ARK. 1Słownik pojęćSieć i infrastruktura obronna
VPN
Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie).
TAB. 1Nazwabez tłumaczenia
| Po angielsku | virtual private network (VPN) |
|---|---|
| Po polsku | VPN |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | wirtualna sieć prywatna · szyfrowany tunel |
| Odmiana | ten VPN, tego VPN-a, temu VPN-owi, o VPN-ie; l.mn. VPN-y, VPN-ów (odmiana z łącznikiem, NIGDY z apostrofem); kolokacje bez odmiany skrótu: tunel VPN, brama VPN, klient VPN |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „VPN”, „VPN-a”, „VPN-ów”, „VPN-y” (niebezpiecznik.pl, sekurak.pl); 0 wystąpień „wirtualna sieć prywatna” w treściach niebezpiecznika |
|---|---|
| Urząd i ustawa | „VPN (ang. Virtual Private Network - wirtualna sieć prywatna)”, dalej sam skrót i kolokacje „tunel VPN”, „brama VPN” (CERT Polska); w NIS2 (PL) polska nazwa nie występuje |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „VPN (ang. Virtual Private Network - wirtualna sieć prywatna) to mechanizm tworzenia szyfrowanego połączenia przez niezabezpieczoną sieć (najczęściej internet).” | wiedza.cert.pl |
| EN | „Ruch z tunelu VPN nie powinien trafiać bezpośrednio do głównej podsieci LAN.” | wiedza.cert.pl |
| EN | „Czym różni się VPN firmowy od komercyjnego …i dlaczego nie TOR?” | niebezpiecznik.pl |
| EN | „97 VPN-ów jest kontrolowanych przez 23 firmy, z czego większość to firmy z Chin” | niebezpiecznik.pl |
| EN | „Warto kupić tego VPN-a, zwłaszcza dziś” | niebezpiecznik.pl |
| EN | „Jak klientem VPN Fortinet zdobyć lokalnego admina? CVE-2022-26113, eskalacja uprawnień.” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| SYN flood | SYN flood | Atak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych. |
| test penetracyjny | penetration test | Autoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami. |
| utwardzanie | hardening | Zmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta). |
| WAF | web application firewall (WAF) | Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS. |
| zapora nowej generacji | next-generation firewall (NGFW) | Zapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego. |
| zapora sieciowa | firewall | Urządzenie lub oprogramowanie kontrolujące ruch na granicy sieci (lub na hoście), które przepuszcza albo blokuje pakiety i połączenia zgodnie ze zdefiniowanym zestawem reguł. |