Информационная Безопасность

Материалы о информационной безопасности в проектировании систем: аутентификация, авторизация, защита данных, управление доступом, безопасные интеграции и архитектурные решения с учетом рисков.

Все материалы

Все статьи, заметки и разборы по этой теме в хронологическом порядке.

Введение в веб-токены JSON Web Tokens (JWT)

Что такое JSON Web Tokens или его еще называют сокращенно JWT. JWT (JSON Web Tokens) — это простой и безопасный способ передачи информации между клиентом и сервером с помощью шифрования. Это своего рода секретное зашифрованное сообщение, расшифровать которое может только его получатель. Это современный стандарт для организации безопасной передачи информации между клиентом и сервером. JSON Web Tokens облегчает поддержку сессии на стороне клиента и снижает нагрузку на сервере. Давайте разбираться и поговорим про JWT подробнее. ...

22 января 2025 г. · 6 минут · CrazyElephant_x

Идентификация, Аутентификация и Авторизация

Аутентификация, авторизация, идентификация — что это приведите пример. Было у вас такое на собеседовании? Давайте найдем ответ вместе! Пришло время, чтобы обсудить с вами важные термины, с которыми сталкиваются не только аналитики, но и обычные люди почти каждый день. Мы уже научились различать бизнес-анализ и бизнес-аналитику, а также зарплату и аванс (хотя это и не относится к нашей теме). Пришло время двигаться дальше и достичь полного понимания этого мира. Определения Как обычно, начнем с определений, но представим их максимально просто. ...

4 января 2025 г. · 3 минуты · CrazyElephant_x

Федеративное управление идентификацией

Федеративное управление идентификацией (FIM) — это соглашение, которое может быть заключено между несколькими компаниями, позволяющее участникам использовать одни и те же идентификационные данные для входа всех компаний, находящихся в группе. Такой подход получил название “федерация удостоверений”. Федерация удостоверений объединяет идентификационную информацию о пользователях в доменах безопасности, каждый из которых поддерживает свою систему управления доступами. Если два домена объединены федерацией удостоверений, пользователь может аутентифицироваться в одном домене, а, затем, войти в другой уже без дополнительного ввода логина или пароля. Федерация удостоверений обладает не только рядом экономических преимуществ, но и упрощает работу как компаниям, так и участникам подобной сети. Например, если несколько корпораций будут совместно использовать лишь одно приложение, это приведет к сокращению расходов и консолидации ресурсов. Технология единого входа Single Sign-On (SSO) является важной составляющей федерации удостоверений, но это не одно и то же/они не являются взаимозаменяемыми. Федерация удостоверений включает в себя большой набор вариантов использования: пользователь-пользователь, пользователь-приложение и приложение-приложение как на уровне браузера, так и уровне сервисно-ориентированной архитектуры/архитектуры IT-сервисов предприятия. Чтобы сделать FIM максимально эффективным, стороны должны находиться в состоянии полного доверия друг другу. Сообщения об авторизации в FIM могут передаваться с помощью языка разметки декларации безопасности (SAML) или другого подобного XML-стандарта, который позволяет пользователю всего один раз авторизоваться для доступа к абсолютно автономным, но, при этом, состоящим в одной системе веб-сайтам или сетям. К примерам FIM относятся OpenID и OAuth, а также Shibboleth, базирующийся на OASIS SAML. ...

29 февраля 2024 г. · 5 минут · CrazyElephant_x

Киберзащита — Двухфакторная аутентификация для instagram

Пандемия 2020 года привела к тому, что многие перешли на удаленную работу и работу онлайн, что в свою очередь активизировало хакеров и других кибер-преступников. Это первая заметка в серии посвященная защите в киберпространстве. Начнем с того, что защитим свой instagram от кражи с помощью двухфакторной авторизации, причем не через смс, а через аутентификатор. Приложения Authenticator’ы Скачиваем Яндекс.Ключ или Google authenticator и устанавливаем на телефон. Приложения Authenticator’ы создают коды двухэтапной аутентификации(одноразовые пароли) – дополнительного уровня защиты при входе в защищенные аккаунты. ...

17 мая 2021 г. · 2 минуты · CrazyElephant_x

Управление сложностью паролей 1с:УНФ

Сложный пароль это один из способов защиты информационной системы от взлома и хакеров, а так же сохранения конфиденциальной информации. В 1с есть несколько способов управления парольной политикой разберем на примере 1с: Управление нашей фирмой. Первый способ зайти в конфигуратор в основном меню открыть «Администрирование» — «Параметры информационной базы» и там установить галочку «проверка сложности паролей». Проверка будет проверять, что бы пароль соответствовал настройке «Минимальная длина паролей пользователей» ...

14 апреля 2021 г. · 1 минута · CrazyElephant_x