К основному содержимому
#сontinuous_architecture_in_practice_артефакты

🗂 Артефакты второго эфира по Continuous Architecture in Practice

#сontinuous_architecture_in_practice_артефакты

Что упоминали в выпуске

🔵Материалы про Nist и Authenticator assurance levels, о которых рассказывал Дмитрий Гаевский:

- [https://pages.nist.gov/800-63-3/sp800-63-3.html](https://pages.nist.gov/800-63-3/sp800-63-3.html)
- [https://learn.microsoft.com/en-us/entra/standards/nist-about-authenticator-assurance-levels](https://learn.microsoft.com/en-us/entra/standards/nist-about-authenticator-assurance-levels)
- [https://pages.nist.gov/800-63-3/sp800-63-3/media/IAL\_CYOA.png](https://pages.nist.gov/800-63-3/sp800-63-3/media/IAL_CYOA.png)

🔵Passkey и fido2 🔵Как защищать S3 backets на примере Amazon 🔵Документ про ротацию секретов на примере vault 🔵Implementing a zero trust architecture от NIST 🔵Mozilla SOPS 🔵Обзор Team Topologies от Александра Поломодова 🔵Почему Secrets management важен

И несколько докладов от Вацлава Довнара:

🔵 Прошлогоднее выступление на HighLoad про Threat Modeling. Вацлав с командой делал свой подход, который подробно на конференции. Также в презентации есть ссылка на шаблон в Notion. 🔵 Выступление на DevOops 2023 про пользу Team Topologies для команд безопасности:

#сontinuous_architecture_in_practice_артефакты