ARK. 1Słownik pojęćSieć i infrastruktura obronna

skanowanie podatności

Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.

TAB. 1Nazwapo polsku
Po angielskuvulnerability scanning
Po polskuskanowanie podatności
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyskaner podatności · skanowanie luk (potocznie)
Odmianato skanowanie podatności, tego skanowania podatności; ten skaner podatności, tego skanera podatności; ta podatność, tej podatności, te podatności, tych podatności
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaskanowanie podatności, skaner podatności (sekurak); „skaner luk", „dziury" jako potoczne synonimy (niebezpiecznik)
Urząd i ustawaskanowanie w poszukiwaniu podatności (CERT Polska / Artemis); „oceny podatności i skanowanie pod tym kątem" (DORA, wersja PL)
TAB. 3Źródła5
FormaCytatSkąd
PLregularnie skanujemy strony w poszukiwaniu podatności bezpieczeństwa i błędów konfiguracyjnychwiedza.cert.pl
PLznalazł ok. 1.5 mln podatności i błędnych konfiguracjiwiedza.cert.pl
PLJak z nmapa zrobić prosty skaner podatności?sekurak.pl
PLGoogle udostępnia nowy skaner luk w webaplikacjachniebezpiecznik.pl
PLoceny podatności i skanowanie pod tym kątemeur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
reverse proxyreverse proxySerwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania.
segmentacja siecinetwork segmentationPodział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze.
serwer proxyproxy serverSerwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym.
skanowanie portówport scanningSystematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.
SPF / DKIM / DMARC (uwierzytelnianie poczty)SPF / DKIM / DMARCTrzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.
SYN floodSYN floodAtak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.

Cały słownik →

Nasłuch 24/7