czas przebywania atakującego w sieci

Liczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika).

TAB. 1Nazwaobie formy
Po angielskudwell time
Po polskuczas przebywania atakującego w sieci
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyczas przebywania napastnika w infrastrukturze · czas przebywania w środowisku ofiary · czas do wykrycia
Odmianaten czas przebywania, tego czasu przebywania, o czasie przebywania; ang. ten dwell time, tego dwell time'u (zwykle używany nieodmiennie, w nawiasie)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: czysto polskie 'mediana czasu przebywania w sieci', 'czas przebywania atakującego w infrastrukturze'; sekurak: 'czas przebywania w środowisku ofiary (dwell time)'
TAB. 3Źródła3
FormaCytatSkąd
PL (EN)(...) czas przebywania w środowisku ofiary do momentu wykrycia (dwell time) wynosił średnio 393 dni.sekurak.pl
PLCo ciekawe, ich mediana czasu przebywania w sieci wynosiła aż 122 dni.niebezpiecznik.pl
PL(...) nieokreślony do tej pory czas przebywania atakującego w infrastrukturze Żabki (...)niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
chain of custodychain of custodyUdokumentowana, nieprzerwana historia tego, kto, kiedy i w jakim celu miał dostęp do zabezpieczonego materiału dowodowego.
CSIRTcomputer security incident response team (CSIRT)Zespół powołany do przyjmowania zgłoszeń i obsługi incydentów bezpieczeństwa w obrębie określonej społeczności; w Polsce poziom krajowy tworzą CSIRT NASK, CSIRT GOV i CSIRT MON.
Cyber Kill Chaincyber kill chainModel Lockheed Martin dzielący atak na siedem następujących po sobie etapów — od rozpoznania po działania na celu — wskazujący, w którym miejscu obrońca może atak przerwać.
detection engineeringdetection engineeringDyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK.
dezinformacjadisinformation / FIMI (zagraniczne manipulacje informacyjne)Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI.
EDR (Endpoint Detection and Response)endpoint detection and response (EDR)Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci.

Cały słownik →

Nasłuch 24/7