ARK. 1Słownik pojęćSieć i infrastruktura obronna

VPN

Szyfrowany tunel zestawiany przez sieć publiczną: ruch urządzenia trafia najpierw do bramy VPN, dzięki czemu zdalny pracownik lub oddział korzysta z zasobów tak, jakby był w sieci lokalnej (zastosowanie firmowe), albo wychodzi do internetu z adresu dostawcy usługi (zastosowanie konsumenckie).

TAB. 1Nazwabez tłumaczenia
Po angielskuvirtual private network (VPN)
Po polskuVPN
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formywirtualna sieć prywatna · szyfrowany tunel
Odmianaten VPN, tego VPN-a, temu VPN-owi, o VPN-ie; l.mn. VPN-y, VPN-ów (odmiana z łącznikiem, NIGDY z apostrofem); kolokacje bez odmiany skrótu: tunel VPN, brama VPN, klient VPN
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„VPN”, „VPN-a”, „VPN-ów”, „VPN-y” (niebezpiecznik.pl, sekurak.pl); 0 wystąpień „wirtualna sieć prywatna” w treściach niebezpiecznika
Urząd i ustawa„VPN (ang. Virtual Private Network - wirtualna sieć prywatna)”, dalej sam skrót i kolokacje „tunel VPN”, „brama VPN” (CERT Polska); w NIS2 (PL) polska nazwa nie występuje
TAB. 3Źródła6
FormaCytatSkąd
PL (EN)VPN (ang. Virtual Private Network - wirtualna sieć prywatna) to mechanizm tworzenia szyfrowanego połączenia przez niezabezpieczoną sieć (najczęściej internet).wiedza.cert.pl
ENRuch z tunelu VPN nie powinien trafiać bezpośrednio do głównej podsieci LAN.wiedza.cert.pl
ENCzym różni się VPN firmowy od komercyjnego …i dlaczego nie TOR?niebezpiecznik.pl
EN97 VPN-ów jest kontrolowanych przez 23 firmy, z czego większość to firmy z Chinniebezpiecznik.pl
ENWarto kupić tego VPN-a, zwłaszcza dziśniebezpiecznik.pl
ENJak klientem VPN Fortinet zdobyć lokalnego admina? CVE-2022-26113, eskalacja uprawnień.sekurak.pl
TAB. 4Obok w tej dziedzinie6
SYN floodSYN floodAtak odmowy usługi zasypujący serwer żądaniami nawiązania połączenia TCP (pakietami z flagą SYN), które nigdy nie są dokańczane, przez co wyczerpuje się pula połączeń na wpół otwartych.
test penetracyjnypenetration testAutoryzowany, ograniczony zakresem i czasem test polegający na kontrolowanym wykorzystaniu podatności, aby wykazać ich rzeczywisty wpływ na organizację; kończy się raportem z opisem ścieżek ataku i rekomendacjami.
utwardzaniehardeningZmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).
WAFweb application firewall (WAF)Zapora działająca na warstwie aplikacji (HTTP/HTTPS), która analizuje żądania kierowane do aplikacji webowej i blokuje te odpowiadające wzorcom ataków, takich jak wstrzyknięcie SQL czy XSS.
zapora nowej generacjinext-generation firewall (NGFW)Zapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego.
zapora sieciowafirewallUrządzenie lub oprogramowanie kontrolujące ruch na granicy sieci (lub na hoście), które przepuszcza albo blokuje pakiety i połączenia zgodnie ze zdefiniowanym zestawem reguł.

Cały słownik →

Nasłuch 24/7