wskaźnik kompromitacji (IoC)

Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.

TAB. 1Nazwaobie formy
Po angielskuindicator of compromise (IoC)
Po polskuwskaźnik kompromitacji (IoC)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formywskaźnik infekcji · wskaźniki udanego ataku na system
Odmianaten wskaźnik kompromitacji, tego wskaźnika kompromitacji, l.mn. wskaźniki kompromitacji; skrót IoC — nieodmienny, l.mn. bez końcówki („zbiór IoC”, „lista IoC”, „występowania IoC”), NIE pisać „IoC-ów” ani angielskiego „IoCs” poza cytatem.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak i niebezpiecznik częściej EN z rozwinięciem: „IoC (Indicator of Compromise)”, „IoC (ang. Indicators of Compromise)”, ale znają też kalkę: „Anomalie, artefakty, wskaźniki kompromitacji (ang. IoCs)” (sekurak — zweryfikowane) i opis „raport podaje IOC, czyli wskaźniki udanego ataku na system” (niebezpiecznik — zweryfikowane); kapitanhack: „wskaźniki kompromitacji (IoC)”.
Urząd i ustawacert.pl pisze po polsku, także bez angielskiego — oba cytaty zweryfikowane w audycie w pełnych tekstach: „Dodatkowym wskaźnikiem kompromitacji jest obecność wysoce uprzywilejowanego użytkownika o nazwie »ops«” oraz „wskaźniki kompromitacji oraz opis technik, taktyk i procedur”; w analizach malware używa nagłówka „Wskaźniki infekcji (IoC)” (też zweryfikowane). W polskich tekstach NIS2 i aktu o cybersolidarności terminu nie ma (sprawdzone).
TAB. 3Źródła8
FormaCytatSkąd
PLDodatkowym wskaźnikiem kompromitacji jest obecność wysoce uprzywilejowanego użytkownika o nazwie „ops”. (cytat zweryfikowany w audycie)cert.pl
PL (EN)Wskaźniki infekcji (IoC) (nagłówek sekcji; zweryfikowany w audycie)cert.pl
PLwskaźniki kompromitacji oraz opis technik, taktyk i procedur stosowanych przez atakującego (cytat zweryfikowany w audycie)cert.pl
PL (EN)Anomalie, artefakty, wskaźniki kompromitacji (ang. IoCs) oraz taktyki, techniki i procedury (ang. TTPs) (cytat zweryfikowany w audycie)sekurak.pl
ENIoC (Indicator of Compromise) w przypadku tego typu narzędzi będą każdorazowo innesekurak.pl
ENznajdziecie nie tylko IoC (ang. Indicators of Compromise), ale także adresy IPniebezpiecznik.pl
PLraport podaje IOC, czyli wskaźniki udanego ataku na system (cytat zweryfikowany w audycie)niebezpiecznik.pl
PL (EN)Volexity opublikowała wskaźniki kompromitacji (IoC) oraz inne szczegóły technicznekapitanhack.pl
TAB. 4Obok w tej dziedzinie6
triażtriageWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.
UEBAuser and entity behavior analytics (UEBA)Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.
usunięcie zagrożeniaeradicationEtap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.
XDR (Extended Detection and Response)extended detection and response (XDR)Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu.
zgłoszenie naruszenia ochrony danychbreach notificationPrawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT.
zmęczenie alertamialert fatigueSpadek czujności analityków wywołany nadmiarem alertów, w większości fałszywych, prowadzący do przeoczenia zdarzeń naprawdę istotnych.

Cały słownik →

Nasłuch 24/7