ARK. 1Słownik pojęćSieć i infrastruktura obronna
utwardzanie
Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).
TAB. 1Nazwaobie formy
| Po angielsku | hardening |
|---|---|
| Po polsku | utwardzanie |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | hardening · utwardzenie systemu · utwardzanie konfiguracji |
| Odmiana | to utwardzanie / to utwardzenie, tego utwardzania, o utwardzaniu; czasownik: utwardzać, utwardzić, utwardzony (utwardzony host); zapożyczenie: ten hardening, tego hardeningu, o hardeningu (bez liczby mnogiej), małą literą poza tytułami, bez apostrofu |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | Hardening w tytułach i tagach (niebezpiecznik); „Utwardzanie (ang. Hardening)" i „Systemowe utwardzenie (hardening)" (sekurak) |
|---|---|
| Urząd i ustawa | Hardening — angielski jako nazwa sekcji Bazy wiedzy CERT Polska („Hardening kanałów dostępu administracyjnego") |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Utwardzanie (ang. Hardening) to proces z zakresu bezpieczeństwa, którego celem jest ograniczenie płaszczyzny ataku.” | sekurak.pl |
| PL (EN) | „Systemowe utwardzenie (hardening) Linuksa – narzędzia: Lynis / Tiger” | sekurak.pl |
| EN | „Hardening kanałów dostępu administracyjnego polega na ograniczeniu możliwości zarządzania infrastrukturą…” | wiedza.cert.pl |
| EN | „NSA oraz CISA wydają rekomendacje dotyczące wyboru / hardeningu VPNów.” | sekurak.pl |
| EN | „Hardening Mac OS X (wraz z IPv6)” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| SPF / DKIM / DMARC (uwierzytelnianie poczty) | SPF / DKIM / DMARC | Trzy uzupełniające się mechanizmy uwierzytelniania poczty oparte na rekordach DNS: SPF wskazuje serwery uprawnione do wysyłania poczty z danej domeny, DKIM opatruje wiadomość podpisem kryptograficznym, a DMARC określa politykę postępowania i raportowania dla wiadomości, które nie przejdą tej weryfikacji. |
| SYN flood | SYN flood | Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych. |
| test penetracyjny | penetration test | Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami. |
| VPN | virtual private network (VPN) | Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie). |
| WAF | web application firewall (WAF) | Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS. |
| zapora nowej generacji | next-generation firewall (NGFW) | Zapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego. |