Hüppa põhisisu juurde Hüppa navigatsiooni juurde Hüppa jaluse juurde

Tasuta allalaadimine · A4 PDF · CISO / CTO tase

Krüpteerimise kontroll

Schrems II pole poliitika küsimus — see on arhitektuuri nõue. Enamik varunduspakkujaid ei läbi seda.

Get the technical brief

A no-fluff PDF written for CISOs, CTOs, and senior engineers. We send the link by email so it is easy to find again.

Üks e-kiri. Kinnitus e-postiga. Tühista tellimus ühe klikiga.

Mis on sees

Kuidas see kaitseb ja mida see tähendab. Milliseid nõudeid täidab. Tõendid, mida audiitor nõuab. Umbes 10–14 tihedat lehekülge.

  1. Mis on tegelik oht – selgesti öeldud
  2. Kuidas see töötab ja miks ründaja seda murra ei saa
  3. Mida see peatab: päris näited ja juhtumid
  4. Millised reeglid kehtivad: trahvid, tähtajad, sõnastus
  5. Kulude matemaatika avalike arvude järgi
  6. Kuidas me võrdleme teistega — tehniliselt, mitte hinna järgi
  7. Kuidas seadistamine käib ja millega ei tegelda
  8. Tõendid, mida audiitor kindlasti küsib

Lugejate küsimused

Kellele see ülevaade on kirjutatud?

CISO, CTO või vaneminfrastruktuuriinsenerile, kes hindab disaini. Eeldame, et oled kursis varundustöövoogudega, salvestamisega ja nõuetega, millega sinu infrastruktuur juba kokkupuutub.

Kas on ka mittetehniline versioon?

Jah. Pärast e-posti sisestamist leiad sama lehelt juhtkonnaversioon (PDF, ~5 minutit), mida saad edasi saata CFO-le, IT-direktorile või juhatuse liikmele.

Mis saab minu e-postiga?

Üks kinnituse e-kiri ja meie uudiskiri (üks posti kuus, kogu toote kohta). Tühista tellimus ühe klikiga. Sinu e-post asub vaikimisi EL-is vastavalt Rediacc andmete asukohapoliitikale.

Miks btrfs?

Ülevaade käsitleb seda üksikasjalikult. Lühidalt: btrfs paigutab kirjutuskaitse ja hetktõmmised otse salvestuskihti – mitte rakenduse peale. Saatmis- ja vastuvõtufunktsioon viib kopiad masinast välja. Nii et ründaja, isegi administraatorõigustega, ei saa neid muuta ega kustutada.

Kas see kehtib haldatavate teenuste kohta, nagu AWS RDS?

Mitte otse. Disain käsitleb ise hallatavaid servereid, mis käitavad andmebaase Docker-il btrfs salvestusel. Kui kriitilised andmed asuvad RDS-is või Auroras, märgib ülevaade seda selgelt. Seejärel näitab, kus mudel kehtib ja kus mitte.

Sellest ülevaatest

Rediacc on Tallinnas asuv ettevõte. Teeme andmetevaruamist ja katastroofiotsivust btrfs peal ja tavalist Linux-t. Meie insenerid kirjutasid selle ülevaate. Toimetasime rämpsukaitse juhiste järgi. Siis kontrollisime kõik väited enne avaldamist.

Kas sul on küsimus, mille peaks siia lisama? Saada hello@rediacc.com.

Laadi lühiülevaade alla (PDF)