[RUBY] Résumé sur la sécurité de l'information

Sécurité des informations

La sécurité de l'information fait référence à la sécurité des services WEB. Idéalement, cela améliorera la commodité des utilisateurs autorisés tout en empêchant les fuites d'informations et les accès non autorisés.

C'est la mission du service WEB de tenir les trois suivants.

  1. Confidentialité -Empêcher les personnes non autorisées de consulter ou d'utiliser des informations
  2. Exhaustivité -Empêcher les personnes non autorisées d'effacer ou de réécrire des informations
  3. Disponibilité -Rendre les personnes autorisées (utilisateurs) toujours disponibles pour le service

Les défauts et problèmes qui menacent la sécurité dans tous sont appelés vulnérabilités </ strong>. En outre, les vulnérabilités </ strong> sont créées par sous-vérification et bogues par les développeurs.

Des exemples spécifiques de vulnérabilités </ strong> sont les suivants -Les informations personnelles peuvent être consultées sans autorisation (violation de la confidentialité) -Le contenu de la page WEB est falsifié (violation d'exhaustivité) -La page WEB ne peut pas être utilisée (invasion de disponibilité)

Il est nécessaire de prendre des mesures appropriées contre les vulnérabilités </ strong> car cela cause des dommages tels que des compensations financières aux utilisateurs, une perte de confiance des développeurs et une perte d'opportunités.

Recommended Posts