ARK. 1Słownik pojęćSieć i infrastruktura obronna

SPF / DKIM / DMARC (uwierzytelnianie poczty)

Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.

TAB. 1Nazwabez tłumaczenia
Po angielskuSPF / DKIM / DMARC
Po polskuSPF / DKIM / DMARC (uwierzytelnianie poczty)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyuwierzytelnianie poczty · mechanizmy anty-spoofingowe · ochrona domeny przed podszywaniem
Odmianaskróty nieodmienne: rekord SPF, podpis DKIM, polityka DMARC, wdrożyć SPF/DKIM/DMARC; w uzusie spotykane „DMARC-a” (dopełniacz), ale w pobranych źródłach nie odnotowano
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaPolskie redakcje używają wyłącznie skrótów angielskich, bez tłumaczenia: Niebezpiecznik pisze o obowiązku „stosowania mechanizmów anty-spoofingowych tzn. SPF, DMARC oraz DKIM”; Sekurak rozwija skrót po angielsku i objaśnia po polsku: „DKIM (DomainKeys Identified Mail) to cyfrowy stempel”.
Urząd i ustawaWg relacji Niebezpiecznika ustawa o zwalczaniu nadużyć w komunikacji elektronicznej wymienia SPF, DKIM i DMARC z nazwy jako obowiązek dostawców poczty elektronicznej — samego tekstu ustawy nie pobrano, więc traktuj to jako świadectwo medialne o treści przepisu, nie jako cytat z Dz.U.
TAB. 3Źródła4
FormaCytatSkąd
ENstosowania mechanizmów anty-spoofingowych tzn. SPF, DMARC oraz DKIMniebezpiecznik.pl
ENDKIM (DomainKeys Identified Mail) to cyfrowy stempelsekurak.pl
ENWysłali e-mail phishingowy… Całość została wysłana z prawdziwej domeny pb.pl.sekurak.pl
ENMożliwy atak SMTP Smuggling na popularne serwery pocztowesekurak.pl
TAB. 4Obok w tej dziedzinie6
serwer proxyproxy serverSerwer pośredniczący w połączeniach klientów z zasobami zewnętrznymi, dzięki czemu ruch można filtrować i rejestrować, a adresy klientów pozostają ukryte przed serwerem docelowym.
skanowanie podatnościvulnerability scanningZautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.
skanowanie portówport scanningSystematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.
SYN floodSYN floodAtak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.
test penetracyjnypenetration testAutoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.
utwardzaniehardeningZmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).

Cały słownik →

Nasłuch 24/7