ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
wskaźnik kompromitacji (IoC)
Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.
TAB. 1Nazwaobie formy
| Po angielsku | indicator of compromise (IoC) |
|---|---|
| Po polsku | wskaźnik kompromitacji (IoC) |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | wskaźnik infekcji · wskaźniki udanego ataku na system |
| Odmiana | ten wskaźnik kompromitacji, tego wskaźnika kompromitacji, l.mn. wskaźniki kompromitacji; skrót IoC — nieodmienny, l.mn. bez końcówki („zbiór IoC”, „lista IoC”, „występowania IoC”), NIE pisać „IoC-ów” ani angielskiego „IoCs” poza cytatem. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sekurak i niebezpiecznik częściej EN z rozwinięciem: „IoC (Indicator of Compromise)”, „IoC (ang. Indicators of Compromise)”, ale znają też kalkę: „Anomalie, artefakty, wskaźniki kompromitacji (ang. IoCs)” (sekurak — zweryfikowane) i opis „raport podaje IOC, czyli wskaźniki udanego ataku na system” (niebezpiecznik — zweryfikowane); kapitanhack: „wskaźniki kompromitacji (IoC)”. |
|---|---|
| Urząd i ustawa | cert.pl pisze po polsku, także bez angielskiego — oba cytaty zweryfikowane w audycie w pełnych tekstach: „Dodatkowym wskaźnikiem kompromitacji jest obecność wysoce uprzywilejowanego użytkownika o nazwie »ops«” oraz „wskaźniki kompromitacji oraz opis technik, taktyk i procedur”; w analizach malware używa nagłówka „Wskaźniki infekcji (IoC)” (też zweryfikowane). W polskich tekstach NIS2 i aktu o cybersolidarności terminu nie ma (sprawdzone). |
TAB. 3Źródła8
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Dodatkowym wskaźnikiem kompromitacji jest obecność wysoce uprzywilejowanego użytkownika o nazwie „ops”. (cytat zweryfikowany w audycie)” | cert.pl |
| PL (EN) | „Wskaźniki infekcji (IoC) (nagłówek sekcji; zweryfikowany w audycie)” | cert.pl |
| PL | „wskaźniki kompromitacji oraz opis technik, taktyk i procedur stosowanych przez atakującego (cytat zweryfikowany w audycie)” | cert.pl |
| PL (EN) | „Anomalie, artefakty, wskaźniki kompromitacji (ang. IoCs) oraz taktyki, techniki i procedury (ang. TTPs) (cytat zweryfikowany w audycie)” | sekurak.pl |
| EN | „IoC (Indicator of Compromise) w przypadku tego typu narzędzi będą każdorazowo inne” | sekurak.pl |
| EN | „znajdziecie nie tylko IoC (ang. Indicators of Compromise), ale także adresy IP” | niebezpiecznik.pl |
| PL | „raport podaje IOC, czyli wskaźniki udanego ataku na system (cytat zweryfikowany w audycie)” | niebezpiecznik.pl |
| PL (EN) | „Volexity opublikowała wskaźniki kompromitacji (IoC) oraz inne szczegóły techniczne” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| triaż | triage | Wstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem. |
| UEBA | user and entity behavior analytics (UEBA) | Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury. |
| usunięcie zagrożenia | eradication | Etap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności. |
| XDR (Extended Detection and Response) | extended detection and response (XDR) | Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu. |
| zgłoszenie naruszenia ochrony danych | breach notification | Prawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT. |
| zmęczenie alertami | alert fatigue | Spadek czujności analityków wywołany nadmiarem alertów, w większości fałszywych, prowadzący do przeoczenia zdarzeń naprawdę istotnych. |