ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
threat intelligence
Przetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.
TAB. 1Nazwapo angielsku
| Po angielsku | threat intelligence |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | wywiad o zagrożeniach |
| Odmiana | nieodmienne — w źródłach występuje wyłącznie w formie podstawowej: „wykorzystanie Threat Intelligence”, „z zakresu Cyber Threat Intelligence (CTI)”; łączyć z odmienianym rzeczownikiem nadrzędnym („zespół threat intelligence”, „dane z threat intelligence”). Skrót: to CTI, tego CTI (nieodmienny). |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | EN, często wielkimi literami jak nazwa własna: „Threat Intelligence, czyli jak rozpoznać ataki celowane?” (tytuł niebezpiecznika), „dostęp do bazy zagrożeń: Threat intelligence”, „praktyczne wykorzystanie Threat Intelligence” (sekurak); z3s obchodzi tłumaczenie omówieniem: „w obszarze wykrywania zagrożeń (Cyber Threat Intelligence, CTI)” — zweryfikowane w audycie. |
|---|---|
| Urząd i ustawa | cert.pl również po angielsku: „produkty i narzędzia z zakresu Cyber Threat Intelligence (CTI)” — rejestr instytucjonalny nie różni się tu od medialnego. Zweryfikowane w audycie: polskie teksty NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038) nie zawierają zwrotu „threat intelligence” w żadnej postaci; prawo unijne operuje w tym miejscu pojęciem „cyberzagrożenie” (kilkadziesiąt wystąpień w NIS2), co jest kategorią szerszą i NIE jest odpowiednikiem terminu. |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Threat Intelligence, czyli jak rozpoznać ataki celowane?” | niebezpiecznik.pl |
| EN | „dostęp do bazy zagrożeń: Threat intelligence oraz bazy tzw. Indication of Compromise” | niebezpiecznik.pl |
| EN | „praktyczne wykorzystanie Threat Intelligence, narzędzi DFIR oraz Threat Huntingu” | sekurak.pl |
| EN | „zespołu opracowującego produkty i narzędzia z zakresu Cyber Threat Intelligence (CTI)” | cert.pl |
| EN | „jest też świetnym narzędziem do prowadzenia działań w obszarze wykrywania zagrożeń (Cyber Threat Intelligence, CTI) (cytat zweryfikowany w audycie)” | zaufanatrzeciastrona.pl |
| PL | „szybkie przetwarzanie sygnałów wywiadu o zagrożeniach (cytat zweryfikowany w audycie)” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| taktyki, techniki i procedury (TTP) | tactics, techniques and procedures (TTP) | Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę. |
| threat actor | threat actor | Osoba, grupa lub organizacja stojąca za wrogim działaniem wobec systemów — od pojedynczego przestępcy po strukturę sponsorowaną przez państwo; termin parasolowy z modeli threat intelligence, obejmujący także sprawców nieatakujących bezpośrednio (np. brokerów dostępu, dostawców infrastruktury). |
| threat hunting (polowanie na zagrożenia) | threat hunting | Aktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system. |
| triaż | triage | Wstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem. |
| UEBA | user and entity behavior analytics (UEBA) | Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury. |
| usunięcie zagrożenia | eradication | Etap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności. |