RU

Гайд по защите облачной инфраструктуры: архитектура, конфигурации и лучшие практики

Всем привет! Меня зовут Максим Русин, я ведущий специалист по анализу киберугроз в BI.ZONE . В новой статье поговорим о защите облаков. Рассмотрим клю…

облачная инфраструктураинформационная безопасностьуязвимости
Habr
RU

Прозрачный режим PAM: контроль привилегированного доступа без изменения рабочих сценариев

Слабые пароли, избыточные права подрядчиков, сервисные учетки без ротации − все это типичные уязвимости внутренних сетей. По данным DSEC (входит в ГК …

Соларpam-системаинформационная безопасностьинформационная архитектурапривилегированный доступподрядчики
Habr
RU

Постанализ юзкейсов, или Как спроектировать непрерывную ABAC-авторизацию UI и API. Часть 2

Всем привет! На связи снова Никита Таскин и Анастасия Ильина . Продолжаем тему о контроле доступа применительно к системным интерфейсам, и на этот раз…

авторизацияархитектураapiинформационная безопасностьuse caseсистемный анализтаск-трекерrbacabacпроектирование систем
Habr
RU

ИБ глазами архитектора: между «карточным домиком» и «бетонным саркофагом»

О том как информационная безопасность влияет на архитектуру. Идеальная архитектура часто умирает в тот момент, когда сталкивается с первым серьезным т…

архитектураинформационная безопасность
Habr
RU

Постанализ юзкейсов, или Как спроектировать непрерывную ABAC-авторизацию UI и API. Часть 1

Замечаете, что безопасность становится важнейшим атрибутом качества современных систем. А знакомы ли вы с концепцией Zero Trust? Не упустили ли вы мом…

проектирование системавторизацияпользовательский интерфейстаск-трекерabacrbacuse casesсистемный анализинформационная безопасностьархитектура
Habr
RU

Открытые уроки OTUS 18–28 мая: ИИ, Go, Kubernetes, ML, QA, архитектура и безопасность

Kubernetes, Go, LLM, нагрузочное тестирование, observability, AI‑агенты, CTE, API Gateway и безопасность — в мае у OTUS много открытых …

открытые урокиИИмашинное обучениеKubernetesGoDevOpsQAархитектураинформационная безопасностьпродуктовый маркетинг
Habr
RU

«Сто вопросов» взрослому энтерпрайзу: как мигрировать в облако без API

Помните программу «Сто вопросов взрослому», где герою задают прямые и неудобные вопросы, на которые нельзя ответить отговорками? По-моему, это отличны…

ИТ-инфраструктураоблачная миграцияD2Tоблачный APIзакрытый контуринформационная безопасностьсистемная архитектурамиграция СУБДрепликация данныхсистемное администрирование
Habr
RU

Ночь с 14 на 15 апреля: мой личный ответ на отключение СМЭВ

Я узнал об отключении не из новостей. Утром мне написал знакомый из небольшого банка: «всё упало, паспорта не проверяются, онлайн встал». В то время к…

смэвфстэкбанкифинтехархитектура115-фзинформационная безопасностьrust