Size: a a a

Аналитики Москвы

2020 February 18

MR

Mikhail Romashov in Аналитики Москвы
Ребят, а как вы закрываете требование о "неизменности информации в процессе хранения" 🤔
источник

DK

Daria Kaftan in Аналитики Москвы
🤔 электронная подпись, это в качестве гаранта сохранности.
источник

MR

Mikhail Romashov in Аналитики Москвы
Имеется в виду целостность данные в БД, в логах.
источник

MR

Mikhail Romashov in Аналитики Москвы
Ты же не будешь на заполнение каждого поля ставить ЭП, оно одно в завершении процесса.
источник

OK

Oleg K in Аналитики Москвы
у нас такие штуки распространены как CRC-коды в сообщениях и Error Correction Code (ECC) в памяти
источник

MR

Mikhail Romashov in Аналитики Москвы
Допустим "Согласие на обработку персональных данных" Это галочка на форма, и подтверждение смс.
В БД поле agreement значение true после подтверждения смс кода.
источник

m

madDoctor in Аналитики Москвы
Mikhail Romashov
Имеется в виду целостность данные в БД, в логах.
За целостность данных в бд отвечает СУБД.
источник

m

madDoctor in Аналитики Москвы
Mikhail Romashov
Ребят, а как вы закрываете требование о "неизменности информации в процессе хранения" 🤔
А вообще по фен-шую это надо безопасную разработку внедрять и модель угроз. Если денег хватит :)
источник

MR

Mikhail Romashov in Аналитики Москвы
😑
источник

MR

Mikhail Romashov in Аналитики Москвы
madDoctor
За целостность данных в бд отвечает СУБД.
Спасибо кэп! А теперь подробности плиз
источник

OK

Oleg K in Аналитики Москвы
madDoctor
А вообще по фен-шую это надо безопасную разработку внедрять и модель угроз. Если денег хватит :)
вот-вот)
источник

m

madDoctor in Аналитики Москвы
Mikhail Romashov
Спасибо кэп! А теперь подробности плиз
Зачем?
источник

m

madDoctor in Аналитики Москвы
А, ты в смысле как этот кейс закрывается? Просто пишем про это в документации регулятору
источник

DC

Dmitriy Chernyak in Аналитики Москвы
А "невозможность изменить злоумышленником информации в БД" - это сюда же или отдельно?
источник

m

madDoctor in Аналитики Москвы
Отдельно. Это модель угроз
источник

m

madDoctor in Аналитики Москвы
У тебя банально порты могут быть открыты
источник

MR

Mikhail Romashov in Аналитики Москвы
Клиент ввёл на экранной форме в поле Имя значение Игорь. Фронт отправил пост запрос на бэк. Бек провалидировал сохранил в БД, вернул фронт статус Ок. Записал запрос, ответ в Логи.
Как обеспечить, что эти сведения не будут изменены? Например админ с полным правами.
источник

m

madDoctor in Аналитики Москвы
madDoctor
У тебя банально порты могут быть открыты
Там ещё надо смотреть на возможности нарушителя. От внутреннего хрен защититься. Очень дорого
источник

DC

Dmitriy Chernyak in Аналитики Москвы
madDoctor
Отдельно. Это модель угроз
А читающий фразу "неизменности информации в процессе хранения" и думающий, что сюда же, наверное, входит и защита от изменения информации в процессе хранения, он и спросит
источник

DC

Dmitriy Chernyak in Аналитики Москвы
Mikhail Romashov
Клиент ввёл на экранной форме в поле Имя значение Игорь. Фронт отправил пост запрос на бэк. Бек провалидировал сохранил в БД, вернул фронт статус Ок. Записал запрос, ответ в Логи.
Как обеспечить, что эти сведения не будут изменены? Например админ с полным правами.
Вот я про это и писал.
источник