Authentication and Access Flashcards

(13 cards)

1
Q

Otwarty standard uwierzytelniania i autoryzacji przez podmioty trzecie; problematyczny w aplikacjach mobilnych.

A

Security Assertion Markup Language (SAML)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Mechanizm pozwalający na jednorazowe zalogowanie się i uzyskanie dostępu do wielu zasobów bez ponownego podawania hasła.

A

Single sign-on (SSO)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Model przyznawania uprawnień administracyjnych tylko na określony czas i konkretne zadanie; realizuje zasadę najmniejszych przywilejów.

A

Just-in-time access (JIT)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Krótkotrwałe poświadczenia generowane na potrzeby jednej sesji i usuwane po jej zakończeniu.

A

Ephemeral credentials

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Przechowywanie głównych haseł w bezpiecznym, kontrolowanym skarbcu cyfrowym.

A

Password vaulting

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Kompleksowe podejście do zarządzania kontami z wysokimi uprawnieniami (Root/Admin) obejmujące audyt i automatyzację.

A

Privileged access management (PAM)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Centralne zarządzanie urządzeniami mobilnymi (służbowymi i prywatnymi) oraz wymuszanie na nich polityk bezpieczeństwa.

A

Mobile Device Management (MDM)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Model, w którym pracownicy korzystają z własnych, prywatnych urządzeń do celów służbowych.

A

Bring Your Own Device (BYOD)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Systemy zapobiegające niekontrolowanemu wyciekowi wrażliwych danych poza organizację.

A

Data Loss Prevention (DLP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Zarządzanie całym cyklem życia tożsamości cyfrowej oraz nadawanie odpowiednich uprawnień właściwym osobom.

A

Identity and Access Management (IAM)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Proces nadzorowania i śledzenia dostępu podmiotów do zasobów, często wymagany przez przepisy prawa.

A

Identity governance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Scentralizowana baza danych o wszystkich zasobach sieciowych (użytkownikach, komputerach, drukarkach); przykładem jest Active Directory.

A

Directory services

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Główna infrastruktura w środowiskach Windows służąca do zarządzania tożsamością i dostępem.

A

Active Directory (AD)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly