Զարգացում ամպում, տեղեկատվական անվտանգություն և անձնական տվյալներ. շաբաթավերջին ընթերցանության ամփոփագիր 1cloud-ից

Սրանք նյութեր են մեր կորպորատիվ և հաբաբլոգից՝ անձնական տվյալների հետ աշխատելու, ՏՏ համակարգերի պաշտպանության և ամպային մշակման մասին: Այս ամսագրում դուք կգտնեք տերմինների, հիմնական մոտեցումների և տեխնոլոգիաների վերլուծությամբ գրառումներ, ինչպես նաև ՏՏ ստանդարտների մասին նյութեր:

Զարգացում ամպում, տեղեկատվական անվտանգություն և անձնական տվյալներ. շաբաթավերջին ընթերցանության ամփոփագիր 1cloud-ից
/Unsplash/ Զան Իլիչ

Աշխատանք անձնական տվյալների, ստանդարտների և տեղեկատվական անվտանգության հիմունքների հետ

  • Ո՞րն է անձնական տվյալների մասին օրենքի էությունը (PD). Ներածական նյութ PD-ի հետ աշխատանքը կարգավորող օրենսդրական ակտերի մասին. Մենք ձեզ ասում ենք, թե ում է վերաբերում և չի վերաբերում թիվ 152 դաշնային օրենքը, և ինչ պետք է հասկանալ անձնական տվյալների մշակման համաձայնությամբ: Եվ մենք ներկայացնում ենք գործողությունների սխեման Դաշնային օրենքի պահանջներին համապատասխանելու համար, ինչպես նաև անդրադառնում ենք անվտանգության և պաշտպանիչ սարքավորումների խնդիրներին։

  • Անձնական տվյալներ. պաշտպանության միջոցներ. Մենք վերլուծում ենք անձնական տվյալների պաշտպանության պահանջները, սպառնալիքների տեսակները և անվտանգության մակարդակները: Բացի այդ, մենք տրամադրում ենք թեմայի վերաբերյալ օրենսդրական ակտերի ցանկը և անձնական տվյալների անվտանգության ապահովման միջոցառումների հիմնական ցանկը:

  • PD և հանրային ամպ. Անձնական տվյալների վերաբերյալ մեր նյութերի շարքի երրորդ մասը. Այս անգամ մենք խոսում ենք հանրային ամպի մասին. մենք դիտարկում ենք ՕՀ-ի, կապի ուղիների, վիրտուալ միջավայրի պաշտպանության հարցերը, ինչպես նաև խոսում ենք վիրտուալ սերվերի սեփականատիրոջ և IaaS մատակարարի միջև տվյալների անվտանգության պատասխանատվության բաշխման մասին։

  • Եվրոպական կարգավորիչները դեմ են թխուկների պաստառներին. Թխուկների տեղադրման մասին օգտվողներին ծանուցելու իրավիճակի ակնարկ: Մենք կխոսենք այն մասին, թե ինչու են եվրոպական մի շարք երկրների պետական ​​կառույցները պնդում, որ պաստառների օգտագործումը հակասում է GDPR-ին և խախտում քաղաքացիների իրավունքները։ Մենք հարցը դիտարկում ենք համապատասխան նախարարությունների, կայքերի սեփականատերերի, գովազդային ընկերությունների և օգտատերերի տեսանկյունից։ Այս habrapost-ն արդեն ստացել է ավելի քան 400 մեկնաբանություն եւ պատրաստվում է հատել 25 հազար դիտումների սահմանագիծը։

Զարգացում ամպում, տեղեկատվական անվտանգություն և անձնական տվյալներ. շաբաթավերջին ընթերցանության ամփոփագիր 1cloud-ից /Unsplash/ Ալվարո Ռեյես

  • Ինչ դուք պետք է իմանաք թվային ստորագրությունների մասին. Թեմայի ներածություն նրանց համար, ովքեր ցանկանում են հասկանալ, թե ինչ է թվային ստորագրությունը և իմանալ, թե ինչպես է գործում նրանց նույնականացման համակարգը: Մենք նաև համառոտ քննարկում ենք սերտիֆիկացման խնդիրները և պարզում, թե ինչ մեդիա բանալիների վրա կարելի է պահել, և արդյոք արժե գնել մասնագիտացված ծրագրակազմ:

