Рубрика:
Безопасность /
Средства защиты
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Сергей Головашов, руководитель центра компетенций DevOPS/DevSecOPS Bell Integrator
|
|
ВИЗИТКА
Иван Агатий, к.п.н., магистр юриспруденции, главный специалист-эксперт ФСТЭК России
|
|
ВИЗИТКА
Василий Марков, ведущий разработчик Bell Integrator
|
Обзор необходимых функций контроля удалённого доступа, применяемых на практике при использовании KeyCloack
Продолжаем цикл статей по осуществлению безопасности и соответствия требованиям регуляторов. И рассмотрим Keycloack в качестве PAM-системы аутентификации и авторизации пользователей и разделения ролей.
Мы с вами уже начали рассматривать лучшие практики по защите приложений в микросервисной архитектуре. На этот раз рассмотрим одну из наиболее важных вещей по обеспечению безопасности в микросервисных приложениях.
Системам контроля доступа привилегированных пользователей в ранние годы становления рынка ИБ не придавалось должного внимания. Это, с одной стороны, было вызвано особой спецификой их работы, небольшим «привилегированным» кругом лиц, к которым обычно есть безусловное доверие, и относительно небольшим охватом решаемых задач. С другой стороны, именно это и сформировало их уникальное положение на рынке.
<...>
Ключевые слова: Keycloak, решение для авторизации и аутентификации пользователей, микросервисная архитектура решений
Полную версию статьи читайте в журнале Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|