Fejlesztés a felhőben, információbiztonság és személyes adatok: hétvégi olvasási kivonat az 1cloudból

Ezek vállalati és habrablogunk anyagai a személyes adatokkal való munkavégzésről, az informatikai rendszerek védelméről és a felhőfejlesztésről. Ebben a kivonatban kifejezéseket, alapvető megközelítéseket és technológiákat tartalmazó bejegyzéseket, valamint informatikai szabványokkal kapcsolatos anyagokat talál.

Fejlesztés a felhőben, információbiztonság és személyes adatok: hétvégi olvasási kivonat az 1cloudból
/Unsplash/ Zan Ilic

Személyes adatokkal való munka, az információbiztonság szabványai és alapjai

  • Mi a személyes adatokról szóló törvény (PD) lényege?. Bevezető anyag a PD-vel való munkát szabályozó jogalkotási aktusokról. Megmondjuk, hogy a 152. sz. szövetségi törvény kikre vonatkozik és kikre nem, és mit kell érteni a személyes adatok feldolgozásához való hozzájáruláson. Bemutatunk egy cselekvési tervet a szövetségi törvény követelményeinek való megfelelés érdekében, és érintjük a biztonsággal és a védőfelszereléssel kapcsolatos kérdéseket is.

  • Személyes adatok: védelmi intézkedések. Elemezzük a személyes adatok védelmére vonatkozó követelményeket, a fenyegetések típusait és a biztonsági szinteket. Ezen túlmenően a témával kapcsolatos jogalkotási aktusok listáját, valamint a PD biztonságát szolgáló intézkedések alapvető listáját adjuk meg.

  • PD és nyilvános felhő. Személyes adatokról szóló anyagsorozatunk harmadik része. Ezúttal a nyilvános felhőről esik szó: szóba kerül az operációs rendszer, a kommunikációs csatornák, a virtuális környezet védelmének kérdése, valamint szó esik az adatbiztonsági felelősség megosztásáról a virtuális szerver tulajdonosa és az IaaS szolgáltató között.

  • Az európai szabályozó hatóságok ellenzik a cookie-bannereket. Áttekintés a helyzetről a felhasználók értesítésével a cookie-k telepítéséről. Beszélni fogunk arról, hogy számos európai ország kormányzati szervei miért állítják, hogy a bannerek használata ellentmond a GDPR-nak és sérti az állampolgárok jogait. A kérdést az érintett minisztériumok, weboldal-tulajdonosok, reklámcégek és felhasználók szemszögéből vizsgáljuk. Ez a habrapost már több mint 400 hozzászólást kapott, és arra készül, hogy átlépje a 25 ezres megtekintési határt.

Fejlesztés a felhőben, információbiztonság és személyes adatok: hétvégi olvasási kivonat az 1cloudból /Unsplash/ Alvaro Reyes

  • Amit a digitális aláírásokról tudni kell. Bevezetés a témába azoknak, akik szeretnék megérteni, mi is az a digitális aláírás, és ismerik az azonosítási rendszerük működését. Röviden áttekintjük a tanúsítási problémákat is, és kitaláljuk, milyen médiakulcsokon tárolhatók, és érdemes-e speciális szoftvert vásárolni.

  • Az IETF által jóváhagyott ACME – ez az SSL-tanúsítványokkal való munkavégzés szabványa. Arról beszélünk, hogy az új szabvány hogyan segít automatizálni az SSL-tanúsítványok fogadását és konfigurálását. Ennek eredményeként növeli a domain név ellenőrzésének megbízhatóságát és biztonságát. Bemutatjuk az ACME működési mechanizmusát, az iparág képviselőinek véleményét és a hasonló megoldások – SCEP és EST protokollok – jellemzőit.

  • A WebAuthn szabvány hivatalosan is elkészült. Ez a jelszó nélküli hitelesítés új szabványa. Beszéljünk a WebAuthn működéséről (diagram alatt), valamint a szabvány megvalósításának előnyeit, hátrányait és akadályait.

Fejlesztés a felhőben, információbiztonság és személyes adatok: hétvégi olvasási kivonat az 1cloudból

  • Hogyan működik a felhőalapú biztonsági mentés. Alapvető tudnivalók azoknak, akik szeretnének kitalálni, hogy hány másolatba kerül az elkészítése, hova kell elhelyezni, milyen gyakran kell frissíteni, és hogyan lehet beállítani egy egyszerű biztonsági mentési rendszert virtuális környezetben.

  • Hogyan védjünk meg egy virtuális szervert. Bevezető bejegyzés a leggyakoribb támadási változatok elleni védekezés alapvető módszereiről. Alapvető ajánlásokat adunk: a kéttényezős hitelesítéstől a megfigyelésig, az 1cloud felhőben való megvalósítás példáival.

Fejlesztés a felhőben

  • DevOps a felhőszolgáltatásban: tapasztalatunk. Elmondjuk, hogyan épült fel az 1cloud felhő platform fejlesztése. Először is beszéljünk arról, hogyan indultunk el a hagyományos „fejlesztés - tesztelés - hibakeresés” ciklus alapján. Következő - a most használt DevOps gyakorlatokról. Az anyag a változtatások végrehajtásának, az építésnek, a tesztelésnek, a hibakeresésnek, a szoftvermegoldások telepítésének és a DevOps eszközök használatának témáit öleli fel.

  • Hogyan működik a folyamatos integrációs folyamat?. Habrapost a CI-ről és a speciális eszközökről. Ismertetjük, mit jelent a folyamatos integráció, bemutatjuk a szemlélet történetét és alapelveit. Külön beszélünk azokról a dolgokról, amelyek hátráltathatják a CI bevezetését egy vállalatnál, és bemutatunk számos népszerű keretrendszert.

  • Oktatóállvány rendszergazdáknak: hogyan segíthet a felhő. Ebben a cikkben megvitatjuk, hogy a rendszergazdák milyen készségeket tudnak „felpumpálni” felhőkörnyezetben: az operációs rendszer és a hálózatok beállításától a valós projektek modelljeinek teszteléséig és az alkalmazások migrálásáig.

  • Miért van szüksége egy programozónak egy munkahelyre a felhőben?. Még 2016-ban a TechCrunch oldalain azt mondták, hogy a helyi szoftverfejlesztés fokozatosan „haldoklik”. Felváltotta a távmunka, a programozók munkái pedig a felhőbe kerültek. A téma általános áttekintésében megvitatjuk, hogyan szervezzünk munkaterületet egy fejlesztői csapat számára, és hogyan telepítsünk új szoftvereket virtuális környezetben.

  • Hogyan használják a fejlesztők a konténereket. Elmondjuk, mi történik a konténereken belüli alkalmazásokkal, és hogyan kell mindezt kezelni. Szó lesz még az alkalmazásprogramozásról és a nagy terhelésű rendszerekkel való munkáról.

Fejlesztés a felhőben, információbiztonság és személyes adatok: hétvégi olvasási kivonat az 1cloudból /Unsplash/ Louis Villasmil

További választékunk:

Forrás: will.com

Hozzászólás