Compreender segurança e privacidade
Distinga identidade, permissões, proteção e recuperação. Verifique autorização no recurso pedido e não apenas no menu. Use contas de teste autorizadas e descreva observações sem credenciais ou conteúdo privado.
57 conceitos com definições e conselhos práticos.
Pesquisar em todo o glossário
Um percurso de leitura
1. Identidade e direitos
- Autenticação
Processo usado para verificar a identidade de um usuário, serviço ou dispositivo.
- Funções e permissões
Regras que definem quais ações cada pessoa pode realizar em uma ferramenta, como elaboração, aprovação, publicação ou configuração.
- Autenticação de dois fatores
Autenticação usando dois fatores distintos, como uma senha e um código vinculado a um dispositivo.
2. Proteger as trocas
- HTTPS
Proteja o HTTP Exchange protegido por TLS para criptografar dados e autenticar o servidor.
- CSP
Política de segurança de conteúdo: política HTTP que limita quais fontes podem carregar ou executar recursos em uma página.
- Minimização de dados
Princípio de coleta, uso e retenção apenas dos dados necessários para uma finalidade definida.
3. Deteção e recuperação
- Vulnerabilidade de segurança
Design, código ou fraqueza de configuração que pode ser explorado para comprometer um sistema.
- Resposta do incidente
Detecção, avaliação, comunicação, reparo e verificação organizadas organizadas após uma interrupção ou erro prejudicial que afeta um serviço digital.
- Restauração de sites
Processo de devolução de um site para o serviço de cópias, com verificações nas páginas, dados e funções realmente recuperadas.
Distinções úteis
Autenticação / Funções e permissões
Autenticação estabelece identidade; permissões definem ações permitidas. Iniciar sessão não autoriza automaticamente todos os processos.
Criptografia / Cópia de segurança
Cifragem protege leitura; uma cópia apoia recuperação. Uma cópia cifrada exige também uma forma autorizada de decifrar.
Usar os conceitos para decidir
Situação
Um editor abre uma ficha alheia alterando o identificador.
Antes de decidir
Examine autorização do recurso. Esconder uma ligação não protege o acesso direto.
Uma verificação concreta
Teste apenas com contas e dados fictícios no ambiente expressamente autorizado.
Todos os conceitos do tema
As ligações abrem a definição completa na página alfabética. Siglas e sinónimos continuam pesquisáveis no glossário geral.
- ACME
- ACME Renewal Information
- AI Red Teaming
- Autenticação
- Força bruta
- CAPTCHA
- Certificado SSL/TLS
- Cookie
- Cookie particionado
- CORS
- CSP
- cibersegurança
- Cópia de segurança
- Cópia de segurança do site
- Minimização de dados
- DDoS
- DKIM
- DMARC
- DNSSEC
- Desafio DNS-01
- Desafio HTTP-01
- Criptografia
- Ambiente de preparação ACME
- firewall
- HMAC
- HSTS
- HTTPS
- Injeção de fórmula CSV
- Injeção de instruções
- JWT
- Login
- OAuth
- OWASP
- chave-mestra
- Política da mesma origem
- Ransomware
- Renovação de certificado
- Restauração de sites
- RGPD
- Resposta do incidente
- Funções e permissões
- SFTP
- lista de materiais de software
- Spam
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- Cookie de terceiros
- troiano
- Autenticação de dois fatores
- VPN
- Vulnerabilidade de segurança
- WAF
- XSS
- confiança zero
- Vulnerabilidade de dia zero
Documentos de referência primários
Estes documentos explicam conceitos técnicos. Percursos e exemplos são métodos editoriais a adaptar ao projeto.