ARK. 1Słownik pojęćSieć i infrastruktura obronna
rate limiting
Mechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi.
TAB. 1Nazwapo angielsku
| Po angielsku | rate limiting |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | ograniczanie liczby żądań · ograniczanie częstotliwości żądań · limitowanie żądań |
| Odmiana | ten rate limiting, tego rate limitingu, o rate limitingu (człon rate nieodmienny); polski opis czasownikowy: ograniczać/limitować liczbę żądań |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Rate Limiting" jako nazwa kategorii, po angielsku, w kontekście OWASP API Security Top 10 (sekurak.pl); poza tym redakcje opisują mechanizm CZASOWNIKOWO, bez rzeczownika — sekurak w poradniku o obronie przed DDoS pisze o ograniczaniu liczby wywołań akcji przez użytkownika, nie używając terminu „rate limiting". Niebezpiecznik.pl: 0 trafień dla „rate limiting" (sprawdzone 2026-09-08) |
|---|---|
| Urząd i ustawa | CERT Polska nie nazywa mechanizmu — opisuje go czasownikowo: „Ograniczać częstotliwość prób uwierzytelnienia", „Egzekwować limity po stronie serwera" (wiedza.cert.pl) |
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Mamy również całkiem osobne, ciekawe przypadki jak choćby Mass Assignment czy tematykę Rate Limiting.” | sekurak.pl |
| PL | „Ograniczać częstotliwość prób uwierzytelnienia, licząc je jednocześnie dla konta i dla źródła żądania” | wiedza.cert.pl |
| PL | „Egzekwować limity po stronie serwera, spójnie we wszystkich instancjach aplikacji” | wiedza.cert.pl |
TAB. 4Obok w tej dziedzinie6
| powierzchnia ataku | attack surface | Zbiór wszystkich punktów systemu lub organizacji, przez które napastnik może próbować wejść albo wyprowadzić dane: usług, interfejsów, kont, integracji i zależności zewnętrznych. Wielkość powierzchni ataku jest miarą ekspozycji, a nie samą podatnością. |
| przejęcie DNS | DNS hijacking | Przekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta. |
| purple team | purple team | Tryb pracy, w którym zespół atakujący i broniący działają razem i na bieżąco przekładają wykonane techniki ataku na nowe reguły detekcji; rzadziej — stały zespół pełniący tę rolę. |
| red team | red team | Zespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności. |
| reverse proxy | reverse proxy | Serwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania. |
| segmentacja sieci | network segmentation | Podział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze. |