  • IETF-ի կողմից հաստատված ACME - սա ստանդարտ է SSL վկայագրերի հետ աշխատելու համար. Մենք խոսում ենք այն մասին, թե ինչպես նոր ստանդարտը կօգնի ավտոմատացնել SSL վկայագրերի ստացումն ու կազմաձևումը: Եվ արդյունքում բարձրացրեք դոմենի անվան ստուգման հուսալիությունն ու անվտանգությունը։ Ներկայացնում ենք ACME-ի աշխատանքային մեխանիզմը, ոլորտի ներկայացուցիչների կարծիքները և նմանատիպ լուծումների առանձնահատկությունները՝ SCEP և EST արձանագրությունները։

  • WebAuthn ստանդարտը պաշտոնապես ավարտված է. Սա առանց գաղտնաբառի նույնականացման նոր ստանդարտն է: Եկեք խոսենք այն մասին, թե ինչպես է աշխատում WebAuthn (ստորև բերված դիագրամ), ինչպես նաև ստանդարտի ներդրման առավելությունները, թերությունները և խոչընդոտները:

Զարգացում ամպում, տեղեկատվական անվտանգություն և անձնական տվյալներ. շաբաթավերջին ընթերցանության ամփոփագիր 1cloud-ից

  • Ինչպես է աշխատում ամպային կրկնօրինակումը. Հիմնական տեղեկատվություն նրանց համար, ովքեր ցանկանում են պարզել, թե քանի օրինակ է արժե պատրաստել, որտեղ տեղադրել դրանք, որքան հաճախականությամբ թարմացնել և ինչպես ստեղծել պարզ պահուստային համակարգ վիրտուալ միջավայրում:

  • Ինչպես պաշտպանել վիրտուալ սերվերը. Ներածական գրառում հարձակման ամենատարածված տարբերակներից պաշտպանության հիմնական մեթոդների մասին: Մենք տալիս ենք հիմնական առաջարկներ՝ երկգործոն նույնականացումից մինչև մոնիտորինգ՝ իրականացման օրինակներով 1cloud cloud-ում:

Զարգացում ամպի մեջ

  • DevOps ամպային ծառայության մեջ. մեր փորձը. Մենք պատմում ենք, թե ինչպես է կառուցվել 1cloud ամպային հարթակի զարգացումը։ Նախ, եկեք խոսենք այն մասին, թե ինչպես ենք մենք սկսել ավանդական «մշակում - փորձարկում - վրիպազերծում» ցիկլի հիման վրա: Հաջորդը՝ DevOps-ի պրակտիկայի մասին, որը մենք օգտագործում ենք հիմա: Նյութն ընդգրկում է փոփոխություններ կատարելու, կառուցելու, փորձարկման, վրիպազերծման, ծրագրային լուծումների տեղակայման և DevOps գործիքների օգտագործման թեմաները։

  • Ինչպե՞ս է աշխատում շարունակական ինտեգրման գործընթացը:. Habrapost CI-ի և մասնագիտացված գործիքների մասին: Մենք բացատրում ենք, թե ինչ է նշանակում շարունակական ինտեգրում, ներկայացնում ենք մոտեցման պատմությունը և դրա սկզբունքները: Մենք առանձին-առանձին խոսում ենք այն բաների մասին, որոնք կարող են խոչընդոտել CI-ի ներդրմանը ընկերությունում և ներկայացնում ենք մի շարք հանրաճանաչ շրջանակներ։

  • Ինչու՞ ծրագրավորողին պետք է աշխատատեղ ամպում:. Դեռևս 2016-ին TechCrunch-ի էջերում նրանք ասում էին, որ տեղական ծրագրային ապահովման մշակումն աստիճանաբար «մեռնում է»: Այն փոխարինվեց հեռավոր աշխատանքով, և ծրագրավորողների աշխատանքը տեղափոխվեց ամպ: Այս թեմայի մեր ընդհանուր ակնարկում մենք քննարկում ենք, թե ինչպես կազմակերպել աշխատանքային տարածք մշակողների թիմի համար և նոր ծրագրակազմ տեղադրել վիրտուալ միջավայրում:

  • Ինչպես են մշակողները օգտագործում բեռնարկղերը. Մենք պատմում ենք ձեզ, թե ինչ է տեղի ունենում բեռնարկղերի ներսում գտնվող հավելվածների հետ և ինչպես կառավարել այդ ամենը: Կխոսենք նաև հավելվածների ծրագրավորման և բարձր բեռնվածության համակարգերի հետ աշխատելու մասին։

Զարգացում ամպում, տեղեկատվական անվտանգություն և անձնական տվյալներ. շաբաթավերջին ընթերցանության ամփոփագիր 1cloud-ից /Unsplash/ Լուիս Վիլասմիլ

Մեր մյուս ընտրանքները.

Source: www.habr.com

Добавить комментарий