安全

与风险和实际情境相匹配的保护。

安全不是项目结束时才添加的控制,而应贯穿身份、权限、数据、开发、基础设施与运营。

原则

  • 最小权限
  • 职责分离
  • 密钥与密码不得写入代码
  • 传输加密
  • 更新与漏洞管理
  • 可追溯性
  • 备份与经过验证的恢复
  • 事件响应
  • 隐私保护融入设计

风险管理

任何联网系统都不能承诺零风险。目标是降低暴露面、及时发现问题并恢复运营。