Comprendere sicurezza e privacy
Distingui identità, permessi, protezione e recupero. Controlla l’autorizzazione sulla risorsa richiesta, non soltanto nel menu. Usa account di prova autorizzati e descrivi osservazioni senza credenziali o contenuti privati.
57 concetti con definizioni e consigli pratici.
Cerca nell’intero glossario
Un percorso di lettura
1. Identità e permessi
- Autenticazione
processo utilizzato per verificare l'identità di un utente, servizio o dispositivo.
- Ruoli e autorizzazioni
Regole che definiscono le azioni che ciascuna persona può eseguire in uno strumento, come la redazione, l'approvazione, la pubblicazione o la configurazione.
- Autenticazione a due fattori
Autenticazione utilizzando due fattori distinti, come una password e un codice collegato a un dispositivo.
2. Proteggere gli scambi
- HTTPS
Scambio HTTP protetto da TLS per crittografare i dati e autenticare il server.
- CSP
Politica di sicurezza del contenuto: limitazione della politica HTTP Quali origini possono caricare o eseguire risorse in una pagina.
- Minimizzazione dei dati
Principio di raccogliere, utilizzare e conservare solo i dati necessari per uno scopo definito.
3. Rilevare e ripristinare
- Vulnerabilità di sicurezza
Design, codice o debolezza della configurazione che possono essere sfruttati per compromettere un sistema.
- Risposta all'incidente
Rilevamento organizzato, valutazione, comunicazione, riparazione e verifica dopo un'interruzione o un errore dannoso che interessa un servizio digitale.
- Ripristino del sito web
Processo di restituzione di un sito web in servizio da copie, con controlli sulle pagine, dati e funzioni effettivamente recuperate.
Distinzioni utili
Autenticazione / Ruoli e autorizzazioni
L’autenticazione stabilisce identità; i permessi definiscono azioni consentite. Accedere non autorizza automaticamente ogni dossier.
Crittografia / Copia di backup
La cifratura protegge la lettura; il backup facilita recupero. Una copia cifrata richiede anche un mezzo autorizzato per decifrarla.
Usare i concetti per decidere
Situazione
Un redattore apre una scheda altrui cambiando identificatore.
Prima di decidere
Esamina l’autorizzazione della risorsa. Nascondere un collegamento non protegge l’accesso diretto.
Un controllo concreto
Prova esclusivamente con account e dati ipotetici nell’ambiente espressamente autorizzato.
Tutti i concetti del tema
I link aprono la definizione completa sulla pagina alfabetica. Sigle e sinonimi restano ricercabili nel glossario generale.
- ACME
- ACME Renewal Information
- Ai Red Teaming
- Autenticazione
- Backup del sito
- Forza bruta
- CAPTCHA
- Certificato SSL/TLS
- Cookie
- Cookie diviso
- Copia di backup
- CORS
- CSP
- sicurezza informatica
- Minimizzazione dei dati
- DDoS
- DKIM
- DMARC
- DNSSEC
- Sfida DNS-01
- Sfida HTTP-01
- Crittografia
- Acme Ambiente di staging
- firewall
- HMAC
- HSTS
- HTTPS
- Iniezione di formula CSV
- JWT
- Login
- OAuth
- OWASP
- chiave universale
- Politica della stessa origine
- Prompt injection
- ransomware
- Rinnovo certificato
- Ripristino del sito web
- RGPD
- Risposta all'incidente
- Ruoli e autorizzazioni
- SFTP
- Distinta materiali software
- spam
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- Cookie di terze parti
- Troia
- Autenticazione a due fattori
- VPN
- Vulnerabilità di sicurezza
- WAF
- XSS
- Zero fiducia
- Vulnerabilità zero-day
Documenti di riferimento primari
Questi documenti spiegano concetti tecnici. Percorsi ed esempi sono metodi editoriali da adattare al progetto.