مهندسی امنیت

امنیت از درون معماری آغاز می‌شود.

هویت، مجوزدهی، جداسازی مستأجرها، مدیریت اطلاعات محرمانه، ثبت رویدادهای قابل ممیزی و تحویل امن از ابتدا در رفتار پلتفرم طراحی می‌شوند؛ نه اینکه در پایان پروژه به مرز شبکه اضافه شوند.

در این وب‌سایت اصول و قابلیت‌های عمومی را توضیح می‌دهیم. توپولوژی حساس، اعتبارنامه‌ها و جزئیات دفاعی که انتشارشان ریسک ایجاد می‌کند خصوصی می‌مانند.

۰۱

کمترین سطح دسترسی

نقش‌ها، مجوزها، محدوده دسترسی و زمینه برنامه به‌صورت صریح تعریف و در مرزهای قابل اعتماد بررسی می‌شوند.

۰۲

جداسازی مستأجرها

دسترسی میان مستأجرها در لایه برنامه و هرجا لازم باشد در پایگاه داده محدود می‌شود؛ جداسازی یک قابلیت رابط کاربری نیست.

۰۳

چرخه توسعه امن

کنترل وابستگی‌ها، تحلیل ایستا، آزمون، بازبینی و دروازه‌های استقرار، امنیت را وارد فرایند تحویل نرم‌افزار می‌کنند.

۰۴

ممیزی‌پذیری

عملیات حساس باید ردپای ماندگار و قابل پیگیری داشته باشند تا تصمیم‌های امنیتی و عملیاتی بعداً قابل بازسازی باشند.

دیدگاه مهندسی

امنیت یک ادعا نیست؛ رفتار قابل سنجش سیستم است.

مرزهای واقعی زمانی ارزش دارند که خارج از مسیر عادی هم درست کار کنند.