ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
usunięcie zagrożenia
Etap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.
TAB. 1Nazwapo polsku
| Po angielsku | eradication |
|---|---|
| Po polsku | usunięcie zagrożenia |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | eliminacja zagrożenia · usunięcie przyczyn incydentu (ujęcie ustawowe) · usunięcie złośliwego oprogramowania |
| Odmiana | to usunięcie zagrożenia, tego usunięcia zagrożenia; czasownikowo: usunąć zagrożenie, wyeliminować obecność napastnika |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | 'eliminacja skutków incydentu bezpieczeństwa' — niebezpiecznik; angielskie 'eradication' i kalka 'eradykacja' nie występują (0 trafień u sekuraka, niebezpiecznika i kapitanhacka — potwierdzone ponownie w audycie) |
|---|---|
| Urząd i ustawa | 'usuwanie przyczyn ich wystąpienia' — ustawa o KSC art. 2 pkt 18 (zarządzanie incydentem); cert.pl: 'usunięcie zagrożenia', 'usunięcie złośliwego oprogramowania' |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „(...) eliminacja skutków incydentu bezpieczeństwa; przywracanie systemów do stanu poprawnego funkcjonowania (...)” | niebezpiecznik.pl |
| PL | „zarządzanie incydentem – obsługę incydentu, wyszukiwanie powiązań między incydentami, usuwanie przyczyn ich wystąpienia oraz opracowywanie wniosków wynikających z obsługi incydentu; (numer punktu zweryfikowany w tekście jednolitym)” | isap.sejm.gov.pl |
| PL | „Jak usunąć zagrożenie ze swojego komputera? Wykrycie i usunięcie zagrożenia możliwe jest m.in. przez (...)” | cert.pl |
| PL | „(...) w celu usunięcia złośliwego oprogramowania z Państwa komputera.” | cert.pl |
TAB. 4Obok w tej dziedzinie6
| threat intelligence | threat intelligence | Przetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych. |
| triaż | triage | Wstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem. |
| UEBA | user and entity behavior analytics (UEBA) | Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury. |
| wskaźnik kompromitacji (IoC) | indicator of compromise (IoC) | Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska. |
| XDR (Extended Detection and Response) | extended detection and response (XDR) | Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu. |
| zgłoszenie naruszenia ochrony danych | breach notification | Prawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT. |