ARK. 1Słownik pojęćSieć i infrastruktura obronna
przejęcie DNS
Przekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.
TAB. 1Nazwaobie formy
| Po angielsku | DNS hijacking |
|---|---|
| Po polsku | przejęcie DNS |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | przejęcie serwerów DNS · przejęcie DNS-ów |
| Odmiana | to przejęcie DNS, tego przejęcia DNS; ten DNS, tego DNS-u (o serwerze: DNS-a), l.mn. DNS-y, DNS-ów; angielskie: ten DNS hijacking, tego DNS hijackingu |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | tytuł po angielsku („przejęte dzięki DNS hijacking"), tekst po polsku: „przejęcie DNS-ów", „Podmieniono wpisy dotyczące serwerów DNS" (niebezpiecznik.pl, artykuł z 2013). Sekurak.pl: wyszukiwarka dla „DNS hijacking" nie zwraca ANI JEDNEGO artykułu o tej technice — tylko BGP hijacking i subdomain takeover (sprawdzone 2026-09-08) |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Wczoraj Google, a dziś Twitter i New York Times przejęte dzięki DNS hijacking” | niebezpiecznik.pl |
| PL | „powodem dzisiejszej niedostępności serwisu Twitter, NY Times oraz Huffington Post było przejęcie DNS-ów” | niebezpiecznik.pl |
| PL | „Atakujący w niewyjaśniony dotąd sposób uzyskali kontrolę nad kontami rejestratora domen Twittera oraz NY Times. Podmieniono wpisy dotyczące serwerów DNS dla tych domen” | niebezpiecznik.pl |
| PL | „podstawienie niezaufanego DNS Suffixu może spowodować przechwycenie ruchu (inny wektor — nie atestuje nazwy terminu)” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| NAC (network access control) | network access control (NAC) | Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu. |
| piaskownica | sandbox | Mechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape). |
| powierzchnia ataku | attack surface | Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością. |
| purple team | purple team | Tryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę. |
| rate limiting | rate limiting | Mechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi. |
| red team | red team | Zespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności. |