Tagged: Identity & Access Management
Identità e accessi: IAM, SSO, MFA, PAM, biometria, passwordless.
Termini
Biometric Authentication
Autenticazione basata su caratteristiche fisiche o comportamentali dell’utente, come impronte digitali, riconoscimento facciale o dinamica …
Diamond Model of Intrusion Analysis
Framework che analizza un attacco attraverso quattro elementi: vittima, avversario, infrastruttura e capacità tecniche dell’attaccante.
IAM (Identity and Access Management)
Insieme di processi e tecnologie che gestiscono identità digitali e controllano l’accesso a risorse, definendo chi può fare cosa in un sist…
Identity Federation
Meccanismo che consente a più sistemi o organizzazioni di condividere le identità, permettendo agli utenti di autenticarsi una volta e acce…
Identity Governance
Insieme di processi e strumenti che gestiscono il ciclo di vita delle identità digitali, assicurando che ogni utente abbia solo i permessi …
Identity Proofing
Processo di verifica dell’identità reale di un utente prima di emettere credenziali digitali, spesso tramite documenti, biometria o control…
Just-In-Time Access (JIT)
Metodo che concede permessi elevati solo per il tempo strettamente necessario, riducendo la finestra di esposizione in caso di compromissio…
Multifactor Authentication
Procedura di autenticazione che richiede più elementi di verifica, come password, token fisici o dati biometrici, aumentando la sicurezza r…
PAM (Privileged Access Management)
Tecniche e strumenti per controllare, monitorare e proteggere gli account con privilegi elevati, riducendo i rischi di abuso o compromissio…
Passwordless Authentication
Sistema di autenticazione che elimina l’uso delle password a favore di metodi più sicuri come biometria, token crittografici o chiavi hardw…
Privileged Access Management (PAM)
Metodo di controllo che protegge e monitora gli account con privilegi elevati, riducendo il rischio di abusi o compromissioni da parte di a…
Risk-Based Authentication (RBA)
Tecnica che valuta il rischio di ogni tentativo di accesso analizzando comportamento, device e contesto, adattando i controlli di identità …
Root Access
Livello di permessi che concede il controllo totale del sistema, consentendo modifiche strutturali e operazioni riservate agli amministrato…
Rooting / Jailbreaking
Processo che rimuove le restrizioni di sicurezza imposte dal produttore su dispositivi mobili, consentendo l’accesso completo al sistema ma…
Secret Management
Sistemi che proteggono credenziali, token e chiavi API in ambiente cloud, evitando che vengano esposte in applicazioni o repository.
Secrets Management
Gestione di credenziali, token e chiavi attraverso strumenti che ne controllano la distribuzione, l’uso e la rotazione, evitando esposizion…
Single Sign-On (SSO)
Tecnologia che permette a un utente di autenticarsi una sola volta e accedere a diversi servizi senza dover reinserire le credenziali.
SSO (Single Sign-On)
Metodo di autenticazione che consente a un utente di accedere a più servizi utilizzando un’unica credenziale, semplificando la gestione del…