Security Engineering
13 главНа этой странице собраны все главы темы. Открывайте главы по порядку или используйте страницу как карту раздела.
Зачем знать Security Engineering
Авторский материалeasyВводная глава: почему безопасность — это часть архитектуры, какие темы включает раздел и как его проходить.
Открыть главуThreat Modeling: STRIDE и LINDDUN
Авторский материалmediumПрактика threat modeling для security и privacy: DFD, STRIDE/LINDDUN и приоритизация архитектурных контролей.
Открыть главуOWASP Top 10 в контексте System Design
Авторский материалmediumКак применять OWASP Top 10 в архитектуре распределённых систем: threat modeling, архитектурные контроли и безопасные дефолты.
Открыть главуИдентификация, аутентификация и авторизация (AuthN/AuthZ)
Авторский материалeasyПрактическое введение в трио Identification -> Authentication -> Authorization и современные протоколы: OAuth 2.0/OIDC, SAML, WebAuthn, mTLS.
Открыть главуПодходы к управлению правами: ACL, RBAC, ABAC, ReBAC
Авторский материалmediumПрактический разбор ACL/RBAC/ABAC/ReBAC: как принимается решение доступа, канонические схемы, сравнение trade-offs и границы применимости.
Открыть главуШифрование, ключи и TLS: как это работает на практике
Авторский материалmediumПрактическое введение в асимметричное шифрование, PKI/сертификаты, инфраструктуру ключей и работу TLS 1.3.
Открыть главуAPI Security Patterns
Авторский материалmediumПрактические паттерны защиты API: authn/authz, rate limiting, schema validation, anti-replay, abuse prevention и secure API lifecycle.
Открыть главуSecrets Management Patterns
Авторский материалmediumКак безопасно управлять секретами: secret stores, rotation, dynamic credentials, encryption-at-rest и operational guardrails.
Открыть главуZero Trust: современный подход к безопасности архитектуры
Авторский материалmediumПрактическое введение в Zero Trust: принципы, референс-архитектура, policy enforcement и поэтапное внедрение.
Открыть главуSupply Chain Security
Авторский материалmediumЗащита software supply chain: SBOM, dependency hygiene, CI/CD hardening, artifact signing и provenance verification.
Открыть главуData Governance & Compliance
Авторский материалmediumПрактический дизайн data governance: GDPR, ФЗ-152, data lineage, PII handling, access control и аудит изменений данных.
Открыть главуBuilding Secure and Reliable Systems (short summary)
Обзор книгиhardПрактики Google: Zero Trust, defense in depth, secure SDLC, incident response и культура безопасности.
Открыть главуThe Untold Story of Log4j and Log4Shell
Документальный фильмhardВыступление Christian Grobmeier о кризисе Log4Shell и практических уроках безопасности open source.
Открыть главу