Схожі, але різні
П'ять Цифрових Вартових підходять до вас на перекусі й заводять розмову. Вони кажуть, що стануть важливим інструментом у боротьбі з Бандами Даних. Розуміння їхніх спільних і відмінних рис допоможе вам легше їх запам'ятати.
Zero Trust Architecture стверджує, що довіра ніколи не передбачається. Усі системи й користувачі вважаються недовіреними, доки не доведено протилежне. Основний фокус — на безперервній перевірці та суворих контролях доступу.
Розмежування обов'язків (Separation of Duties) ділить завдання та привілеї між користувачами, щоб запобігти конфлікту інтересів, шахрайству чи помилкам. Це гарантує, що жодна людина не контролює критичний процес від початку до кінця.
За принципом найменших привілеїв (Principle of Least Privilege) права доступу користувачів зведені до мінімально необхідних для їхньої ролі. Це зменшує потенційні ризики безпеки, дозволяючи доступ лише до потрібного.
Запобігання втраті даних (Data Loss Prevention) — це набір інструментів для захисту чутливих даних від несанкціонованого доступу, поширення чи крадіжки. Мета — запобігати витокам, відстежуючи, виявляючи та блокуючи неналежне передавання даних.
Рольовий контроль доступу (Role-Based Control) призначає дозволи й права на основі посадових ролей в організації. Користувачі отримують доступ, що відповідає їхнім конкретним ролям, що спрощує управління доступом.
Ви та Data Defender визначаєте спільні атрибути, які поділяють ці моделі.
Виберіть три атрибути зі списку, спільні для всіх 5 операційних моделей.
Ця вправа є частиною курсу
Вступ до захисту даних
Практична інтерактивна вправа
Перетворіть теорію на практику за допомогою однієї з наших інтерактивних вправ
Почати вправу