ARK. 1Słownik pojęćSieć i infrastruktura obronna

powierzchnia ataku

Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.

TAB. 1Nazwapo polsku
Po angielskuattack surface
Po polskupowierzchnia ataku
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formypłaszczyzna ataku (wariant mniejszościowy)
Odmianata powierzchnia ataku, tej powierzchni ataku, powierzchnię ataku; zwroty: zwiększać/zmniejszać powierzchnię ataku; wariant złożony: zewnętrzna powierzchnia ataku
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowapowierzchnia ataku (niebezpiecznik, sekurak); mniejszościowo „płaszczyzna ataku" (sekurak)
Urząd i ustawapowierzchnia ataku, zewnętrzna powierzchnia ataku — nazwa rozdziału Bazy wiedzy CERT Polska
TAB. 3Źródła5
FormaCytatSkąd
PLZewnętrzna powierzchnia ataku to szeroko pojęte zasoby - urządzenia, usługi i publicznie dostępne informacjewiedza.cert.pl
PL (EN)pod akronimem EASM (ang. External Attack Surface Management)wiedza.cert.pl
PL"smart" urządzenia niosą za sobą większą powierzchnię atakusekurak.pl
PLkorzystanie z wielu pomocnych pluginów, co zwiększa powierzchnię atakusekurak.pl
PLZmniejszy to powierzchnię atakuniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
mikrosegmentacjamicrosegmentationSegmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami.
NAC (network access control)network access control (NAC)Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu.
piaskownicasandboxMechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape).
przejęcie DNSDNS hijackingPrzekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.
purple teampurple teamTryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę.
rate limitingrate limitingMechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi.

Cały słownik →

Nasłuch 24/7