Begrippenlijst: beveiliging en authenticatie
Rond tweestapsverificatie en toegangsbeheer staan de afkortingen dik op elkaar: TOTP, RADIUS, LDAP, PKI, HSM. Hieronder wat ze betekenen en waar ze in een gewone bedrijfsomgeving terechtkomen, zodat u weet waarover een leverancier het heeft.
Authenticatie
- 2FA en MFA
- Tweestapsverificatie is precies één extra factor naast het wachtwoord; MFA is de bredere term voor meerdere factoren. In de praktijk gebruiken mensen ze door elkaar.
- TOTP
- De techniek achter de code van zes cijfers in een authenticator-app. Werkt op basis van de tijd en een gedeeld geheim, dus zonder netwerkverbinding.
- Hardwaretoken
- Een fysiek sleuteltje dat de aanmelding bevestigt. De enige methode die echt bestand is tegen phishing.
- Serviceaccount
- Een account waar geen mens achter zit, gebruikt door systemen en koppelingen. Krijgt geen app maar sleutels of certificaten.
Toegang en sleutels
- Active Directory
- De gebruikersadministratie van een Windows-omgeving: wie bestaat er, en waar mag die bij.
- LDAP
- Het protocol waarmee andere systemen die gebruikersadministratie kunnen raadplegen.
- RADIUS
- Het protocol waarmee netwerkapparatuur en VPN's een aanmelding laten controleren. Hierdoor werkt dezelfde tweede factor voor de VPN, de RDP-sessie en uw webapplicaties.
- PKI
- Het geheel van certificaten en de uitgifte daarvan, waarmee systemen elkaar kunnen vertrouwen. Het bewaken van vervaldata is het werk dat blijft.
- HSM
- Een apparaat dat sleutels bewaart en gebruikt zonder ze prijs te geven. Voor zwaardere eisen; voor een gemiddelde MKB-omgeving vaak niet proportioneel.
De afkortingen zijn het makkelijke deel. Waar invoeringen op stuklopen zijn de uitzonderingen: de collega zonder zakelijke telefoon, de externe partij, en het account waar geen mens achter zit.
Meer hierover →