Sviluppu in u nuvulu, sicurità di l'infurmazioni è dati persunali: un digest per leghje u weekend da 1cloud

Quessi sò materiali da a nostra corporazione è habrablog nantu à u travagliu cù e dati persunali, a prutezzione di i sistemi IT è u sviluppu di nuvola. In questu digest truverete posti cù analisi di termini, approcci basi è tecnulugia, è ancu materiali nantu à i normi IT.

Sviluppu in u nuvulu, sicurità di l'infurmazioni è dati persunali: un digest per leghje u weekend da 1cloud
/Unsplash/ Zan Ilic

U travagliu cù dati persunali, normi è fundamenti di sicurità di l'infurmazioni

  • Chì ghjè l'essenza di a lege nantu à i dati persunali (PD). Materiale introduttivu nantu à l'atti legislativi chì regulanu u travagliu cù PD. Vi dicemu chì a Legge Federale N ° 152 cuncerna è ùn cuncerna micca, è ciò chì deve esse capitu per accunsentu à u trattamentu di e dati persunali. È avemu prisentatu un schema d'azzioni per rispettà i requisiti di a Legge Federale, è avemu ancu toccu i prublemi di sicurità è l'equipaggiu di prutezzione.

  • Dati persunali: misure di prutezzione. Analizemu i requisiti per a prutezzione di dati persunali, tippi di minacce è livelli di sicurità. Inoltre, furnimu una lista di atti legislativi nantu à u tema è una lista basica di misure per assicurà a sicurità PD.

  • PD è nuvola publica. A terza parte di a nostra seria di materiali nantu à i dati persunali. Questa volta parlemu di u nuvulu publicu: cunsideremu i prublemi di prutezzione di u SO, i canali di cumunicazione, l'ambiente virtuale, è parlemu ancu di a distribuzione di rispunsabilità per a sicurità di dati trà u pruprietariu di u servitore virtuale è u fornitore IaaS.

  • I regulatori europei s'opponenu à i banners di cookie. Panoramica di a situazione cun notificà l'utilizatori nantu à a stallazione di cookies. Parleremu perchè l'agenzii di u guvernu in una quantità di paesi europei dichjaranu chì l'usu di banners contraddisci u GDPR è viola i diritti di i citadini. Avemu cunsiderà u prublema da a perspettiva di i ministeri pertinenti, i pruprietari di siti web, l'imprese di publicità è l'utilizatori. Questu habrapost hà digià ricevutu più di 400 cumenti è si prepara à attraversà a marca di 25 mila viste.

Sviluppu in u nuvulu, sicurità di l'infurmazioni è dati persunali: un digest per leghje u weekend da 1cloud /Unsplash/ Alvaro Reyes

  • Ciò chì avete bisognu di sapè nantu à e firme digitali. Introduzione à u tema per quelli chì vulianu capisce ciò chì sò e firme digitali è sapè cumu funziona u so sistema d'identificazione. Fighjemu ancu brevemente i prublemi di certificazione è scopre nantu à quali chjavi di media ponu esse almacenati è se vale a pena cumprà un software specializatu.

  • ACME appruvatu da IETF - questu hè un standard per travaglià cù certificati SSL. Parlemu di cumu u novu standard aiuterà à automatizà a ricezione è a cunfigurazione di i certificati SSL. È in u risultatu, aumentanu l'affidabilità è a sicurità di a verificazione di u nome di duminiu. Avemu prisentatu u mecanismu di travagliu di ACME, l'opinioni di i rapprisentanti di l'industria è e caratteristiche di suluzioni simili - i protokolli SCEP è EST.

  • U standard WebAuthn hè ufficialmente finitu. Questu hè u novu standard per l'autentificazione senza password. Parlemu di cumu funziona WebAuthn (diagramma sottu), è ancu i vantaghji, svantaghji è ostaculi à l'implementazione di u standard.

Sviluppu in u nuvulu, sicurità di l'infurmazioni è dati persunali: un digest per leghje u weekend da 1cloud

  • Cumu funziona a copia di salvezza in nuvola. L'infurmazione basica per quelli chì vulianu capisce quante copie custa per fà, induve mette, quantu spessu aghjurnà è cumu stabilisce un sistema di salvezza simplice in un ambiente virtuale.

  • Cumu prutegge un servitore virtuale. Un post introduttivu nantu à i metudi basi di prutezzione contra e varianti di attaccu più cumuni. Demu cunsiglii basi: da l'autentificazione à dui fattori à u monitoraghju cù esempi di implementazione in u nuvulu 1cloud.

Sviluppu in u nuvulu

  • DevOps in u serviziu di nuvola: a nostra sperienza. Vi dicemu cumu u sviluppu di a piattaforma cloud 1cloud hè statu custruitu. Prima, parlemu di cumu avemu principiatu nantu à a basa di u ciculu tradiziunale di "sviluppu - teste - debugging". Next - nantu à e pratiche DevOps chì usemu avà. U materiale copre i temi di fà cambiamenti, custruisce, teste, debugging, implementazione di suluzioni software è utilizendu strumenti DevOps.

  • Cumu funziona u prucessu di Integrazione Continua?. Habrapost circa CI è arnesi specializati. Spieghemu ciò chì si intende per integrazione cuntinuu, intruduce a storia di l'approcciu è i so principii. Parlemu separatamente di e cose chì ponu impedisce l'implementazione di CI in una cumpagnia, è prisentanu una quantità di frameworks populari.

  • Perchè un programatore hà bisognu di un locu di travagliu in u nuvulu?. Torna in u 2016, nantu à e pagine di TechCrunch anu dettu chì u sviluppu di u software lucale era gradualmente "morti". Hè statu rimpiazzatu da u travagliu remoto, è i travaglii di i programatori si sò spustati in u nuvulu. In a nostra visione generale di stu tema, discutemu cumu urganizà un spaziu di travagliu per una squadra di sviluppatori è implementà un novu software in un ambiente virtuale.

  • Cumu i sviluppatori utilizanu i cuntenituri. Vi dicemu ciò chì succede à l'applicazioni in i cuntenituri è cumu gestisce tuttu. Parleremu ancu di a prugrammazione di l'applicazioni è di travaglià cù sistemi d'alta carica.

Sviluppu in u nuvulu, sicurità di l'infurmazioni è dati persunali: un digest per leghje u weekend da 1cloud /Unsplash/ Louis Villasmil

Le nostre altre selezioni:

Source: www.habr.com

Add a comment