ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
threat hunting (polowanie na zagrożenia)
Aktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.
TAB. 1Nazwaobie formy
| Po angielsku | threat hunting |
|---|---|
| Po polsku | threat hunting (polowanie na zagrożenia) |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | polowanie na zagrożenia · proaktywne polowanie na zagrożenia · proaktywne wyszukiwanie zagrożeń |
| Odmiana | to polowanie na zagrożenia, tego polowania na zagrożenia; zapożyczenie: ten threat hunting, tego threat huntingu, threat huntingiem (atestowane: „dzięki wewnętrznemu Threat Huntingowi”, „narzędzi DFIR oraz Threat Huntingu”) — bez apostrofu, „huntingu”, nie „hunting'u”; osoba: threat hunter — polskiego odpowiednika brak. Czasownik zawsze polski: „polować na napastnika”, „poluje się na cyberprzestępców” (niebezpiecznik — zweryfikowane). |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | dominuje EN z polską fleksją: „działań z zakresu threat hunting” (sekurak), „dzięki wewnętrznemu Threat Huntingowi”, „Jak wygląda przykładowy Threat Hunting” (niebezpiecznik); niebezpiecznik używa też wariantu opisowego „proaktywne wyszukiwanie zagrożeń (threat hunting)” (zweryfikowane) i polskiego czasownika „poluje się na cyberprzestępców”. |
|---|---|
| Urząd i ustawa | cert.pl używa formy polskiej SAMODZIELNIE, bez angielskiego: „Proaktywne polowanie na zagrożenia tego typu pozwala nam reagować szybciej na ataki” — cytat zweryfikowany w audycie w pełnym tekście strony; w kontekstach konferencyjnych (CFP na SECURE) także EN („threat hunting”). |
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Proaktywne polowanie na zagrożenia tego typu pozwala nam reagować szybciej na ataki. (cytat zweryfikowany w audycie)” | cert.pl |
| EN | „budowanie świadomości zagrożeń cyber threat intelligence oraz threat hunting” | cert.pl |
| EN | „Threat hunting, w ramach którego poluje się na cyberprzestępców, to bardzo ciekawa praca. (cytat zweryfikowany w audycie)” | niebezpiecznik.pl |
| PL (EN) | „proaktywne wyszukiwanie zagrożeń (threat hunting) i funkcje reagowania na incydenty (cytat zweryfikowany w audycie)” | niebezpiecznik.pl |
| EN | „ciągłe prowadzenie działań z zakresu threat hunting wewnątrz własnych zasobów” | sekurak.pl |
| EN | „Zanim firma odkryła incydent dzięki wewnętrznemu Threat Huntingowi, minęło około godziny.” | sekurak.pl |
| PL (EN) | „Określenie Threat Hunting, czyli „polowanie na zagrożenia”, odnosi się do praktyki (cytat zweryfikowany w audycie; dalej w tekście także samodzielne „Polowanie na zagrożenia wykorzystuje informacje…”)” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| tabletop exercise | tabletop exercise | Ćwiczenie prowadzone „przy stole", podczas którego zespół omawia krok po kroku reakcję na hipotetyczny scenariusz incydentu — testuje decyzje, role i procedury, a nie systemy; nie wykonuje się przy nim żadnych działań na żywej infrastrukturze. |
| taktyki, techniki i procedury (TTP) | tactics, techniques and procedures (TTP) | Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę. |
| threat actor | threat actor | Osoba, grupa lub organizacja stojąca za wrogim działaniem wobec systemów — od pojedynczego przestępcy po strukturę sponsorowaną przez państwo; termin parasolowy z modeli threat intelligence, obejmujący także sprawców nieatakujących bezpośrednio (np. brokerów dostępu, dostawców infrastruktury). |
| threat intelligence | threat intelligence | Przetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych. |
| triaż | triage | Wstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem. |
| UEBA | user and entity behavior analytics (UEBA) | Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury. |