Capítulo 15. Autenticación
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
La autenticación es la piedra angular de la seguridad de la información y uno de los pocos temas que afectan a casi todo el mundo. Desde proteger el acceso al correo electrónico a los secretos de estado y ahora incluso poder arrancar y conducir coches, la autenticación está arraigada en casi todo lo que hacemos. En este capítulo, veremos algunos conceptos de alto nivel sobre el acceso y la autenticación y profundizaremos en cómo funcionan algunos de ellos.
Gestión de Identidades y Accesos
Gestión de identidades y accesos (IAM) es un término que describe colectivamente los procesos, políticas y productos utilizados para gestionar el acceso de identidades/entidades de usuario en un entorno. El resto de este capítulo se divide en tres secciones principales, que abarcan las contraseñas, los protocolos de autenticación y la AMF; sin embargo, puedes pensar que tanto las contraseñas como la AMF son subcategorías de la categoría más amplia de IAM. También trataremos el cifrado, el hash y el salting, ya que suelen aparecer en relación con la protección de contraseñas.
Hay un puñado de buenas prácticas comunes cuando se trata de IAM. Aunque cada uno de los proveedores de la nube ofrece sus propias orientaciones técnicas específicas, los siguientes conceptos son universales, independientemente de si utilizas sistemas en las instalaciones, en la ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access