0Pricing
Cloud & IT Cert Prep · Урок

Конфиденциальность, целостность и доступность

Разберитесь в триаде CIA и узнайте, почему каждый её принцип необходим для защиты информационных систем и данных.

«Конфиденциальность, целостность и доступность» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Что такое триада CIA?

CIA Triad — основа безопасности: конфиденциальность, целостность и доступность. Почти каждый контроль, с которым вы столкнётесь, защищает один из этих трёх принципов. 🔐

Конфиденциальность: защита секретов

Конфиденциальность означает, что данные видят только те, кому это разрешено. Для защиты используются шифрование и средства контроля доступа — поэтому даже украденные диски остаются нечитаемыми.

Целостность: обеспечение точности данных

Целостность означает, что данные не изменили без вашего ведома. Совпадающий хеш, например SHA-256, доказывает, что файл в точности соответствует ожидаемому.

# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmed

Доступность: доступ в нужный момент

Доступность означает, что система работает, когда она нужна пользователям. Сбои из-за отказов или атак нарушают доступность, поэтому добавляют резервирование и автоматическое переключение. ⚡

Баланс трёх принципов

Три принципа часто противоречат друг другу. Сильное шифрование повышает конфиденциальность, но может замедлять работу. Ваша задача — сбалансировать их с учётом риска.

Примеры триады CIA из реальной жизни

Представьте систему больничных записей: вход в систему защищает конфиденциальность, журналы аудита — целостность, а резервное питание обеспечивает доступность. Одна система — три защитника.

Угрозы каждому принципу CIA

Разные атаки нарушают разные принципы: утечки нарушают конфиденциальность, несанкционированное изменение — целостность, а отказ в обслуживании — доступность. Определив нарушенный принцип, вы сможете выбрать правильную реакцию.

Практические средства контроля конфиденциальности

Конфиденциальность обеспечивается на нескольких уровнях: шифрование всего диска защищает данные в состоянии покоя, TLS — данные при передаче, а метки классификации подсказывают сотрудникам, как обращаться с каждым типом данных.

Средства контроля целостности: хеширование и Signing

Целостность опирается на хеширование и цифровые подписи. Подпись обеспечивает неотказуемость: отправитель подписывает данные своим закрытым key, а любой пользователь может Verify подпись с помощью открытого key.

# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...

# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdf

Средства контроля доступности: резервирование и переключение

Доступность обеспечивается резервированием на каждом уровне. Её измеряют временем безотказной работы: «пять девяток» (99,999%) означают менее 5 минут простоя в год.

Триада CIA в решениях по безопасности

Для любого нового контроля спросите: какой принцип CIA он защищает? Такое сопоставление выявляет пробелы, когда один принцип защищён, а другие — нет.

Быстрая проверка

Проверьте своё понимание концепций CompTIA Security+ (SY0-701) из этого урока.

Итоги урока

Кратко: Confidentiality сохраняет конфиденциальность данных, Integrity — их точность, а Availability — доступность. Далее: платформа AAA.

Часто задаваемые вопросы

Урок «Конфиденциальность, целостность и доступность» бесплатный?

Да — полный текст урока «Конфиденциальность, целостность и доступность» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Конфиденциальность, целостность и доступность»?

Разберитесь в триаде CIA и узнайте, почему каждый её принцип необходим для защиты информационных систем и данных. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Конфиденциальность, целостность и доступность»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Конфиденциальность, целостность и доступность
  2. Аутентификация, авторизация и учёт действий
  3. Неотказуемость и средства безопасности
  4. Роли и обязанности в сфере безопасности
← Назад к Cloud & IT Cert Prep