ARK. 1Słownik pojęćSieć i infrastruktura obronna
skanowanie podatności
Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.
TAB. 1Nazwapo polsku
| Po angielsku | vulnerability scanning |
|---|---|
| Po polsku | skanowanie podatności |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | skaner podatności · skanowanie luk (potocznie) |
| Odmiana | to skanowanie podatności, tego skanowania podatności; ten skaner podatności, tego skanera podatności; ta podatność, tej podatności, te podatności, tych podatności |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | skanowanie podatności, skaner podatności (sekurak); „skaner luk", „dziury" jako potoczne synonimy (niebezpiecznik) |
|---|---|
| Urząd i ustawa | skanowanie w poszukiwaniu podatności (CERT Polska / Artemis); „oceny podatności i skanowanie pod tym kątem" (DORA, wersja PL) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „regularnie skanujemy strony w poszukiwaniu podatności bezpieczeństwa i błędów konfiguracyjnych” | wiedza.cert.pl |
| PL | „znalazł ok. 1.5 mln podatności i błędnych konfiguracji” | wiedza.cert.pl |
| PL | „Jak z nmapa zrobić prosty skaner podatności?” | sekurak.pl |
| PL | „Google udostępnia nowy skaner luk w webaplikacjach” | niebezpiecznik.pl |
| PL | „oceny podatności i skanowanie pod tym kątem” | eur-lex.europa.eu |
TAB. 4Obok w tej dziedzinie6
| reverse proxy | reverse proxy | Serwer ustawiony przed serwerami aplikacyjnymi, który przyjmuje ruch z internetu w ich imieniu, rozkłada obciążenie oraz pozwala terminować TLS i filtrować żądania. |
| segmentacja sieci | network segmentation | Podział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze. |
| serwer proxy | proxy server | Serwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym. |
| skanowanie portów | port scanning | Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury. |
| SPF / DKIM / DMARC (uwierzytelnianie poczty) | SPF / DKIM / DMARC | Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji. |
| SYN flood | SYN flood | Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych. |