فهم الأمن والخصوصية
ميّز الهوية والصلاحيات والحماية والاستعادة. افحص الإذن عند المورد المطلوب لا في القائمة فقط. استخدم حسابات اختبار مصرحًا بها ووثّق الملاحظات دون أسرار أو محتوى خاص.
57 مفهومًا مع التعريفات والنصائح العملية.
البحث في كامل المعجم
مسار للقراءة
1. الهوية والصلاحيات
- المصادقة
العملية المستخدمة للتحقق من هوية المستخدم أو الخدمة أو الجهاز.
- الأدوار والأذونات
القواعد التي تحدد الإجراءات التي قد يؤديها كل شخص في أداة ، مثل الصياغة أو الموافقة أو النشر أو التكوين.
- المصادقة الثنائية
المصادقة باستخدام عاملين متميزين ، مثل كلمة المرور ورمز مرتبط بجهاز.
2. حماية التبادل
- HTTPS
تأمين HTTP Exchange محمي بواسطة TLS لتشفير البيانات ومصادقة الخادم.
- CSP
سياسة أمان المحتوى: سياسة HTTP تحدد المصادر التي قد تقوم بتحميل أو تنفيذ الموارد في صفحة.
- تصغير البيانات
مبدأ جمع واستخدام والاحتفاظ فقط بالبيانات اللازمة لغرض محدد.
3. الكشف والاستعادة
- ثغرة أمنية
ضعف التصميم أو الكود أو التكوين الذي يمكن استغلاله لخطر النظام.
- الاستجابة للحوادث
الاكتشاف والتقييم والاتصال والإصلاح والتحقق المنظم بعد انقطاع أو خطأ ضار يؤثر على الخدمة الرقمية.
- استعادة الموقع
عملية إعادة موقع ويب للخدمة من النسخ ، مع استرداد الشيكات على الصفحات والبيانات والوظائف.
فروق مفيدة
المصادقة / الأدوار والأذونات
المصادقة تحدد الهوية؛ الصلاحيات تحدد الإجراءات المسموحة. تسجيل الدخول لا يتيح تلقائيًا كل الملفات.
تشفير / نسخة احتياطية
التشفير يحمي القراءة والنسخ الاحتياطي يساعد الاستعادة. النسخة المشفرة تحتاج وسيلة مصرحًا بها لفكها.
استخدام المفاهيم لاتخاذ القرار
الحالة
محرر يفتح بطاقة أخرى بتغيير المعرّف.
قبل القرار
افحص إذن المورد. إخفاء الرابط لا يحمي الوصول المباشر.
فحص عملي
اختبر فقط بحسابات وبيانات افتراضية في بيئة مصرح بها صراحة.
كل مفاهيم الموضوع
تفتح الروابط التعريف الكامل في الصفحة الأبجدية. يمكن البحث عن الاختصارات والمرادفات في المعجم العام.
- ACME
- ACME Renewal Information
- فريق AI Red
- القوة الغاشمة
- CAPTCHA
- شهادة SSL / TLS
- ملفات تعريف الارتباط المقسمة
- CORS
- CSP
- الأمن السيبراني
- تصغير البيانات
- DDoS
- DKIM
- DMARC
- DNSSEC
- تحدي DNS-01
- تحدي HTTP-01
- تشفير
- بيئة التدريج ACME
- جدار الحماية
- HMAC
- HSTS
- HTTPS
- حقن صيغة CSV
- JWT
- Login
- OAuth
- OWASP
- مفتاح خاص
- سياسة الأصل نفسه
- برامج الفدية
- تجديد الشهادة
- استعادة الموقع
- RGPD
- الاستجابة للحوادث
- الأدوار والأذونات
- SFTP
- فاتورة برمجيات المواد
- البريد العشوائي
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- ملف تعريف ارتباط الطرف الثالث
- طروادي
- المصادقة الثنائية
- VPN
- WAF
- XSS
- ثقة صفرية
- ضعف يوم الصفر
- المصادقة
- ثغرة أمنية
- حقن التعليمات
- ملف تعريف ارتباط
- نسخة احتياطية
- نسخة احتياطية للموقع
مستندات مرجعية أولية
تشرح هذه المستندات المفاهيم التقنية. مسارات القراءة والأمثلة مناهج تحريرية تُكيّف حسب المشروع.