Давайте немного погружаться в область ИБ (Информационная безопасность).
Тема важная и полезная - нам, как BA/SA при проектировании решений, не лишним будет подумать о том, сможет ли потенциальный злоумышленник навредить сервису или пользователям.
Для начала разберем три базовых понятия ИБ:
1️⃣ УГРОЗА - это потенциальное событие или действие, которое может привести к нарушению безопасности или навредить ценным ресурсам.
2️⃣ РИСК - это вероятность возникновения угрозы и её последствий.
3️⃣ УЯЗВИМОСТЬ - это слабое место в системе, которое повышает риск возникновения угрожающего действия.
Ну и главные принципы защищенного приложения/сервиса:
1️⃣ КОНФИДЕНЦИАЛЬНОСТЬ - свойство информации, согласно которому данные недоступны для ознакомления третьим лицам, которые не должны о них знать.
2️⃣ ЦЕЛОСТНОСТЬ - это свойство информации, позволяющее ей оставаться неизменной при несанкционированном воздействии.
3️⃣ ДОСТУПНОСТЬ - свойство информации, гарантирующее, что лица, имеющие доступ, в нужный момент смогут ознакомиться с ней.
Post #87
350