Безпека та керування доступом
Визначити, хто до чого має доступ
Облікові записи, паролі й права налаштовані так, щоб доступ відповідав роботі, а звільнені втрачали його того ж дня.
Вибрані роботи, що демонструють цю послугу.
-
Посилила безпеку даних, впровадивши 1 000 правил
Впровадження забезпечило понад 1 000 правил без внесення зайвої складності, скоротивши ризики несанкціонованого доступу на 85%.
-
Запобігла порушенням безпеки, очоливши ініціативи
Ризик несанкціонованого доступу різко знизився, а доступ став підданим аудиту й послідовним — нарешті можна було відповісти на запитання «хто має доступ до…
-
Керувала та усувала несправності 8 з'єднань
Усі вісім тунелів працювали безпечно й надійно, зв'язок між середовищами залишався захищеним, а повторювані інциденти зі з'єднанням, що раніше переривали…
-
Покращила комунікацію та співпрацю в команді
Комунікація та співпраця помітно покращилися, а впорядкована система заощадила приблизно 8 000 годин праці — час, який раніше йшов на пошук інформації та…
-
Адмініструвала мережеву інфраструктуру
Парк серверів працював із надійним розгортанням, надійною безпекою та проблемами, які вирішувалися оперативно, а не накопичувалися.
-
Автоматизувала створення сертифікатів SSL/TLS
Усі сто застосунків самостійно підтримували дійсні сертифікати та захищені з'єднання. Ручна робота із сертифікатами просто зникла, а разом із нею — і ціла…
-
Спроєктувала систему перемикання контексту
Користувач може діяти від імені будь-якої організації, якою керує, без жодних перешкод, а інтерфейс залишається синхронізованим і на клієнті, і на сервері.
-
Побудувала електронну пошту як можливість
Ціла категорія тихих збоїв перейшла зі стану «користувач помічає це через кілька днів» у стан «розгортання зупиняється», а невдалий день у провайдера став…
-
Розгорнула інфраструктуру Azure як код за
Середовища стали відтворюваними й доступними для перегляду. Дрейф перестав бути загадкою, бо джерелом істини є код, а підняти чи відновити інфраструктуру — це…
-
Посилила захист застосунку за допомогою CSP на
Безпека не залежить від того, як поводиться UI. Захист побудовано шарами так, щоб подолання одного рівня не давало проходу через решту, а вся система базується…
-
Автоматизувала командну співпрацю
Операційна ефективність зросла, а команда стала продуктивнішою, оскільки рутинна координація, яка раніше потребувала постійної людської уваги, тепер значною…
-
Інтегрувала загальнокорпоративну систему
Безпека покращилася, а керування доступом стало простішим і послідовнішим у масштабах усієї організації.
-
Побудувала рівень платежів і прав доступу
Додавання вітрини тепер зачіпає бік payments і лишає гейти в спокої, а питання підтримки про чийсь доступ має одну таблицю, у яку треба зазирнути, замість…
-
Побудувала засоби протидії зловживанням за
Зловживання стає дорогим для того, хто зловживає, і дешевим для платформи, а збій у власному сховищі обмежувача деградує до відмови, а не до відчинених дверей.
-
Побудувала наскрізний процес заявок на володіння
Компанії можуть перебрати й виправити власні записи без того, щоб хтось редагував базу даних вручну, а кожне надання повноважень має названого схвалювача й…
-
Запровадила безперервну програму безпеки
Вразливість, оприлюднена в upstream, з'являється як зламана збірка, а не як новина. Реальна ціна — це обсяг знахідок: сканер, який повідомляє про все, привчає…
-
Три замки на дверях, і жоден не замкнений
Перевірили захист сервера від вторгнень і виявили, що всі три ніколи не працювали: один стежив не за тими дверима, один перекривало ширше правило, а один не міг запуститися взагалі.
-
Загартувала SSH до 24 стверджених директив із
Стан захисту SSH тепер є відповіддю демона, а не заявою репозиторію, і різниця не теоретична — на момент написання перевірки вона вже сягала двох параметрів.
-
Довела весь шлях блокування вторгнень на кожному
Шлях блокування, який перестає працювати, тепер валить зведення замість того, щоб і далі звітувати про справність, — і це єдина властивість, яка мала значення.
-
Перевірила правила фаєрвола за позицією
Стан брандмауера тепер перевіряється так, як його переживає пакет. Найкориснішим наслідком була не перевірка, а те, що вона виявила про звітність, яка їй…
-
Додала передпольотний play, який виконує той
Секрет, який не розв'язується, тепер коштує двосекундної відмови на ноутбуці замість частково застосованої зміни на живому сервері.
-
Звірила зону DNS із 20 записів декларативно
Зона версіонована, порівнювана та експортована, а те єдине рішення, що пішло проти очевидного усталеного вибору, записано разом із його обґрунтуванням, аби…
-
Зменшила експозицію пісочниці systemd на кожному
Кожен модуль працює з тими правами, які йому потрібні, і без тих, які не потрібні, числа виміряно, а не заявлено, і клас дефектів, у якому одруківка стає…
-
Розгорнула контейнерний рівень на Podman
Контейнери працюють під наглядачем, якому вже довіряли, за брандмауером, який уже було оголошено, а звичайний реліз не потребує привілейованого доступу.
-
Автоматизувала провізіювання другого сервера в
Другий хост можна створити або прийняти повторно з репозиторію, за брандмауером, який уже існує, за ціною, яку зазначає файл.
-
Записала правило обсягу в репозиторій після того
Межа обсягу є записаним правилом із зазначеною перевіркою, залишки видимі, а не поховані, і та конкретна форма облікових даних, що прослизнула, тепер валить…
-
Розділила чотири секрети, що належать окремому
Секрети є похостовими за побудовою, а два режими відмови, що випливли б зі спільного використання, записано там, де наступна людина редагуватиме файл.
-
Дістала ту половину ядра обміну повідомленнями
Раніше недосяжну половину ядра тепер ганяють тести проти справжньої бібліотеки, а обгортка несе найвищу підлогу в проєкті.
-
Знайте ліцензію всього, що постачаєте
Поставили перевірку ліцензій на 644 сторонні компоненти, що виконується на кожній збірці, і довели її дієвість, зламавши її навмисно.
-
Виміряла тринадцять адрес лише за власним
Так вимірюються тринадцять адрес, і сайт не надсилає ні кукі, ні трекера, ні стороннього запиту, тож немає на що давати згоду й немає де виконатися тегу.
-
Опублікувала сайт як onion‑дзеркало в Tor на
Сайт має четверо дверей до однієї збірки, і ці -- єдині, яких ніколи не рахують. Запити Gemini та з'єднання Gopher підраховують щодня без адреси й без шляху; в…