IT-Sicherheit: Security Engineering Security Engineering & OperationsInżynieria bezpieczeństwa IT

C1

VocabularySłownictwo

GermanEnglishPolski
die Identitäts- und Zugriffsverwaltung
  • Die Identitäts- und Zugriffsverwaltung regelt, wer auf welche Systeme zugreifen darf.
    Identity and access management (IAM) controls who is allowed to access which systems.Zarządzanie tożsamością i dostępem (IAM) określa, kto może mieć dostęp do jakich systemów.
  • Wir haben unsere Identitäts- und Zugriffsverwaltung komplett neu aufgesetzt.
    We completely rebuilt our identity and access management.Całkowicie na nowo zbudowaliśmy nasze zarządzanie tożsamością i dostępem.
  • Ohne saubere Identitäts- und Zugriffsverwaltung verliert man schnell den Überblick über Berechtigungen.
    Without clean identity and access management, you quickly lose track of permissions.Bez porządnego zarządzania tożsamością i dostępem szybko traci się kontrolę nad uprawnieniami.
identity and access management (IAM)zarządzanie tożsamością i dostępem (IAM)
das SIEM-System / die SIEM-Systeme
  • Das SIEM-System schlägt bei verdächtigen Anmeldeversuchen sofort Alarm.
    The SIEM system immediately raises an alert on suspicious login attempts.System SIEM natychmiast uruchamia alarm przy podejrzanych próbach logowania.
  • Wir speisen alle Server-Logs in unser SIEM-System ein.
    We feed all server logs into our SIEM system.Wszystkie logi z serwerów wprowadzamy do naszego systemu SIEM.
  • Das SIEM-System hat den Angriff bereits nach wenigen Minuten erkannt.
    The SIEM system detected the attack after just a few minutes.System SIEM wykrył atak już po kilku minutach.
SIEM system (security information & event management)system SIEM (zarządzanie informacjami i zdarzeniami bezpieczeństwa)
das Zero-Trust-Modell / die Zero-Trust-Modelle
  • Beim Zero-Trust-Modell wird jedem Gerät standardmässig misstraut.
    In the zero trust model, every device is distrusted by default.W modelu zero trust każde urządzenie domyślnie traktowane jest jako niezaufane.
  • Unsere Firma stellt gerade auf ein Zero-Trust-Modell um.
    Our company is currently switching to a zero trust model.Nasza firma przechodzi właśnie na model zero trust.
  • Ein Zero-Trust-Modell verlangt bei jedem Zugriff eine erneute Prüfung.
    A zero trust model requires re-verification on every single access.Model zero trust wymaga ponownej weryfikacji przy każdym dostępie.
zero trust modelmodel zero trust
die Multi-Faktor-Authentifizierung
  • Die Multi-Faktor-Authentifizierung ist für alle Admin-Konten Pflicht.
    Multi-factor authentication is mandatory for all admin accounts.Uwierzytelnianie wieloskładnikowe jest obowiązkowe dla wszystkich kont administracyjnych.
  • Ohne Multi-Faktor-Authentifizierung reicht ein gestohlenes Passwort für den Zugriff.
    Without multi-factor authentication, a stolen password is enough to gain access.Bez uwierzytelniania wieloskładnikowego skradzione hasło wystarczy, by uzyskać dostęp.
  • Wir kombinieren Multi-Faktor-Authentifizierung mit biometrischen Merkmalen.
    We combine multi-factor authentication with biometric features.Łączymy uwierzytelnianie wieloskładnikowe z cechami biometrycznymi.
multi-factor authentication (MFA)uwierzytelnianie wieloskładnikowe (MFA)
das Patch-Management
  • Ein sauberes Patch-Management verhindert viele bekannte Angriffe.
    Clean patch management prevents many well-known attacks.Dobrze zorganizowane zarządzanie poprawkami zapobiega wielu znanym atakom.
  • Unser Patch-Management läuft inzwischen fast vollständig automatisiert.
    Our patch management now runs almost entirely automated.Nasze zarządzanie poprawkami działa dziś niemal w pełni automatycznie.
