playbook

Spisany scenariusz obsługi konkretnego typu incydentu, określający kolejne kroki, punkty decyzyjne i osoby odpowiedzialne.

TAB. 1Nazwapo angielsku
Po angielskuplaybook
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyscenariusz postępowania przy incydencie · plan reagowania na incydent · scenariusz reagowania
Odmianaten playbook, tego playbooka (rzadziej: playbooku), w playbooku, te playbooki, tych playbooków; przym. opisowo: 'zapisany w playbooku'
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaplaybook / playbooki / playbooków (sekurak, kapitanhack); jedyna glosa polska: 'plany reagowania na incydenty (IR playbooks)' — kapitanhack
TAB. 3Źródła5
FormaCytatSkąd
ENAI jako wsparcie reakcji na incydent (tworzenie playbooków z AI) (...)sekurak.pl
EN(...) pozwalają zmapować realny playbook (...) Integracja z S46 / CSIRT – szablon zgłoszenia, playbook 24 / 72 h.sekurak.pl
ENStandaryzacja playbooków i wykorzystanie narzędzi SOAR pozwala ograniczyć chaos (...)kapitanhack.pl
PL (EN)(...) częste testowanie planów reagowania na incydenty (IR playbooks) (...)kapitanhack.pl
ENRunbook/Playbook/SOP; Dodatkowe zapytania śledcze; Przykłady True Positive; Przykłady False Positivekapitanhack.pl
TAB. 4Obok w tej dziedzinie6
MTTDmean time to detect (MTTD)Uśredniony czas od wystąpienia złośliwej aktywności do jej wykrycia, stosowany jako miara skuteczności detekcji SOC.
MTTRmean time to respond (MTTR)Uśredniony czas od wykrycia incydentu do jego opanowania lub zamknięcia, stosowany jako miara sprawności zespołu reagowania.
opanowanie incydentucontainmentEtap reagowania polegający na powstrzymaniu rozprzestrzeniania się incydentu — izolacji hostów, zablokowaniu kont, odcięciu komunikacji — zanim zagrożenie zostanie trwale usunięte.
post-incident reviewpost-incident reviewPodsumowanie przeprowadzane po zamknięciu incydentu, którego celem jest ustalenie przyczyn i luk w obronie oraz przekucie ich w konkretne zmiany, a nie wskazanie winnych.
przywrócenie działaniarecoveryEtap reagowania polegający na przywróceniu systemów do normalnej pracy i potwierdzeniu — pod wzmożonym monitoringiem — że napastnik nie odzyskał dostępu.
reagowanie na incydentyincident responseZorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków.

Cały słownik →

Nasłuch 24/7