ARK. 1Słownik pojęćAtaki i socjotechnika

lateral movement

Przemieszczanie się atakującego między systemami i kontami wewnątrz już naruszonej sieci w celu dotarcia do cenniejszych zasobów i wyższych uprawnień.

TAB. 1Nazwapo angielsku
Po angielskulateral movement
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyruch boczny · ruch poprzeczny
Odmianaten lateral movement, tego lateral movementu, tym lateral movementem, o lateral movemencie (odmiana spolszczona, w źródłach: „lateral movementu”); polski wariant: ten ruch boczny, tego ruchu bocznego
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„lateral movement” bez tłumaczenia, także jako nazwa etapu ataku APT (niebezpiecznik); sekurak dodaje glosę „(często tłumaczony jako ruch boczny)”
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)Lateral movement (często tłumaczony jako ruch boczny) w środowiskach Active Directory bardzo rzadko opiera się na podatnościachsekurak.pl
PL (EN)skupimy się na technicznym aspekcie lateral movementu (ruchu bocznego) z użyciem WinRMsekurak.pl
ENjuż po kilku minutach napastnik zacząć może lateral movementniebezpiecznik.pl
ENReconnaissance / Initial Compromise / Persistence / Command and Control / Privilege Escalation / Lateral Movement / Asset Discovery / Data Exfiltrationniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
drive-by downloaddrive-by downloadPobranie i uruchomienie złośliwego oprogramowania wywołane samym wejściem na spreparowaną lub zainfekowaną stronę, bez świadomej zgody i bez żadnego działania użytkownika poza otwarciem witryny.
fałszywa CAPTCHAClickFix (fake CAPTCHA / paste-and-run attack)Metoda socjotechniczna, w której fałszywy komunikat „potwierdź, że jesteś człowiekiem” lub „napraw błąd wyświetlania” instruuje ofiarę, by skopiowała gotową komendę i wkleiła ją w okno Uruchom (Win+R), Terminal Windows albo konsolę systemu — w efekcie ofiara własnoręcznie uruchamia złośliwe oprogramowanie, omijając zabezpieczenia przeglądarki.
insiderinsider threatZagrożenie ze strony osoby mającej legalny dostęp do zasobów organizacji, która nadużywa go świadomie (kradzież danych, sabotaż, sprzedaż dostępu przestępcom) albo szkodzi nieumyślnie przez nieostrożność.
malvertisingmalvertisingRozpowszechnianie złośliwego oprogramowania lub fałszywych stron przez reklamy wykupione w legalnych sieciach reklamowych i w płatnych wynikach wyszukiwania.
man-in-the-middle (MITM)man-in-the-middle attackAtak, w którym napastnik wpina się w komunikację dwóch stron i może ją podsłuchiwać lub modyfikować, podczas gdy obie strony sądzą, że łączą się bezpośrednio.
MFA fatigueMFA fatigue attackZalewanie ofiary powtarzanymi prośbami o zatwierdzenie logowania (powiadomieniami push w aplikacji uwierzytelniającej), aż zmęczona lub zdezorientowana zatwierdzi jedną z nich; atak nie łamie drugiego składnika, tylko nakłania użytkownika do jego użycia.

Cały słownik →

Nasłuch 24/7