  • Schlechtes Patch-Management ist eine der häufigsten Ursachen für Sicherheitsvorfälle.
    Poor patch management is one of the most common causes of security incidents.Słabe zarządzanie poprawkami to jedna z najczęstszych przyczyn incydentów bezpieczeństwa.
patch managementzarządzanie poprawkami
der Incident-Response-Plan / die Incident-Response-Pläne
  • Der Incident-Response-Plan legt genau fest, wer im Ernstfall was tut.
    The incident response plan precisely defines who does what in an emergency.Plan reagowania na incydenty dokładnie określa, kto co robi w sytuacji awaryjnej.
  • Wir testen unseren Incident-Response-Plan zweimal im Jahr.
    We test our incident response plan twice a year.Testujemy nasz plan reagowania na incydenty dwa razy w roku.
  • Ohne einen Incident-Response-Plan verliert das Team im Notfall wertvolle Zeit.
    Without an incident response plan, the team loses valuable time in an emergency.Bez planu reagowania na incydenty zespół traci cenny czas w sytuacji awaryjnej.
incident response planplan reagowania na incydenty
der Penetrationstest / die Penetrationstests
  • Ein externer Dienstleister führt jedes Jahr einen Penetrationstest durch.
    An external provider carries out a penetration test every year.Zewnętrzny dostawca co roku przeprowadza test penetracyjny.
  • Der Penetrationstest hat mehrere kritische Schwachstellen aufgedeckt.
    The penetration test revealed several critical vulnerabilities.Test penetracyjny wykrył kilka krytycznych luk bezpieczeństwa.
  • Vor dem Produktivstart ist ein Penetrationstest der neuen Anwendung Pflicht.
    A penetration test of the new application is mandatory before going live.Przed uruchomieniem produkcyjnym test penetracyjny nowej aplikacji jest obowiązkowy.
penetration testtest penetracyjny
das Security Operations Center / die Security Operations Center
  • Das Security Operations Center überwacht unsere Systeme rund um die Uhr.
    The security operations center (SOC) monitors our systems around the clock.Centrum operacji bezpieczeństwa (SOC) monitoruje nasze systemy przez całą dobę.
  • Im Security Operations Center laufen alle Warnmeldungen zusammen.
    All alerts come together in the security operations center.Wszystkie alerty trafiają do centrum operacji bezpieczeństwa.
  • Unser Security Operations Center wird teilweise von einem externen Anbieter betrieben.
    Our security operations center is partly run by an external provider.Nasze centrum operacji bezpieczeństwa jest częściowo prowadzone przez zewnętrznego dostawcę.
security operations center (SOC)centrum operacji bezpieczeństwa (SOC)
die Bedrohungsanalyse / die Bedrohungsanalysen
  • Die Bedrohungsanalyse zeigt, welche Angriffe für uns am wahrscheinlichsten sind.
    The threat analysis shows which attacks are most likely for us.Analiza zagrożeń pokazuje, które ataki są dla nas najbardziej prawdopodobne.
  • Wir aktualisieren unsere Bedrohungsanalyse jedes Quartal.
    We update our threat analysis every quarter.Aktualizujemy naszą analizę zagrożeń co kwartał.
  • Die Bedrohungsanalyse fliesst direkt in unsere Sicherheitsstrategie ein.
    The threat analysis feeds directly into our security strategy.Analiza zagrożeń jest bezpośrednio uwzględniana w naszej strategii bezpieczeństwa.
threat intelligence / threat analysisanaliza zagrożeń
die Härtung
  • Die Härtung der Server reduziert die Angriffsfläche deutlich.
    Hardening the servers significantly reduces the attack surface.Utwardzenie serwerów wyraźnie zmniejsza powierzchnię ataku.
  • Nach der Härtung des Systems sind viele Standarddienste deaktiviert.
    After the system's hardening, many default services are disabled.Po utwardzeniu systemu wiele domyślnych usług jest wyłączonych.
