Translated ['.github/pull_request_template.md', 'src/README.md', 'src/pe

This commit is contained in:
Translator
2025-01-01 23:58:25 +00:00
parent 396dbafaf2
commit 8fb73b8cf9
216 changed files with 2011 additions and 2031 deletions

View File

@@ -4,20 +4,20 @@
{{#include ../../banners/hacktricks-training.md}}
### Wat is IBM wolk? (Deur chatGPT)
### Wat is IBM cloud? (Deur chatGPT)
IBM Cloud, 'n wolk rekenaarplatform deur IBM, bied 'n verskeidenheid wolkdienste soos infrastruktuur as 'n diens (IaaS), platform as 'n diens (PaaS), en sagteware as 'n diens (SaaS). Dit stel kliënte in staat om toepassings te ontplooi en te bestuur, data-opberging en -analise te hanteer, en virtuele masjiene in die wolk te bedryf.
IBM Cloud, 'n wolkrekenaarplatform deur IBM, bied 'n verskeidenheid wolkdienste soos infrastruktuur as 'n diens (IaaS), platform as 'n diens (PaaS), en sagteware as 'n diens (SaaS). Dit stel kliënte in staat om toepassings te ontplooi en te bestuur, data-opberging en -analise te hanteer, en virtuele masjiene in die wolk te bedryf.
Wanneer dit vergelyk word met Amazon Web Services (AWS), vertoon IBM Cloud sekere kenmerkende eienskappe en benaderings:
1. **Fokus**: IBM Cloud fokus hoofsaaklik op ondernemingskliënte, wat 'n reeks dienste bied wat ontwerp is vir hul spesifieke behoeftes, insluitend verbeterde sekuriteit en nakoming maatreëls. In teenstelling hiermee bied AWS 'n breë spektrum van wolkdienste vir 'n diverse kliëntebasis.
1. **Fokus**: IBM Cloud fokus hoofsaaklik op ondernemingskliënte, wat 'n reeks dienste bied wat ontwerp is vir hul spesifieke behoeftes, insluitend verbeterde sekuriteit en nakoming. In teenstelling hiermee bied AWS 'n breë spektrum van wolkdienste vir 'n diverse kliëntebasis.
2. **Hibriede Wolkoplossings**: Beide IBM Cloud en AWS bied hibriede wolkdienste, wat integrasie van plaaslike infrastruktuur met hul wolkdienste moontlik maak. Die metodologie en dienste wat deur elkeen verskaf word, verskil egter.
3. **Kunstmatige Intelligensie en Masjienleer (AI & ML)**: IBM Cloud is veral bekend vir sy uitgebreide en geïntegreerde dienste in AI en ML. AWS bied ook AI en ML-dienste aan, maar IBM se oplossings word beskou as meer omvattend en diep geïntegreer binne sy wolkplatform.
4. **Bedryfspesifieke Oplossings**: IBM Cloud word erken vir sy fokus op spesifieke bedrywe soos finansiële dienste, gesondheidsorg, en regering, wat op maat gemaakte oplossings bied. AWS bedien 'n wye verskeidenheid bedrywe, maar mag nie dieselfde diepte in bedryfspesifieke oplossings hê as IBM Cloud nie.
4. **Bedryfspesifieke Oplossings**: IBM Cloud word erken vir sy fokus op spesifieke bedrywe soos finansiële dienste, gesondheidsorg en regering, wat op maat gemaakte oplossings bied. AWS bedien 'n wye verskeidenheid bedrywe, maar mag nie dieselfde diepte in bedryfspesifieke oplossings hê as IBM Cloud nie.
#### Basiese Inligting
Vir 'n bietjie basiese inligting oor IAM en hiërargie, kyk:
Vir 'n paar basiese inligting oor IAM en hiërargie, kyk:
{{#ref}}
ibm-basic-information.md

