Sviluppo nel cloud, sicurezza informatica e dati personali: un riassunto di letture del fine settimana da 1cloud

Questi sono materiali del nostro blog aziendale e di habra sull'utilizzo dei dati personali, sulla protezione dei sistemi IT e sullo sviluppo del cloud. In questo riassunto troverai post con analisi di termini, approcci e tecnologie di base, nonché materiali sugli standard IT.

Sviluppo nel cloud, sicurezza informatica e dati personali: un riassunto di letture del fine settimana da 1cloud
/Unsplash/ Zan Ilic

Lavorare con dati personali, standard e fondamenti della sicurezza delle informazioni

  • Qual è la sostanza della legge sui dati personali (PD). Materiale introduttivo sugli atti legislativi che regolano il lavoro con PD. Vi diciamo chi riguarda e non riguarda la Legge Federale n. 152 e cosa deve intendersi per consenso al trattamento dei dati personali. E presentiamo uno schema di azioni per conformarsi ai requisiti della legge federale e tocchiamo anche questioni relative alla sicurezza e ai dispositivi di protezione.

  • Dati personali: misure di protezione. Analizziamo i requisiti per la protezione dei dati personali, le tipologie di minacce e i livelli di sicurezza. Inoltre, forniamo un elenco di atti legislativi sull’argomento e un elenco di base delle misure per garantire la sicurezza dei dati personali.

  • PD e cloud pubblico. La terza parte della nostra serie di materiali sui dati personali. Questa volta parliamo del cloud pubblico: stiamo considerando le questioni relative alla protezione del sistema operativo, ai canali di comunicazione, all'ambiente virtuale e parliamo anche della distribuzione della responsabilità per la sicurezza dei dati tra il proprietario del server virtuale e il fornitore IaaS.

  • Le autorità di regolamentazione europee si oppongono ai cookie banner. Panoramica della situazione con la notifica agli utenti dell'installazione dei cookie. Parleremo del motivo per cui le agenzie governative di diversi paesi europei sostengono che l'uso dei banner contraddice il GDPR e viola i diritti dei cittadini. Stiamo esaminando la questione dal punto di vista dei ministeri competenti, dei proprietari di siti web, delle società pubblicitarie e degli utenti. Questo habrapost ha già ricevuto più di 400 commenti e si prepara a superare la soglia delle 25mila visualizzazioni.

Sviluppo nel cloud, sicurezza informatica e dati personali: un riassunto di letture del fine settimana da 1cloud /Unsplash/ Álvaro Reyes

  • Quello che devi sapere sulla firma digitale. Introduzione all'argomento per chi vuole capire cosa sono le firme digitali e sapere come funziona il loro sistema di identificazione. Esaminiamo anche brevemente le questioni di certificazione e scopriamo su quali chiavi multimediali possono essere archiviate e se vale la pena acquistare software specializzato.

  • IETF approva ACME, lo standard per lavorare con i certificati SSL. Stiamo parlando di come il nuovo standard aiuterà ad automatizzare la ricezione e la configurazione dei certificati SSL. Di conseguenza, aumenta l'affidabilità e la sicurezza della verifica del nome di dominio. Presentiamo il meccanismo di funzionamento di ACME, le opinioni dei rappresentanti del settore e le caratteristiche di soluzioni simili: i protocolli SCEP ed EST.

  • Lo standard WebAuthn è ufficialmente terminato. Questo è il nuovo standard per l'autenticazione senza password. Parliamo di come funziona WebAuthn (diagramma qui sotto), nonché i vantaggi, gli svantaggi e gli ostacoli all'attuazione della norma.

Sviluppo nel cloud, sicurezza informatica e dati personali: un riassunto di letture del fine settimana da 1cloud

  • Come funziona il backup nel cloud. Informazioni base per chi vuole capire quante copie costa fare, dove posizionarle, ogni quanto aggiornare e come impostare un semplice sistema di backup in ambiente virtuale.

  • Come proteggere un server virtuale. Un post introduttivo sui metodi base di protezione contro le varianti di attacco più comuni. Diamo consigli di base: dall'autenticazione a due fattori al monitoraggio con esempi di implementazione nel cloud 1cloud.

Sviluppo nel cloud

  • DevOps nel servizio cloud: la nostra esperienza. Ti raccontiamo come è stato costruito lo sviluppo della piattaforma cloud 1cloud. Per prima cosa parliamo di come siamo partiti sulla base del tradizionale ciclo “sviluppo – testing – debugging”. Successivamente: sulle pratiche DevOps che utilizziamo ora. Il materiale tratta argomenti relativi all'esecuzione di modifiche, alla creazione, al test, al debug, alla distribuzione di soluzioni software e all'utilizzo degli strumenti DevOps.

  • Come funziona il processo di Integrazione Continua?. Habrapost su CI e strumenti specializzati. Spieghiamo cosa si intende per integrazione continua, introduciamo la storia dell'approccio e i suoi principi. Parleremo separatamente di cose che possono ostacolare l'implementazione della CI in un'azienda e presenteremo una serie di framework popolari.

  • Stand formativo per amministratori: come il cloud può aiutare. In questo articolo, discutiamo quali competenze gli amministratori di sistema possono “pompare” in un ambiente cloud: dalla configurazione del sistema operativo e delle reti al test di modelli di progetti reali e alla migrazione delle applicazioni.

  • Perché un programmatore ha bisogno di un posto di lavoro nel cloud?. Già nel 2016, sulle pagine di TechCrunch si diceva che lo sviluppo locale del software stava gradualmente “morendo”. È stato sostituito dal lavoro remoto e il lavoro dei programmatori è stato spostato sul cloud. Nella nostra panoramica generale di questo argomento, discuteremo come organizzare uno spazio di lavoro per un team di sviluppatori e distribuire nuovo software in un ambiente virtuale.

  • Come gli sviluppatori utilizzano i contenitori. Ti diciamo cosa succede alle applicazioni all'interno dei contenitori e come gestire il tutto. Parleremo anche della programmazione delle applicazioni e del lavoro con sistemi ad alto carico.

Sviluppo nel cloud, sicurezza informatica e dati personali: un riassunto di letture del fine settimana da 1cloud /Unsplash/ Luigi Villasmil

Le nostre altre selezioni:

Fonte: habr.com

Aggiungi un commento