Tagged: Identity & Access Management
Identità e accessi: IAM, SSO, MFA, PAM, biometria, passwordless.
Termini
Biometric Authentication
Autenticazione che verifica l'identità tramite caratteristiche fisiche o comportamentali dell'utente, come impronte digitali, volto, iride …
Diamond Model of Intrusion Analysis
Framework di threat intelligence che descrive ogni evento di intrusione tramite quattro vertici correlati: avversario, capacità, infrastrut…
IAM (Identity and Access Management)
Insieme di processi, policy e tecnologie che gestiscono le identità digitali e regolano l'accesso alle risorse. Copre autenticazione, autor…
Identity Federation
Meccanismo che consente a più sistemi o organizzazioni di condividere le identità tramite un provider di identità fidato, così che un utent…
Identity Governance
Insieme di processi e strumenti che gestiscono il ciclo di vita delle identità digitali, dalla creazione alla revoca, garantendo che ogni u…
Identity Proofing
L'identity proofing è il processo con cui si raccolgono, convalidano e verificano le informazioni su una persona per accertarne l'identità …
Just-In-Time Access (JIT)
Il Just-In-Time Access concede permessi privilegiati solo per il tempo strettamente necessario a svolgere un compito, revocandoli subito do…
Multifactor Authentication
Procedura di autenticazione che richiede due o più fattori di verifica indipendenti, come una password, un token fisico o un dato biometric…
PAM (Privileged Access Management)
Insieme di tecniche e strumenti per controllare, monitorare e proteggere gli account con privilegi elevati, le cosiddette chiavi del regno.…
Passwordless Authentication
L'autenticazione passwordless elimina l'uso delle password a favore di metodi più sicuri come biometria, PIN locali o chiavi crittografiche…
Privileged Access Management (PAM)
Insieme di pratiche e strumenti che proteggono, controllano e monitorano gli account con privilegi elevati, come amministratori di sistema,…
Risk-Based Authentication (RBA)
Tecnica di autenticazione adattiva che valuta il rischio di ogni tentativo di accesso analizzando segnali di contesto come dispositivo, pos…
Root Access
Il root access è il livello di privilegi più elevato di un sistema, tipicamente Unix/Linux, che concede controllo totale su file, processi …
Rooting / Jailbreaking
Processo che rimuove le restrizioni imposte dal produttore su smartphone e tablet, ottenendo privilegi amministrativi completi sul sistema …
Secret Management
Gestione centralizzata e protetta di segreti come credenziali, token, chiavi API e certificati, tipicamente in ambienti cloud e DevOps. Li …
Secrets Management
Insieme di pratiche e strumenti, come i vault, per gestire in modo sicuro credenziali, token, chiavi API e certificati durante tutto il cic…
Single Sign-On (SSO)
Il Single Sign-On permette a un utente di autenticarsi una sola volta presso un provider di identità e accedere poi a più servizi senza rei…
SSO (Single Sign-On)
Meccanismo di autenticazione che permette di accedere a più applicazioni con un'unica sessione e credenziale, tramite protocolli come SAML …