triaż

Wstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.

TAB. 1Nazwaobie formy
Po angielskutriage
Po polskutriaż
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formywstępna ocena alertów · klasyfikacja i priorytetyzacja alertów (ujęcie ustawowe)
Odmianaten triaż, tego triażu, w triażu, o triażu; ang. ten triage, tego triage'u, w triage'u (sekurak: 'triage'u')
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaobie formy w tych samych redakcjach: 'w triażu', 'przeprowadzenia triażu' w tekście ciągłym (sekurak, kapitanhack) oraz 'pierwszy triage', 'na etapie triage', 'triage'u incydentu' w nazwach ról i etapów
Urząd i ustawacert.pl: 'triage' (forma angielska, 'podstawowy triage awarii' — jedyne trafienie w indeksie); ustawa o KSC nie zna hasła — opisuje czynność jako 'klasyfikowanie, priorytetyzację'
TAB. 3Źródła7
FormaCytatSkąd
ENReagowanie na incydent na żywo: Określenie triage'u incydentu (...)sekurak.pl
ENSOC L1 (Analityk dyżurny) — Obsługa alertów Wazuh, eskalacja, pierwszy triagesekurak.pl
PL(...) pomoc w triażu zgłoszonych issues (...) [uwaga audytu: kontekst to triage zgłoszeń w GitHubie, nie alertów SOC — dowód na polską formę i odmianę]sekurak.pl
PLJakie są oczekiwane działania, które analityk powinien podjąć w celu przeprowadzenia triażu?kapitanhack.pl
PLWspierają one operatora w przeprowadzeniu triażu (...)kapitanhack.pl
ENKluczowe jest, już na etapie triage, uwzględnienie kontekstu wieloplatformowego.kapitanhack.pl
ENPodstawowy triage awarii. (jedyne trafienie 'triage' w indeksie 627 stron; 'triaż' — 0)cert.pl
TAB. 4Obok w tej dziedzinie6
threat actorthreat actorOsoba, grupa lub organizacja stojąca za wrogim działaniem wobec systemów — od pojedynczego przestępcy po strukturę sponsorowaną przez państwo; termin parasolowy z modeli threat intelligence, obejmujący także sprawców nieatakujących bezpośrednio (np. brokerów dostępu, dostawców infrastruktury).
threat hunting (polowanie na zagrożenia)threat huntingAktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.
threat intelligencethreat intelligencePrzetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.
UEBAuser and entity behavior analytics (UEBA)Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.
usunięcie zagrożeniaeradicationEtap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.
wskaźnik kompromitacji (IoC)indicator of compromise (IoC)Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.

Cały słownik →

Nasłuch 24/7