ARK. 1Słownik pojęćSieć i infrastruktura obronna

skanowanie portów

Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.

TAB. 1Nazwapo polsku
Po angielskuport scanning
Po polskuskanowanie portów
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyskan portów
Odmianato skanowanie portów, tego skanowania portów, o skanowaniu portów; wykonawca: ten skaner portów, tego skanera portów; czasownik: skanować, skanujemy, skanowany
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaskanowanie portów, skanery (niebezpiecznik, sekurak)
Urząd i ustawaskanowanie portów, skanowanie sieci (CERT Polska, wiedza.cert.pl)
TAB. 3Źródła5
FormaCytatSkąd
PLskanowania portów wybranej maszynyniebezpiecznik.pl
PLFaza piąta to skanowanie portów – Nmap sprawdza wówczas statusy portów do analizy.sekurak.pl
PLSkanowanie sieci - aktywne przeszukiwanie przestrzeni adresowej i portów (np. narzędziem Nmap).wiedza.cert.pl
PLPubliczna przestrzeń adresowa organizacji jest nieustannie skanowana w pełnym zakresie portówwiedza.cert.pl
PLNastępnie skanujemy porty – aby skanowanie było prowadzone w jak najmniej inwazyjny sposóbwiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
segmentacja siecinetwork segmentationPodział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze.
serwer proxyproxy serverSerwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym.
skanowanie podatnościvulnerability scanningZautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.
SPF / DKIM / DMARC (uwierzytelnianie poczty)SPF / DKIM / DMARCTrzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.
SYN floodSYN floodAtak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.
test penetracyjnypenetration testAutoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.

Cały słownik →

Nasłuch 24/7