|
|
Bezpieczeństwo
Sławomir Dzieniszewski
access control - kontrola dostępu
accounting - rozliczanie / monitorowanie / kontrolowanie
accuracy - dokładność (systemu IDS)
ACL - lista kontroli dostępu/ lista ACL
Active-X controls - kontrolki ActiveX
agent - agent
airborne virus - wirus bezprzewodowy
alert - alert
allow all access model - model (maksymalnie) nieograniczonego dostępu
anomaly detection - wykrywanie anomalii
anomaly detector - system IDS wykrywający anomalie
applet - applet
Application layer - warstwa aplikacji
application proxy - serwer proxy aplikacji / (lub) firewall typu
serwera proxy aplikacji
assembler - asembler
attack signature - sygnatura ataku
attacker - włamywacz / atakujący
auditability - audytywność
auditable - podlegający audytowaniu / dający się audytować
auditing - audytowanie
authentication - uwierzytelnianie
authorization - autoryzacja
authorized - autoryzowany / uprawniony (mniej formalnie)
backdoor - tylne wejście
backtrace - śledzenie wstecz
backup - zapasowa kopia / wykonywać zapasowe kopie
baseline - stan odniesienia
bastion host - host bastion/ bastion
Bayesian analysis - analiza Bayesowska
breakpoint - punkt wstrzymania
bridge mode - tryb mostu (w przełączniku, switch)
broadband - szerokopasmowy
broadcast - rozgłaszanie
broadcast address - adres rozgłaszania
brute-force attack - atak brutalny/ atak z użyciem brutalnej siły (atak
polegający na badaniu wszystkich kombinacji)
buffer overflows - ataki polegające na przepełnianiu
buforów
cable modem - modem kablowy
cage - klatka (w systemie Solaris)
checksum - suma kontrolna
cluster - klaster
collision domain - domena kolizji (Ethernet)
Common Criteria - Common Criteria (organizacja definiująca
standardy
bezpieczeństwa)
compromise - (haseł, danych) ujawnienie/ zdradzenie/ upublicznienie/
kompromitacja
confidentiality - poufność
connection table - tablica połączeń
corporate espionage - szpiegostwo przemysłowe
covert logging - sekretne rejestrowanie w dziennikach
crack - łamać
cracker - kraker
credentials - uwierzytelnienia
crippleware - oprogramowanie kalekie
cut-through proxy (firewall PIX) - odcinający serwer proxy /
cut-through proxy
cut-through switching - przełączanie (pakietów) typu
cut-through (tj. z
przecinaniem pakietów)
DDoS attack - rozproszony atak blokowania usługi / atak DDoS
debug - debugować
debugger - debugger
deception network - fałszywa sieć (= sieć-pułapka)
dedicated - dedykowany
defense-in-depth architecture - pogłębiona architektura bezpieczeństwa
demangle - oczyszczone
denial of service attack / DoS attack - atak polegający na
blokowaniu
usługi / atak DoS
denial of serviece - blokada usług
deny all access model - model maksymalnego ograniczenia dostępu
DIDS - DIDS (rozproszone systemy wykrywania włamań)
digital certificate - certyfikat pocztowy
directory trawersal - trawersowanie katalogów (typ ataku)
disassembler - deasembler
distributed - rozproszony
distributed DoS - rozproszony atak DoS (blokowania usługi)
DMZ - strefa DMZ / strefa zdemilitaryzowana (sieci)
ELF file header - nagłówek pliku w formacie ELF
ELF program headers - nagłówki programu formatu ELF
ELF program segment - segment programu formatu ELF
ELF program segment header - nagłówek segmentu programu formatu
ELF
ELF section headers - nagłówki sekcji formatu ELF
embeded - osadzony
embeded device - urządzenie z osadzonym systemem operacyjnym
engineer - specjalista
ethical hackers - etyczni hackerzy (najemni specjaliści
testujący
zabezpieczenia sieci)
exploit - luka (w systemie bezpieczeństwa) / wykorzystywać lukę
extranet - ekstranet
facility - kategoria (w kontekście syslog)
false positive - fałszywy alarm
firewall - firewall
firewall appliances - (= firewalle sprzętowe) urządzenia
firewalli /
firewalle w postaci urządzeń
forensics - środki dochodzeniowe, dowody przestępstw
forwarding - przekazywanie
fraggle attack - atak Fraglesów
frame - ramka
gateway IDS - system IDS bramy / system IDS ulokowany na bramie
hacker - haker
half scan = half-open scan = FIN scan - skanowanie połowiczne =
skanowanie półotwarte = skanowanie FIN
hardware firewalls - firewalle sprzętowe
hash - hash (w kontekście szyfrowania)
heartbeat - sygnał synchronizacji (w firewallach PIX)
heuristics - heurystyki
HIDS - HIDS (systemy wykrywania włamań dla hostów)
honey pot - słoik miodu / host-pułapka
honeynet - sieć-pułapka
hop - skok / hop
horizontal port scan - horyzontalne skanowanie portów
host - host
hub - koncentrator
ICMP flood - (atak typu) powódź ICMP
implementation - X. implementacja (kodu)
implementation - X. stosowanie / rozwiązanie / wdrożenie
infosec (information security) - bezpieczeństwo informatyczne
instruction set - zestaw instrukcji
integrity - integralność
integrity monitor - program (system IDS) badający
integralność
Internet - internet
intrusion detection - detekcja włamań
intrusion detection - wykrywanie włamań
IP spoofing - podrabianie adresów IP / fałszowanie
pakietów IP
IT - technologia informacyjna / technologie informacyjne / sektor IT
LAN - sieć LAN/ sieć lokalna
LAND attack - atak LAND
layer - warstwa
likehood ratio - iloraz wiarygodności (stat.)
