Основы информационной безопасности

Проработать

Способы хранения паролей:

Правила хранения личной информации:

Social Engineering attacks

Social Engineering attacks - психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации.

  1. Dumpster diving - поиск личной информации в мусоре.
  2. Shoulder surfing - подсматривание за работой находясь рядом.
  3. Impersonation - выдавать себя за другого человека.
  4. Baiting - приманивать, использую интересный для жертвы контент.

Способы атак

Словарь

Идентификация - процедура распознания субъекта по его идентификатору. Проще говоря по имени, логину или номеру. Есть ли такой в списке.

Аутентификация(Authentication) - проверка подлинности. Это процесс проверки учетных данных: идентификатора пользователя(имени, адреса электронной почты, номера телефона) и пароля. Это то, кем вы являетесь.

Авторизация(Authorization) - происходит после того, как личность пользователя успешно аутентифицируется системой. Процесс авторизации определяет, имеет ли прошедший проверку человек доступ к определенным ресурсам: информации, файлам, базе данных.

Security through obscurity(Безопасность через неясность) - принцип, используемый для обеспечения безопасности в различных сферах деятельности человека. Основная идея заключается в том, чтобы скрыть внутреннее устройство системы или реализацию для обеспечения безопасности.

Session

Session - вид авторизации.

Особенности

Token

Token - в отличии, от session более современный подход авторизации.

Особенности