Żvilupp fil-cloud, sigurtà tal-informazzjoni u data personali: diġest tal-qari fi tmiem il-ġimgħa minn 1cloud

Dawn huma materjali mill-korporazzjoni u l-habrablog tagħna dwar il-ħidma mad-dejta personali, il-protezzjoni tas-sistemi tal-IT u l-iżvilupp tal-cloud. F'dan id-diġest issib postijiet b'analiżi ta' termini, approċċi bażiċi u teknoloġiji, kif ukoll materjali dwar standards tal-IT.

Żvilupp fil-cloud, sigurtà tal-informazzjoni u data personali: diġest tal-qari fi tmiem il-ġimgħa minn 1cloud
/Unsplash/ Zan Ilic

Ħidma b'dejta personali, standards u fundamentali tas-sigurtà tal-informazzjoni

  • X'inhi l-essenza tal-liġi dwar id-data personali (PD). Materjal introduttorju dwar atti leġiżlattivi li jirregolaw ix-xogħol mal-PD. Aħna ngħidulek lil min il-Liġi Federali Nru 152 tikkonċerna u ma tikkonċernax, u x'għandu jinftiehem b'kunsens għall-ipproċessar ta' data personali. U aħna nippreżentaw skema ta 'azzjonijiet biex jikkonformaw mar-rekwiżiti tal-Liġi Federali, u nmissu wkoll kwistjonijiet ta' sigurtà u tagħmir protettiv.

  • Data personali: miżuri ta' protezzjoni. Aħna nanalizzaw ir-rekwiżiti għall-protezzjoni tad-dejta personali, it-tipi ta’ theddid u l-livelli ta’ sigurtà. Barra minn hekk, nipprovdu lista ta' atti leġiżlattivi dwar is-suġġett u lista bażika ta' miżuri biex tiġi żgurata s-sigurtà tal-PD.

  • PD u sħab pubbliku. It-tielet parti tas-serje tagħna ta 'materjali dwar data personali. Din id-darba qed nitkellmu dwar is-sħab pubbliku: qed nikkunsidraw il-kwistjonijiet tal-protezzjoni tal-OS, il-kanali ta 'komunikazzjoni, l-ambjent virtwali, u nitkellmu wkoll dwar id-distribuzzjoni tar-responsabbiltà għas-sigurtà tad-dejta bejn is-sid tas-server virtwali u l-fornitur IaaS.

  • Ir-regolaturi Ewropej jopponu l-banners tal-cookies. Ħarsa ġenerali tas-sitwazzjoni b'notifika lill-utenti dwar l-installazzjoni tal-cookies. Se nitkellmu dwar għaliex aġenziji tal-gvern f’numru ta’ pajjiżi Ewropej isostnu li l-użu ta’ banners jikkontradixxi l-GDPR u jikser id-drittijiet taċ-ċittadini. Qed nikkunsidraw il-kwistjoni mill-perspettiva tal-ministeri rilevanti, is-sidien tal-websajts, il-kumpaniji tar-reklamar u l-utenti. Dan il-habrapost diġà rċieva aktar minn 400 kumment u qed jipprepara biex taqsam il-marka tal-25 elf opinjoni.

Żvilupp fil-cloud, sigurtà tal-informazzjoni u data personali: diġest tal-qari fi tmiem il-ġimgħa minn 1cloud /Unsplash/ Alvaro Reyes

  • Dak li għandek bżonn tkun taf dwar firem diġitali. Introduzzjoni għas-suġġett għal dawk li jixtiequ jifhmu x'inhuma l-firem diġitali u jafu kif taħdem is-sistema ta 'identifikazzjoni tagħhom. Aħna nħarsu wkoll fil-qosor lejn kwistjonijiet ta 'ċertifikazzjoni u nagħrfu fuq liema ċwievet tal-midja jistgħu jinħażnu u jekk jaqbilx li tixtri softwer speċjalizzat.

