Единая точка аутентификации. Централизует вход в приложения, снимая с каждого из них собственную базу учётных записей и паролей.
Встречается также как: SSOIdPфедеративная аутентификацияSAMLOIDC
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
6 мер каталога. Через них класс выходит на 58 угроз БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Идентификация и аутентификация пользователей и инициируемых ими процессов | ИАФ.1 | — | ИАФ.1 | ИАФ.1 |
| Идентификация пользователей | — | ИАФ.1 | — | — |
| Аутентификация пользователей | — | ИАФ.3 | — | — |
| Идентификация и аутентификация внешних пользователей | ИАФ.5 | — | ИАФ.6 | ИАФ.5 |
| Защита аутентификационной информации при передаче | ИАФ.7 | — | ИАФ.5 | ИАФ.7 |
| Реализация модели управления доступом | УПД.2 | УПД.1 | УПД.2 | УПД.2 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.