ARK. 1Słownik pojęćSieć i infrastruktura obronna

DDoS

Odmiana ataku odmowy usługi prowadzona równocześnie z wielu rozproszonych źródeł, najczęściej z botnetu, co utrudnia odfiltrowanie ruchu i wymusza obronę o dużej przepustowości.

TAB. 1Nazwabez tłumaczenia
Po angielskudistributed denial of service (DDoS)
Po polskuDDoS
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyrozproszony atak odmowy usługi · ataki rozproszone
Odmianaten DDoS, tego DDoS-a, o DDoS-ie, l.mn. DDoS-y/DDoS-ów; czas. DDoS-ować, zDDoS-ować („strona została zDDoS-owana"); rzecz. odczas. DDoS-owanie; w mediach spotykana też pisownia bez łącznika (DDoSy, DDoSowanie)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowawyłącznie skrót: „atak DDoS", „ataków DDoS", „zDDoS-owana", „DDoS-ów" (niebezpiecznik.pl, sekurak.pl); rozwinięcie u sekuraka: „ataki rozproszone (ang. Distributed Denial of Service; DDoS)" — zweryfikowane dosłownie
TAB. 3Źródła4
FormaCytatSkąd
ENudokumentował trwający przez kilka dni atak DDoSniebezpiecznik.pl
ENStrona Putina została zDDoS-owana.niebezpiecznik.pl
PL (EN)DoS zaczął ewoluować w stronę ataków rozproszonych (ang. Distributed Denial of Service; DDoS)sekurak.pl
ENDDoS to nic innego jak rozproszona wersja ataku DoS (cytat nie re-weryfikowany w audycie)sekurak.pl
TAB. 4Obok w tej dziedzinie6
BGP hijackingBGP hijackingRozgłoszenie w internecie fałszywych tras do cudzych zakresów adresów IP, przez co ruch kierowany do ofiary przechodzi przez infrastrukturę napastnika.
blue teamblue teamZespół odpowiedzialny za obronę organizacji: monitoruje infrastrukturę, wykrywa i obsługuje incydenty oraz na bieżąco utrzymuje i stroi zabezpieczenia.
CDNcontent delivery network (CDN)Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego.
DLP (ochrona przed wyciekiem danych)data loss prevention (DLP)Klasa rozwiązań monitorujących i blokujących nieautoryzowane wyprowadzenie wrażliwych danych z organizacji — pocztą, przez nośniki USB, chmurę czy wklejenie do zewnętrznej usługi.
DMZdemilitarized zone (DMZ)Wydzielona podsieć-bufor między internetem a siecią wewnętrzną, w której umieszcza się usługi publiczne, aby ich przejęcie nie dawało napastnikowi bezpośredniego dostępu do zasobów wewnętrznych.
DNS cache poisoningDNS cache poisoningWstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.

Cały słownik →

Nasłuch 24/7