Урок 3: Триада CIA и меры защиты
Триада CIA — конфиденциальность (Confidentiality), целостность (Integrity) и доступность (Availability) — это основа, на которой строится каждое решение в области безопасности. В этом уроке мы подробнее разберём каждый из трёх столпов, познакомимся с тремя типами мер защиты (техническими, администра
Каждая мера защиты служит по крайней мере одной из трёх целей: сохранить информацию конфиденциальной (C), точной (I) и доступной (A).
- Конфиденциальность
- Ограничение доступа к информации только для авторизованных лиц. Средства: шифрование и контроль доступа (ACL, MFA, OTP).
- Целостность
- Сохранение точности информации и предотвращение несанкционированного изменения. Средства: цифровые подписи, контрольные суммы и контроль версий.
- Доступность
- Обеспечение доступности информации и услуг для авторизованных лиц в нужный момент. Средства: резервные копии, резервные серверы и DRP.
- Мера защиты (Security Control)
- Средство, политика или технология, снижающие риск и защищающие триаду CIA. Три типа: технические, административные и физические.
- MFA (многофакторная аутентификация)
- Подтверждение личности с помощью двух или более факторов, например пароля и одноразового кода (OTP).
- DRP (план аварийного восстановления)
- План восстановления систем и услуг после инцидента, поддерживающий принцип доступности.
- RTO (целевое время восстановления)
- Максимально допустимое время восстановления системы после сбоя.
- RPO (целевая точка восстановления)
- Максимальный объём данных, который мы можем позволить себе потерять, измеряемый как время между резервными копиями.