  • Für die Härtung folgen wir einem branchenüblichen Sicherheitsstandard.
    For hardening, we follow an industry-standard security baseline.Przy utwardzaniu kierujemy się standardową w branży normą bezpieczeństwa.
hardening (of systems)utwardzanie (systemów)
die Angriffsfläche / die Angriffsflächen
  • Jeder zusätzliche Dienst vergrössert die Angriffsfläche des Systems.
    Every additional service increases the system's attack surface.Każda dodatkowa usługa zwiększa powierzchnię ataku systemu.
  • Wir versuchen, die Angriffsfläche so klein wie möglich zu halten.
    We try to keep the attack surface as small as possible.Staramy się utrzymywać powierzchnię ataku jak najmniejszą.
  • Ungenutzte Ports vergrössern unnötig die Angriffsfläche.
    Unused ports unnecessarily increase the attack surface.Nieużywane porty niepotrzebnie zwiększają powierzchnię ataku.
attack surfacepowierzchnia ataku
das Prinzip der geringsten Rechte
  • Nach dem Prinzip der geringsten Rechte erhält jeder Nutzer nur die nötigsten Berechtigungen.
    Under the principle of least privilege, each user only gets the permissions they truly need.Zgodnie z zasadą najmniejszych uprawnień każdy użytkownik dostaje tylko niezbędne uprawnienia.
  • Wir setzen das Prinzip der geringsten Rechte konsequent auch bei Admin-Konten um.
    We consistently apply the principle of least privilege even to admin accounts.Konsekwentnie stosujemy zasadę najmniejszych uprawnień również w przypadku kont administracyjnych.
  • Das Prinzip der geringsten Rechte macht es Angreifern nach einem Einbruch schwerer.
    The principle of least privilege makes it harder for attackers after a breach.Zasada najmniejszych uprawnień utrudnia atakującym działanie po włamaniu.
principle of least privilegezasada najmniejszych uprawnień
die Protokollierung
  • Eine lückenlose Protokollierung hilft bei der späteren Analyse eines Vorfalls.
    Complete logging helps with the later analysis of an incident.Kompletne rejestrowanie zdarzeń pomaga w późniejszej analizie incydentu.
  • Ohne Protokollierung lässt sich der Angriff kaum rekonstruieren.
    Without logging, the attack can hardly be reconstructed.Bez rejestrowania zdarzeń trudno odtworzyć przebieg ataku.
  • Wir haben die Protokollierung auf allen kritischen Systemen aktiviert.
    We have enabled logging on all critical systems.Włączyliśmy rejestrowanie zdarzeń na wszystkich krytycznych systemach.
loggingrejestrowanie zdarzeń (logowanie)
die Anomalieerkennung
  • Die Anomalieerkennung meldet ungewöhnliches Verhalten in Echtzeit.
    Anomaly detection reports unusual behavior in real time.Wykrywanie anomalii zgłasza nietypowe zachowanie w czasie rzeczywistym.
  • Dank der Anomalieerkennung ist uns der ungewöhnliche Datenverkehr sofort aufgefallen.
    Thanks to anomaly detection, we immediately noticed the unusual traffic.Dzięki wykrywaniu anomalii od razu zauważyliśmy nietypowy ruch sieciowy.
  • Die Anomalieerkennung nutzt maschinelles Lernen, um Muster zu erkennen.
    Anomaly detection uses machine learning to recognize patterns.Wykrywanie anomalii wykorzystuje uczenie maszynowe do rozpoznawania wzorców.
anomaly detectionwykrywanie anomalii
der Endpunktschutz
  • Der Endpunktschutz blockiert schädliche Dateien schon vor dem Öffnen.
    Endpoint protection blocks malicious files even before they are opened.Ochrona punktów końcowych blokuje szkodliwe pliki jeszcze przed ich otwarciem.
  • Jeder Laptop im Unternehmen läuft mit demselben Endpunktschutz.
    Every laptop in the company runs the same endpoint protection.Każdy laptop w firmie działa z tą samą ochroną punktów końcowych.