linker - linker
listening port - nasłuchujący port
live debugger - debugger interaktywny
log aggregation - agregacja dzienników / centralizacja
dzienników
logfile monitors - programy (systemy IDS) monitorujące pliki
dzienników
loose source record routing (LSRR) - swobodne wyznaczanie tras
według wskazań nadawcy
loose source routing - swobodne wyznaczanie tras przez nadawcę
machine - komputer
mail bomb attack - bomba pocztowa / bomba e-mailowa
mailing list - (e-mialowa) lista dystrybucyjna
maleware - szkodliwe oprogramowanie
malicious - szkodliwy
message digest - (w szyfrowaniu) skrót wiadomości / digest
wiadomości
name resolution - tłumaczenie nazw (DNS)
NAT - tłumaczenie NAT / tłumaczenie adresów
sieciowych
network analyzer (=packet sniffer) - analizator sieci
NIDS - NIDS (sieciowe systemy wykrywania włamań)
nomogram - nomogram (statystyka)
nonrepudation - niezaprzeczalność
offset - przesunięcie
offset address - adres przesunięcia
opcode - opkod / kod operacji
opcode patching - wstawianie opkodów
opcode patching - wstawianie opkodów
open source - (programy z) upublicznionym kodem źródłowym / open
source
organization - (ja tłumaczę jako „firma lub instytucja”)
OSI - (model warstw OSI)
OSPF - (routing) OSPF
packet filter - filtr pakietów/ (lub) firewall typu filtra
pakietów
packet filtering - filtrowanie pakietów
packet sniffer - (program, urządzenie) do podsłuchiwania
pakietów /
„niuchacz pakietów” (program)
packet sniffing - podsłuchiwanie pakietów
PAT - tłumaczenie PAT
patch - łata
patch - wstawić
patch - wstawić
people hacking (=social enginering) - łamanie ludzi / hakowanie ludzi
perimeter defense - zewnętrzny pas obrony
ping - ping
ping flood - (atak typu) powódź ping
ping of death attack - atak typu ping śmierci
ping storm - sztorm ping (= powódź ping)
policy - polityka
poll - odpytywać się nawzajem
port mirroring - dublowanie portów
port scanning - skanowanie portów
post-test probability - prawdopodobieństwo a posteriori (stat.)
predictive value - wartość predykcyjna (stat.)
predictor - predyktor (stat.)
preprocesor - preprocesor
prior probability - prawdopodobieństwo a priori (stat.)
