Ein Sicherheitsaudit-Befund ähnelt selten einem Vorfall. Es ist eine Zeile in einer Tabelle, eine Kontrolle mit dem Vermerk „nicht wirksam", eine Abhilfefrist von drei Wochen – und sehr häufig lässt sich dies auf NGINX zurückführen, das zunächst auf Funktionalität ausgelegt und erst nachträglich um Sicherheitsaspekte ergänzt wurde.
NGINX für Profis: Security & Compliance Handbook behandelt Sicherheit und Compliance als primäres Thema, nicht als nachträgliches Kapitel. Über 20 Kapitel hinweg führt es von der Bedrohungsmodellierung und Plattform-Härtung über Transportsicherheit, Verteidigung auf Anwendungsebene, Identität und Autorisierung bis hin zu – einzigartig – einer direkten, praxisorientierten Zuordnung von PCI DSS-, HIPAA-, SOC 2- und GDPR-Anforderungen zu tatsächlichen, vertretbaren NGINX-Konfigurationen.
Im Buch finden Sie:
Geschrieben für Sicherheitsingenieure, die eine NGINX-Infrastruktur übernehmen, die sie nicht selbst entworfen haben, für Plattformingenieure, die von einem Sicherheitsteam vorgegebene Kontrollen implementieren, und für Engineering-Leiter, die sich auf ein echtes Compliance-Audit vorbereiten. Enthält einen vollständigen Anhang mit ausfüllbereiten Incident-Response-Runbook-Vorlagen.
Autores populares
Unknown Author (247) Barrett Williams (162) ChatGPT ChatGPT (123) Сергей Каледин (110) Lyudmil Tsvetkov (97) Sharifa McFarlane (79) Rodrigo B Santos (64) Kingston Publishing (63) YouGuide (59) animarueaidezain (51) Kurt Bai (48) Clayton Louis Turnage (47) keieisyakentoushikaken (47) Nikolay Krechet (47) NK Gosine (44) e-aizamiraiseisei (40) SHIZUOKANOSORATETSU (40) Valet WorkShop (36) Various (36) Evgeniia Naumchenko (34)