ARK. 1Słownik pojęćAtaki i socjotechnika

man-in-the-middle (MITM)

Atak, w którym napastnik wpina się w komunikację dwóch stron i może ją podsłuchiwać lub modyfikować, podczas gdy obie strony sądzą, że łączą się bezpośrednio.

TAB. 1Nazwapo angielsku
Po angielskuman-in-the-middle attack
Po polskuman-in-the-middle (MITM)
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyatak z pośrednikiem · atak „człowiek pośrodku” · podsłuch i podmiana ruchu przez pośrednika
Odmiananieodmienne w złożeniu: atak man-in-the-middle, ataku man-in-the-middle, o ataku man-in-the-middle; skrót MITM nieodmienny (atak MITM, ataki MITM, przez MITM); nie tworzyć przymiotnika „mitm-owy”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: „technika «man-in-the-middle»”, „Ataki Man in the Middle”; sekurak: „atak klasy Man-in-the-middle”, tag /tag/mitm/
Urząd i ustawacert.pl: „phishing wykorzystujący technikę man-in-the-middle” — nazwa angielska wewnątrz polskiego zdania, bez próby tłumaczenia
TAB. 3Źródła4
FormaCytatSkąd
ENtak zwana technika „man-in-the-middle”niebezpiecznik.pl
ENklasyczny atak klasy Man-in-the-middlesekurak.pl
ENPrzeciwdziałanie phishingowi wykorzystującemu technikę man-in-the-middlecert.pl
ENAtaki Man in the Middle i Session Hijacking czy ARP Spoofing znane są od latniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
insiderinsider threatZagrożenie ze strony osoby mającej legalny dostęp do zasobów organizacji, która nadużywa go świadomie (kradzież danych, sabotaż, sprzedaż dostępu przestępcom) albo szkodzi nieumyślnie przez nieostrożność.
lateral movementlateral movementPrzemieszczanie się atakującego między systemami i kontami wewnątrz już naruszonej sieci w celu dotarcia do cenniejszych zasobów i wyższych uprawnień.
malvertisingmalvertisingRozpowszechnianie złośliwego oprogramowania lub fałszywych stron przez reklamy wykupione w legalnych sieciach reklamowych i w płatnych wynikach wyszukiwania.
MFA fatigueMFA fatigue attackZalewanie ofiary powtarzanymi prośbami o zatwierdzenie logowania (powiadomieniami push w aplikacji uwierzytelniającej), aż zmęczona lub zdezorientowana zatwierdzi jedną z nich; atak nie łamie drugiego składnika, tylko nakłania użytkownika do jego użycia.
oszustwoscamOgólne określenie oszustwa prowadzonego zdalnie, którego celem jest wyłudzenie pieniędzy lub danych, niezależnie od użytego kanału i scenariusza.
oszustwo deepfakedeepfake fraudOszustwo, w którym wygenerowany przez sztuczną inteligencję głos lub wizerunek prawdziwej osoby uwiarygodnia polecenie przelewu, prośbę o dane albo fałszywą inwestycję.

Cały słownik →

Nasłuch 24/7