  • Ohne aktuellen Endpunktschutz sollte niemand sich mit dem Firmennetzwerk verbinden.
    No one should connect to the company network without up-to-date endpoint protection.Nikt nie powinien łączyć się z siecią firmową bez aktualnej ochrony punktów końcowych.
endpoint protectionochrona punktów końcowych
die Netzwerksegmentierung
  • Durch Netzwerksegmentierung bleibt ein Angriff auf einen Bereich begrenzt.
    Network segmentation keeps an attack limited to one area.Segmentacja sieci ogranicza atak do jednego obszaru.
  • Wir trennen Produktions- und Testumgebung durch strikte Netzwerksegmentierung.
    We separate the production and test environments through strict network segmentation.Oddzielamy środowisko produkcyjne od testowego dzięki ścisłej segmentacji sieci.
  • Ohne Netzwerksegmentierung hätte sich die Ransomware im ganzen Unternehmen ausgebreitet.
    Without network segmentation, the ransomware would have spread throughout the entire company.Bez segmentacji sieci ransomware rozprzestrzeniłoby się w całej firmie.
network segmentationsegmentacja sieci
der Notfallplan / die Notfallpläne
  • Der Notfallplan beschreibt, wie wir nach einem grossen Ausfall wieder starten.
    The disaster recovery plan describes how we get back up after a major outage.Plan awaryjny opisuje, jak wracamy do działania po dużej awarii.
  • Wir üben unseren Notfallplan einmal jährlich mit dem ganzen Team.
    We rehearse our disaster recovery plan once a year with the whole team.Ćwiczymy nasz plan awaryjny raz w roku z całym zespołem.
  • Ohne aktuellen Notfallplan dauert die Wiederherstellung deutlich länger.
    Without an up-to-date disaster recovery plan, recovery takes significantly longer.Bez aktualnego planu awaryjnego przywrócenie działania trwa znacznie dłużej.
disaster recovery planplan awaryjny (disaster recovery)
die digitale Forensik
  • Die digitale Forensik rekonstruiert, wie die Angreifer ins System gelangt sind.
    Digital forensics reconstructs how the attackers got into the system.Informatyka śledcza odtwarza, w jaki sposób atakujący dostali się do systemu.
  • Für die digitale Forensik durften keine Systeme vorher neu gestartet werden.
    For digital forensics, no systems were allowed to be restarted beforehand.Na potrzeby informatyki śledczej żadnych systemów nie wolno było wcześniej zrestartować.
  • Ein Spezialist für digitale Forensik wertet gerade die gesicherten Daten aus.
    A digital forensics specialist is currently analyzing the secured data.Specjalista od informatyki śledczej analizuje właśnie zabezpieczone dane.
digital forensicsinformatyka śledcza
das Sicherheitsaudit / die Sicherheitsaudits
  • Das jährliche Sicherheitsaudit prüft alle wichtigen Systeme.
    The annual security audit examines all important systems.Coroczny audyt bezpieczeństwa sprawdza wszystkie ważne systemy.
  • Beim letzten Sicherheitsaudit wurden nur kleinere Mängel gefunden.
    Only minor shortcomings were found in the last security audit.W ostatnim audycie bezpieczeństwa znaleziono tylko drobne uchybienia.
  • Ein externes Sicherheitsaudit ist Voraussetzung für die Zertifizierung.
    An external security audit is a prerequisite for certification.Zewnętrzny audyt bezpieczeństwa jest warunkiem uzyskania certyfikacji.
security auditaudyt bezpieczeństwa
die Konformität
  • Die Konformität mit den Datenschutzvorgaben wird regelmässig überprüft.
    Compliance with data protection requirements is checked regularly.Zgodność z wymogami ochrony danych jest regularnie sprawdzana.
  • Ohne Konformität mit dem Standard verlieren wir das Zertifikat.
    Without compliance with the standard, we lose the certificate.Bez zgodności ze standardem tracimy certyfikat.
  • Die neue Vorschrift verlangt volle Konformität bis Ende des Jahres.
