threat hunting (polowanie na zagrożenia)

Aktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.

TAB. 1Nazwaobie formy
Po angielskuthreat hunting
Po polskuthreat hunting (polowanie na zagrożenia)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formypolowanie na zagrożenia · proaktywne polowanie na zagrożenia · proaktywne wyszukiwanie zagrożeń
Odmianato polowanie na zagrożenia, tego polowania na zagrożenia; zapożyczenie: ten threat hunting, tego threat huntingu, threat huntingiem (atestowane: „dzięki wewnętrznemu Threat Huntingowi”, „narzędzi DFIR oraz Threat Huntingu”) — bez apostrofu, „huntingu”, nie „hunting'u”; osoba: threat hunter — polskiego odpowiednika brak. Czasownik zawsze polski: „polować na napastnika”, „poluje się na cyberprzestępców” (niebezpiecznik — zweryfikowane).
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowadominuje EN z polską fleksją: „działań z zakresu threat hunting” (sekurak), „dzięki wewnętrznemu Threat Huntingowi”, „Jak wygląda przykładowy Threat Hunting” (niebezpiecznik); niebezpiecznik używa też wariantu opisowego „proaktywne wyszukiwanie zagrożeń (threat hunting)” (zweryfikowane) i polskiego czasownika „poluje się na cyberprzestępców”.
Urząd i ustawacert.pl używa formy polskiej SAMODZIELNIE, bez angielskiego: „Proaktywne polowanie na zagrożenia tego typu pozwala nam reagować szybciej na ataki” — cytat zweryfikowany w audycie w pełnym tekście strony; w kontekstach konferencyjnych (CFP na SECURE) także EN („threat hunting”).
TAB. 3Źródła7
FormaCytatSkąd
PLProaktywne polowanie na zagrożenia tego typu pozwala nam reagować szybciej na ataki. (cytat zweryfikowany w audycie)cert.pl
ENbudowanie świadomości zagrożeń cyber threat intelligence oraz threat huntingcert.pl
ENThreat hunting, w ramach którego poluje się na cyberprzestępców, to bardzo ciekawa praca. (cytat zweryfikowany w audycie)niebezpiecznik.pl
PL (EN)proaktywne wyszukiwanie zagrożeń (threat hunting) i funkcje reagowania na incydenty (cytat zweryfikowany w audycie)niebezpiecznik.pl
ENciągłe prowadzenie działań z zakresu threat hunting wewnątrz własnych zasobówsekurak.pl
ENZanim firma odkryła incydent dzięki wewnętrznemu Threat Huntingowi, minęło około godziny.sekurak.pl
PL (EN)Określenie Threat Hunting, czyli „polowanie na zagrożenia”, odnosi się do praktyki (cytat zweryfikowany w audycie; dalej w tekście także samodzielne „Polowanie na zagrożenia wykorzystuje informacje…”)kapitanhack.pl
TAB. 4Obok w tej dziedzinie6
tabletop exercisetabletop exerciseĆwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze.
taktyki, techniki i procedury (TTP)tactics, techniques and procedures (TTP)Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę.
threat actorthreat actorOsoba, grupa lub organizacja stojąca za wrogim działaniem wobec systemów — od pojedynczego przestępcy po strukturę sponsorowaną przez państwo; termin parasolowy z modeli threat intelligence, obejmujący także sprawców nieatakujących bezpośrednio (np. brokerów dostępu, dostawców infrastruktury).
threat intelligencethreat intelligencePrzetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.
triażtriageWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.
UEBAuser and entity behavior analytics (UEBA)Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.

Cały słownik →

Nasłuch 24/7