ARK. 1Słownik pojęćSieć i infrastruktura obronna

segmentacja sieci

Podział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze.

TAB. 1Nazwapo polsku
Po angielskunetwork segmentation
Po polskusegmentacja sieci
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyseparacja sieci (pojęcie szersze) · podział sieci na strefy
Odmianata segmentacja, tej segmentacji, o segmentacji sieci; l.mn. segmentacje (rzadko); pochodne: segment, segmenty sieci, mikrosegmentacja, czas. segmentować sieć
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„segmentacja”, „segmentacja w firmie, segmentacja w domu” (sekurak.pl), „segmentacja sieci” w kilkudziesięciu tekstach (kapitanhack.pl), „mikrosegmentacja” (niebezpiecznik.pl)
Urząd i ustawa„segmentacja sieci” (NIS2 PL, motyw 89; CERT Polska) obok tytułu rozdziału „Separacja sieci” (CERT Polska)
TAB. 3Źródła7
FormaCytatSkąd
PLtakich jak zasady zerowego zaufania, aktualizacje oprogramowania, konfiguracja urządzeń, segmentacja sieci, zarządzanie tożsamością i dostępem lub świadomość użytkownikóweur-lex.europa.eu
PLSeparacja sieci to mechanizm bezpieczeństwa. Polega na podziale sieci na mniejsze, odizolowane od siebie części (podsieci lub segmenty).wiedza.cert.pl
PLZasady projektowania segmentacji sieci i reguł zapory w celu ograniczenia przepływu między strefami.wiedza.cert.pl
PLSegmentacja w firmie, segmentacja w domu – jak podzielić sieć, żeby ograniczyć ryzyko potencjalnego ataku? (rshp)sekurak.pl
PLAI dla admina. NetFlow, segmentacja i firewallowanie sieci bez zgadywaniasekurak.pl
PLregularne aktualizacje oprogramowania, eliminacja domyślnych danych logowania oraz segmentacja sieci pozostają kluczowe w ograniczaniu ryzyka infekcjikapitanhack.pl
PLdrukarki doskonale wpisują się w model mikrosegmentacji i minimalnego zaufanianiebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
rate limitingrate limitingMechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi.
red teamred teamZespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności.
reverse proxyreverse proxySerwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania.
serwer proxyproxy serverSerwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym.
skanowanie podatnościvulnerability scanningZautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.
skanowanie portówport scanningSystematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.

Cały słownik →

Nasłuch 24/7