Entwécklung an der Wollek, Informatiounssécherheet a perséinlech Donnéeën: e Weekend Liesverdauung vun 1cloud

Dëst sinn Materialien aus eisem Firmen- an Habrablog iwwer d'Aarbecht mat perséinlechen Donnéeën, Schutz vun IT Systemer a Cloud Entwécklung. An dësem Digest fannt Dir Posts mat Analyse vu Begrëffer, Basis Approche an Technologien, souwéi Materialien iwwer IT Standards.

Entwécklung an der Wollek, Informatiounssécherheet a perséinlech Donnéeën: e Weekend Liesverdauung vun 1cloud
/Unsplash/ Zan Ilic

Schafft mat perséinlechen Donnéeën, Normen a Fundamenter vun Informatiounssécherheet

  • Wat ass d'Essenz vum Gesetz iwwer perséinlech Daten (PD). Aféierungsmaterial iwwer legislative Akten, déi d'Aarbecht mat PD regelen. Mir soen Iech, wien d'Bundesgesetz Nr. A mir presentéieren e Schema vun Aktiounen fir den Ufuerderunge vum Bundesgesetz ze respektéieren, a mir beréieren och Themen vu Sécherheet a Schutzausrüstung.

  • Perséinlech Donnéeën: Schutzmoossnamen. Mir analyséieren d'Ufuerderunge fir perséinlech Dateschutz, Aarte vu Geforen a Sécherheetsniveauen. Zousätzlech bidde mir eng Lëscht vun de legislative Akten zum Thema an eng Basislëscht vu Moossname fir d'Sécherheet vu perséinlechen Donnéeën ze garantéieren.

  • PD an ëffentlech Wollek. Den drëtten Deel vun eiser Serie vu Materialien iwwer perséinlech Donnéeën. Dës Kéier schwätze mir vun der ëffentlecher Wollek: mir betruechten d'Problemer vum Schutz vum OS, Kommunikatiounskanäl, virtuellt Ëmfeld, an och iwwer d'Verdeelung vun der Verantwortung fir Datesécherheet tëscht dem Besëtzer vum virtuelle Server an dem IaaS Provider.

  • Europäesch Reguléierer si géint Cookie Banneren. Iwwersiicht vun der Situatioun mat Notifikatioun Benotzer iwwer d'Installatioun vu Cookien. Mir schwätzen iwwer firwat Regierungsagenturen an enger Rei vun europäesche Länner behaapten datt d'Benotzung vu Banneren dem GDPR widdersprécht an d'Rechter vun de Bierger verletzt. Mir betruechten d'Thema aus der Perspektiv vun de relevante Ministèren, Websäitebesëtzer, Werbefirmen a Benotzer. Dësen Habrapost huet scho méi wéi 400 Kommentarer kritt a bereet sech op d'25 Tausend Meenungsmark ze iwwerschreiden.

Entwécklung an der Wollek, Informatiounssécherheet a perséinlech Donnéeën: e Weekend Liesverdauung vun 1cloud /Unsplash/ Den Alvaro Reyes

  • Wat Dir wësse musst iwwer digital Ënnerschrëften. Aféierung zum Thema fir déi, déi gäre verstoen wat digital Ënnerschrëften sinn a wësse wéi hiren Identifikatiounssystem funktionnéiert. Mir kucken och kuerz Zertifizéierungsprobleemer a kucken op wéi eng Medienschlësselen gespäichert kënne ginn an ob et derwäert ass spezialiséiert Software ze kafen.

  • IETF stëmmt ACME, de Standard fir mat SSL Zertifikater ze schaffen. Mir schwätzen iwwer wéi den neie Standard hëlleft den Empfang an d'Konfiguratioun vun SSL Certificaten ze automatiséieren. An als Resultat erhéijen d'Zouverlässegkeet an d'Sécherheet vun der Verifizéierung vum Domain Numm. Mir presentéieren den Aarbechtsmechanismus vun ACME, d'Meenungen vun den Industrievertrieder an d'Features vun ähnlechen Léisungen - d'SCEP an EST Protokoller.

  • De WebAuthn Standard ass offiziell fäerdeg. Dëst ass den neie Standard fir Passwuertlos Authentifikatioun. Loosst eis schwätzen iwwer wéi WebAuthn funktionnéiert (Diagramm ënnert), souwéi d'Virdeeler, Nodeeler an Hindernisser fir d'Ëmsetzung vum Standard.

Entwécklung an der Wollek, Informatiounssécherheet a perséinlech Donnéeën: e Weekend Liesverdauung vun 1cloud

  • Wéi Cloud Backup funktionnéiert. Basisinformatioun fir déi, déi gären erausfannen wéi vill Exemplare et kascht ze maachen, wou se se placéieren, wéi oft se aktualiséieren a wéi een en einfache Backup-System an engem virtuellen Ëmfeld opstellt.

  • Wéi schützt een e virtuelle Server. En Aféierungs-Post iwwer Basis Methoden vum Schutz géint déi heefegst Attackvarianten. Mir ginn Basis Empfehlungen: vun Zwee-Faktor Authentifikatioun bis Iwwerwaachung mat Beispiller vun der Implementatioun an der 1cloud Cloud.

Entwécklung an der Wollek

  • DevOps am Cloud Service: eis Erfahrung. Mir soen Iech wéi d'Entwécklung vun der 1cloud Cloud Plattform gebaut gouf. Als éischt schwätze mer iwwer wéi mir ugefaang hunn op der Basis vum traditionellen Zyklus "Entwécklung - Testen - Debugging". Nächst - iwwer d'DevOps Praktiken déi mir elo benotzen. D'Material befaasst d'Themen fir Ännerungen ze maachen, ze bauen, ze testen, ze Debuggen, Softwareléisungen z'installéieren an DevOps Tools ze benotzen.

  • Wéi funktionnéiert de Kontinuéierleche Integratiounsprozess?. Habrapost iwwer CI a spezialiséiert Tools. Mir erklären wat mat kontinuéierlecher Integratioun gemengt ass, d'Geschicht vun der Approche a seng Prinzipien virstellen. Mir schwätzen getrennt iwwer Saachen déi d'Ëmsetzung vum CI an enger Firma behënnere kënnen, a presentéieren eng Rei populär Kaderen.

  • Firwat brauch e Programméierer eng Aarbechtsplaz an der Wollek?. Zréck am Joer 2016, op de Säiten vum TechCrunch hu se gesot datt lokal Softwareentwécklung graduell "stierwen". Et gouf duerch Fernaarbecht ersat, an d'Aarbechtsplaze vum Programméierer sinn an d'Wollek geplënnert. An eisem allgemengen Iwwerbléck iwwer dëst Thema diskutéiere mir wéi een en Aarbechtsberäich fir en Team vun Entwéckler organiséiert an nei Software an engem virtuellen Ëmfeld ofsetzt.

  • Wéi Entwéckler Container benotzen. Mir soen Iech wat geschitt mat Uwendungen a Container a wéi Dir dat alles geréiert. Mir schwätzen och iwwer d'Applikatiounsprogramméierung an d'Aarbecht mat High-Laast Systemer.

Entwécklung an der Wollek, Informatiounssécherheet a perséinlech Donnéeën: e Weekend Liesverdauung vun 1cloud /Unsplash/ Louis Villasmil

Eis aner Auswiel:

Source: will.com

Setzt e Commentaire