View File

@@ -18,22 +18,22 @@ Aanbevole manier om projekte te verdeel:
### Gebruikers
Gebruikers het 'n **e-pos** aan hulle toegeken. Hulle kan toegang verkry tot die **IBM-konsol** en ook **API-sleutels genereer** om hulle toestemmings programmaties te gebruik.\
Gebruikers het 'n **e-pos** aan hulle toegeken. Hulle kan toegang verkry tot die **IBM console** en ook **API sleutels genereer** om hulle toestemmings programmaties te gebruik.\
**Toestemmings** kan **direk** aan die gebruiker met 'n toegangbeleid of via 'n **toegangsgroep** toegeken word.
### Vertroude Profiele
Hierdie is **soos die Rolle van AWS** of diensrekeninge van GCP. Dit is moontlik om **hulle aan VM** instansies toe te ken en toegang tot hulle **akkrediteer via metadata** te verkry, of selfs **toelaat Identiteitsverskaffers** om hulle te gebruik om gebruikers van eksterne platforms te verifieer.\
Hierdie is **soos die Rolle van AWS** of diensrekeninge van GCP. Dit is moontlik om hulle aan **VM** instansies toe te ken en toegang tot hulle **akkrediteer via metadata** te verkry, of selfs **Identiteitsverskaffers** toe te laat om hulle te gebruik om gebruikers van eksterne platforms te verifieer.\
**Toestemmings** kan **direk** aan die vertroude profiel met 'n toegangbeleid of via 'n **toegangsgroep** toegeken word.
### Diens-ID's
Dit is 'n ander opsie om toepassings toe te laat om met **IBM cloud** te **interaksie** en aksies uit te voer. In hierdie geval, in plaas daarvan om dit aan 'n VM of Identiteitsverskaffer toe te ken, kan 'n **API-sleutel gebruik word** om programmaties met IBM te interaksie.\
Dit is 'n ander opsie om toepassings toe te laat om met **IBM cloud** te **interaksie** en aksies uit te voer. In hierdie geval, in plaas daarvan om dit aan 'n VM of Identiteitsverskaffer toe te ken, kan 'n **API Sleutel gebruik word** om met IBM op 'n **programmatiese** manier te interaksie.\
**Toestemmings** kan **direk** aan die diens-id met 'n toegangbeleid of via 'n **toegangsgroep** toegeken word.
### Identiteitsverskaffers
Eksterne **Identiteitsverskaffers** kan gekonfigureer word om **IBM cloud** hulpbronne van eksterne platforms te **benader** deur toegang te verkry tot **vertrouende Vertroude Profiele**.
Eksterne **Identiteitsverskaffers** kan geconfigureer word om **IBM cloud** hulpbronne van eksterne platforms te **benader** deur **vertroude Profiele** te benader.
### Toegangsgroepe

