diff --git a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md index 93e437b..f606bb1 100644 --- a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md +++ b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md @@ -131,22 +131,20 @@ DiD является концепцией глубокой защиты, в ег - Сигнализационные системы. - Запертые двери, шкафы, замки, сейфы. -*К техническим средствам защиты можно отнести: +*К техническим средствам защиты можно отнести:* - Контроль сетевого доступа. - Межсетевые экраны. - Антивирусная защита. - Прокси-серверы. - Системы аутентификации и авторизации. -### К административным средствам защиты можно отнести - +*К административным средствам защиты можно отнести:* - Регулирование и управления самих средств защиты. - Обработка сенсетивной информации. - Ведение списков разрешенных и запрещенных ПО. - Политики взаимодействия с гостевыми допусками, внешними ресурсами и организациями. -С чего начать внедрение DiD: - +*С чего начать внедрение DiD:* - Включение защиты от привилегированного доступа. - Использование средств Observability. - Развитие культуры Devsecops. @@ -157,8 +155,7 @@ DiD является концепцией глубокой защиты, в ег - Своевременный аудит безопасности. - Использование сервисных сеток и инфраструктурных сканеров. -Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты. - -DiD разделяет защиту на три независимых контура — физическую, техническую и административную. - -Три степени защиты призваны замедлить продвижение потенциального злоумышленника. \ No newline at end of file +> [!note] DiD +> - Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты. +> - DiD разделяет защиту на три независимых контура — физическую, техническую и административную. +> - Три степени защиты призваны замедлить продвижение потенциального злоумышленника.