Erişilebilirlik (Availability)
Yetkili kişilerin bilgisayar sistemine ve kritik bilgilere olan erişimi engellenmemelidir. Güvenlik sağlanırken bilgiye erişilebilirlik kısıtlanmamalıdır.
-
Erişim Denetimi (Access Control)
Veriye olan erişimin kontrol edilebilir olmasıdır. Kullanıcı, kendisine verilen izinler doğrultusunda veriye erişebilmekte ve işlem yapabilmektedir.
3. TEHDİTLER VE SALDIRILAR
Tehdit (threat), potansiyel güvenlik ihlali olarak tanımlanmaktadır. Tehdidin var olabilmesi için, güvenlik ihlalinin gerçekleşmesi gerekmemektedir. Güvenlik ihlalinin meydana gelebilmesi ihtimali, tehditlere karşı önlem alınmasını ve saldırılara (attack) dönüşen tehditlere karşı hazırlıklı olmayı gerektirmektedir. Bu saldırıları gerçekleştiren kişiler saldırgan (attacker) olarak adlandırılmaktadır.
Dostları ilə paylaş: |