ARK. 1Słownik pojęćSieć i infrastruktura obronna
test penetracyjny
Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.
TAB. 1Nazwapo polsku
| Po angielsku | penetration test |
|---|---|
| Po polsku | test penetracyjny |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | pentest · pentesty |
| Odmiana | ten test penetracyjny, tego testu penetracyjnego, l.mn. te testy penetracyjne (forma dominująca); potocznie: ten pentest, tego pentestu, l.mn. pentesty; ten pentester, tego pentestera |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | testy penetracyjne (niebezpiecznik — także nazwa własnej usługi, sekurak); potocznie „pentest", „pentesterzy" (tag „pentest") |
|---|---|
| Urząd i ustawa | testy penetracyjne; „testy penetracyjne pod kątem wyszukiwania zagrożeń (TLPT)" (DORA, wersja PL) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Testy Penetracyjne i Audyty Bezpieczeństwa IT” | niebezpiecznik.pl |
| PL | „Nieautoryzowane testy penetracyjne — prawnik odpowiada na Wasze pytania” | niebezpiecznik.pl |
| PL | „Wykonaliśmy testy penetracyjne Protonmaila” | sekurak.pl |
| PL | „Przeprowadzając testy penetracyjne, możemy skorzystać z Metasploita.” | sekurak.pl |
| PL (EN) | „z wykorzystaniem testów penetracyjnych pod kątem wyszukiwania zagrożeń (TLPT)” | eur-lex.europa.eu |
TAB. 4Obok w tej dziedzinie6
| skanowanie portów | port scanning | Systematyczne odpytywanie portów TCP/UDP hosta lub całego zakresu adresów w celu ustalenia, które porty są otwarte, zamknięte albo filtrowane i jakie usługi za nimi nasłuchują — stosowane zarówno w rozpoznaniu poprzedzającym atak, jak i w inwentaryzacji własnej infrastruktury. |
| SPF / DKIM / DMARC (uwierzytelnianie poczty) | SPF / DKIM / DMARC | Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji. |
| SYN flood | SYN flood | Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych. |
| utwardzanie | hardening | Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta). |
| VPN | virtual private network (VPN) | Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie). |
| WAF | web application firewall (WAF) | Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS. |