ARK. 1Słownik pojęćSieć i infrastruktura obronna
SPF / DKIM / DMARC (uwierzytelnianie poczty)
Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | SPF / DKIM / DMARC |
|---|---|
| Po polsku | SPF / DKIM / DMARC (uwierzytelnianie poczty) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | uwierzytelnianie poczty · mechanizmy anty-spoofingowe · ochrona domeny przed podszywaniem |
| Odmiana | skróty nieodmienne: rekord SPF, podpis DKIM, polityka DMARC, wdrożyć SPF/DKIM/DMARC; w uzusie spotykane „DMARC-a” (dopełniacz), ale w pobranych źródłach nie odnotowano |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | Polskie redakcje używają wyłącznie skrótów angielskich, bez tłumaczenia: Niebezpiecznik pisze o obowiązku „stosowania mechanizmów anty-spoofingowych tzn. SPF, DMARC oraz DKIM”; Sekurak rozwija skrót po angielsku i objaśnia po polsku: „DKIM (DomainKeys Identified Mail) to cyfrowy stempel”. |
|---|---|
| Urząd i ustawa | Wg relacji Niebezpiecznika ustawa o zwalczaniu nadużyć w komunikacji elektronicznej wymienia SPF, DKIM i DMARC z nazwy jako obowiązek dostawców poczty elektronicznej — samego tekstu ustawy nie pobrano, więc traktuj to jako świadectwo medialne o treści przepisu, nie jako cytat z Dz.U. |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „stosowania mechanizmów anty-spoofingowych tzn. SPF, DMARC oraz DKIM” | niebezpiecznik.pl |
| EN | „DKIM (DomainKeys Identified Mail) to cyfrowy stempel” | sekurak.pl |
| EN | „Wysłali e-mail phishingowy… Całość została wysłana z prawdziwej domeny pb.pl.” | sekurak.pl |
| EN | „Możliwy atak SMTP Smuggling na popularne serwery pocztowe” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| serwer proxy | proxy server | Serwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym. |
| skanowanie podatności | vulnerability scanning | Zautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne. |
| skanowanie portów | port scanning | Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury. |
| SYN flood | SYN flood | Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych. |
| test penetracyjny | penetration test | Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami. |
| utwardzanie | hardening | Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta). |