Ymmärrä tietoturva ja yksityisyys
Erota identiteetti, oikeudet, suojaus ja palautuminen. Tarkista lupa pyydettyyn resurssiin, ei vain valikkoon. Käytä luvallisia testitilejä ja kuvaa havainnot ilman salaisuuksia tai yksityistä sisältöä.
57 käsitettä määritelmineen ja käytännön neuvoineen.
Hae koko sanastosta
Lukupolku
1. Identiteetti ja oikeudet
- Tunnistautuminen
prosessi, jota käytetään käyttäjän, palvelun tai laitteen henkilöllisyyden tarkistamiseen.
- roolit ja luvat
Säännöt, jotka määrittelevät, mitä toimintoja kukin henkilö voi suorittaa työkalussa, kuten luonnostelu, hyväksyminen, julkaiseminen tai konfigurointi.
- kaksivaiheinen todennus
Todennus käyttämällä kahta eri tekijää, kuten salasanaa ja laitteeseen linkitettyä koodia.
2. Suojaa tiedonvaihto
- HTTPS
Suojattu TLS:n suojattu HTTP-vaihto tietojen salaamiseksi ja palvelimen todentamiseksi.
- CSP
Sisällön suojauskäytäntö: HTTP-käytäntö rajoittaa, mitkä lähteet voivat ladata tai suorittaa resursseja sivulla.
- tietojen minimointi
Periaate kerätä, käyttää ja säilyttää vain tiettyyn tarkoitukseen tarvittavat tiedot.
3. Havaitse ja palauta
- Tietoturvahaavoittuvuus
Suunnittelun, koodin tai konfiguroinnin heikkous, jota voidaan hyödyntää järjestelmän vaarantamiseksi.
- onnettomuuden vastainen
Järjestetty havaitseminen, arviointi, viestintä, korjaus ja todentaminen digitaaliseen palveluun vaikuttavan katkoksen tai haitallisen virheen jälkeen.
- Website restoration
Prosessi, jossa verkkosivusto palautetaan palveluun kopioista, ja tarkistukset sivuilla, tiedot ja toiminnot todella palautettu.
Hyödylliset erot
Tunnistautuminen / roolit ja luvat
Tunnistautuminen määrittää identiteetin; oikeudet määrittävät sallitut toimet. Kirjautuminen ei automaattisesti avaa jokaista tietuetta.
salaus / Varmuuskopio
Salaus suojaa lukemista; varmuuskopio auttaa palauttamista. Salattu kopio tarvitsee myös luvallisen tavan salauksen purkamiseen.
Käytä käsitteitä päätöksenteossa
Tilanne
Toimittaja avaa toisen tietueen muuttamalla tunnistetta.
Ennen päätöstä
Tutki resurssin oikeuksia. Piilotettu linkki ei suojaa suoraa pääsyä.
Konkreettinen tarkistus
Testaa vain kuvitteellisilla tiedoilla ja tileillä nimenomaisesti sallitussa ympäristössä.
Kaikki aiheen käsitteet
Linkit avaavat koko määritelmän aakkossivulla. Lyhenteitä ja synonyymejä voi hakea pääsanastosta.
- ACME
- ACME Renewal Information
- Ai Red Teaming
- raaka voima
- CAPTCHA
- SSL/TLS-sertifikaatti
- osioitu eväste
- CORS
- CSP
- kyberturvallisuus
- tietojen minimointi
- DDoS
- DKIM
- DMARC
- DNSSEC
- DNS-01 haaste
- HTTP-01 haaste
- salaus
- Acme Staging -ympäristö
- Eväste
- palomuuri
- HMAC
- HSTS
- HTTPS
- CSV-kaavan injektio
- JWT
- Login
- OAuth
- Ohjeinjektio
- OWASP
- nimiliiminen
- samanalkuperäinen politiikka
- kiristysohjelma
- todistuksen uusiminen
- Website restoration
- RGPD
- onnettomuuden vastainen
- roolit ja luvat
- SFTP
- Sivuston varmuuskopio
- Ohjelmiston materiaaliluettelo
- roskaposti
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- kolmannen osapuolen eväste
- Tietoturvahaavoittuvuus
- troijalainen
- Tunnistautuminen
- kaksivaiheinen todennus
- Varmuuskopio
- VPN
- WAF
- XSS
- nollaluottamus
- nollapäivän haavoittuvuus
Ensisijaiset lähdeasiakirjat
Asiakirjat selittävät teknisiä käsitteitä. Lukupolut ja esimerkit ovat toimituksellisia menetelmiä projektiin sovellettaviksi.