opanowanie incydentu

Etap reagowania polegający na powstrzymaniu rozprzestrzeniania się incydentu — izolacji hostów, zablokowaniu kont, odcięciu komunikacji — zanim zagrożenie zostanie trwale usunięte.

TAB. 1Nazwapo polsku
Po angielskucontainment
Po polskuopanowanie incydentu
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyograniczenie skutków incydentu (termin ustawowy) · powstrzymanie ataku · izolacja zainfekowanych systemów
Odmianato opanowanie incydentu, tego opanowania incydentu; czasownikowo: opanować incydent, powstrzymać atak, odizolować host
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa'opanowanie incydentu (powstrzymanie ataku, ograniczenie stopnia szkodliwości)' — niebezpiecznik (jeden artykuł); 'izolacja agenta', 'firewall-drop' — sekurak (opisowo)
Urząd i ustawa'ograniczenie skutków incydentu' — ustawa o KSC art. 2 pkt 10; ta sama kolokacja u cert.pl ('działania w celu ograniczenia skutków')
TAB. 3Źródła5
FormaCytatSkąd
PL(...) opanowanie incydentu (powstrzymanie ataku, ograniczenie stopnia szkodliwości incydentu i postępu szkód z nim związanych);niebezpiecznik.pl
PL(...) podejmowanie działań naprawczych i ograniczenie skutków incydentu;isap.sejm.gov.pl
PL(...) automatyczny skrypt firewall-drop i izolacja agenta jest literalnie tym, co opisuje ustawa.sekurak.pl
PL(...) podjęły odpowiednie działania w celu ograniczenia skutków tej sytuacji.cert.pl
PLRównie ważne jest jednak ograniczenie rozprzestrzeniania się oszustwa (...)cert.pl
TAB. 4Obok w tej dziedzinie6
monitoring dark webudark web monitoringŚledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację.
MTTDmean time to detect (MTTD)Uśredniony czas od wystąpienia złośliwej aktywności do jej wykrycia, stosowany jako miara skuteczności detekcji SOC.
MTTRmean time to respond (MTTR)Uśredniony czas od wykrycia incydentu do jego opanowania lub zamknięcia, stosowany jako miara sprawności zespołu reagowania.
playbookplaybookSpisany scenariusz obsługi konkretnego typu incydentu, określający kolejne kroki, punkty decyzyjne i osoby odpowiedzialne.
post-incident reviewpost-incident reviewPodsumowanie przeprowadzane po zamknięciu incydentu, którego celem jest ustalenie przyczyn i luk w obronie oraz przekucie ich w konkretne zmiany, a nie wskazanie winnych.
przywrócenie działaniarecoveryEtap reagowania polegający na przywróceniu systemów do normalnej pracy i potwierdzeniu — pod wzmożonym monitoringiem — że napastnik nie odzyskał dostępu.

Cały słownik →

Nasłuch 24/7