В прошлый раз мы поговорили об удаленке без корпоративных устройств.
Специалисты ИБ уделяют много внимания безопасности готовых инфраструктур, но от многих проблем можно избавиться на этапе проектирования. Поговорим о принципах безопасного проектирования приложений и инфраструктур вместе с независимым экспертом по ИБ Константином Швецовым.
Константин утверждает, что основными аспектами практической безопасности являются: - Безопасная архитектура приложения; - Безопасная архитектура инфраструктуры; - Безопасное развертывание приложений; - Безопасное развертывание инфраструктуры; - Безопасная эксплуатация системы. Если Вы хотите получить безопасное приложение на выходе, то Вам стоит руководствоваться следующими принципами на этапе проектирования: - Разделение обязанностей (минус - дополнительные затраты на разработку и тестирование, сложность эксплуатации и устранения недостатков); - Минимальные привилегии (минус – понижение удобства и эффективности приложения); - Разработка простого