ARK. 1Słownik pojęćSieć i infrastruktura obronna

test penetracyjny

Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.

TAB. 1Nazwapo polsku
Po angielskupenetration test
Po polskutest penetracyjny
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formypentest · pentesty
Odmianaten test penetracyjny, tego testu penetracyjnego, l.mn. te testy penetracyjne (forma dominująca); potocznie: ten pentest, tego pentestu, l.mn. pentesty; ten pentester, tego pentestera
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowatesty penetracyjne (niebezpiecznik — także nazwa własnej usługi, sekurak); potocznie „pentest", „pentesterzy" (tag „pentest")
Urząd i ustawatesty penetracyjne; „testy penetracyjne pod kątem wyszukiwania zagrożeń (TLPT)" (DORA, wersja PL)
TAB. 3Źródła5
FormaCytatSkąd
PLTesty Penetracyjne i Audyty Bezpieczeństwa ITniebezpiecznik.pl
PLNieautoryzowane testy penetracyjne — prawnik odpowiada na Wasze pytanianiebezpiecznik.pl
PLWykonaliśmy testy penetracyjne Protonmailasekurak.pl
PLPrzeprowadzając testy penetracyjne, możemy skorzystać z Metasploita.sekurak.pl
PL (EN)z wykorzystaniem testów penetracyjnych pod kątem wyszukiwania zagrożeń (TLPT)eur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
skanowanie portówport scanningSystematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury.
SPF / DKIM / DMARC (uwierzytelnianie poczty)SPF / DKIM / DMARCTrzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.
SYN floodSYN floodAtak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.
utwardzaniehardeningZmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).
VPNvirtual private network (VPN)Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie).
WAFweb application firewall (WAF)Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS.

Cały słownik →

Nasłuch 24/7