View File

@@ -6,7 +6,7 @@
IBM Hyper Protect Crypto Services is 'n wolkdienste wat **hoogte beveiligde en tamper-bestande kriptografiese sleutelbestuur en versleuteling vermoëns** bied. Dit is ontwerp om organisasies te help om hul sensitiewe data te beskerm en te voldoen aan sekuriteits- en privaatheidsregulasies soos GDPR, HIPAA, en PCI DSS.
Hyper Protect Crypto Services gebruik **FIPS 140-2 Vlak 4 gesertifiseerde hardeware sekuriteitsmodules** (HSMs) om kriptografiese sleutels te stoor en te beskerm. Hierdie HSMs is ontwerp om **fysieke tampering te weerstaan** en bied hoë vlakke van **sekuriteit teen kuber-aanvalle**.
Hyper Protect Crypto Services gebruik **FIPS 140-2 Vlak 4 gesertifiseerde hardeware sekuriteitsmodules** (HSMs) om kriptografiese sleutels te stoor en te beskerm. Hierdie HSMs is ontwerp om **fisiese tampering te weerstaan** en bied hoë vlakke van **sekuriteit teen kuber-aanvalle**.
Die diens bied 'n reeks kriptografiese dienste, insluitend sleutelgenerasie, sleutelbestuur, digitale handtekening, versleuteling, en ontsleuteling. Dit ondersteun bedryfstandaard kriptografiese algoritmes soos AES, RSA, en ECC, en kan geïntegreer word met 'n verskeidenheid toepassings en dienste.
@@ -14,13 +14,13 @@ Die diens bied 'n reeks kriptografiese dienste, insluitend sleutelgenerasie, sle
'n Hardeware sekuriteitsmodule (HSM) is 'n toegewyde kriptografiese toestel wat gebruik word om kriptografiese sleutels te genereer, te stoor, en te bestuur en sensitiewe data te beskerm. Dit is ontwerp om 'n hoë vlak van sekuriteit te bied deur die kriptografiese funksies fisies en elektronies van die res van die stelsel te isoleer.
Die manier waarop 'n HSM werk, kan verskil afhangende van die spesifieke model en vervaardiger, maar oor die algemeen vind die volgende stappe plaas:
Die manier waarop 'n HSM werk kan verskil, afhangende van die spesifieke model en vervaardiger, maar oor die algemeen vind die volgende stappe plaas:
1. **Sleutelgenerasie**: Die HSM genereer 'n ewekansige kriptografiese sleutel met behulp van 'n veilige ewekansige nommergenerator.
2. **Sleutelberging**: Die sleutel word **veilig binne die HSM gestoor, waar dit slegs deur gemagtigde gebruikers of prosesse toegang kan verkry**.
3. **Sleutelbestuur**: Die HSM bied 'n reeks sleutelbestuursfunksies, insluitend sleutelrotasie, rugsteun, en herroeping.
4. **Kriptografiese operasies**: Die HSM voer 'n reeks kriptografiese operasies uit, insluitend versleuteling, ontsleuteling, digitale handtekening, en sleuteluitruiling. Hierdie operasies word **binne die veilige omgewing van die HSM uitgevoer**, wat beskerming bied teen ongemagtigde toegang en tampering.
5. **Audietlogging**: Die HSM log al die kriptografiese operasies en toegangspogings, wat gebruik kan word vir nakoming en sekuriteitsouditdoeleindes.
4. **Kriptografiese operasies**: Die HSM voer 'n reeks kriptografiese operasies uit, insluitend versleuteling, ontsleuteling, digitale handtekening, en sleuteluitruiling. Hierdie operasies word **binne die veilige omgewing van die HSM uitgevoer**, wat teen ongeoorloofde toegang en tampering beskerm.
5. **Auditering**: Die HSM log al die kriptografiese operasies en toegangspogings, wat gebruik kan word vir nakoming en sekuriteitsouditdoeleindes.
HSMs kan vir 'n wye verskeidenheid toepassings gebruik word, insluitend veilige aanlyntransaksies, digitale sertifikate, veilige kommunikasie, en dataversleuteling. Hulle word dikwels in industrieë gebruik wat 'n hoë vlak van sekuriteit vereis, soos finansies, gesondheidsorg, en regering.

