threat actor

Osoba, grupa lub organizacja stojąca za wrogim działaniem wobec systemów — od pojedynczego przestępcy po strukturę sponsorowaną przez państwo; termin parasolowy z modeli threat intelligence, obejmujący także sprawców nieatakujących bezpośrednio (np. brokerów dostępu, dostawców infrastruktury).

TAB. 1Nazwapo angielsku
Po angielskuthreat actor
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyatakujący · grupa APT · grupa przestępcza · cyberprzestępcy · sprawca ataku
Odmianafraza obca, w tekście polskim najlepiej nieodmienna i wyróżniona kursywą; unikaj form typu „threat actora", „threat actorzy" — zamiast tego przeredaguj zdanie na „atakujący", „grupa"
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaredakcje nie mają dla tego pojęcia jednego terminu: angielskie „threat actor" pojawia się wyłącznie w cytacie z oświadczenia producenta, a w tekście własnym sekurak dobiera wyraz do kontekstu („atakujący", „grupa APT sponsorowana przez państwo") (sekurak.pl)
TAB. 3Źródła2
FormaCytatSkąd
ENza atakiem ma stać "highly sophisticated nation-state threat actor", czyli grupa APT sponsorowana przez państwosekurak.pl
PLProducent twierdzi, że atakujący utrzymywał dostęp przez dłuższy czas […]sekurak.pl
TAB. 4Obok w tej dziedzinie6
STIX/TAXIISTIX/TAXIIPara standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami.
tabletop exercisetabletop exerciseĆwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze.
taktyki, techniki i procedury (TTP)tactics, techniques and procedures (TTP)Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę.
threat hunting (polowanie na zagrożenia)threat huntingAktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.
threat intelligencethreat intelligencePrzetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.
triażtriageWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.

Cały słownik →

Nasłuch 24/7