[ TAG ]

Zero Trust

Модель безпеки, що не довіряє жодному з'єднанню за замовчуванням — навіть всередині периметру. Кожен запит автентифікується і авторизується на основі поточного контексту.

СТАТЕЙ З МІТКОЮ: 8
  1. § Архітектура та проєктування

    Як проектувати модель прав на UBD

    Від ролі до поля: гранулярність прав, segregation of duties, контекстуальна авторизація.

  2. § Архітектура та проєктування

    Multi-tenant архітектура на UBD: коли і як

    Один інстанс — багато операторів. Як ізолювати дані на рівні запиту замість окремих БД.

  3. § Інтеграції

    Інтеграція UBD з Microsoft Active Directory

    Кроки конфігурації: LDAP-з'єднання, синхронізація користувачів, групи, mapping ролей. Типові проблеми.

  4. § Інтеграції

    REST API UBD: огляд для інтеграторів

    Authentication, rate limits, базові endpoints, формати запитів-відповідей, error handling.

  5. § Експлуатація

    Журнал WORM: налаштування і робота з ним

    WORM (Write Once Read Many) — журнал що не модифікується. Формати, ротація, аналіз.

  6. § Регуляторика на практиці

    NIS2 для українських операторів КІІ: чек-лист

    18 жовтня 2024 NIS2 чинна в ЄС. Для української КІІ — практичний чек-лист підготовки.

  7. § Регуляторика на практиці

    КМУ № 712 (2025): ризик-орієнтована методологія авторизації

    Перехід від нормативного до ризик-орієнтованого підходу: що це означає для нових проектів.

  8. § Регуляторика на практиці

    Mapping вашої системи на NIST 800-53

    Як показати міжнародним замовникам відповідність NIST 800-53 на основі НД ТЗІ покриття.

← До карти тем