DFIELDSOLUTIONS

Biztonság

FogalomtárTárolt titkosítás

Az adat titkosítása ott, ahol tárolódik — lemezek, adatbázisok, mentések —, hogy a lopott lemez vagy kiszivárgott dump rejtjelzett szöveg legyen, ne adat.

A „titkosítsunk mindent” másik fele: a TLS a rendszerek között mozgó adatot védi, a tárolt titkosítás a helyben ülőt — ellopott laptop, kiszivárgott S3-bucket, taxiban felejtett mentési lemez. A modern adatbázisok és felhőtárolók szinte ingyen adják; a kérdés ritkán az, hogy titkosítsunk-e, hanem hogy kinél a kulcs.

A kulcskezelés az, ahol a biztonság valójában él: kulcsok kezelt trezorban (KMS), rotálva, hozzáférés-naplózva. A titkosított adatbázis, aminek a kulcsa ugyanannak a repónak a configjában ül, olyan széf, amire rá van ragasztva a kód.

Kapcsolódó fogalmak

Ide tartozó munkapad

Kiberbiztonság

Purple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.

Minden fogalomKezdjünk beszélgetniMarkdown-változat

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország