ARK. 1Słownik pojęćSieć i infrastruktura obronna
skanowanie portów
Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.
TAB. 1Nazwapo polsku
| Po angielsku | port scanning |
|---|---|
| Po polsku | skanowanie portów |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | skan portów |
| Odmiana | to skanowanie portów, tego skanowania portów, o skanowaniu portów; wykonawca: ten skaner portów, tego skanera portów; czasownik: skanować, skanujemy, skanowany |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | skanowanie portów, skanery (niebezpiecznik, sekurak) |
|---|---|
| Urząd i ustawa | skanowanie portów, skanowanie sieci (CERT Polska, wiedza.cert.pl) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „skanowania portów wybranej maszyny” | niebezpiecznik.pl |
| PL | „Faza piąta to skanowanie portów – Nmap sprawdza wówczas statusy portów do analizy.” | sekurak.pl |
| PL | „Skanowanie sieci - aktywne przeszukiwanie przestrzeni adresowej i portów (np. narzędziem Nmap).” | wiedza.cert.pl |
| PL | „Publiczna przestrzeń adresowa organizacji jest nieustannie skanowana w pełnym zakresie portów” | wiedza.cert.pl |
| PL | „Następnie skanujemy porty – aby skanowanie było prowadzone w jak najmniej inwazyjny sposób” | wiedza.cert.pl |
TAB. 4Obok w tej dziedzinie6
| segmentacja sieci | network segmentation | Podział sieci na odseparowane strefy z kontrolowanym ruchem między nimi, co ogranicza możliwość swobodnego poruszania się napastnika po infrastrukturze. |
| serwer proxy | proxy server | Serwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym. |
| skanowanie podatności | vulnerability scanning | Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne. |
| SPF / DKIM / DMARC (uwierzytelnianie poczty) | SPF / DKIM / DMARC | Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji. |
| SYN flood | SYN flood | Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych. |
| test penetracyjny | penetration test | Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami. |