ARK. 1Słownik pojęćSieć i infrastruktura obronna

rate limiting

Mechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi.

TAB. 1Nazwapo angielsku
Po angielskurate limiting
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyograniczanie liczby żądań · ograniczanie częstotliwości żądań · limitowanie żądań
Odmianaten rate limiting, tego rate limitingu, o rate limitingu (człon rate nieodmienny); polski opis czasownikowy: ograniczać/limitować liczbę żądań
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Rate Limiting" jako nazwa kategorii, po angielsku, w kontekście OWASP API Security Top 10 (sekurak.pl); poza tym redakcje opisują mechanizm CZASOWNIKOWO, bez rzeczownika — sekurak w poradniku o obronie przed DDoS pisze o ograniczaniu liczby wywołań akcji przez użytkownika, nie używając terminu „rate limiting". Niebezpiecznik.pl: 0 trafień dla „rate limiting" (sprawdzone 2026-09-08)
Urząd i ustawaCERT Polska nie nazywa mechanizmu — opisuje go czasownikowo: „Ograniczać częstotliwość prób uwierzytelnienia", „Egzekwować limity po stronie serwera" (wiedza.cert.pl)
TAB. 3Źródła3
FormaCytatSkąd
ENMamy również całkiem osobne, ciekawe przypadki jak choćby Mass Assignment czy tematykę Rate Limiting.sekurak.pl
PLOgraniczać częstotliwość prób uwierzytelnienia, licząc je jednocześnie dla konta i dla źródła żądaniawiedza.cert.pl
PLEgzekwować limity po stronie serwera, spójnie we wszystkich instancjach aplikacjiwiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
powierzchnia atakuattack surfaceZbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością.
przejęcie DNSDNS hijackingPrzekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.
purple teampurple teamTryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę.
red teamred teamZespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności.
reverse proxyreverse proxySerwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania.
segmentacja siecinetwork segmentationPodział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze.

Cały słownik →

Nasłuch 24/7