Похожие, но разные
Пятеро Цифровых Стражей присоединяются к вам на отдыхе и рассказывают, что станут незаменимым инструментом в борьбе с Похитителями Данных. Чем лучше вы понимаете их сходства и различия, тем легче их запомнить.
Архитектура нулевого доверия исходит из того, что доверие не предоставляется автоматически. Все системы и пользователи считаются ненадёжными до тех пор, пока не докажут обратное. Главный акцент — на непрерывной проверке и строгом контроле доступа.
Разделение обязанностей распределяет задачи и привилегии между пользователями, чтобы исключить конфликт интересов, мошенничество или ошибки. Этот принцип гарантирует, что ни один человек не контролирует критически важный процесс от начала до конца.
Принцип минимальных привилегий предполагает, что права доступа пользователей ограничены минимумом, необходимым для выполнения их рабочих обязанностей. Это снижает потенциальные угрозы безопасности: пользователи получают доступ только к тому, что им действительно нужно.
Предотвращение утечек данных — это набор инструментов для защиты конфиденциальных данных от несанкционированного доступа, передачи или кражи. Цель — предотвратить утечки путём мониторинга, обнаружения и блокировки нежелательных операций с данными.
Ролевое управление доступом назначает разрешения и права на основе должностных ролей в организации. Пользователи получают права, соответствующие их конкретным ролям, что упрощает управление доступом.
Вместе с Защитником Данных вы определяете общие черты, которые объединяют все эти модели.
Выберите три атрибута из списка, которые присущи всем 5 операционным моделям.
Это упражнение является частью курса
Введение в информационную безопасность
Практическое интерактивное упражнение
Превратите теорию в практику с помощью одного из наших интерактивных упражнений
Начать упражнение