zarządzanie dostępem uprzywilejowanym (PAM)

Dyscyplina i klasa narzędzi kontrolujących konta o podwyższonych uprawnieniach — przechowywanie i rotacja haseł administracyjnych, przyznawanie dostępu tylko na czas zadania oraz nagrywanie sesji uprzywilejowanych.

TAB. 1Nazwaobie formy
Po angielskuprivileged access management (PAM)
Po polskuzarządzanie dostępem uprzywilejowanym (PAM)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyzarządzanie kontami uprzywilejowanymi · kontrola dostępu uprzywilejowanego · dostęp uprzywilejowany
OdmianaSkrótowiec męski nieżywotny, w praktyce nieodmieniany: „system PAM”, „wdrożenie PAM”, „rozwiązania klasy PAM”. Polska fraza odmieniana normalnie: dostępu uprzywilejowanego, dostępem uprzywilejowanym.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„dostęp uprzywilejowany” (pojęcie) obok „PAM” / „Privileged Access Manager” (narzędzie)
TAB. 3Źródła1
FormaCytatSkąd
PL (EN)Privileged Access Manager nie stanowi już wygody, stał się koniecznością. / Jednym z takich działań jest dobrze przygotowany uprzywilejowany dostęp do systemów. / tag: #PAMsekurak.pl
TAB. 4Obok w tej dziedzinie6
uwierzytelnianie biometrycznebiometric authenticationPotwierdzanie tożsamości cechą fizyczną lub behawioralną (odcisk palca, twarz), zwykle porównywaną lokalnie na urządzeniu; w odróżnieniu od hasła cechy biometrycznej nie da się zmienić po wycieku.
uwierzytelnianie dwuskładnikowetwo-factor authentication (2FA)Najczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji.
uwierzytelnianie wieloskładnikowemulti-factor authentication (MFA)Logowanie wymagające co najmniej dwóch niezależnych składników z różnych kategorii — coś, co wiesz, coś, co masz, i coś, czym jesteś — dzięki czemu kradzież samego hasła nie wystarcza do przejęcia konta.
zarządzanie sekretamisecrets managementKontrolowane przechowywanie, wydawanie, audytowanie i rotacja sekretów aplikacji (kluczy API, tokenów, haseł do baz, certyfikatów) w dedykowanym systemie zamiast w kodzie, plikach konfiguracyjnych czy repozytorium.
zarządzanie tożsamością i dostępemidentity and access management (IAM)Procesy i narzędzia obejmujące cały cykl życia tożsamości cyfrowych i ich uprawnień — od założenia konta, przez uwierzytelnianie i zmiany ról, po odebranie dostępu przy odejściu.
zasada najmniejszych uprawnieńprinciple of least privilegeReguła nadawania każdemu użytkownikowi, procesowi i usłudze tylko tych uprawnień, które są niezbędne do wykonania zadania, i tylko na czas jego trwania.

Cały słownik →

Nasłuch 24/7