Beveiliging en privacy begrijpen
Onderscheid identiteit, rechten, gegevensbescherming en herstel. Controleer toegang bij de gevraagde bron, niet alleen in het menu. Gebruik toegestane testaccounts en beschrijf waarnemingen zonder toegangsgegevens of privé-inhoud.
57 begrippen met definities en praktische adviezen.
Zoeken in het volledige glossarium
Een leesroute
1. Identiteit en rechten
- Authenticatie
proces dat wordt gebruikt om de identiteit van een gebruiker, service of apparaat te verifiëren.
- Rollen en machtigingen
Regels die bepalen welke acties elke persoon in een tool kan uitvoeren, zoals het opstellen, goedkeuren, publiceren of configureren.
- Twee-factor authenticatie
Authenticatie met behulp van twee verschillende factoren, zoals een wachtwoord en een code die aan een apparaat is gekoppeld.
2. Uitwisseling beschermen
- HTTPS
Beveiligde HTTP-uitwisseling beveiligd door TLS om gegevens te versleutelen en de server te verifiëren.
- CSP
Inhoudsbeveiligingsbeleid: HTTP-beleid Beperkt welke bronnen bronnen op een pagina kunnen laden of uitvoeren.
- Gegevens minimaliseren
Principe van het verzamelen, gebruiken en bewaren van alleen de gegevens die nodig zijn voor een gedefinieerd doel.
3. Detectie en herstel
- Beveiligingslek
Ontwerp-, code- of configuratiezwakte die kan worden benut om een systeem in gevaar te brengen.
- Incidentrespons
Georganiseerde detectie, beoordeling, communicatie, reparatie en verificatie na een storing of schadelijke fout die een digitale dienst beïnvloedt.
- Website restauratie
Proces van het retourneren van een website naar service van kopieën, met controles op de pagina's, gegevens en functies die daadwerkelijk zijn hersteld.
Nuttige onderscheidingen
Authenticatie / Rollen en machtigingen
Authenticatie bepaalt identiteit; rechten bepalen toegestane acties. Inloggen geeft niet automatisch toegang tot ieder dossier.
versleuteling / Back-up
Encryptie beschermt leesbaarheid; een back-up ondersteunt herstel. Een versleutelde kopie vereist ook een toegestane manier om te ontsleutelen.
Met begrippen een beslissing voorbereiden
Situatie
Een redacteur opent een ander dossier door een identificatie te wijzigen.
Voor de beslissing
Onderzoek de bronautorisatie. Een verborgen menulink beschermt geen directe toegang.
Een concrete controle
Test uitsluitend met fictieve gegevens en accounts in een uitdrukkelijk toegestane omgeving.
Alle begrippen van dit onderwerp
Links openen de volledige definitie op de alfabetpagina. Afkortingen en synoniemen blijven doorzoekbaar in het algemene glossarium.
- ACME
- ACME Renewal Information
- ai rode teaming
- Authenticatie
- Back-up
- Beveiligingslek
- bruut kracht
- CAPTCHA
- SSL/TLS-certificaat
- Cookie
- Partitioned cookie
- CORS
- CSP
- cyberbeveiliging
- Gegevens minimaliseren
- DDoS
- DKIM
- DMARC
- DNSSEC
- DNS-01-uitdaging
- HTTP-01-uitdaging
- versleuteling
- ACME Staging-omgeving
- brandmuur
- HMAC
- HSTS
- HTTPS
- CSV-formule-injectie
- JWT
- Login
- OAuth
- OWASP
- loper
- Zelfde oorsprong
- Promptinjectie
- ransomware
- Certificaat vernieuwing
- Website restauratie
- RGPD
- Incidentrespons
- Rollen en machtigingen
- SFTP
- Software Bill of Materialen
- spam
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- Cookie van derden
- Trojaans
- Twee-factor authenticatie
- VPN
- WAF
- Websiteback-up
- XSS
- nul vertrouwen
- Zero-day kwetsbaarheid
Primaire referentiedocumenten
Deze documenten verklaren technische begrippen. Leesroutes en voorbeelden zijn redactionele methoden om aan uw project aan te passen.