viernes, 9 de octubre de 2009

Análisis de los problemas de seguridad desde 2 perspectivas

Dimensiones

Perspectiva del cliente

Perspectiva del comerciante

Integridad

¿Se ha modificado la información que yo transmito o recibo?

¿Se alteraron los datos en el sitio sin mi autorización? ¿Son válidos los datos que recibimos de los clientes?

No repudiación

¿Puede una parte que haga una acción conmigo, negar después haberlo hecha?

¿Puede un cliente negar haber pedido productos?

Autenticidad

¿Con quién estoy tratando? ¿Cómo puedo estar seguro de que la persona/entidad sea que afirma ser?

¿Cuál es la verdadera identidad del cliente?

Confidencialidad

¿Puede alguien que no sea el receptor destinado leer mis mensajes?

¿Son accesibles los mensajes o datos confidenciales para alguien más además para los que están autorizados?

Privacidad

¿Puedo controlar el uso de la información que brindo a un comerciante online?

¿Qué uso se pude hacer de los datos recolectados en una transacción?¿Se está usando la información personal de los clientes de una manera no autorizada?

Disponibilidad

¿Puedo acceder a sitio?

¿El sitio es operativo?

No hay comentarios:

Publicar un comentario