Bảo mật là trạng thái được bảo vệ khỏi các mối nguy hại. Trong lĩnh vực máy tính, điều đó có nghĩa là bảo vệ hệ thống, dữ liệu và con người khỏi sự truy cập trái phép, gián đoạn và thiệt hại. Bảo mật không phải là một sản phẩm bạn mua hay một đích đến bạn đạt được. Nó là một quá trình. Các mối đe dọa thay đổi. Hệ thống thay đổi. Một cấu hình an toàn năm ngoái có thể dễ bị tổn thương ngày hôm nay. Bảo mật là công việc liên tục để theo kịp sự thay đổi.
Lĩnh vực này bao gồm nhiều mảng. An ninh mạng bảo vệ dữ liệu trong quá trình truyền tải. An ninh ứng dụng xây dựng phần mềm chống lại các cuộc tấn công. An ninh điểm cuối bảo vệ các thiết bị. Quản lý danh tính và quyền truy cập kiểm soát ai có thể làm gì. An ninh vật lý bảo vệ các tòa nhà và phần cứng. Ứng phó sự cố xử lý những gì đã xảy ra. Mỗi mảng đều có các công cụ và phương pháp riêng. Không có công cụ nào hoạt động độc lập. Một tường lửa mạnh mẽ không có tác dụng gì nếu nhân viên chia sẻ mật khẩu của họ. Một máy chủ được tăng cường bảo mật cũng không có tác dụng gì nếu cơ sở dữ liệu không được mã hóa. An ninh là một chuỗi. Nó mạnh bằng mắt xích yếu nhất của nó. Nhiệm vụ là tìm ra mắt xích đó trước khi kẻ tấn công tìm thấy.
Nguyên tắc bảo mật cốt lõi
- Bảo mật — giữ dữ liệu riêng tư
- Tính toàn vẹn — đảm bảo dữ liệu chính xác và không bị thay đổi.
- Tính khả dụng — đảm bảo hệ thống và dữ liệu luôn có thể truy cập khi cần thiết.
- Phòng thủ nhiều lớp — các lớp kiểm soát để không một sự cố đơn lẻ nào gây ra hậu quả thảm khốc.
- Nguyên tắc quyền hạn tối thiểu — chỉ cấp quyền truy cập cần thiết.
Bảo mật tuyệt đối không tồn tại. Mục tiêu là làm cho các cuộc tấn công trở nên tốn kém, chậm chạp và dễ phát hiện. Càng nhiều trở ngại, kẻ tấn công càng chuyển hướng.
Comments
No comments yet. Be the first to share a thought.
Leave a comment