ARK. 1Słownik pojęćSieć i infrastruktura obronna
powierzchnia ataku
Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.
TAB. 1Nazwapo polsku
| Po angielsku | attack surface |
|---|---|
| Po polsku | powierzchnia ataku |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | płaszczyzna ataku (wariant mniejszościowy) |
| Odmiana | ta powierzchnia ataku, tej powierzchni ataku, powierzchnię ataku; zwroty: zwiększać/zmniejszać powierzchnię ataku; wariant złożony: zewnętrzna powierzchnia ataku |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | powierzchnia ataku (niebezpiecznik, sekurak); mniejszościowo „płaszczyzna ataku" (sekurak) |
|---|---|
| Urząd i ustawa | powierzchnia ataku, zewnętrzna powierzchnia ataku — nazwa rozdziału Bazy wiedzy CERT Polska |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Zewnętrzna powierzchnia ataku to szeroko pojęte zasoby - urządzenia, usługi i publicznie dostępne informacje” | wiedza.cert.pl |
| PL (EN) | „pod akronimem EASM (ang. External Attack Surface Management)” | wiedza.cert.pl |
| PL | „"smart" urządzenia niosą za sobą większą powierzchnię ataku” | sekurak.pl |
| PL | „korzystanie z wielu pomocnych pluginów, co zwiększa powierzchnię ataku” | sekurak.pl |
| PL | „Zmniejszy to powierzchnię ataku” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| mikrosegmentacja | microsegmentation | Segmentacja sieci doprowadzona do poziomu pojedynczej maszyny, kontenera lub usługi, w której polityki dopuszczają wyłącznie jawnie zdefiniowaną komunikację między konkretnymi zasobami. |
| NAC (network access control) | network access control (NAC) | Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu. |
| piaskownica | sandbox | Mechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape). |
| przejęcie DNS | DNS hijacking | Przekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta. |
| purple team | purple team | Tryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę. |
| rate limiting | rate limiting | Mechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi. |