Авторизация
Определение разрешений субъекта: какие ресурсы и операции ему доступны после проверки личности или иных условий доступа.
Термины и понятия кибербезопасности.
Определение разрешений субъекта: какие ресурсы и операции ему доступны после проверки личности или иных условий доступа.
Проверка того, что пользователь, устройство или процесс действительно является тем, за кого себя выдает. Отличается от определения разрешенных действий.
Возможность уполномоченных пользователей своевременно и надежно получать информацию и использовать ресурсы.
Возможность неблагоприятных последствий для организации из-за угроз информационным системам. Оценка учитывает вероятность события и величину последствий.
Механизмы и правила, разрешающие или ограничивающие действия субъектов над ресурсами согласно политике безопасности.
Свойство информации, при котором доступ и раскрытие ограничены уполномоченными субъектами.
Программное или аппаратное средство ограничения сетевого обмена согласно заданной политике безопасности.
Принцип предоставления пользователю или процессу только тех разрешений и ресурсов, которые необходимы для его задачи.
Согласованная с владельцем проверка возможности использовать уязвимости для достижения заранее определенных целей в разрешенной области испытаний.
Действия по анализу и устранению нарушения безопасности, ограничению последствий и восстановлению нормальной работы.
Создание дополнительных копий данных и программ, пригодных для восстановления при потере или повреждении основной информации.
Недостаток системы, процедуры или защитного механизма, который может быть использован источником угрозы для нарушения безопасности.
Преобразование данных произвольной длины в значение фиксированной длины. Криптографические хеш-функции проектируются с устойчивостью к поиску прообразов и коллизий.
Сохранение информации от неправомерного изменения или уничтожения; возможность обнаружить нарушение ее корректности.
Криптографический механизм проверки происхождения и целостности сообщения с использованием закрытого ключа для подписи и открытого для проверки.
Криптографическое преобразование открытых данных в зашифрованную форму. Восстановление исходных данных требует соответствующего ключа.
Стратегия нескольких согласованных уровней защиты, сочетающая технологии, процессы и работу людей для уменьшения зависимости от одного барьера.
Модель принятия решения о доступе по атрибутам субъекта, ресурса, операции и окружения в соответствии с политикой.
Средства наблюдения за использованием облачных приложений и применения политик доступа, защиты данных и конфигурации через прокси или API.
Проверка работающего приложения с помощью запросов и наблюдения за ответами для выявления дефектов безопасности.
Подход и инструменты обнаружения и ограничения неправомерной передачи или уничтожения чувствительных данных в хранении, использовании и передаче.
Средства сбора телеметрии конечных устройств, обнаружения подозрительной активности, расследования и выполнения ответных действий.
Средство анализа сетевой или системной активности для выявления признаков нарушения безопасности и уведомления специалистов.
Средство обнаружения подозрительной активности с возможностью автоматически блокировать ее в соответствии с политикой.
Проверка личности по двум или более разным категориям факторов: знание, владение или биометрическая характеристика. Два пароля не образуют два разных фактора.
База знаний тактик и техник поведения атакующих на основе наблюдений. Используется для описания сценариев и проверки покрытия средствами защиты.
Совокупность технологий, правил и участников для выпуска, распространения, проверки и отзыва сертификатов открытых ключей.
Разработанный Positive Technologies набор из 64 технических проверок безопасности конфигурации Kubernetes. Сопоставление с другими стандартами не означает автоматического подтверждения соответствия им.
Модель, в которой разрешения связаны с ролями, а пользователи получают доступ через назначенные им роли.
Точка времени, к которой необходимо восстановить данные после нарушения работы. Определяет допустимую глубину потери последних изменений.
Целевая длительность восстановления ресурса после нарушения работы, после которой последствия становятся неприемлемыми для организации.
Архитектура объединения сетевых функций и средств безопасности в общей модели облачной доставки защищенного доступа.
Анализ исходного кода или представления программы для выявления потенциальных дефектов безопасности без запуска приложения.
Выявление используемых сторонних компонентов, известных уязвимостей и связанных лицензионных рисков в составе программного продукта.
Класс систем централизованного сбора, хранения и сопоставления событий безопасности из разных источников для мониторинга и расследований.
Команда и среда работы специалистов, которые наблюдают за событиями безопасности, анализируют угрозы и координируют реагирование.
Проанализированная и обогащенная информация об угрозах, которая дает контекст для принятия защитных решений.
Логическое частное соединение поверх другой сети. Защищенные VPN используют криптографические механизмы для защиты передаваемых данных.
Средство фильтрации и контроля HTTP-трафика веб-приложений и API по защитным правилам. Работает на прикладном уровне.
Объединение телеметрии нескольких защитных доменов, например устройств, сети и облаков, для связанного обнаружения, расследования и реагирования.
Подход к контролю доступа, при котором доверие не предоставляется автоматически по расположению в сети: решение о доступе принимается для конкретного запроса с минимальными полномочиями.
Измените запрос или вернитесь позже.