Proaktif YaklaşımSaldırı tehdidi henüz gerçekleşmeden sistemin zayıf noktalarını tespit edip önlem alma stratejisidir. Örneğin, bir güvenlik duvarı kurmanın ötesinde, düzenli sızma testleri yaparak açıkları kapatmak proaktif bir yaklaşımdır.
Servis Reddi (DoS)Sistemin meşru kullanıcılara hizmet vermesinin engellenmesi veya kısıtlanmasıdır. Örneğin, bir web sitesine aşırı trafik göndererek sitenin çökertilmesi ve gerçek kullanıcıların siteye girememesi bir DoS saldırısıdır.
Koklama (Sniffing)Ağ trafiğini izleyerek veri paketlerini yakalama ve kaydetme işlemidir. Saldırganlar ağ segmentinde durarak, şifrelenmemiş veya zayıf şifrelenmiş parolaları bu yöntemle ele geçirebilirler.
Derinlemesine SavunmaTek bir güvenlik önlemine güvenmek yerine, çok katmanlı güvenlik mekanizmalarının (şifreleme, firewall, erişim listeleri vb.) bir arada kullanılmasıdır. Bu sayede bir katman aşılsa bile diğerleri koruma sağlar.
GizlilikHassas bilgilerin yetkisiz kişilerin eline geçmesini engelleme prensibidir. Örneğin, bir veritabanındaki müşteri bilgilerinin sadece yetkili personel tarafından okunabilmesi gizlilik ilkesiyle sağlanır.
BütünlükBilginin yetkisiz kişilerce veya yanlışlıkla değiştirilmesini engelleme ve veritabanı tutarlılığını koruma prensibidir. Örneğin, bir banka hesabındaki bakiye bilgisinin yetkisiz bir müdahaleyle değiştirilememesi bütünlük ilkesidir.
KullanılabilirlikYetkilendirilmiş kişilerin sistemdeki bilgiye istedikleri anda ve kesintisiz erişebilmesidir. Örneğin, bir e-ticaret sitesinin 7/24 erişilebilir olması kullanılabilirlik prensibinin bir gereğidir.
Kimlik DoğrulamaKullanıcının sisteme giriş yaparken iddia ettiği kimliğin doğruluğunun kanıtlanmasıdır. Örneğin, bir kullanıcı adı girildikten sonra doğru parolanın girilmesi bir kimlik doğrulama işlemidir.
YetkilendirmeSisteme girişi onaylanan kullanıcıya hangi kaynaklara erişebileceğine dair imtiyaz verilmesidir. Örneğin, bir çalışanın sadece kendi departmanının dosyalarını görebilmesi yetkilendirme ile belirlenir.
SorumlulukKullanıcının sistem içindeki tüm etkinliklerinin kayıt altına alınarak, yaptığı işlemlerden sorumlu tutulabilmesidir. Örneğin, sistem loglarının tutulması sayesinde bir dosyanın kim tarafından silindiğinin tespit edilebilmesi sorumluluk ilkesidir.
Reaktif YaklaşımGüvenlik ihlali gerçekleştikten sonra harekete geçme yöntemidir. Örneğin, yeni bir virüs türü yayıldıktan sonra ona karşı yama geliştirmek reaktif bir güvenlik yaklaşımıdır.