Как сегментировать сеть веб-приложения с фронтендом, бэкендом и базой данных?
Публичная точка входа, закрытые сервисы и БД, минимальные разрешённые потоки. Почему браузерный фронтенд нельзя считать доверенным сетевым сегментом.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Публичная точка входа, закрытые сервисы и БД, минимальные разрешённые потоки. Почему браузерный фронтенд нельзя считать доверенным сетевым сегментом.
Читать ответКонтроль административного доступа: минимальные полномочия, выдача на ограниченный срок, защита секретов и аудит. Отличие от Linux-PAM.
Читать ответПроверяемый доступ к ресурсам вместо доверия по местоположению. Контекст устройства, минимальные права и пересмотр решений без требования вводить пароль на каждый запрос.
Читать ответТри связанных понятия: многоуровневая защита, минимально необходимые полномочия и границы, на которых меняются предположения о доверии.
Читать ответLocalSystem, известная как NT AUTHORITY\SYSTEM, имеет широкие локальные привилегии. Это не доменный администратор и не синоним режима ядра.
Читать ответ