przywrócenie działania

Etap reagowania polegający na przywróceniu systemów do normalnej pracy i potwierdzeniu — pod wzmożonym monitoringiem — że napastnik nie odzyskał dostępu.

TAB. 1Nazwapo polsku
Po angielskurecovery
Po polskuprzywrócenie działania
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyprzywracanie systemów do normalnej pracy · odtworzenie systemu informacyjnego (termin ustawowy) · przywrócenie ciągłości działania
Odmianato przywrócenie działania, tego przywrócenia działania; przywracanie systemów (forma niedokonana, o trwającym procesie)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa'przywracanie systemów do stanu poprawnego funkcjonowania', 'zabezpieczenie ciągłości działania' — niebezpiecznik (jeden artykuł)
Urząd i ustawa'plany odtworzenia działalności umożliwiające odtworzenie systemu informacyjnego po zdarzeniu', 'plany ciągłości działania' — ustawa o KSC art. 8 ust. 1 pkt 2 lit. f; cert.pl: 'przywrócenie systemów do prawidłowego działania'
TAB. 3Źródła3
FormaCytatSkąd
PL(...) przywracanie systemów do stanu poprawnego funkcjonowania (zabezpieczenie ciągłości działania).niebezpiecznik.pl
PL(...) planów awaryjnych oraz planów odtworzenia działalności umożliwiających odtworzenie systemu informacyjnego po zdarzeniu, które spowodowało straty przekraczające zdolności podmiotu do odbudowy za pomocą własnych środków,isap.sejm.gov.pl
PL(...) suma odnosiła się głównie do kosztów przywrócenia systemów do prawidłowego działania.cert.pl
TAB. 4Obok w tej dziedzinie6
opanowanie incydentucontainmentEtap reagowania polegający na powstrzymaniu rozprzestrzeniania się incydentu — izolacji hostów, zablokowaniu kont, odcięciu komunikacji — zanim zagrożenie zostanie trwale usunięte.
playbookplaybookSpisany scenariusz obsługi konkretnego typu incydentu, określający kolejne kroki, punkty decyzyjne i osoby odpowiedzialne.
post-incident reviewpost-incident reviewPodsumowanie przeprowadzane po zamknięciu incydentu, którego celem jest ustalenie przyczyn i luk w obronie oraz przekucie ich w konkretne zmiany, a nie wskazanie winnych.
reagowanie na incydentyincident responseZorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków.
retencja logówlog retentionPolityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć.
SIEM (Security Information and Event Management)security information and event management (SIEM)System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków.

Cały słownik →

Nasłuch 24/7