Dekoder skrótów bezpieczeństwa

by
Dawid Winiarski
Last update:
July 17, 2026

Cyberbezpieczeństwo ma problem językowy. Co druga rozmowa to skróty, używane tak, jakby wszyscy już je znali, przez co wielu kompetentnych szefów IT tylko potakuje. To jest ten dekoder: każdy skrót, na jaki możesz trafić, wyjaśniony prostym językiem i pogrupowany według tego, co faktycznie chroni, żebyś widział zależności między elementami, a nie czytał płaską listę alfabetyczną. Sięgnij po niego, gdy pada jakiś termin, a ty chcesz szybkiej, uczciwej definicji bez marketingu.

  • Rozmowy o cyberbezpieczeństwie to w połowie skróty, używane tak, jakby wszyscy już je znali, przez co kompetentni szefowie IT tylko potakują. Ten dekoder wyjaśnia każdy z nich prostym językiem.
  • Terminy są pogrupowane według tego, co chronią: tożsamość, endpointy, sieć, e-mail, dane, aplikacje, SaaS, chmurę, AI, wykrywanie, governance, odporność i zagrożenia, żebyś widział zależności między elementami.
  • Tożsamość i dostęp to terytorium tego, kto ma dostęp do czego i jak to udowadnia, obejmujące IAM, SSO, MFA, PAM, IGA oraz standardy (SCIM, SAML, OIDC, OAuth), które je łączą.
  • Wykrywanie i reagowanie to warstwa przekrojowa, w której stosy mid-marketowych firm najczęściej zawodzą: posiadanie narzędzi ochronnych nie oznacza, że ktoś obserwuje ataki.
  • Warstwa governance (NIST CSF, ISO 27001, SOC 2, NIS2, DORA, GDPR, EU AI Act) to miejsce, w którym ustalasz swoje podejście i je udowadniasz.

tożsamość i dostęp

Terytorium tego, kto ma dostęp do czego i jak to udowadnia.

IAM (Identity and Access Management). Cała dyscyplina zarządzania tożsamościami cyfrowymi i tym, do czego mają dostęp.

IdP (Identity Provider). System, który przechowuje twoje tożsamości i potwierdza, kto się loguje, zwykle ten, który przyszedł razem z pakietem Microsoft lub Google.

SSO (Single Sign-On). Jedno logowanie dające dostęp do wielu aplikacji zamiast osobnego hasła do każdej z nich.

MFA (Multi-Factor Authentication). Wymóg czegoś więcej niż hasła przy logowaniu, na przykład kodu albo potwierdzenia na telefonie.

2FA (Two-Factor Authentication). MFA z dokładnie dwoma składnikami. Oba terminy używane są zamiennie.

FIDO2 i passkeys. Nowoczesny standard logowania odpornego na phishing, w którym logowanie jest powiązane z prawdziwą stroną i kluczem, który nigdy nie opuszcza urządzenia, więc fałszywa strona nie ma czego ukraść.

PAM (Privileged Access Management). Kontrola i nadzór nad najbardziej uprzywilejowanymi kontami, czyli adminami.

EPM lub PEDM (Endpoint Privilege Management). Odbieranie lokalnych uprawnień administratora na codziennych laptopach i przyznawanie podniesienia uprawnień tylko per aplikacja.

IGA (Identity Governance and Administration). Zarządzanie tym, kto dostaje dostęp, a kto go traci w miarę jak ludzie dołączają, zmieniają role i odchodzą, plus okresowe przeglądy dostępów.

JML (Joiner-Mover-Leaver). Cykl życia dostępu danej osoby: przyznany przy dołączeniu, zmieniony przy zmianie roli, usunięty przy odejściu.

ITDR (Identity Threat Detection and Response). Obserwacja systemów tożsamości pod kątem ataków i reagowanie na nie.

ISPM (Identity Security Posture Management). Znajdowanie słabej konfiguracji tożsamości, zanim znajdzie ją atakujący, prewencyjny odpowiednik ITDR.

NHI (Non-Human Identity). Konta serwisowe, klucze API, tokeny i agenci AI, tożsamości, które nie należą do ludzi, a dziś jest ich więcej niż tożsamości ludzi.

SCIM (System for Cross-domain Identity Management). Standard, który pozwala dostawcy tożsamości automatycznie tworzyć i usuwać konta użytkowników w połączonych aplikacjach.

