usunięcie zagrożenia

Etap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.

TAB. 1Nazwapo polsku
Po angielskueradication
Po polskuusunięcie zagrożenia
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyeliminacja zagrożenia · usunięcie przyczyn incydentu (ujęcie ustawowe) · usunięcie złośliwego oprogramowania
Odmianato usunięcie zagrożenia, tego usunięcia zagrożenia; czasownikowo: usunąć zagrożenie, wyeliminować obecność napastnika
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa'eliminacja skutków incydentu bezpieczeństwa' — niebezpiecznik; angielskie 'eradication' i kalka 'eradykacja' nie występują (0 trafień u sekuraka, niebezpiecznika i kapitanhacka — potwierdzone ponownie w audycie)
Urząd i ustawa'usuwanie przyczyn ich wystąpienia' — ustawa o KSC art. 2 pkt 18 (zarządzanie incydentem); cert.pl: 'usunięcie zagrożenia', 'usunięcie złośliwego oprogramowania'
TAB. 3Źródła4
FormaCytatSkąd
PL(...) eliminacja skutków incydentu bezpieczeństwa; przywracanie systemów do stanu poprawnego funkcjonowania (...)niebezpiecznik.pl
PLzarządzanie incydentem – obsługę incydentu, wyszukiwanie powiązań między incydentami, usuwanie przyczyn ich wystąpienia oraz opracowywanie wniosków wynikających z obsługi incydentu; (numer punktu zweryfikowany w tekście jednolitym)isap.sejm.gov.pl
PLJak usunąć zagrożenie ze swojego komputera? Wykrycie i usunięcie zagrożenia możliwe jest m.in. przez (...)cert.pl
PL(...) w celu usunięcia złośliwego oprogramowania z Państwa komputera.cert.pl
TAB. 4Obok w tej dziedzinie6
threat intelligencethreat intelligencePrzetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.
triażtriageWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.
UEBAuser and entity behavior analytics (UEBA)Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.
wskaźnik kompromitacji (IoC)indicator of compromise (IoC)Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.
XDR (Extended Detection and Response)extended detection and response (XDR)Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu.
zgłoszenie naruszenia ochrony danychbreach notificationPrawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT.

Cały słownik →

Nasłuch 24/7