View File

@@ -6,21 +6,21 @@
Hyper Protect Virtual Server is 'n **virtuele bediener** aanbod van IBM wat ontwerp is om 'n **hoë vlak van sekuriteit en nakoming** te bied vir sensitiewe werklas. Dit werk op **IBM Z en LinuxONE hardeware**, wat ontwerp is vir hoë vlakke van sekuriteit en skaalbaarheid.
Hyper Protect Virtual Server gebruik **geavanceerde sekuriteitskenmerke** soos veilige opstart, versleutelde geheue, en tamper-proof virtualisering om sensitiewe data en toepassings te beskerm. Dit bied ook 'n **veilige uitvoeringsomgewing wat elke werklas van ander werklas isoleer** wat op dieselfde stelsel loop.
Hyper Protect Virtual Server gebruik **geavanceerde sekuriteitskenmerke** soos veilige opstart, versleutelde geheue, en tamper-proof virtualisering om sensitiewe data en toepassings te beskerm. Dit bied ook 'n **veilige uitvoeringsomgewing wat elke werklas van ander werklas** wat op dieselfde stelsel loop, isoleer.
Hierdie virtuele bediener aanbod is ontwerp vir werklas wat die hoogste vlakke van sekuriteit en nakoming vereis, soos finansiële dienste, gesondheidsorg, en regering. Dit stel organisasies in staat om hul sensitiewe werklas in 'n virtuele omgewing te laat loop terwyl hulle steeds aan streng sekuriteits- en nakomingsvereistes voldoen.
### Metadata & VPC
Wanneer jy 'n bediener soos hierdie een van die IBM diens genaamd "Hyper Protect Virtual Server" laat loop, **sal dit nie** toelaat dat jy **toegang tot metadata** konfigureer, enige **betroubare profiel** koppel, **gebruikersdata** gebruik, of selfs 'n **VPC** om die bediener in te plaas nie.
Wanneer jy 'n bediener soos hierdie een van die IBM diens genaamd "Hyper Protect Virtual Server" laat loop, **sal dit nie** toelaat dat jy **toegang tot metadata** konfigureer nie, enige **betroubare profiel** koppel, **gebruikersdata** gebruik, of selfs 'n **VPC** om die bediener in te plaas.
Dit is egter moontlik om 'n **VM in 'n IBM Z linuxONE hardeware** van die diens "**Virtuele bediener vir VPC**" te laat loop wat jou sal toelaat om **daardie konfigurasies** (metadata, betroubare profiele, VPC...) in te stel.
Dit is egter moontlik om 'n **VM in 'n IBM Z linuxONE hardeware** van die diens "**Virtuele bediener vir VPC**" te laat loop, wat jou sal toelaat om **daardie konfigurasies** (metadata, betroubare profiele, VPC...) in te stel.
### IBM Z en LinuxONE
As jy nie hierdie terme verstaan nie, kan chatGPT jou help om dit te verstaan.
**IBM Z is 'n familie van hoofrekenaars** wat deur IBM ontwikkel is. Hierdie stelsels is ontwerp vir **hoëprestasie, hoë-beskikbaarheid, en hoë-sekuriteit** ondernemingsrekenaars. IBM Z is bekend vir sy vermoë om groot skaal transaksies en data verwerkings werklas te hanteer.
**IBM Z is 'n familie van hoofrekenaars** wat deur IBM ontwikkel is. Hierdie stelsels is ontwerp vir **hoë-prestasie, hoë-beskikbaarheid, en hoë-sekuriteit** ondernemingsrekenaars. IBM Z is bekend vir sy vermoë om groot skaal transaksies en data verwerkings werklas te hanteer.
**LinuxONE is 'n reeks van IBM Z** hoofrekenaars wat geoptimaliseer is vir **die uitvoering van Linux** werklas. LinuxONE stelsels ondersteun 'n wye reeks van oopbron sagteware, gereedskap, en toepassings. Hulle bied 'n hoogs veilige en skaalbare platform vir die uitvoering van missie-kritieke werklas soos databasisse, analise, en masjienleer.
@@ -30,7 +30,7 @@ As jy nie hierdie terme verstaan nie, kan chatGPT jou help om dit te verstaan.
LinuxONE is 'n familie van hoofrekenaars wat deur IBM ontwikkel is en wat geoptimaliseer is vir die uitvoering van Linux werklas. Hierdie stelsels is ontwerp vir hoë vlakke van sekuriteit, betroubaarheid, skaalbaarheid, en prestasie.
In vergelyking met x64 argitektuur, wat die mees algemene argitektuur is wat in bedieners en persoonlike rekenaars gebruik word, het LinuxONE 'n paar unieke voordele. Sommige van die sleutel verskille is:
In vergelyking met x64 argitektuur, wat die mees algemene argitektuur is wat in bedieners en persoonlike rekenaars gebruik word, het LinuxONE 'n paar unieke voordele. Sommige van die sleutelverskille is:
1. **Skaalbaarheid**: LinuxONE kan massiewe hoeveelhede verwerkingskrag en geheue ondersteun, wat dit ideaal maak vir groot skaal werklas.
2. **Sekuriteit**: LinuxONE het ingeboude sekuriteitskenmerke wat ontwerp is om teen kuberbedreigings en datalekke te beskerm. Hierdie kenmerke sluit hardeware versleuteling, veilige opstart, en tamper-proof virtualisering in.