ده مفهوم پایه که در بسیاری از حوزههای امنیت تکرار میشوند عبارتاند از: محرمانگی، تمامیت، دسترسپذیری، احراز هویت، مجوزدهی، حداقل دسترسی، سطح حمله، تهدید، آسیبپذیری و ریسک.
محرمانگی یعنی اطلاعات فقط در اختیار افراد مجاز باشد و تمامیت یعنی داده بدون تغییر غیرمجاز باقی بماند. دسترسپذیری نیز تضمین میکند سرویس در زمان نیاز قابل استفاده باشد.
تهدید یک عامل یا رویداد بالقوه آسیبزا است؛ آسیبپذیری یک ضعف است و ریسک از ترکیب احتمال و اثر شکل میگیرد. این تفکیک برای تصمیمگیری امنیتی ضروری است.
درک این مفاهیم کمک میکند ابزارها و تکنیکهای جدید را بهتر یاد بگیرید، زیرا اصول پشت آنها تغییر کمتری نسبت به نام ابزارها دارند.