ARK. 1Słownik pojęćSieć i infrastruktura obronna

utwardzanie

Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).

TAB. 1Nazwaobie formy
Po angielskuhardening
Po polskuutwardzanie
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyhardening · utwardzenie systemu · utwardzanie konfiguracji
Odmianato utwardzanie / to utwardzenie, tego utwardzania, o utwardzaniu; czasownik: utwardzać, utwardzić, utwardzony (utwardzony host); zapożyczenie: ten hardening, tego hardeningu, o hardeningu (bez liczby mnogiej), małą literą poza tytułami, bez apostrofu
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaHardening w tytułach i tagach (niebezpiecznik); „Utwardzanie (ang. Hardening)" i „Systemowe utwardzenie (hardening)" (sekurak)
Urząd i ustawaHardening — angielski jako nazwa sekcji Bazy wiedzy CERT Polska („Hardening kanałów dostępu administracyjnego")
TAB. 3Źródła5
FormaCytatSkąd
PL (EN)Utwardzanie (ang. Hardening) to proces z zakresu bezpieczeństwa, którego celem jest ograniczenie płaszczyzny ataku.sekurak.pl
PL (EN)Systemowe utwardzenie (hardening) Linuksa – narzędzia: Lynis / Tigersekurak.pl
ENHardening kanałów dostępu administracyjnego polega na ograniczeniu możliwości zarządzania infrastrukturą…wiedza.cert.pl
ENNSA oraz CISA wydają rekomendacje dotyczące wyboru / hardeningu VPNów.sekurak.pl
ENHardening Mac OS X (wraz z IPv6)niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
SPF / DKIM / DMARC (uwierzytelnianie poczty)SPF / DKIM / DMARCTrzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji.
SYN floodSYN floodAtak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.
test penetracyjnypenetration testAutoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.
VPNvirtual private network (VPN)Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie).
WAFweb application firewall (WAF)Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS.
zapora nowej generacjinext-generation firewall (NGFW)Zapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego.

Cały słownik →

Nasłuch 24/7