Controle de acesso – Tokens, single sign on

No arsenal de tecnologias para uso do controle de acesso vimos que a biometria provê um grau de segurança a mais quando relacionada a autenticação de dois ou três fatores.  Além da biometria outras formas como senhas de um único uso (one-time password) e tokens podem ser usadas.

One-time password

One-time password é uma senha que só é [...]

Controle de acesso – biometria

Como vimos o uso de senhas ou mesmo PINs possuem desvantagens que reduzem sua eficácia e o nível real de segurança. Assim sendo a biometria, com o terceiro fator (algo que você é) auxilia dada a maior dificuldade de se burlar a mesma.

O uso da biometria é normalmente encontrado em dois cenários :

Controle de acesso [...]

Controle de acesso – sistema, senhas e pin

No controle de acesso é possível identificar duas categorias:

Sistema (system access controls)
Dados (data access controls)

Controles de acesso de sistema

Eles protegem o sistema inteiro e provêem a primeira linha de defesa para os dados contidos no sistema. A proteção destes se dá ao restringirem o acesso ao sistema.

Eles podem prover o AAA mas são mais conhecidos [...]

Controle de acesso – tipos e serviços associados

Uma das 10 áreas importantes que são cobertas no CISSP é o controle de acesso (access control).

Este é a capacidade de permitir ou negar o uso de um objeto (uma entidade passiva tal como um sistema ou arquivo) a um solicitante (uma entidade ativa como uma pessoa ou um processo). O uso é normalmente definido [...]

Tratando segurança de maneira séria : introdução CISSP

O mercado de tecnologia de informação possui dezenas de subdivisões e dentre elas a que trata de segurança tem felizmente avançado. Uso o ‘felizmente’ para indicar que a preocupação com segurança, algo que sempre foi necessário mas igualmente ignorado, passa a ter cada vez mais relevância dentro das corporações.

O primeiro sinal de que uma determinada [...]