOV i CSIRT MON.

TAB. 1Nazwabez tłumaczenia
Po angielskucomputer security incident response team (CSIRT)
Po polskuCSIRT
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyZespół Reagowania na Incydenty Bezpieczeństwa Komputerowego · zespół reagowania na incydenty
Odmianaten CSIRT, tego CSIRT-u, l.mn. CSIRT-y, CSIRT-ów, do CSIRT-ów; w miejscowniku pisz „w CSIRT" albo „w zespole CSIRT" (formy „w CSIRT-cie" nikt nie używa); w źródłach spotyka się zapis bez łącznika („CSIRTY") — w serwisie stosuj łącznik; nazwy własne nieodmienne: CSIRT NASK, CSIRT GOV, CSIRT MON
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowagołe, odmieniane „CSIRT": „sektorowe CSIRT-y" (niebezpiecznik.pl), „Integracja z S46 / CSIRT" (sekurak.pl)
Urząd i ustawa„Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV", „Zespół CSIRT poziomu krajowego" (csirt.gov.pl, ustawa o KSC); „Realizuje zadania CSIRT NASK" (cert.pl)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV […] pełni rolę Zespołu CSIRT poziomu krajowegocsirt.gov.pl
ENIncydenty mają być zgłaszane do sektorowych CSIRT-ów (których będzie więcej).niebezpiecznik.pl
ENCERT Polska to zespół działający w strukturach NASK […] Realizuje zadania CSIRT NASKcert.pl
ENIntegracja z S46 / CSIRT – szablon zgłoszenia, playbook 24 / 72 h.sekurak.pl
TAB. 4Obok w tej dziedzinie6
broker początkowego dostępuinitial access brokerPrzestępca wyspecjalizowany w zdobywaniu i odsprzedaży dostępu do już skompromitowanych sieci — sam zwykle nie prowadzi ataku końcowego, tylko sprzedaje wejście, najczęściej grupom ransomware.
chain of custodychain of custodyUdokumentowana, nieprzerwana historia tego, kto, kiedy i w jakim celu miał dostęp do zabezpieczonego materiału dowodowego.
Cyber Kill Chaincyber kill chainModel Lockheed Martin dzielący atak na siedem następujących po sobie etapów — od rozpoznania po działania na celu — wskazujący, w którym miejscu obrońca może atak przerwać.
czas przebywania atakującego w siecidwell timeLiczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika).
detection engineeringdetection engineeringDyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK.
dezinformacjadisinformation / FIMI (zagraniczne manipulacje informacyjne)Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI.

Cały słownik →

Nasłuch 24/7