ARK. 1Słownik pojęćSieć i infrastruktura obronna

przejęcie DNS

Przekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.

TAB. 1Nazwaobie formy
Po angielskuDNS hijacking
Po polskuprzejęcie DNS
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyprzejęcie serwerów DNS · przejęcie DNS-ów
Odmianato przejęcie DNS, tego przejęcia DNS; ten DNS, tego DNS-u (o serwerze: DNS-a), l.mn. DNS-y, DNS-ów; angielskie: ten DNS hijacking, tego DNS hijackingu
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowatytuł po angielsku („przejęte dzięki DNS hijacking"), tekst po polsku: „przejęcie DNS-ów", „Podmieniono wpisy dotyczące serwerów DNS" (niebezpiecznik.pl, artykuł z 2013). Sekurak.pl: wyszukiwarka dla „DNS hijacking" nie zwraca ANI JEDNEGO artykułu o tej technice — tylko BGP hijacking i subdomain takeover (sprawdzone 2026-09-08)
TAB. 3Źródła4
FormaCytatSkąd
ENWczoraj Google, a dziś Twitter i New York Times przejęte dzięki DNS hijackingniebezpiecznik.pl
PLpowodem dzisiejszej niedostępności serwisu Twitter, NY Times oraz Huffington Post było przejęcie DNS-ówniebezpiecznik.pl
PLAtakujący w niewyjaśniony dotąd sposób uzyskali kontrolę nad kontami rejestratora domen Twittera oraz NY Times. Podmieniono wpisy dotyczące serwerów DNS dla tych domenniebezpiecznik.pl
PLpodstawienie niezaufanego DNS Suffixu może spowodować przechwycenie ruchu (inny wektor — nie atestuje nazwy terminu)niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
NAC (network access control)network access control (NAC)Klasa rozwiązań dopuszczających urządzenie do sieci dopiero po jego uwierzytelnieniu (np. przez 802.1X) i sprawdzeniu zgodności z polityką (stan aktualizacji, ochrona antywirusowa, konfiguracja), z przypisaniem urządzeń niespełniających wymagań do sieci kwarantanny lub odmową dostępu.
piaskownicasandboxMechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape).
powierzchnia atakuattack surfaceZbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.
purple teampurple teamTryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę.
rate limitingrate limitingMechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi.
red teamred teamZespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności.

Cały słownik →

Nasłuch 24/7