zarządzanie sekretami

Kontrolowane przechowywanie, wydawanie, audytowanie i rotacja sekretów aplikacji (kluczy API, tokenów, haseł do baz, certyfikatów) w dedykowanym systemie zamiast w kodzie, plikach konfiguracyjnych czy repozytorium.

TAB. 1Nazwapo polsku
Po angielskusecrets management
Po polskuzarządzanie sekretami
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyzarządzanie poufnymi danymi · obsługa sekretów · zarządzanie danymi uwierzytelniającymi
Odmianato zarządzanie sekretami, tego zarządzania sekretami; podstawa: ten sekret, tego sekretu, l.mn. te sekrety, tych sekretów, sekretami („wycieki sekretów”, „ekstrakcja sekretów”, „rotowanie sekretów”)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„zarządzanie sekretami”, „sekrety”, „obsługa sekretów”, „wycieki sekretów”, obocznie „zarządzanie poufnymi danymi” (sekurak)
TAB. 3Źródła4
FormaCytatSkąd
PLTo nie jest pierwsza (i pewnie nie ostatnia) wpadka związana z niewłaściwym zarządzaniem sekretami w kodzie źródłowym.sekurak.pl
PLWycieki sekretów, tokenów API, kluczy prywatnych to powszechne zjawisko.sekurak.pl
PLJak zwykle zachęcamy do zadbania o poprawną obsługę sekretów, poświadczeń, certyfikatów i haseł.sekurak.pl
PLHashiCorp Vault to popularne, otwartoźródłowe narzędzie do zarządzania poufnymi danymi, takimi jak klucze API, certyfikaty, hasła czy tokeny.sekurak.pl
TAB. 4Obok w tej dziedzinie6
uwierzytelnianie dwuskładnikowetwo-factor authentication (2FA)Najczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji.
uwierzytelnianie wieloskładnikowemulti-factor authentication (MFA)Logowanie wymagające co najmniej dwóch niezależnych składników z różnych kategorii — coś, co wiesz, coś, co masz, i coś, czym jesteś — dzięki czemu kradzież samego hasła nie wystarcza do przejęcia konta.
zarządzanie dostępem uprzywilejowanym (PAM)privileged access management (PAM)Dyscyplina i klasa narzędzi kontrolujących konta o podwyższonych uprawnieniach — przechowywanie i rotacja haseł administracyjnych, przyznawanie dostępu tylko na czas zadania oraz nagrywanie sesji uprzywilejowanych.
zarządzanie tożsamością i dostępemidentity and access management (IAM)Procesy i narzędzia obejmujące cały cykl życia tożsamości cyfrowych i ich uprawnień — od założenia konta, przez uwierzytelnianie i zmiany ról, po odebranie dostępu przy odejściu.
zasada najmniejszych uprawnieńprinciple of least privilegeReguła nadawania każdemu użytkownikowi, procesowi i usłudze tylko tych uprawnień, które są niezbędne do wykonania zadania, i tylko na czas jego trwania.
Zero Trustzero trustModel bezpieczeństwa, w którym żadne żądanie nie jest uznawane za zaufane z powodu lokalizacji w sieci, a każdy dostęp jest osobno uwierzytelniany, autoryzowany i oceniany kontekstowo.

Cały słownik →

Nasłuch 24/7