SAML i OIDC (Security Assertion Markup Language; OpenID Connect). Dwa standardy, dzięki którym aplikacje akceptują logowanie SSO od twojego dostawcy tożsamości.

OAuth (Open Authorization). Standard stojący za „zaloguj się przez Google" i za grantami, które pozwalają jednej aplikacji sięgać po dane w drugiej.

LDAP i AD (Lightweight Directory Access Protocol; Active Directory). Starsze, często lokalne technologie katalogowe, które wiele firm nadal utrzymuje.

JIT (Just-in-Time access). Przyznawanie dostępu uprzywilejowanego tylko wtedy, gdy jest potrzebny, na ograniczony czas, po którym jest automatycznie usuwany.

ZSP (Zero Standing Privilege). Cel, w którym żadne konto nie ma potężnego dostępu przez cały czas, tylko na żądanie.

SoD (Segregation of Duties). Rozdzielanie wrażliwych zadań między różne osoby, tak żeby żadna z nich nie mogła sama zrobić czegoś niebezpiecznego.

CIAM (Customer Identity and Access Management). Tożsamość zewnętrznych klientów logujących się do prowadzonego przez ciebie produktu, inny problem niż tożsamość pracowników.

endpointy i urządzenia

Laptopy, telefony i serwery, na których ludzie pracują.

EPP (Endpoint Protection Platform). Nowoczesny antywirus blokujący znane złośliwe oprogramowanie na urządzeniu.

EDR (Endpoint Detection and Response). Idzie dalej niż EPP: obserwuje zachowanie urządzenia pod kątem ataków i pozwala reagować.

XDR (Extended Detection and Response). EDR rozciągnięty na urządzenia, tożsamość i więcej, korelujący sygnały z kilku miejsc.

AV (Antivirus). Pierwotny bloker złośliwego oprogramowania oparty na sygnaturach, dziś zwykle część EPP.

MDM i UEM (Mobile Device Management; Unified Endpoint Management). Narzędzia do konfigurowania, zabezpieczania i w razie potrzeby zdalnego czyszczenia firmowych urządzeń.

sieć

Połączenia między twoimi systemami a światem zewnętrznym.

NGFW (Next-Generation Firewall). Firewall, który analizuje ruch głębiej niż stare rozwiązania oparte na portach i protokołach.

VPN (Virtual Private Network). Stary sposób dawania zdalnym pracownikom dostępu przez umieszczenie ich w sieci. Coraz częściej zastępowany przez ZTNA.

ZTNA (Zero Trust Network Access). Przyznawanie dostępu do konkretnych aplikacji na podstawie tożsamości i urządzenia, bez umieszczania nikogo w sieci. Nowoczesny następca VPN.

SWG (Secure Web Gateway). Filtruje ruch webowy, blokując złośliwe lub niedozwolone strony.

IDS i IPS (Intrusion Detection System; Intrusion Prevention System). Obserwują ruch sieciowy pod kątem ataków, a w przypadku IPS je blokują.

FWaaS (Firewall-as-a-Service). Funkcja firewalla dostarczana z chmury zamiast ze skrzynki w biurze.

SSE (Security Service Edge). Dostarczany z chmury pakiet ZTNA, SWG i CASB.

SASE (Secure Access Service Edge). SSE plus warstwa sieciowa, łącząca bezpieczeństwo z twoją siecią rozległą.

SD-WAN (Software-Defined Wide Area Network). Sieciowa strona SASE, inteligentnie zarządzająca łącznością między lokalizacjami.

e-mail i ludzie

Główne wejście dla większości ataków i ludzie, którzy je otwierają.

SEG (Secure Email Gateway). Filtruje przychodzącą pocztę pod kątem phishingu, złośliwego oprogramowania i oszustw.

BEC (Business Email Compromise). Oszustwo, w którym atakujący podszywa się pod menedżera lub dostawcę, żeby nakłonić kogoś do płatności lub wydania danych.

SPF, DKIM i DMARC (Sender Policy Framework; DomainKeys Identified Mail; Domain-based Message Authentication, Reporting and Conformance). Standardy uwierzytelniania poczty, które pomagają powstrzymać podszywanie się pod twoją domenę.

dane

To, co ostatecznie chronisz.

DLP (Data Loss Prevention). Blokuje wyciek wrażliwych danych przez pocztę, przeglądarkę, narzędzia AI i inne kanały.

