🗂 Артефакты второго эфира по Continuous Architecture in Practice
Что упоминали в выпуске
🔵Материалы про Nist и Authenticator assurance levels, о которых рассказывал Дмитрий Гаевский:
- [https://pages.nist.gov/800-63-3/sp800-63-3.html](https://pages.nist.gov/800-63-3/sp800-63-3.html)
- [https://learn.microsoft.com/en-us/entra/standards/nist-about-authenticator-assurance-levels](https://learn.microsoft.com/en-us/entra/standards/nist-about-authenticator-assurance-levels)
- [https://pages.nist.gov/800-63-3/sp800-63-3/media/IAL\_CYOA.png](https://pages.nist.gov/800-63-3/sp800-63-3/media/IAL_CYOA.png)
🔵Passkey и fido2 🔵Как защищать S3 backets на примере Amazon 🔵Документ про ротацию секретов на примере vault 🔵Implementing a zero trust architecture от NIST 🔵Mozilla SOPS 🔵Обзор Team Topologies от Александра Поломодова 🔵Почему Secrets management важен
И несколько докладов от Вацлава Довнара:
🔵 Прошлогоднее выступление на HighLoad про Threat Modeling. Вацлав с командой делал свой подход, который подробно на конференции. Также в презентации есть ссылка на шаблон в Notion. 🔵 Выступление на DevOops 2023 про пользу Team Topologies для команд безопасности:
- https://devoops.ru/talks/1f02e88870d948ecb205968698762782/?referer=/persons/51d3d88cd0854b72b4f79081edf1144e/
- pdf: https://disk.yandex.ru/i/vHP4_VtFrWNCtg
#сontinuous_architecture_in_practice_артефакты