    The new regulation requires full compliance by the end of the year.Nowy przepis wymaga pełnej zgodności do końca roku.
compliance (regulatory conformity)zgodność z przepisami (compliance)
das Sicherheitszertifikat / die Sicherheitszertifikate
  • Das Sicherheitszertifikat der Website ist vor einer Woche abgelaufen.
    The website's security certificate expired a week ago.Certyfikat bezpieczeństwa strony wygasł tydzień temu.
  • Ein gültiges Sicherheitszertifikat verschlüsselt die Verbindung zum Server.
    A valid security certificate encrypts the connection to the server.Ważny certyfikat bezpieczeństwa szyfruje połączenie z serwerem.
  • Der Browser warnt, wenn das Sicherheitszertifikat ungültig ist.
    The browser warns you when the security certificate is invalid.Przeglądarka ostrzega, gdy certyfikat bezpieczeństwa jest nieważny.
security certificatecertyfikat bezpieczeństwa
die Schlüsselverwaltung
  • Eine zentrale Schlüsselverwaltung erleichtert den Wechsel der Verschlüsselungsschlüssel.
    Centralized key management makes it easier to rotate encryption keys.Scentralizowane zarządzanie kluczami ułatwia wymianę kluczy szyfrujących.
  • Ohne saubere Schlüsselverwaltung gehen wichtige Schlüssel schnell verloren.
    Without proper key management, important keys are quickly lost.Bez porządnego zarządzania kluczami ważne klucze szybko giną.
  • Die Schlüsselverwaltung läuft bei uns über einen dedizierten Dienst.
    Our key management runs through a dedicated service.Nasze zarządzanie kluczami odbywa się za pośrednictwem dedykowanej usługi.
key managementzarządzanie kluczami
eskalieren
  • Bei einem kritischen Vorfall müssen wir sofort eskalieren.
    In a critical incident, we have to escalate immediately.W przypadku krytycznego incydentu musimy natychmiast eskalować sprawę.
  • Wann genau eskaliert man einen Sicherheitsvorfall an die Geschäftsleitung?
    When exactly do you escalate a security incident to management?Kiedy dokładnie eskaluje się incydent bezpieczeństwa do zarządu?
  • Der Techniker hat das Problem zu spät eskaliert.
    The technician escalated the problem too late.Technik zbyt późno eskalował problem.
to escalate (an incident)eskalować (incydent)
absichern
  • Wir müssen die Schnittstelle besser absichern, bevor wir live gehen.
    We need to better secure the interface before we go live.Musimy lepiej zabezpieczyć ten interfejs, zanim wdrożymy go produkcyjnie.
  • Der Administrator hat den Server über Nacht abgesichert.
    The administrator secured the server overnight.Administrator zabezpieczył serwer w ciągu nocy.
  • Wie sichert man einen Cloud-Speicher richtig ab?
    How do you properly secure cloud storage?Jak prawidłowo zabezpieczyć pamięć w chmurze?
to secure / lock downzabezpieczać
der Datenschutzbeauftragte / die Datenschutzbeauftragten
  • Der Datenschutzbeauftragte prüft, ob die neue Software den Vorschriften entspricht.
    The data protection officer checks whether the new software complies with the regulations.Inspektor ochrony danych sprawdza, czy nowe oprogramowanie jest zgodne z przepisami.
  • Jedes grössere Unternehmen braucht heute einen Datenschutzbeauftragten.
    Every larger company needs a data protection officer today.Każda większa firma potrzebuje dziś inspektora ochrony danych.
  • Bei einem Datenleck muss der Datenschutzbeauftragte umgehend informiert werden.
    In the event of a data leak, the data protection officer must be informed immediately.W przypadku wycieku danych inspektor ochrony danych musi zostać natychmiast poinformowany.
data protection officerinspektor ochrony danych
die Meldepflicht
  • Bei einem schweren Sicherheitsvorfall gilt eine gesetzliche Meldepflicht.
    In the event of a serious security incident, there is a legal duty to report.W przypadku poważnego incydentu bezpieczeństwa obowiązuje ustawowy obowiązek zgłoszenia.
