ARK. 1Słownik pojęćSieć i infrastruktura obronna
serwer proxy
Serwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym.
TAB. 1Nazwapo angielsku
| Po angielsku | proxy server |
|---|---|
| Po polsku | serwer proxy |
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | serwer pośredniczący · pośrednik w ruchu HTTP/HTTPS |
| Odmiana | to proxy, tego proxy, o proxy — rzeczownik nijaki, nieodmienny; w połączeniu odmienia się tylko pierwszy człon: ten serwer proxy, tego serwera proxy, o serwerze proxy; brak przymiotnika — mówimy „ustawienia proxy", „przez proxy" |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „serwer proxy", samo „proxy" jako rzeczownik („nasze proxy (HAProxy)", „proxy squid"); opisowo: „program pośredniczący w ruchu HTTP i HTTPS" (niebezpiecznik.pl, sekurak.pl) |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Po podstawieniu własnych namiarów na serwer proxy przez plik PAC” | niebezpiecznik.pl |
| EN | „nasze proxy (HAProxy) i tak sobie z takim środowiskiem poradzi” | sekurak.pl |
| EN | „Nierozwiązana podatność w proxy squid” | sekurak.pl |
| PL | „program pośredniczący w ruchu HTTP i HTTPS, pozwalający zatrzymywać, edytować i odrzucać wysyłane żądania (opis narzędzia ZAP — proxy przechwytujące, nie infrastruktura)” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| red team | red team | Zespół prowadzący skrytą, wielowektorową symulację działań realnego przeciwnika w szerokim zakresie celów, aby sprawdzić zdolność organizacji do wykrycia i powstrzymania ataku — mierzony jest tu poziom detekcji i reakcji obrony, a nie sama liczba znalezionych podatności. |
| reverse proxy | reverse proxy | Serwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania. |
| segmentacja sieci | network segmentation | Podział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze. |
| skanowanie podatności | vulnerability scanning | Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne. |
| skanowanie portów | port scanning | Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury. |
| SPF / DKIM / DMARC (uwierzytelnianie poczty) | SPF / DKIM / DMARC | Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji. |