detection engineering

Dyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK.

TAB. 1Nazwapo angielsku
Po angielskudetection engineering
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyinżynieria detekcji · inżynieria wykrywania
Odmianafraza obca, nieodmienna („zespół detection engineering", „w obszarze detection engineering"); osoba: detection engineer, tego detection engineera (lepiej: „inżynier detekcji" albo nazwa stanowiska w cudzysłowie); rodzime otoczenie odmienne: reguła detekcji, reguł detekcji
TAB. 3Źródła1
FormaCytatSkąd
PLTworzenie reguł detekcji i zarządzania nimi — dowód na rdzeń „detekcja", NIE na nazwę dyscyplinysekurak.pl
TAB. 4Obok w tej dziedzinie6
CSIRTcomputer security incident response team (CSIRT)Zespół powołany do przyjmowania zgłoszeń i obsługi incydentów bezpieczeństwa w obrębie określonej społeczności; w Polsce poziom krajowy tworzą CSIRT NASK, CSIRT GOV i CSIRT MON.
Cyber Kill Chaincyber kill chainModel Lockheed Martin dzielący atak na siedem następujących po sobie etapów — od rozpoznania po działania na celu — wskazujący, w którym miejscu obrońca może atak przerwać.
czas przebywania atakującego w siecidwell timeLiczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika).
dezinformacjadisinformation / FIMI (zagraniczne manipulacje informacyjne)Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI.
EDR (Endpoint Detection and Response)endpoint detection and response (EDR)Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci.
fałszywy alarmfalse positiveZdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.

Cały słownik →

Nasłuch 24/7