DSPM (Data Security Posture Management). Ustala, gdzie w chmurze i SaaS znajdują się wrażliwe dane i jak bardzo są narażone.

PII (Personally Identifiable Information). Dane identyfikujące osobę, za których ochronę odpowiadasz prawnie.

aplikacje

Oprogramowanie, które budujesz lub uruchamiasz.

AppSec (Application Security). Szeroko pojęta praktyka zabezpieczania oprogramowania, które budujesz.

SAST i DAST (Static and Dynamic Application Security Testing). Testowanie kodu pod kątem błędów, albo przez jego czytanie (statyczne), albo przez atakowanie działającej aplikacji (dynamiczne).

SCA (Software Composition Analysis). Sprawdzanie komponentów open source, od których zależy twoje oprogramowanie, pod kątem znanych podatności.

WAF (Web Application Firewall). Filtruje ataki wymierzone w twoje aplikacje webowe.

API (Application Programming Interface). Połączenia, dzięki którym systemy się ze sobą komunikują, ich zabezpieczanie jest dziś osobną dyscypliną.

SBOM (Software Bill of Materials). Lista komponentów i zależności wewnątrz danego oprogramowania.

CI/CD (Continuous Integration / Continuous Delivery). Zautomatyzowany pipeline, który buduje i wypuszcza oprogramowanie, wrażliwy cel, bo często ma szeroki dostęp.

saas

Aplikacje chmurowe, z których faktycznie korzystają twoje zespoły.

SaaS (Software as a Service). Oprogramowanie, które subskrybujesz i do którego masz dostęp przez przeglądarkę, zamiast je instalować.

SMP (SaaS Management Platform). Wykrywa używane aplikacje i zarządza licencjami oraz wydatkami.

SSPM (SaaS Security Posture Management). Znajduje ryzykowne ustawienia i ryzyko podłączonych aplikacji wewnątrz twojego głównego SaaS.

CASB (Cloud Access Security Broker). Siedzi między użytkownikami a aplikacjami chmurowymi, dając wgląd i kontrolę nad ich użyciem.

infrastruktura chmurowa

Bezpieczeństwo obciążeń, które uruchamiasz w chmurze publicznej.

IaaS i PaaS (Infrastructure and Platform as a Service). Modele usług chmurowych, w których wynajmujesz infrastrukturę lub platformę zamiast kupować sprzęt.

CSPM (Cloud Security Posture Management). Znajduje błędne konfiguracje w twojej chmurze, na przykład odsłonięty storage bucket.

CWPP (Cloud Workload Protection Platform). Zabezpiecza obciążenia działające w twojej chmurze.

CIEM (Cloud Infrastructure Entitlement Management). Zarządza tym, kto i co ma uprawnienia w chmurze, w tym tożsamości maszynowe.

CNAPP (Cloud-Native Application Protection Platform). Pakiet CSPM, CWPP i CIEM w jednej platformie.

ai

Najnowsze terytorium.

LLM (Large Language Model). Rodzaj AI stojący za narzędziami takimi jak ChatGPT i Claude.

BYOAI (Bring Your Own AI). Pracownicy używający do pracy prywatnych lub niezatwierdzonych narzędzi AI, najczęstsza forma shadow AI.

AI-SPM (AI Security Posture Management). Znajduje i ocenia ryzyko w twoich integracjach AI oraz w dostępie, jaki mają.

wykrywanie i reagowanie

Posiadanie narzędzi ochronnych nie oznacza, że ktoś obserwuje ataki. Ta przekrojowa warstwa to miejsce, w którym stosy mid-marketowych firm najczęściej zawodzą.

SIEM (Security Information and Event Management). Zbiera i koreluje logi z całego stacku, żeby wychwycić ataki.

SOC (Security Operations Center). Zespół, wewnętrzny lub zewnętrzny, który obserwuje zagrożenia i na nie reaguje.

MDR (Managed Detection and Response). Obserwacja i reagowanie kupione jako usługa zarządzana, częste w firmach bez własnego zespołu.

MSSP (Managed Security Service Provider). Firma, która prowadzi dla ciebie usługi bezpieczeństwa, od monitoringu po zarządzanie.

SOAR (Security Orchestration, Automation and Response). Automatyzuje część reakcji na alerty bezpieczeństwa.

