Tagged: Identity & Access Management
Identità e accessi: IAM, SSO, MFA, PAM, biometria, passwordless.
Termini
Biometric Authentication
Autenticazione basata su caratteristiche fisiche o comportamentali dell'utente, come impronte digitali, riconoscimento facciale o dinamica …
Diamond Model of Intrusion Analysis
Framework che analizza un attacco attraverso quattro elementi: vittima, avversario, infrastruttura e capacità tecniche dell’attaccante.
IAM (Identity and Access Management)
Insieme di processi e tecnologie che gestiscono le identità digitali e controllano l'accesso alle risorse, definendo chi può accedere a cos…
Identity Federation
Meccanismo che consente a più sistemi o organizzazioni di condividere le identità, permettendo agli utenti di autenticarsi una volta e acce…
Identity Governance
Insieme di processi e strumenti che gestiscono il ciclo di vita delle identità digitali, assicurando che ogni utente abbia solo i permessi …
Identity Proofing
Processo di verifica dell'identità reale di un utente prima di emettere credenziali digitali, spesso tramite documenti, biometria o control…
Just-In-Time Access (JIT)
Metodo che concede permessi elevati solo per il tempo strettamente necessario, riducendo la finestra di esposizione in caso di compromissio…
Multifactor Authentication
Procedura di autenticazione che richiede due o più fattori di verifica indipendenti, come una password, un token fisico o un dato biometric…
PAM (Privileged Access Management)
Insieme di tecniche e strumenti per controllare, monitorare e proteggere gli account con privilegi elevati, riducendo i rischi di abuso o c…
Passwordless Authentication
Sistema di autenticazione che elimina l'uso delle password a favore di metodi più sicuri come biometria, token crittografici o chiavi hardw…
Privileged Access Management (PAM)
Metodo di controllo che protegge e monitora gli account con privilegi elevati, riducendo il rischio di abusi o compromissioni da parte di a…
Risk-Based Authentication (RBA)
Tecnica che valuta il rischio di ogni tentativo di accesso analizzando comportamento, dispositivo e contesto, adattando i controlli di iden…
Root Access
Livello di permessi che concede il controllo totale del sistema, consentendo modifiche strutturali e operazioni riservate agli amministrato…
Rooting / Jailbreaking
Processo che rimuove le restrizioni di sicurezza imposte dal produttore su dispositivi mobili, consentendo l'accesso completo al sistema ma…
Secret Management
Gestione e protezione di credenziali, token e chiavi API in ambienti cloud, evitando che vengano esposte in applicazioni o repository di co…
Secrets Management
Gestione di credenziali, token e chiavi attraverso strumenti che ne controllano la distribuzione, l'uso e la rotazione, evitando esposizion…
Single Sign-On (SSO)
Tecnologia che permette a un utente di autenticarsi una sola volta e accedere a diversi servizi senza dover reinserire le credenziali.
SSO (Single Sign-On)
Metodo di autenticazione che consente a un utente di accedere a più servizi utilizzando un'unica credenziale, semplificando la gestione del…