ARK. 1Słownik pojęćSieć i infrastruktura obronna

SYN flood

Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.

TAB. 1Nazwapo angielsku
Po angielskuSYN flood
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyzalew pakietów SYN · zalewanie serwera pakietami SYN
Odmianaten SYN flood, tego SYN floodu, o SYN floodzie (człon SYN nieodmienny); w praktyce najczęściej nieodmiennie: „atak typu SYN flood", „ochrona przed SYN flood"
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„atak SYN Flood" po angielsku (sekurak.pl, 1 potwierdzone wystąpienie); czynność opisywana po polsku: „zalewanie celu jak największą liczbą pakietów ICMP, SYN TCP", „pakiety z flagą SYN". Niebezpiecznik.pl: 0 trafień dla „SYN flood" (sprawdzone 2026-09-08)
TAB. 3Źródła3
FormaCytatSkąd
ENutrzymywanie częściowego połączenia HTTP można skojarzyć z atakiem SYN Floodsekurak.pl
PLAtaki wolumetryczne polegają na zalewaniu celu jak największą liczbą pakietów ICMP, SYN TCP lub datagramów UDP.sekurak.pl
PLgdy w sieci pojawi się zauważalnie więcej pakietów z flagą SYN niż ACKsekurak.pl
TAB. 4Obok w tej dziedzinie6
skanowanie podatnościvulnerability scanningZautomatyzowane badanie systemów i aplikacji pod kątem znanych podatności (identyfikowanych zwykle numerem CVE) oraz błędów konfiguracji, zakończone raportem z oceną istotności znalezisk. Skan może być nieuwierzytelniony (widok „z zewnątrz") albo uwierzytelniony — ten drugi jest dokładniejszy, bo czyta wersje zainstalowanego oprogramowania zamiast je zgadywać. Wyniki wymagają weryfikacji: skanery generują fałszywe alarmy i pomijają podatności logiczne.
skanowanie portówport scanningSystematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.
SPF / DKIM / DMARC (uwierzytelnianie poczty)SPF / DKIM / DMARCTrzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.
test penetracyjnypenetration testAutoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.
utwardzaniehardeningZmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).
VPNvirtual private network (VPN)Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie).

Cały słownik →

Nasłuch 24/7