TGViewer
ISEd. Просто об ИТ ISEd. Просто об ИТ @info_system_education · 232 subscribers
Post #87 350
​​Давайте немного погружаться в область ИБ (Информационная безопасность).
Тема важная и полезная - нам, как BA/SA при проектировании решений, не лишним будет подумать о том, сможет ли потенциальный злоумышленник навредить сервису или пользователям.
Для начала разберем три базовых понятия ИБ:

1️⃣ УГРОЗА - это потенциальное событие или действие, которое может привести к нарушению безопасности или навредить ценным ресурсам.
2️⃣ РИСК - это вероятность возникновения угрозы и её последствий.
3️⃣ УЯЗВИМОСТЬ - это слабое место в системе, которое повышает риск возникновения угрожающего действия.

Ну и главные принципы защищенного приложения/сервиса:

1️⃣ КОНФИДЕНЦИАЛЬНОСТЬ - свойство информации, согласно которому данные недоступны для ознакомления третьим лицам, которые не должны о них знать.
2️⃣ ЦЕЛОСТНОСТЬ - это свойство информации, позволяющее ей оставаться неизменной при несанкционированном воздействии.
3️⃣ ДОСТУПНОСТЬ - свойство информации, гарантирующее, что лица, имеющие доступ, в нужный момент смогут ознакомиться с ней.
  • ❤ 1
  • 💩 1
More from @info_system_education
  1. Mar 11, 2026Школа Systems Education закрывается Спасибо, что были с нами: приходили на обучение, остав…
  2. Mar 11, 2026Всем привет! Редко тут пишу, к сожалению, видимо общий кризис и наш канал не обходит сторо…
  3. Sep 29, 2025Задержки (latency) — смерть от тысячи порезов Исправляем. Вот 5 проверенных способов ускор…
  4. Sep 29, 2025Годные советы
  5. Jul 7, 2025Я думаю многим из нас знаком инструмент Postman - отличная программа, чтобы имитировать ра…
  6. Feb 27, 2025Как реализовать асинхронное взаимодействие с помощью REST. Это довольно распространённая з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →