ada-pc: 2026-06-16 20:53:38 | 1
Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
This commit is contained in:
@@ -131,22 +131,20 @@ DiD является концепцией глубокой защиты, в ег
|
|||||||
- Сигнализационные системы.
|
- Сигнализационные системы.
|
||||||
- Запертые двери, шкафы, замки, сейфы.
|
- Запертые двери, шкафы, замки, сейфы.
|
||||||
|
|
||||||
*К техническим средствам защиты можно отнести:
|
*К техническим средствам защиты можно отнести:*
|
||||||
- Контроль сетевого доступа.
|
- Контроль сетевого доступа.
|
||||||
- Межсетевые экраны.
|
- Межсетевые экраны.
|
||||||
- Антивирусная защита.
|
- Антивирусная защита.
|
||||||
- Прокси-серверы.
|
- Прокси-серверы.
|
||||||
- Системы аутентификации и авторизации.
|
- Системы аутентификации и авторизации.
|
||||||
|
|
||||||
### К административным средствам защиты можно отнести
|
*К административным средствам защиты можно отнести:*
|
||||||
|
|
||||||
- Регулирование и управления самих средств защиты.
|
- Регулирование и управления самих средств защиты.
|
||||||
- Обработка сенсетивной информации.
|
- Обработка сенсетивной информации.
|
||||||
- Ведение списков разрешенных и запрещенных ПО.
|
- Ведение списков разрешенных и запрещенных ПО.
|
||||||
- Политики взаимодействия с гостевыми допусками, внешними ресурсами и организациями.
|
- Политики взаимодействия с гостевыми допусками, внешними ресурсами и организациями.
|
||||||
|
|
||||||
С чего начать внедрение DiD:
|
*С чего начать внедрение DiD:*
|
||||||
|
|
||||||
- Включение защиты от привилегированного доступа.
|
- Включение защиты от привилегированного доступа.
|
||||||
- Использование средств Observability.
|
- Использование средств Observability.
|
||||||
- Развитие культуры Devsecops.
|
- Развитие культуры Devsecops.
|
||||||
@@ -157,8 +155,7 @@ DiD является концепцией глубокой защиты, в ег
|
|||||||
- Своевременный аудит безопасности.
|
- Своевременный аудит безопасности.
|
||||||
- Использование сервисных сеток и инфраструктурных сканеров.
|
- Использование сервисных сеток и инфраструктурных сканеров.
|
||||||
|
|
||||||
Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты.
|
> [!note] DiD
|
||||||
|
> - Концепция Defense-in-depth основывается на военных принципах глубокоэшелонированной защиты.
|
||||||
DiD разделяет защиту на три независимых контура — физическую, техническую и административную.
|
> - DiD разделяет защиту на три независимых контура — физическую, техническую и административную.
|
||||||
|
> - Три степени защиты призваны замедлить продвижение потенциального злоумышленника.
|
||||||
Три степени защиты призваны замедлить продвижение потенциального злоумышленника.
|
|
||||||
|
|||||||
Reference in New Issue
Block a user