Вацлав Довнар
гость
гость
гость
Во втором выпуске по Continuous Architecture in Practice разбирают главы об архитектуре данных и безопасности вместе с Вацлавом Довнаром и Дмитрием Гаевским. Разговор показывает широту тем: одна обзорная глава соединяет модели данных, доменное проектирование, интеграцию и аналитику, а для деталей нужны более глубокие источники.
Для данных участники проходят путь от фактов к информации и знаниям, вспоминают ubiquitous language и bounded contexts, затем обсуждают polyglot persistence, консистентность и аналитику. Владение данными, метаданные, эволюция схемы и интеграция оказываются связанными организационными решениями.
Безопасность предлагают начинать не с чек-листа и не с лозунга shift left, а с контекста, ценности активов и бизнес-риска. CIA-триада задаёт ориентиры, но инвестиции нужно сопоставлять с ущербом. STRIDE, деревья атак и матрицы рисков полезны, когда критичность понятна, а модель достаточно проста для повторения.
Финальная часть посвящена ответственности, раннему обнаружению проблем и непрерывному управлению безопасностью. Уровни assurance выбирают силу идентификации по риску; zero trust отделяет рабочее окружение от production, а defense in depth не даёт одному слабому звену разрушить всю защиту. Главный вывод — безопасность многослойна и контекстна.