Garapena hodeian, informazioaren segurtasuna eta datu pertsonalak: asteburuko irakurketa laburpena 1cloud-etik

Datu pertsonalekin lan egiteari, informatika sistemak babesteari eta hodeiaren garapenari buruzko gure korporazioko eta habrablog-eko materialak dira. Laburpen honetan terminoen, oinarrizko ikuspegi eta teknologien analisia duten argitalpenak aurkituko dituzu, baita informatikako estandarrei buruzko materialak ere.

Garapena hodeian, informazioaren segurtasuna eta datu pertsonalak: asteburuko irakurketa laburpena 1cloud-etik
/Desagerrarazi/ Zan Ilic

Datu pertsonalak, estandarrak eta informazioaren segurtasunaren oinarriak lantzea

  • Zein da datu pertsonalen (PD) legearen funtsa. PDrekin lana arautzen duten lege-egintzei buruzko sarrera-materiala. 152 Lege Federala nori dagokion eta ez duenari, eta zer ulertu behar den datu pertsonalak tratatzeko baimenarekin esaten dizugu. Eta Lege Federalaren eskakizunak betetzeko ekintzen eskema aurkezten dugu, eta segurtasun eta babes ekipamenduen gaiak ere ukitzen ditugu.

  • Datu pertsonalak: babes neurriak. Datu pertsonalak babesteko baldintzak, mehatxu motak eta segurtasun mailak aztertzen ditugu. Horrez gain, gaiari buruzko lege-egintzen zerrenda eta datu pertsonalen segurtasuna bermatzeko oinarrizko neurrien zerrenda eskaintzen dugu.

  • PD eta hodei publikoa. Datu pertsonalei buruzko gure material sortaren hirugarren zatia. Oraingoan hodei publikoaz ari gara: OSa, komunikazio-kanalak, ingurune birtuala babesteko gaiak aztertzen ari gara, eta zerbitzari birtualaren jabearen eta IaaS hornitzailearen artean datuen segurtasunaren erantzukizunaren banaketaz ere hitz egiten dugu.

  • Europako erregulatzaileak cookieen pankartaren aurka daude. Erabiltzaileei cookieen instalazioaren berri ematearen egoeraren ikuspegi orokorra. Europako hainbat herrialdetako gobernu agentziek zergatik dioten pankartak erabiltzeak GDPRrekin kontraesanean eta herritarren eskubideak urratzen dituela esango dugu. Gaia dagokien ministerioen, webguneen jabeen, publizitate-enpresen eta erabiltzaileen ikuspegitik ari gara aztertzen. Habrapost honek dagoeneko 400 iruzkin baino gehiago jaso ditu eta 25 mila ikustaldiko muga gainditzeko prestatzen ari da.

Garapena hodeian, informazioaren segurtasuna eta datu pertsonalak: asteburuko irakurketa laburpena 1cloud-etik /Desagerrarazi/ Álvaro Reyes

  • Sinadura digitalari buruz jakin behar duzuna. Gaiaren sarrera sinadura digitala zer den ulertu eta haien identifikazio sistema nola funtzionatzen duen jakin nahi dutenentzat. Ziurtagiriaren arazoak ere laburbiltzen ditugu eta aztertzen dugu zein multimedia-gakoak gorde daitezkeen eta software espezializatua erostea merezi duen ala ez.

  • IETF-ek onartutako ACME - SSL ziurtagiriekin lan egiteko estandarra da. Estandar berriak SSL ziurtagirien jasotzea eta konfigurazioa automatizatzen lagunduko duenari buruz ari gara. Eta, ondorioz, handitu domeinu-izenen egiaztapenaren fidagarritasuna eta segurtasuna. ACMEren lan-mekanismoa, industriako ordezkarien iritziak eta antzeko soluzioen ezaugarriak aurkezten ditugu: SCEP eta EST protokoloak.

  • WebAuthn estandarra ofizialki amaitu da. Hau da pasahitzik gabeko autentifikaziorako estandar berria. Hitz egin dezagun WebAuthn-ek nola funtzionatzen duen (beheko diagrama), baita araua ezartzeko abantailak, desabantailak eta oztopoak ere.

Garapena hodeian, informazioaren segurtasuna eta datu pertsonalak: asteburuko irakurketa laburpena 1cloud-etik

  • Nola funtzionatzen duen hodeiko babeskopiak. Oinarrizko informazioa zenbat kopia kostatzen den egitea, non jarri, zenbat eguneratu eta segurtasun-kopia sistema sinple bat ingurune birtualean nola konfiguratu jakin nahi dutenentzat.

  • Nola babestu zerbitzari birtual bat. Eraso-aldaera ohikoenen aurka babesteko oinarrizko metodoei buruzko sarrera-argitalpena. Oinarrizko gomendioak ematen ditugu: bi faktoreko autentifikaziotik 1cloud hodeian inplementazio adibideekin monitorizatzera.

Garapena hodeian

  • DevOps hodeiko zerbitzuan: gure esperientzia. 1cloud cloud plataformaren garapena nola eraiki zen kontatzen dizugu. Lehenik eta behin, hitz egin dezagun nola hasi ginen ohiko "garapena - proba - arazketa" zikloan oinarrituta. Hurrengoa - orain erabiltzen ditugun DevOps praktikei buruz. Materialak aldaketak egitea, eraikitzea, probatzea, araztea, software irtenbideak zabaltzea eta DevOps tresnak erabiltzeari buruzko gaiak biltzen ditu.

  • Nola funtzionatzen du Etengabeko Integrazio prozesuak?. Habrapost CI eta tresna espezializatuei buruz. Etengabeko integrazioarekin zer den azaltzen dugu, planteamenduaren historia eta bere printzipioak aurkezten ditugu. Enpresa batean CI ezartzea oztopatu dezaketen gauzei buruz bereizita hitz egiten dugu eta hainbat esparru ezagun aurkezten ditugu.

  • Zergatik behar du programatzaile batek lantokia hodeian?. 2016an, TechCrunch-en orrialdeetan tokiko softwarearen garapena pixkanaka "hiltzen" ari zela esan zuten. Urruneko lana ordezkatu zuen, eta programatzaileen lanak hodeira eraman zituzten. Gai honi buruzko gure ikuspegi orokorrean, garatzaile talde baten lan-eremu bat nola antolatu eta software berria ingurune birtualean nola zabaldu eztabaidatzen dugu.

Garapena hodeian, informazioaren segurtasuna eta datu pertsonalak: asteburuko irakurketa laburpena 1cloud-etik /Desagerrarazi/ Louis Villasmil

Gure beste aukerak:

Iturria: www.habr.com

Gehitu iruzkin berria