Słownik pojęć: po angielsku, po polsku i której formy używać.
Dla każdego terminu zebraliśmy cytaty z polskich źródeł — niebezpiecznik, sekurak, zaufana trzecia strona, CERT Polska, ustawy — i z nich wyprowadziliśmy werdykt: czy polska nazwa faktycznie się przyjęła. Werdykt jest tu ważniejszy niż samo tłumaczenie.
TAB. 0Filtry12 z 368 haseł
Wszystkie dziedzinyStrony WWW, WordPress i hosting 37Podatności i klasy błędów 39Ataki i socjotechnika 38Złośliwe oprogramowanie 35Sieć i infrastruktura obronna 39SOC, wywiad o zagrożeniach i reagowanie 37Kryptografia, tożsamość i uwierzytelnianie 39Prawo, zgodność i ryzyko 42Realia polskie: instytucje i oszustwa 11Ludzie, role i higiena cyfrowa 36Chmura, kontenery i łańcuch dostaw 4Mobile, IoT i OT/ICS 7Bezpieczeństwo AI i modeli językowych 4
TAB. 1SOC, wywiad o zagrożeniach i reagowanie12 haseł
| Hasło | Po angielsku | Używamy | Co znaczy |
|---|---|---|---|
| CSIRT | computer security incident response team (CSIRT) | bez tłumaczenia | Zespół powołany do przyjmowania zgłoszeń i obsługi incydentów bezpieczeństwa w obrębie określonej społeczności; w Polsce poziom krajowy tworzą CSIRT NASK, CSIRT GOV i CSIRT MON. |
| EDR (Endpoint Detection and Response) | endpoint detection and response (EDR) | bez tłumaczenia | Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci. |
| MDR (Managed Detection and Response) | managed detection and response (MDR) | bez tłumaczenia | Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR. |
| MITRE ATT&CK | MITRE ATT&CK | bez tłumaczenia | Publiczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji. |
| MTTD | mean time to detect (MTTD) | bez tłumaczenia | Uśredniony czas od wystąpienia złośliwej aktywności do jej wykrycia, stosowany jako miara skuteczności detekcji SOC. |
| MTTR | mean time to respond (MTTR) | bez tłumaczenia | Uśredniony czas od wykrycia incydentu do jego opanowania lub zamknięcia, stosowany jako miara sprawności zespołu reagowania. |
| SIEM (Security Information and Event Management) | security information and event management (SIEM) | bez tłumaczenia | System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków. |
| SOAR (Security Orchestration, Automation and Response) | security orchestration, automation and response (SOAR) | bez tłumaczenia | Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa. |
| SOC (Security Operations Center) | security operations center (SOC) | bez tłumaczenia | Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję. |
| STIX/TAXII | STIX/TAXII | bez tłumaczenia | Para standardów OASIS do wymiany informacji o zagrożeniach: STIX definiuje ustrukturyzowany format opisu zagrożeń (obiekty, relacje, wskaźniki), a TAXII — protokół warstwy aplikacji (nad HTTPS) do przesyłania takich danych między organizacjami. |
| UEBA | user and entity behavior analytics (UEBA) | bez tłumaczenia | Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury. |
| XDR (Extended Detection and Response) | extended detection and response (XDR) | bez tłumaczenia | Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu. |
- po polsku
- Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
- obie formy
- Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
- po angielsku
- Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
- bez tłumaczenia
- Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
- Hasło
- Rekomendowana nazwa w tekście. Przy werdykcie „po angielsku” i „bez tłumaczenia” jest to forma angielska — bo tak właśnie ma brzmieć.
- Co znaczy
- Definicja skrócona do jednego wiersza. Pełna — razem z odmianą, synonimami i cytatami ze źródeł — jest na stronie hasła.