Giống mà khác
Năm Vệ binh Số ghé lại trò chuyện với bạn khi bạn đang nghỉ tay ăn nhẹ. Họ nói rằng họ sẽ là công cụ then chốt để chống lại Băng Cướp Dữ Liệu. Khi hiểu được điểm giống và khác nhau của họ, bạn sẽ dễ nhớ hơn.
Zero Trust Architecture khẳng định không bao giờ mặc định tin tưởng. Mọi hệ thống và người dùng đều bị xem là không đáng tin cho đến khi được chứng minh ngược lại. Trọng tâm là xác minh liên tục và kiểm soát truy cập nghiêm ngặt.
Separation of Duties (Phân tách nhiệm vụ) chia nhỏ nhiệm vụ và đặc quyền giữa các người dùng để ngăn xung đột lợi ích, gian lận hoặc sai sót. Quy trình này đảm bảo không một cá nhân nào kiểm soát toàn bộ một quy trình quan trọng từ đầu đến cuối.
Với Principle of Least Privilege (Nguyên tắc đặc quyền tối thiểu), quyền truy cập của người dùng được giữ ở mức tối thiểu cần thiết cho vai trò công việc. Cách này giảm thiểu rủi ro bảo mật bằng cách chỉ cho phép truy cập những gì họ cần.
Data Loss Prevention là một bộ công cụ để bảo vệ dữ liệu nhạy cảm khỏi truy cập, chia sẻ hoặc đánh cắp trái phép. Mục tiêu là ngăn chặn vi phạm dữ liệu bằng cách giám sát, phát hiện và chặn rò rỉ dữ liệu.
Role-Based Control (Kiểm soát dựa trên vai trò) gán quyền và đặc quyền truy cập dựa trên vai trò công việc trong tổ chức. Người dùng có quyền phù hợp với vai trò cụ thể của họ, giúp tinh gọn quản lý truy cập.
Bạn và Data Defender xác định những thuộc tính chung mà các mô hình này chia sẻ.
Chọn ba thuộc tính trong danh sách dưới đây mà cả 5 mô hình vận hành đều có chung.
Bài tập này là một phần của khóa học
Giới thiệu về An ninh Dữ liệu
Bài tập tương tác thực hành
Biến lý thuyết thành hành động với một trong các bài tập tương tác của chúng tôi
Bắt đầu bài tập