Информационная Безопасность

Материалы о информационной безопасности в проектировании систем: аутентификация, авторизация, защита данных, управление доступом, безопасные интеграции и архитектурные решения с учетом рисков.

Все материалы

Все статьи, заметки и разборы по этой теме в хронологическом порядке.

Установка плагина Госуслуги в Яндекс Браузер

Установка плагина Госуслуги в Яндекс Браузер за 3 простых шага. Зачем? Для входа на госуслуги с помощью ЭЦП нужно установить браузерный плагин. Очень часто люди его скачивают, устанавливают иииии…. Ничего не работает! Разберем как победить эту проблему. Преходим по ссылке в магазин расширений Нажимаем установить В сплывающем окне подтверждаем установку расширения Вверху окна браузера появилась новая кнопка в виде флага. Она поможет пользоваться порталом «Госуслуги» с помощью ЭЦП. Чтобы её использовать, нужно зайти на сайт и поставить электронную подпись.

16 марта 2025 г. · 1 минута · CrazyElephant_x

Что такое DLP-система и как её используют?

DLP-система используется в каждой крупной компании и IT специалистам часто нужно интегрироваться с ней. Давайте разбираться что это за система и как её используют. DLP (Data Loss Prevention) — это технология, предназначенная для предотвращения утечек конфиденциальной информации из организации. DLP-системы помогают контролировать и защищать данные, которые могут быть переданы за пределы корпоративной сети через различные каналы: электронную почту, мессенджеры, облачные хранилища, USB-устройства и другие. Как работает DLP-система? DLP-система анализирует данные, которые передаются внутри и за пределы организации. Она использует различные методы для обнаружения конфиденциальной информации: ...

31 января 2025 г. · 2 минуты · CrazyElephant_x

Введение в веб-токены JSON Web Tokens (JWT)

Что такое JSON Web Tokens или его еще называют сокращенно JWT. JWT (JSON Web Tokens) — это простой и безопасный способ передачи информации между клиентом и сервером с помощью шифрования. Это своего рода секретное зашифрованное сообщение, расшифровать которое может только его получатель. Это современный стандарт для организации безопасной передачи информации между клиентом и сервером. JSON Web Tokens облегчает поддержку сессии на стороне клиента и снижает нагрузку на сервере. Давайте разбираться и поговорим про JWT подробнее. ...

22 января 2025 г. · 6 минут · CrazyElephant_x

Идентификация, Аутентификация и Авторизация

Аутентификация, авторизация, идентификация — что это приведите пример. Было у вас такое на собеседовании? Давайте найдем ответ вместе! Пришло время, чтобы обсудить с вами важные термины, с которыми сталкиваются не только аналитики, но и обычные люди почти каждый день. Мы уже научились различать бизнес-анализ и бизнес-аналитику, а также зарплату и аванс (хотя это и не относится к нашей теме). Пришло время двигаться дальше и достичь полного понимания этого мира. Определения Как обычно, начнем с определений, но представим их максимально просто. ...

4 января 2025 г. · 3 минуты · CrazyElephant_x

Федеративное управление идентификацией

Федеративное управление идентификацией (FIM) — это соглашение, которое может быть заключено между несколькими компаниями, позволяющее участникам использовать одни и те же идентификационные данные для входа всех компаний, находящихся в группе. Такой подход получил название “федерация удостоверений”. Федерация удостоверений объединяет идентификационную информацию о пользователях в доменах безопасности, каждый из которых поддерживает свою систему управления доступами. Если два домена объединены федерацией удостоверений, пользователь может аутентифицироваться в одном домене, а, затем, войти в другой уже без дополнительного ввода логина или пароля. Федерация удостоверений обладает не только рядом экономических преимуществ, но и упрощает работу как компаниям, так и участникам подобной сети. Например, если несколько корпораций будут совместно использовать лишь одно приложение, это приведет к сокращению расходов и консолидации ресурсов. Технология единого входа Single Sign-On (SSO) является важной составляющей федерации удостоверений, но это не одно и то же/они не являются взаимозаменяемыми. Федерация удостоверений включает в себя большой набор вариантов использования: пользователь-пользователь, пользователь-приложение и приложение-приложение как на уровне браузера, так и уровне сервисно-ориентированной архитектуры/архитектуры IT-сервисов предприятия. Чтобы сделать FIM максимально эффективным, стороны должны находиться в состоянии полного доверия друг другу. Сообщения об авторизации в FIM могут передаваться с помощью языка разметки декларации безопасности (SAML) или другого подобного XML-стандарта, который позволяет пользователю всего один раз авторизоваться для доступа к абсолютно автономным, но, при этом, состоящим в одной системе веб-сайтам или сетям. К примерам FIM относятся OpenID и OAuth, а также Shibboleth, базирующийся на OASIS SAML. ...

29 февраля 2024 г. · 5 минут · CrazyElephant_x