Развој во облакот, безбедност на информации и лични податоци: преглед за читање за викенд од 1cloud

Ова се материјали од нашиот корпоративен и хабраблог за работа со лични податоци, заштита на ИТ системи и развој на облак. Во овој дигест ќе најдете објави со анализа на термини, основни пристапи и технологии, како и материјали за ИТ стандарди.

Развој во облакот, безбедност на информации и лични податоци: преглед за читање за викенд од 1cloud
/Unsplash/ Жан Илиќ

Работа со лични податоци, стандарди и основи на безбедноста на информациите

  • Која е суштината на законот за лични податоци (ПД). Воведен материјал за законодавните акти кои ја регулираат работата со ПД. Ви кажуваме кого Федералниот закон бр. 152 се однесува и не се однесува, и што треба да се разбере со согласност за обработка на лични податоци. И ние презентираме шема на активности за усогласување со барањата на Федералниот закон, а исто така допираме и прашања за безбедност и заштитна опрема.

  • Лични податоци: мерки за заштита. Ги анализираме барањата за заштита на личните податоци, видовите закани и безбедносните нивоа. Дополнително, обезбедуваме листа на законски акти на темата и основна листа на мерки за обезбедување на безбедноста на ПД.

  • PD и јавен облак. Третиот дел од нашата серија материјали за лични податоци. Овој пат зборуваме за јавниот облак: ги разгледуваме прашањата за заштита на ОС, каналите за комуникација, виртуелната средина, а исто така зборуваме за распределбата на одговорноста за безбедноста на податоците помеѓу сопственикот на виртуелниот сервер и давателот на IaaS.

  • Европските регулатори се противат на банери за колачиња. Преглед на ситуацијата со известување на корисниците за инсталирање на колачиња. Ќе зборуваме зошто владините агенции во голем број европски земји тврдат дека употребата на банери е во спротивност со GDPR и ги крши правата на граѓаните. Прашањето го разгледуваме од перспектива на релевантни министерства, сопственици на веб-страници, рекламни компании и корисници. Овој хабрапост веќе доби повеќе од 400 коментари и се подготвува да ја премине границата од 25 илјади прегледи.

Развој во облакот, безбедност на информации и лични податоци: преглед за читање за викенд од 1cloud /Unsplash/ Алваро Рејес

  • Што треба да знаете за дигиталните потписи. Вовед во темата за оние кои сакаат да разберат што се дигитални потписи и знаат како функционира нивниот систем за идентификација. Исто така, накратко ги разгледуваме проблемите со сертификацијата и дознаваме на кои медиумски клучеви може да се складираат и дали вреди да се купи специјализиран софтвер.

  • IETF го одобрува ACME, стандардот за работа со SSL сертификати. Зборуваме за тоа како новиот стандард ќе помогне да се автоматизира приемот и конфигурацијата на SSL сертификатите. И како резултат на тоа, зголемете ја веродостојноста и безбедноста на верификацијата на името на доменот. Ви го претставуваме работниот механизам на ACME, мислењата на претставниците на индустријата и карактеристиките на слични решенија - протоколите SCEP и EST.

  • Стандардот WebAuthn е официјално завршен. Ова е новиот стандард за автентикација без лозинка. Ајде да разговараме за тоа како функционира WebAuthn (дијаграм подолу), како и предностите, недостатоците и пречките за имплементација на стандардот.

Развој во облакот, безбедност на информации и лични податоци: преглед за читање за викенд од 1cloud

  • Како функционира резервната копија во облак. Основни информации за оние кои би сакале да дознаат колку копии чини да се направат, каде да се постават, колку често да се ажурираат и како да се постави едноставен резервен систем во виртуелна средина.

  • Како да заштитите виртуелен сервер. Воведен пост за основните методи на заштита од најчестите варијанти на напади. Даваме основни препораки: од автентикација со два фактори до следење со примери за имплементација во облакот 1cloud.

Развој во облакот

  • DevOps во облак услуга: нашето искуство. Ви кажуваме како е изграден развојот на платформата за облак 1cloud. Прво, да разговараме за тоа како започнавме врз основа на традиционалниот циклус „развој - тестирање - дебагирање“. Следно - за практиките на DevOps што ги користиме сега. Материјалот ги опфаќа темите за правење промени, градење, тестирање, дебагирање, распоредување софтверски решенија и користење на алатките DevOps.

  • Како функционира процесот на континуирана интеграција?. Хабрапост за CI и специјализирани алатки. Објаснуваме што се подразбира под континуирана интеграција, ја воведуваме историјата на пристапот и неговите принципи. Посебно зборуваме за работи кои можат да ја попречат имплементацијата на CI во една компанија и презентираме голем број популарни рамки.

  • Зошто на програмер му треба работно место во облакот?. Уште во 2016 година, на страниците на TechCrunch тие рекоа дека локалниот развој на софтвер постепено „умира“. Тој беше заменет со работа на далечина, а работните места на програмерите се префрлија во облакот. Во нашиот општ преглед на оваа тема, разговараме за тоа како да организираме работен простор за тим од програмери и да распоредиме нов софтвер во виртуелна средина.

  • Како програмерите користат контејнери. Ви кажуваме што се случува со апликациите во контејнерите и како да управувате со сето тоа. Ќе зборуваме и за програмирање на апликации и работа со системи со големо оптоварување.

Развој во облакот, безбедност на информации и лични податоци: преглед за читање за викенд од 1cloud /Unsplash/ Луис Виласмил

Нашите други селекции:

Извор: www.habr.com

Додадете коментар