کمترین سطح دسترسی
نقشها، مجوزها، محدوده دسترسی و زمینه برنامه بهصورت صریح تعریف و در مرزهای قابل اعتماد بررسی میشوند.
هویت، مجوزدهی، جداسازی مستأجرها، مدیریت اطلاعات محرمانه، ثبت رویدادهای قابل ممیزی و تحویل امن از ابتدا در رفتار پلتفرم طراحی میشوند؛ نه اینکه در پایان پروژه به مرز شبکه اضافه شوند.
در این وبسایت اصول و قابلیتهای عمومی را توضیح میدهیم. توپولوژی حساس، اعتبارنامهها و جزئیات دفاعی که انتشارشان ریسک ایجاد میکند خصوصی میمانند.
نقشها، مجوزها، محدوده دسترسی و زمینه برنامه بهصورت صریح تعریف و در مرزهای قابل اعتماد بررسی میشوند.
دسترسی میان مستأجرها در لایه برنامه و هرجا لازم باشد در پایگاه داده محدود میشود؛ جداسازی یک قابلیت رابط کاربری نیست.
کنترل وابستگیها، تحلیل ایستا، آزمون، بازبینی و دروازههای استقرار، امنیت را وارد فرایند تحویل نرمافزار میکنند.
عملیات حساس باید ردپای ماندگار و قابل پیگیری داشته باشند تا تصمیمهای امنیتی و عملیاتی بعداً قابل بازسازی باشند.
مرزهای واقعی زمانی ارزش دارند که خارج از مسیر عادی هم درست کار کنند.