  • ACME approvat mill-IETF - dan huwa standard biex taħdem ma 'ċertifikati SSL. Qed nitkellmu dwar kif l-istandard il-ġdid se jgħin biex jiġu awtomatizzati l-irċevuta u l-konfigurazzjoni taċ-ċertifikati SSL. U bħala riżultat, iżżid l-affidabbiltà u s-sigurtà tal-verifika tal-isem tad-dominju. Aħna nippreżentaw il-mekkaniżmu ta 'ħidma ta' ACME, l-opinjonijiet tar-rappreżentanti tal-industrija u l-karatteristiċi ta 'soluzzjonijiet simili - il-protokolli SCEP u EST.

  • L-istandard WebAuthn huwa lest uffiċjalment. Dan huwa l-istandard il-ġdid għall-awtentikazzjoni mingħajr password. Ejja nitkellmu dwar kif jaħdem WebAuthn (dijagramma hawn taħt), kif ukoll il-vantaġġi, l-iżvantaġġi u l-ostakli għall-implimentazzjoni tal-istandard.

Żvilupp fil-cloud, sigurtà tal-informazzjoni u data personali: diġest tal-qari fi tmiem il-ġimgħa minn 1cloud

  • Kif jaħdem il-backup tas-sħab. Informazzjoni bażika għal dawk li jixtiequ jaraw kemm tiswa kopji biex tagħmel, fejn tpoġġihom, kemm-il darba taġġorna u kif twaqqaf sistema sempliċi ta 'backup f'ambjent virtwali.

  • Kif tipproteġi server virtwali. Post introduttorju dwar metodi bażiċi ta 'protezzjoni kontra l-aktar varjanti ta' attakk komuni. Aħna nagħtu rakkomandazzjonijiet bażiċi: minn awtentikazzjoni b'żewġ fatturi għal monitoraġġ b'eżempji ta 'implimentazzjoni fil-sħaba 1cloud.

Żvilupp fis-sħaba

  • DevOps fis-servizz cloud: l-esperjenza tagħna. Aħna ngħidulek kif inbniet l-iżvilupp tal-pjattaforma 1cloud cloud. L-ewwel, ejja nitkellmu dwar kif bdejna fuq il-bażi taċ-ċiklu tradizzjonali "żvilupp - ittestjar - debugging". Li jmiss - dwar il-prattiċi DevOps li nużaw issa. Il-materjal ikopri s-suġġetti ta’ kif isiru bidliet, bini, ttestjar, debugging, skjerament ta’ soluzzjonijiet ta’ softwer u użu ta’ għodod DevOps.

  • Kif jaħdem il-proċess ta' Integrazzjoni Kontinwa?. Habrapost dwar CI u għodod speċjalizzati. Aħna nispjegaw x'inhu mfisser b'integrazzjoni kontinwa, nintroduċu l-istorja tal-approċċ u l-prinċipji tiegħu. Aħna nitkellmu separatament dwar affarijiet li jistgħu jfixklu l-implimentazzjoni ta 'CI f'kumpanija, u nippreżentaw numru ta' oqfsa popolari.

  • Għaliex programmatur għandu bżonn post tax-xogħol fil-cloud?. Lura fl-2016, fuq il-paġni ta 'TechCrunch qalu li l-iżvilupp tas-softwer lokali kien gradwalment "jmut." Ġie sostitwit minn xogħol mill-bogħod, u l-impjiegi tal-programmaturi tmexxew lejn il-cloud. Fil-ħarsa ġenerali tagħna ta 'dan is-suġġett, niddiskutu kif norganizzaw spazju tax-xogħol għal tim ta' żviluppaturi u niskjeraw softwer ġdid f'ambjent virtwali.

  • Kif l-iżviluppaturi jużaw il-kontenituri. Aħna ngħidulek x'jiġri mill-applikazzjonijiet ġewwa l-kontenituri u kif timmaniġġja dan kollu. Se nitkellmu wkoll dwar l-ipprogrammar tal-applikazzjoni u l-ħidma ma 'sistemi ta' tagħbija għolja.

Żvilupp fil-cloud, sigurtà tal-informazzjoni u data personali: diġest tal-qari fi tmiem il-ġimgħa minn 1cloud /Unsplash/ Louis Villasmil

Għażliet l-oħra tagħna:

Sors: www.habr.com

Żid kumment