CÍMKE

#security

A címkéhez kapcsolódó szerkesztett írások.

19 találat

nov. 17.security

Zero trust az AWS-en: nem termék, hanem architektúra

A zero trust nem egy szolgáltatás megvásárlása, hanem identitásközpontú, szegmentált tervezés. Mit jelent ez a gyakorlatban, és hol kezdd, ha nem a nulláról indulsz?

Lepsényi Gábor · 6 perc
okt. 23.security

GuardDuty riasztások: mit kapcsolj be, mit hallgass el?

A riasztási zaj öli meg a detektálást. A súlyozott finding-kezelés és a tudatos suppression a különbség aközött, hogy figyelsz-e a jelzésekre, vagy megszokásból elnyomod őket.

Lepsényi Gábor · 6 perc
szept. 29.security

KMS kulcskezelés: envelope encryption emberi nyelven

Az envelope encryption egyszerre olcsó és biztonságos — ha a kulcshierarchia tiszta. Elmagyarázzuk a mögötte lévő logikát anélkül, hogy kriptográfusnak kellene lenned.

Lepsényi Gábor · 6 perc
szept. 09.security

Titkok a CI/CD-ben: hol szivárog el a kulcs?

A pipeline a titkok egyik leggyakoribb szivárgási pontja. Az OIDC-alapú, rövid életű hitelesítés kiváltja a tartós kulcsokat — és ezzel a legnagyobb kockázatot.

Lepsényi Gábor · 6 perc
aug. 19.security

Zero trust a felhőben: a hálózati határ halála

A „belül megbízható, kívül veszélyes” modell a felhőben nem működik. A zero trust minden kérést hitelesít, függetlenül attól, honnan jön. Hol kezdd?

Lepsényi Gábor · 6 perc