ARK. 1Słownik pojęćSieć i infrastruktura obronna

serwer proxy

Serwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym.

TAB. 1Nazwapo angielsku
Po angielskuproxy server
Po polskuserwer proxy
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyserwer pośredniczący · pośrednik w ruchu HTTP/HTTPS
Odmianato proxy, tego proxy, o proxy — rzeczownik nijaki, nieodmienny; w połączeniu odmienia się tylko pierwszy człon: ten serwer proxy, tego serwera proxy, o serwerze proxy; brak przymiotnika — mówimy „ustawienia proxy", „przez proxy"
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„serwer proxy", samo „proxy" jako rzeczownik („nasze proxy (HAProxy)", „proxy squid"); opisowo: „program pośredniczący w ruchu HTTP i HTTPS" (niebezpiecznik.pl, sekurak.pl)
TAB. 3Źródła4
FormaCytatSkąd
ENPo podstawieniu własnych namiarów na serwer proxy przez plik PACniebezpiecznik.pl
ENnasze proxy (HAProxy) i tak sobie z takim środowiskiem poradzisekurak.pl
ENNierozwiązana podatność w proxy squidsekurak.pl
PLprogram pośredniczący w ruchu HTTP i HTTPS, pozwalający zatrzymywać, edytować i odrzucać wysyłane żądania (opis narzędzia ZAP — proxy przechwytujące, nie infrastruktura)sekurak.pl
TAB. 4Obok w tej dziedzinie6
red teamred teamZespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności.
reverse proxyreverse proxySerwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania.
segmentacja siecinetwork segmentationPodział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze.
skanowanie podatnościvulnerability scanningZautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.
skanowanie portówport scanningSystematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.
SPF / DKIM / DMARC (uwierzytelnianie poczty)SPF / DKIM / DMARCTrzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.

Cały słownik →

Nasłuch 24/7