informatyka śledcza

Zabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń.

TAB. 1Nazwapo polsku
Po angielskudigital forensics
Po polskuinformatyka śledcza
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyinformatyka sądowa · analiza śledcza · analiza śledcza urządzeń mobilnych
Odmianata informatyka śledcza, tej informatyki śledczej, o informatyce śledczej, informatyką śledczą. Żargon zapożyczony: ten forensic, tego forensicu (nieodmienny w praktyce), przymiotnik forensicowy — „analizy forensicowe”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„informatyka śledcza” samodzielnie (niebezpiecznik, sekurak); obok żargon „to nie jest forensic”, „analizy forensicowe”; nazwy szkoleń dwujęzyczne: „Informatyka Śledcza – tajniki służb (computer forensics)”.
Urząd i ustawacert.pl: „analizą wsteczną i informatyką śledczą” oraz glosa „forensic – informatyka śledcza i nie tylko”.
TAB. 3Źródła7
FormaCytatSkąd
PL (EN)Informatyka Śledcza – tajniki służb (computer forensics); Mobile Forensics (analiza śledcza urządzeń mobilnych)niebezpiecznik.pl
PLzgodnie z zasadami, jakich Informatyka śledcza (zwana też sądową), wymaga od osoby przeprowadzającej analizęniebezpiecznik.pl
PLSzukamy ludzi zafascynowanych [...] analizą wsteczną i informatyką śledczą.cert.pl
PL (EN)forensic – informatyka śledcza i nie tylkocert.pl
PLInformatyka śledcza. Kurs video. Pozyskiwanie, analiza i zabezpieczanie dowodów cyfrowychsekurak.pl
ENanalizy forensicowe, zabezpieczenie dowodów po incydentachniebezpiecznik.pl
ENTo nie jest forensic. To pierwszy triagesekurak.pl
TAB. 4Obok w tej dziedzinie6
dezinformacjadisinformation / FIMI (zagraniczne manipulacje informacyjne)Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI.
EDR (Endpoint Detection and Response)endpoint detection and response (EDR)Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci.
fałszywy alarmfalse positiveZdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.
MDR (Managed Detection and Response)managed detection and response (MDR)Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR.
MITRE ATT&CKMITRE ATT&CKPubliczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji.
monitoring dark webudark web monitoringŚledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację.

Cały słownik →

Nasłuch 24/7