threat intelligence

Przetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.

TAB. 1Nazwapo angielsku
Po angielskuthreat intelligence
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formywywiad o zagrożeniach
Odmiananieodmienne — w źródłach występuje wyłącznie w formie podstawowej: „wykorzystanie Threat Intelligence”, „z zakresu Cyber Threat Intelligence (CTI)”; łączyć z odmienianym rzeczownikiem nadrzędnym („zespół threat intelligence”, „dane z threat intelligence”). Skrót: to CTI, tego CTI (nieodmienny).
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaEN, często wielkimi literami jak nazwa własna: „Threat Intelligence, czyli jak rozpoznać ataki celowane?” (tytuł niebezpiecznika), „dostęp do bazy zagrożeń: Threat intelligence”, „praktyczne wykorzystanie Threat Intelligence” (sekurak); z3s obchodzi tłumaczenie omówieniem: „w obszarze wykrywania zagrożeń (Cyber Threat Intelligence, CTI)” — zweryfikowane w audycie.
Urząd i ustawacert.pl również po angielsku: „produkty i narzędzia z zakresu Cyber Threat Intelligence (CTI)” — rejestr instytucjonalny nie różni się tu od medialnego. Zweryfikowane w audycie: polskie teksty NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038) nie zawierają zwrotu „threat intelligence” w żadnej postaci; prawo unijne operuje w tym miejscu pojęciem „cyberzagrożenie” (kilkadziesiąt wystąpień w NIS2), co jest kategorią szerszą i NIE jest odpowiednikiem terminu.
TAB. 3Źródła6
FormaCytatSkąd
ENThreat Intelligence, czyli jak rozpoznać ataki celowane?niebezpiecznik.pl
ENdostęp do bazy zagrożeń: Threat intelligence oraz bazy tzw. Indication of Compromiseniebezpiecznik.pl
ENpraktyczne wykorzystanie Threat Intelligence, narzędzi DFIR oraz Threat Huntingusekurak.pl
ENzespołu opracowującego produkty i narzędzia z zakresu Cyber Threat Intelligence (CTI)cert.pl
ENjest też świetnym narzędziem do prowadzenia działań w obszarze wykrywania zagrożeń (Cyber Threat Intelligence, CTI) (cytat zweryfikowany w audycie)zaufanatrzeciastrona.pl
PLszybkie przetwarzanie sygnałów wywiadu o zagrożeniach (cytat zweryfikowany w audycie)kapitanhack.pl
TAB. 4Obok w tej dziedzinie6
taktyki, techniki i procedury (TTP)tactics, techniques and procedures (TTP)Trójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę.
threat actorthreat actorOsoba, grupa lub organizacja stojąca za wrogim działaniem wobec systemów — od pojedynczego przestępcy po strukturę sponsorowaną przez państwo; termin parasolowy z modeli threat intelligence, obejmujący także sprawców nieatakujących bezpośrednio (np. brokerów dostępu, dostawców infrastruktury).
threat hunting (polowanie na zagrożenia)threat huntingAktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.
triażtriageWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.
UEBAuser and entity behavior analytics (UEBA)Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.
usunięcie zagrożeniaeradicationEtap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.

Cały słownik →

Nasłuch 24/7