  • Die Meldepflicht gegenüber der Aufsichtsbehörde muss innerhalb von zweiundsiebzig Stunden erfüllt werden.
    The duty to report to the supervisory authority must be fulfilled within seventy-two hours.Obowiązek zgłoszenia do organu nadzorczego musi zostać spełniony w ciągu siedemdziesięciu dwóch godzin.
  • Viele Mitarbeiter kennen die Meldepflicht bei Phishing-Versuchen nicht genau.
    Many employees are not exactly familiar with the duty to report phishing attempts.Wielu pracowników nie zna dokładnie obowiązku zgłaszania prób phishingu.
duty to report / mandatory breach notificationobowiązek zgłoszenia
die Sicherheitsschulung / die Sicherheitsschulungen
  • Alle neuen Mitarbeiter durchlaufen eine verpflichtende Sicherheitsschulung.
    All new employees undergo mandatory security awareness training.Wszyscy nowi pracownicy przechodzą obowiązkowe szkolenie z bezpieczeństwa.
  • In der Sicherheitsschulung lernen wir, verdächtige E-Mails zu erkennen.
    In the security training, we learn to recognize suspicious emails.Na szkoleniu z bezpieczeństwa uczymy się rozpoznawać podejrzane e-maile.
  • Die Firma bietet einmal im Jahr eine Sicherheitsschulung für alle Abteilungen an.
    The company offers security training for all departments once a year.Firma organizuje raz w roku szkolenie z bezpieczeństwa dla wszystkich działów.
security awareness trainingszkolenie z bezpieczeństwa
das Spoofing
  • Beim Spoofing täuscht der Angreifer eine falsche Absenderadresse vor.
    In spoofing, the attacker fakes a false sender address.Podczas spoofingu atakujący podszywa się pod fałszywy adres nadawcy.
  • Spoofing wird häufig für Phishing-Angriffe genutzt.
    Spoofing is often used for phishing attacks.Spoofing jest często wykorzystywany do ataków phishingowych.
  • Die Firewall erkannte den Spoofing-Versuch rechtzeitig.
    The firewall detected the spoofing attempt in time.Zapora sieciowa wykryła próbę spoofingu na czas.
spoofingspoofing (podszywanie się)
der Man-in-the-Middle-Angriff / die Man-in-the-Middle-Angriffe
  • Bei einem Man-in-the-Middle-Angriff liest der Angreifer die Kommunikation unbemerkt mit.
    In a man-in-the-middle attack, the attacker reads the communication unnoticed.Podczas ataku man-in-the-middle atakujący niepostrzeżenie odczytuje komunikację.
  • Ein offenes WLAN erhöht das Risiko eines Man-in-the-Middle-Angriffs.
    An open Wi-Fi network increases the risk of a man-in-the-middle attack.Otwarta sieć Wi-Fi zwiększa ryzyko ataku man-in-the-middle.
  • Verschlüsselung schützt zuverlässig vor einem Man-in-the-Middle-Angriff.
    Encryption reliably protects against a man-in-the-middle attack.Szyfrowanie skutecznie chroni przed atakiem man-in-the-middle.
man-in-the-middle attackatak man-in-the-middle
der Brute-Force-Angriff / die Brute-Force-Angriffe
  • Bei einem Brute-Force-Angriff probiert die Software automatisch tausende Passwörter aus.
    In a brute-force attack, the software automatically tries out thousands of passwords.Podczas ataku brute-force oprogramowanie automatycznie próbuje tysięcy haseł.
  • Ein langes, komplexes Passwort schützt am besten vor einem Brute-Force-Angriff.
    A long, complex password best protects against a brute-force attack.Długie, złożone hasło najlepiej chroni przed atakiem brute-force.
  • Nach fünf falschen Versuchen sperrt das System das Konto gegen Brute-Force-Angriffe.
    After five failed attempts, the system locks the account against brute-force attacks.Po pięciu błędnych próbach system blokuje konto przed atakami brute-force.
brute-force attackatak brute-force