privilege escalation - (nielegalne) rozszerzanie uprawnień
promiscuous mode - tryb odbierania (odbieranie wszystkich ramek przez
adapter sieci)
protocol analyzer (=packet sniffer) - analizator protokołów
protocol mutation - mutowanie protokołów
proxy server - serwer proxy
proxy-oriented firewall - firewall typu proxy
PSTN - publiczna sieć telefoniczna
public key - klucz publiczny
rack mountable - (dający się umieścić w stojaku)
redirection - przekierowywanie / przekierowanie
registered ports - zarejestrowane porty
relay - przekaźnik / host przekaźnik
remote - zdalny / (również) drugi, odległy, inny
repeating mode - tryb powtarzania (w przełączniku, switch)
replay attack - atak metodą powtórzenia
reverse code engineering (RCE) - reinżynieria oprogramowania
RFC - dokument RFC
RIP - (routing) RIP
ROC curve - krzywa ROC / krzywa charakterystyki roboczej
odbiorcy
rootkit - (oprogramowanie) rootkit
router - router
router redirection - przekierowywanie routera
routing - routing
rule - reguła (firewalla)
scanner - skaner
screened network - sieć ekranowana/ sieć zamaskowana
screening router - router ekranujący/ router
maskujący
script kiddie - chaker (tłum. preferowane) / „script kiddie” /
„dzieciak skryptowy”
security - system bezpieczeństwa / bezpieczeństwo / zabezpieczenia
security policy - polityka bezpieczeństwa
sensitivity - czułość (statystyka, systemy IDS)
sequence number - numer sekwencyjny (np. ramki przesyłanej w protokole
TCP)
sequential port scan - sekwencyjne skanowanie portów
shared library - biblioteka współdzielona
shedule - harmonogram
shell - powłoka
signature detection - wykrywanie sygnatur
signature matchers - systemy IDS szukające sygnatur
ataków
site - (w zależności od kontekstu) witryna, adres, sieć itp.
slack space - przestrzeń wypełniająca
smart card - karta elektroniczna
Smurf attack - atak Smerfów
sniffer - szperacz / program podsłuchujący
sniffing - podsłuchiwanie pakietów
SNMP traps - pułapki SNMP (programy)
snork attack - atak Snorków
social engineering - inżynieria społeczna / techniki inżynierii
społecznej
software firewalls - firewalle programowe / firewalle
software’owe
software pirate - pirat komputerowy
solution - rozwiązanie / narzędzie
source routing - (typ routingu) wybór trasy przez nadawcę
(komunikacji)
source routing attack - atak wykorzystujący wybór trasy
przez nadawcę
spammer - spammer / człowiek rozsyłający niechcianą pocztę
specificity - specyficzność (statystyka, systemy IDS)
spoof (IP address) - podrobiony, fałszywy, sfałszowany (adres IP)
spoofing - podrabianie adresów / fałszowanie adresów
spyware - oprogramowanie szpiegowskie
SSL tunneling - tunelowanie (informacji/komunikacji za pomocą
protokołu) SSL
stateful failover - przejmowanie funkcji (jednego firewalla PIX przez
drugi) z zachowaniem stanów
stateful inspection - inspekcja stanów / badanie
stanów
stateful packet filtering - (filtrowanie pakietów z
wykorzystaniem
stanów/mechanizmu inspekcji stanów)
statefull inspection firewall - firewall wykorzystujący (podczas
filtrowania) mechanizm inspekcji stanów
stealth scan - ciche skanowanie
steganography - steganografia
strict source routing - rygorystyczny wybór trasy przez
nadawcę
switch - przełącznik
switched network - sieć przełączana
switch jamming - zagłuszanie przełącznika
SYN (flood) attack - atak przez przepełnienie bufora pakietów
typu SYN
/ atak typu SYN flood
table of section headers - tabela nagłówków sekcji
TDR - reflektometr / TDR
teardrop (attack) - łezka (typ ataku na sieć, opierający
się na
błędzie w defragmentacji pakietów TCP/IP)
technical implementation - szczegóły techniczne (budowy,
działania)
telecommuter - telepracownik
three way handshake - porozumienie trzyetapowe (sposób
nawiązywania komunikacji)
token (cryptographic) - token (w kontekście urządzeń
wspomagających
uwierzytelnianie)
Token Ring - Token Ring
tracepoint - punkt śledzenia
traffic - ruch (sieciowy) / komunikacja
transaction - transakcja
transaction-logging system - system rejestrowania transakcji
translation - tłumaczenie (adresów)
Transport layer - warstwa transportowa
Trojan - koń trojański / Trojan
UDP bomb - bomba UDP
UDP flood - powódź UDP (= bomba UDP)
UDP packet storm - sztorm pakietów UDP (=bomba UDP,
powódź UDP)
UNIX - Unix
using - korzystanie
vendor - dostawca / producent
VPN - sieć VPN / wirtualna sieć prywatna
vulnerability - podatny, słaby punkt
warez - pirackie kopie programów / warez
watchpoint - punkt obserwacji
Web - WWW
worm - robak (internetowy, pocztowy)
zero-day exploit - luka „dnia zerowego” (luka jeszcze
nieupubliczniona)
zombie - zombie (program, proces)
zone - strefa
zone of trust - strefa zaufania
|