ARK. 1Słownik pojęćSieć i infrastruktura obronna
purple team
Tryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę.
TAB. 1Nazwapo angielsku
| Po angielsku | purple team |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | współpraca red team – blue team |
| Odmiana | ten purple team, tego purple teamu, o purple teamie; w polskich źródłach częstszy jest wariant czynnościowy: purple teaming, purple teamingu (zwykle bez fleksji: „tzw. Purple Teaming”); osoba: purple teamowiec, purple teamowcy (niebezpiecznik: „red-, blue-, purple teamowcy, sokiści, nocniki, secopsi, osintowcy” — zweryfikowane). Bez apostrofu: „purple teamu”, nie „purple team'u”. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | wyłącznie EN, dominuje wariant czynnościowy: „tzw. Purple Teaming”, „skuteczna współpraca (purple teaming)”, „czym jest purple team” (sekurak), „purple teamowcy” (niebezpiecznik). |
|---|---|
| Urząd i ustawa | nie stwierdzono. Zweryfikowane w audycie: 0 trafień na „purple team” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne. Ustawy o KSC nie sprawdzano. |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „czym różnią się zespoły red team, blue team i czym jest purple team” | sekurak.pl |
| EN | „w które zaangażowane są obie strony: Red i Blue (tzw. Purple Teaming)” | sekurak.pl |
| EN | „możemy mówić o skutecznej współpracy (purple teaming)” | sekurak.pl |
| EN | „Pentesterzy, audytorzy, red-, blue-, purple teamowcy, sokiści, nocniki, secopsi, osintowcy (cytat zweryfikowany w audycie)” | niebezpiecznik.pl |
| EN | „Niezaufane urządzenia, Same Origin Policy, purple teaming, stan bezpieczeństwa mobilnych aplikacji polskich banków” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| piaskownica | sandbox | Mechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape). |
| powierzchnia ataku | attack surface | Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością. |
| przejęcie DNS | DNS hijacking | Przekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta. |
| rate limiting | rate limiting | Mechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi. |
| red team | red team | Zespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności. |
| reverse proxy | reverse proxy | Serwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania. |