ARK. 1Słownik pojęćSieć i infrastruktura obronna
segmentacja sieci
Podział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze.
TAB. 1Nazwapo polsku
| Po angielsku | network segmentation |
|---|---|
| Po polsku | segmentacja sieci |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | separacja sieci (pojęcie szersze) · podział sieci na strefy |
| Odmiana | ta segmentacja, tej segmentacji, o segmentacji sieci; l.mn. segmentacje (rzadko); pochodne: segment, segmenty sieci, mikrosegmentacja, czas. segmentować sieć |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „segmentacja”, „segmentacja w firmie, segmentacja w domu” (sekurak.pl), „segmentacja sieci” w kilkudziesięciu tekstach (kapitanhack.pl), „mikrosegmentacja” (niebezpiecznik.pl) |
|---|---|
| Urząd i ustawa | „segmentacja sieci” (NIS2 PL, motyw 89; CERT Polska) obok tytułu rozdziału „Separacja sieci” (CERT Polska) |
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „takich jak zasady zerowego zaufania, aktualizacje oprogramowania, konfiguracja urządzeń, segmentacja sieci, zarządzanie tożsamością i dostępem lub świadomość użytkowników” | eur-lex.europa.eu |
| PL | „Separacja sieci to mechanizm bezpieczeństwa. Polega na podziale sieci na mniejsze, odizolowane od siebie części (podsieci lub segmenty).” | wiedza.cert.pl |
| PL | „Zasady projektowania segmentacji sieci i reguł zapory w celu ograniczenia przepływu między strefami.” | wiedza.cert.pl |
| PL | „Segmentacja w firmie, segmentacja w domu – jak podzielić sieć, żeby ograniczyć ryzyko potencjalnego ataku? (rshp)” | sekurak.pl |
| PL | „AI dla admina. NetFlow, segmentacja i firewallowanie sieci bez zgadywania” | sekurak.pl |
| PL | „regularne aktualizacje oprogramowania, eliminacja domyślnych danych logowania oraz segmentacja sieci pozostają kluczowe w ograniczaniu ryzyka infekcji” | kapitanhack.pl |
| PL | „drukarki doskonale wpisują się w model mikrosegmentacji i minimalnego zaufania” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| rate limiting | rate limiting | Mechanizm ograniczający liczbę żądań, jakie klient lub adres IP może wykonać w danym oknie czasu, stosowany przeciw nadużyciom, atakom siłowym i przeciążeniu usługi. |
| red team | red team | Zespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności. |
| reverse proxy | reverse proxy | Serwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania. |
| serwer proxy | proxy server | Serwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym. |
| skanowanie podatności | vulnerability scanning | Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne. |
| skanowanie portów | port scanning | Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury. |