auktorisation

– eller auktorisering – i it-säkerhet:

  1. – åtgärden att ge någon tillstånd (behörighet) att göra något, till exempel att komma åt en viss resurs i ett it-system;
  2. – innehav av tillstånd att göra något. 

– På engelska: authorization; personen är authorized. – Utanför it-världen används auktorisation / auktorisering också om vissa examina eller andra styrkta kvalifikationer, till exempel auktoriserad revisor (chartered accountant).

[it-säkerhet] [4 februari 2019]

bring your own access

(BYOA) – benämning på trenden att personal och andra ansluter sig till sin organisations nätverk genom sina egna internetabonnemang i stället för direkt genom organisationens trådlösa lokala nätverk. Detta kräver normal inloggning, men kan ändå ställa till problem för it‑säkerheten. Användaren kan nämligen sedan låta sin mobiltelefon eller surfplatta fungera som en trådlös accesspunkt och låta andra personer dela på anslutningen. Företaget eller organisationen har då ingen möjlighet att veta vilka de personerna är eller vad de gör med informationen de kommer åt.

[it-säkerhet] [trådlöst] [21 januari 2019]

TACACS

Terminal access controller access-control system – ett gammalt protokoll för autentisering och kontroll av behörighet vid inloggning i nätverk. (Se AAA.) Mer exakt är det en familj av protokoll. TACACS i dess ursprungliga form utvecklades 1984 för Unix‑system och används inte längre. (Mer i Wikipedia.) En uppföljare, TAKACS+, används däremot fortfarande (2018) jämsides med liknande protokoll som Radius och dess efterföljare Diameter. – Läs mer på tacacs.net (som handlar om TACACS+).

[förkortningar på T] [inloggning] [nätverk] [åtkomst] [19 november 2018]

lägsta behörighet

i it-säkerhet: principen om lägsta behörighet – principen att ingen användare, inget program eller något annat i ett nätverk ska tilldelas högre behörighet än vad som behövs för att den eller det ska kunna utföra sin uppgift. Med behörighet menas möjlighet att komma åt och använda resurser som program, databaser, kommunikationsmöjligheter, skrivare och annat. Principen om lägsta behörighet är ett sätt att försvåra för angripare som på något sätt har tagit sig in i nätverket, till exempel genom att använda ett stulet användarnamn och lösenord, att ställa till skada. – På engelska: principle of least privilege.

[it-säkerhet] [15 maj 2018]