ARK. 1Słownik pojęćSieć i infrastruktura obronna

purple team

Tryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę.

TAB. 1Nazwapo angielsku
Po angielskupurple team
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formywspółpraca red team – blue team
Odmianaten purple team, tego purple teamu, o purple teamie; w polskich źródłach częstszy jest wariant czynnościowy: purple teaming, purple teamingu (zwykle bez fleksji: „tzw. Purple Teaming”); osoba: purple teamowiec, purple teamowcy (niebezpiecznik: „red-, blue-, purple teamowcy, sokiści, nocniki, secopsi, osintowcy” — zweryfikowane). Bez apostrofu: „purple teamu”, nie „purple team'u”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowawyłącznie EN, dominuje wariant czynnościowy: „tzw. Purple Teaming”, „skuteczna współpraca (purple teaming)”, „czym jest purple team” (sekurak), „purple teamowcy” (niebezpiecznik).
Urząd i ustawanie stwierdzono. Zweryfikowane w audycie: 0 trafień na „purple team” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne. Ustawy o KSC nie sprawdzano.
TAB. 3Źródła5
FormaCytatSkąd
ENczym różnią się zespoły red team, blue team i czym jest purple teamsekurak.pl
ENw które zaangażowane są obie strony: Red i Blue (tzw. Purple Teaming)sekurak.pl
ENmożemy mówić o skutecznej współpracy (purple teaming)sekurak.pl
ENPentesterzy, audytorzy, red-, blue-, purple teamowcy, sokiści, nocniki, secopsi, osintowcy (cytat zweryfikowany w audycie)niebezpiecznik.pl
ENNiezaufane urządzenia, Same Origin Policy, purple teaming, stan bezpieczeństwa mobilnych aplikacji polskich bankówniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
piaskownicasandboxMechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape).
powierzchnia atakuattack surfaceZbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.
przejęcie DNSDNS hijackingPrzekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.
rate limitingrate limitingMechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi.
red teamred teamZespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności.
reverse proxyreverse proxySerwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania.

Cały słownik →

Nasłuch 24/7