ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
SOAR (Security Orchestration, Automation and Response)
Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | security orchestration, automation and response (SOAR) |
|---|---|
| Po polsku | SOAR (Security Orchestration, Automation and Response) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | system do orkiestracji, automatyzacji i reagowania na zagrożenia · orkiestracja, automatyzacja i reagowanie na zagrożenia |
| Odmiana | ten SOAR, tego SOAR-a, w SOAR-ze; zwykle „system SOAR”, „narzędzia SOAR”, „platforma SOAR”. Powiązane zapożyczenie odmieniane po polsku: ten playbook, tego playbooka, l.mn. playbooki, playbooków (sekurak, kapitanhack) — również nie tłumaczyć; bez apostrofu („playbooka”, nie „playbook'a”). |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sam skrót, zwykle w wyliczeniu: „SIEM, SOAR, EDR, NDR, XDR”, „SIEM vs SOAR”, „system (…) tzw. SOAR” (sekurak, niebezpiecznik); jedyne rozwinięcie w czołowej redakcji jest angielskie: „SOAR (Security Orchestration, Automation, and Response)”. |
|---|---|
| Urząd i ustawa | nie stwierdzono. Zweryfikowane w audycie: 0 trafień na „SOAR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne. |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „dane powiązane z systemem SOAR (Security Orchestration, Automation, and Response) jednej z giełd” | sekurak.pl |
| EN | „SIEM, SOAR, EDR, NDR, XDR – czy znamy znaczenie tych skrótowców” | sekurak.pl |
| EN | „system organizujący działania związane z odpowiedzią i reakcją na incydenty bezpieczeństwa tzw. SOAR” | niebezpiecznik.pl |
| EN | „SIEM vs SOAR EDR/NDR/XDR vs XSIEM vs Managed” | niebezpiecznik.pl |
| PL (EN) | „SOAR – czyli system do orkiestracji, automatyzacji i reagowania na zagrożenia” | kapitanhack.pl |
| EN | „Standaryzacja playbooków i wykorzystanie narzędzi SOAR pozwala ograniczyć chaos” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| reagowanie na incydenty | incident response | Zorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków. |
| retencja logów | log retention | Polityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć. |
| SIEM (Security Information and Event Management) | security information and event management (SIEM) | System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków. |
| SOC (Security Operations Center) | security operations center (SOC) | Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję. |
| STIX/TAXII | STIX/TAXII | Para standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami. |
| tabletop exercise | tabletop exercise | Ćwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze. |