Проєктування з урахуванням компрометації: архітектура безпеки критично важливих систем [ukr]
Уявімо дві критично важливі системи, які обмінюються чутливими даними, при цьому може бути скомпрометована будь-яка з систем, або мережа між ними. Ми крок за кроком побудуємо архітектуру такої інтеграції, розглянувши межі довіри, ідентичності, управління доступом, мінімізацію даних, шифрування та інші безпекові механізми, що зменшують можливі наслідки атаки. Покажемо, як архітектурні рішення допомагають зберігати безпеку та стійкість системи навіть тоді, коли окремі безпекові контроли не спрацьовують.
Анастасія Войтова
Head of security engineering at Cossack Labs
- Працює в сфері криптографії та захисту даних
- Ділиться досвідом про "boring cryptography", наскрізне шифрування, безпеку даних, zero trust / zero knowledge, архітектуру безпеки програмного забезпечення, підтримку опен сорс криптографічних бібліотек
- Виступає на міжнародних конференціях, проводить семінари та тренінги для розробників, а також організовує події з кібербезпеки