ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
informatyka śledcza
Zabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń.
TAB. 1Nazwapo polsku
| Po angielsku | digital forensics |
|---|---|
| Po polsku | informatyka śledcza |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | informatyka sądowa · analiza śledcza · analiza śledcza urządzeń mobilnych |
| Odmiana | ta informatyka śledcza, tej informatyki śledczej, o informatyce śledczej, informatyką śledczą. Żargon zapożyczony: ten forensic, tego forensicu (nieodmienny w praktyce), przymiotnik forensicowy — „analizy forensicowe”. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „informatyka śledcza” samodzielnie (niebezpiecznik, sekurak); obok żargon „to nie jest forensic”, „analizy forensicowe”; nazwy szkoleń dwujęzyczne: „Informatyka Śledcza – tajniki służb (computer forensics)”. |
|---|---|
| Urząd i ustawa | cert.pl: „analizą wsteczną i informatyką śledczą” oraz glosa „forensic – informatyka śledcza i nie tylko”. |
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Informatyka Śledcza – tajniki służb (computer forensics); Mobile Forensics (analiza śledcza urządzeń mobilnych)” | niebezpiecznik.pl |
| PL | „zgodnie z zasadami, jakich Informatyka śledcza (zwana też sądową), wymaga od osoby przeprowadzającej analizę” | niebezpiecznik.pl |
| PL | „Szukamy ludzi zafascynowanych [...] analizą wsteczną i informatyką śledczą.” | cert.pl |
| PL (EN) | „forensic – informatyka śledcza i nie tylko” | cert.pl |
| PL | „Informatyka śledcza. Kurs video. Pozyskiwanie, analiza i zabezpieczanie dowodów cyfrowych” | sekurak.pl |
| EN | „analizy forensicowe, zabezpieczenie dowodów po incydentach” | niebezpiecznik.pl |
| EN | „To nie jest forensic. To pierwszy triage” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| dezinformacja | disinformation / FIMI (zagraniczne manipulacje informacyjne) | Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI. |
| EDR (Endpoint Detection and Response) | endpoint detection and response (EDR) | Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci. |
| fałszywy alarm | false positive | Zdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością. |
| MDR (Managed Detection and Response) | managed detection and response (MDR) | Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR. |
| MITRE ATT&CK | MITRE ATT&CK | Publiczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji. |
| monitoring dark webu | dark web monitoring | Śledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację. |