Untwikkeling yn 'e wolk, ynformaasjefeiligens en persoanlike gegevens: in wykeinlêssamenvatting fan 1cloud

Dit binne materialen fan ús bedriuw en habrablog oer wurkjen mei persoanlike gegevens, beskermjen fan IT-systemen en wolkûntwikkeling. Yn dizze digest fine jo berjochten mei analyze fan termen, basisbenaderingen en technologyen, lykas materialen oer IT-noarmen.

Untwikkeling yn 'e wolk, ynformaasjefeiligens en persoanlike gegevens: in wykeinlêssamenvatting fan 1cloud
/unsplash/ Zan Ilic

Wurkje mei persoanlike gegevens, noarmen en fûneminten fan ynformaasjefeiligens

  • Wat is de essinsje fan 'e wet op persoanlike gegevens (PD). Ynliedend materiaal oer wetjouwingshannelingen dy't wurk mei PD regelje. Wy fertelle jo wa't Federal Law No.. 152 oanbelanget en net oanbelanget, en wat moat wurde begrepen troch tastimming foar de ferwurking fan persoanlike gegevens. En wy presintearje in skema fan aksjes om te foldwaan oan 'e easken fan' e federale wet, en wy reitsje ek oan saken fan feiligens en beskermjende apparatuer.

  • Persoanlike gegevens: beskermingsmaatregels. Wy analysearje de easken foar beskerming fan persoanlike gegevens, soarten bedrigingen en feiligensnivo's. Derneist leverje wy in list mei wetjouwende hannelingen oer it ûnderwerp en in basislist mei maatregels om PD-feiligens te garandearjen.

  • PD en iepenbiere wolk. It tredde diel fan ús searje fan materialen oer persoanlike gegevens. Dizze kear hawwe wy it oer de iepenbiere wolk: wy beskôgje de problemen fan it beskermjen fan it OS, kommunikaasjekanalen, firtuele omjouwing, en prate ek oer de ferdieling fan ferantwurdlikens foar gegevensfeiligens tusken de eigner fan 'e firtuele server en de IaaS-provider.

  • Jeropeeske tafersjochhâlders fersette cookie-banners. Oersjoch fan 'e situaasje mei notifikaasje fan brûkers oer de ynstallaasje fan cookies. Wy sille prate oer wêrom oerheidsynstânsjes yn in oantal Jeropeeske lannen beweare dat it gebrûk fan banners yn striid is mei de GDPR en de rjochten fan boargers skeint. Wy beskôgje it probleem út it perspektyf fan relevante ministearjes, webside-eigners, reklamebedriuwen en brûkers. Dizze habrapost hat al mear dan 400 reaksjes krigen en makket him klear om de 25 tûzen views te oerstekken.

Untwikkeling yn 'e wolk, ynformaasjefeiligens en persoanlike gegevens: in wykeinlêssamenvatting fan 1cloud /unsplash/ Alvaro Reyes

  • Wat jo witte moatte oer digitale hantekeningen. Ynlieding foar it ûnderwerp foar dyjingen dy't graach wolle begripe wat digitale hantekeningen binne en witte hoe't har identifikaasjesysteem wurket. Wy beskôgje ek koart sertifisearringproblemen en bepale hokker mediakaaien kinne wurde opslein en oft it wurdich is om spesjalisearre software te keapjen.

  • IETF goedkard ACME - dit is in standert foar wurkjen mei SSL-sertifikaten. Wy prate oer hoe't de nije standert sil helpe om de ûntfangst en konfiguraasje fan SSL-sertifikaten te automatisearjen. En as gefolch, fergrutsje de betrouberens en feiligens fan domeinnamme ferifikaasje. Wy presintearje it wurkmeganisme fan ACME, de mieningen fan fertsjintwurdigers fan 'e yndustry en de funksjes fan ferlykbere oplossingen - de SCEP- en EST-protokollen.

  • De WebAuthn-standert is offisjeel klear. Dit is de nije standert foar wachtwurdleaze autentikaasje. Litte wy prate oer hoe't WebAuthn wurket (diagram hjirûnder), lykas ek de foardielen, neidielen en obstakels foar de ymplemintaasje fan 'e standert.

Untwikkeling yn 'e wolk, ynformaasjefeiligens en persoanlike gegevens: in wykeinlêssamenvatting fan 1cloud

  • Hoe wolk backup wurket. Basisynformaasje foar dyjingen dy't wolle útfine hoefolle eksimplaren it kostet om te meitsjen, wêr't se pleatse, hoe faak te aktualisearjen en hoe't jo in ienfâldich reservekopysysteem yn in firtuele omjouwing kinne ynstelle.

  • Hoe beskermje in firtuele tsjinner. In ynliedend post oer basismetoaden foar beskerming tsjin de meast foarkommende oanfalfarianten. Wy jouwe basis oanbefellings: fan twa-faktor autentikaasje oant tafersjoch mei foarbylden fan ymplemintaasje yn de 1cloud wolk.

Untwikkeling yn 'e wolk

  • DevOps yn wolktsjinst: ús ûnderfining. Wy fertelle jo hoe't de ûntwikkeling fan it 1cloud-wolkplatfoarm waard boud. Litte wy earst prate oer hoe't wy binne begûn op basis fan 'e tradisjonele syklus "ûntwikkeling - testen - debuggen". Folgjende - oer de DevOps-praktiken dy't wy no brûke. It materiaal beslacht de ûnderwerpen fan feroaringen meitsje, bouwen, testen, debuggen, ynsette fan softwareoplossingen en it brûken fan DevOps-ark.

  • Hoe wurket it trochgeande yntegraasjeproses?. Habrapost oer CI en spesjalisearre ark. Wy ferklearje wat wurdt bedoeld mei trochgeande yntegraasje, yntrodusearje de skiednis fan 'e oanpak en syn prinsipes. Wy prate apart oer dingen dy't de ymplemintaasje fan CI yn in bedriuw kinne hinderje, en presintearje in oantal populêre kaders.

  • Training stand foar behearders: hoe't de wolk kin helpe. Yn dit artikel besprekke wy hokker feardichheden systeembehearders kinne "pompe" yn in wolkomjouwing: fan it ynstellen fan it OS en netwurken oant testen fan mock-ups fan echte projekten en migrearjen fan applikaasjes.

  • Wêrom hat in programmeur in wurkplak yn 'e wolk nedich?. Werom yn 2016, op 'e siden fan TechCrunch seine se dat lokale softwareûntwikkeling stadichoan "stjert." It waard ferfongen troch wurk op ôfstân, en de banen fan programmeurs ferhuze nei de wolk. Yn ús algemiene oersjoch fan dit ûnderwerp besprekke wy hoe't jo in wurkromte kinne organisearje foar in team fan ûntwikkelders en nije software ynsette yn in firtuele omjouwing.

  • Hoe ûntwikkelders konteners brûke. Wy fertelle jo wat der bart mei applikaasjes yn konteners en hoe jo it allegear kinne beheare. Wy sille ek prate oer tapassingsprogrammearring en wurkje mei systemen mei hege lading.

Untwikkeling yn 'e wolk, ynformaasjefeiligens en persoanlike gegevens: in wykeinlêssamenvatting fan 1cloud /unsplash/ Louis Villasmil

Us oare seleksjes:

Boarne: www.habr.com

Add a comment