UEBA (User and Entity Behavior Analytics). Wykrywa zagrożenia, zauważając, kiedy ludzie lub systemy zachowują się nietypowo.

IoC (Indicator of Compromise). Poszlaka, na przykład podejrzany plik czy adres, która sugeruje naruszenie.

TTP (Tactics, Techniques, and Procedures). Rozpoznawalne wzorce działania atakującego.

governance, ryzyko i zgodność

Warstwa decyzyjna, w której ustalasz swoje podejście i je udowadniasz.

GRC (Governance, Risk, and Compliance). Dyscyplina i narzędzia do zarządzania tymi trzema obszarami razem.

NIST CSF (National Institute of Standards and Technology Cybersecurity Framework). Szeroko stosowany framework, który dzieli bezpieczeństwo na sześć funkcji: Govern, Identify, Protect, Detect, Respond, Recover.

CIS Controls (Center for Internet Security Controls). Uporządkowana według priorytetów, praktyczna lista działań bezpieczeństwa, przydatna dla mniejszych zespołów.

ISO 27001. Międzynarodowy standard systemu zarządzania bezpieczeństwem informacji, często wymagany przez klientów enterprise.

SOC 2. Powszechnie wymagana atestacja, głównie w Ameryce Północnej, potwierdzająca, że bezpiecznie obsługujesz dane klientów.

NIS2 (Network and Information Security Directive 2). Dyrektywa UE ustanawiająca obowiązki bezpieczeństwa i raportowania w wielu sektorach.

DORA (Digital Operational Resilience Act). Rozporządzenie UE dla podmiotów finansowych i ich kluczowych dostawców ICT.

GDPR (General Data Protection Regulation). Unijne prawo ochrony danych osobowych.

EU AI Act. Unijne rozporządzenie regulujące wykorzystanie AI według poziomu ryzyka.

DPIA i FRIA (Data Protection and Fundamental Rights Impact Assessment). Ustrukturyzowane oceny wymagane w niektórych przypadkach na mocy GDPR i AI Act.

TPRM (Third-Party Risk Management). Ocena i zarządzanie ryzykiem, jakie niosą twoi dostawcy i podwykonawcy.

VSQ (Vendor Security Questionnaire). Kwestionariusz bezpieczeństwa, jaki wysyła ci klient przed zakupem albo jaki ty wysyłasz swoim dostawcom.

odporność i odtwarzanie

Co się dzieje, gdy coś pójdzie nie tak.

BCP (Business Continuity Plan). Plan utrzymania działania firmy w trakcie zakłócenia.

DR (Disaster Recovery). Plan i narzędzia do odtwarzania systemów i danych po poważnym incydencie.

RTO i RPO (Recovery Time Objective; Recovery Point Objective). Jak szybko musisz wrócić do działania i ile danych możesz sobie pozwolić stracić.

IR (Incident Response). Plan i proces obsługi incydentu bezpieczeństwa, gdy do niego dojdzie.

zagrożenia i ataki

Terminy, na jakie trafisz po drugiej stronie starcia.

APT (Advanced Persistent Threat). Wykwalifikowany, dobrze finansowany atakujący, często wspierany przez państwo, który wchodzi do systemu i cicho w nim zostaje.

AitM i MitM (Adversary-in-the-Middle; Man-in-the-Middle). Atak, który siada między użytkownikiem a prawdziwą usługą, przekazując sesję dalej, żeby ją ukraść, technika pokonująca starsze MFA.

C2 (Command and Control). Infrastruktura, której atakujący używa do kontrolowania przejętych systemów.

Ransomware. Złośliwe oprogramowanie, które szyfruje dane i żąda okupu, często dostarczane przez skradzione dane logowania albo pracownika, który padł ofiarą phishingu.

Phishing. Nakłanianie kogoś do wydania danych logowania lub pieniędzy przez fałszywą wiadomość, wciąż najczęstszy sposób, w jaki atakujący wchodzą do systemu.

Subscribe to unshadowed.

Subscribe to receive the latest blog posts to your inbox and stay up to date with

By subscribing you agree to with our Privacy Policy.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

let's start with a conversation

Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.

Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.

We'll take it from there

Julian Machowski
Head of Technical Sales
+48 783 762 997
julian@unshadowit.com
Let's connect on LinkedIn
Message received. We'll be in touch soon.
Something failed. Try again or call us directly.