Основы сетевой безопасности (IIS, SQL, RDP и т. д.) Для разработчика

Не уверен, что кто-нибудь слушал эпизоды 134 и 135 Гензельминут, но в конце шоу 135 Скотт Хансельман дал много отличных советов о том, как настроить базовую безопасную среду для веб-приложения. Как разработчик, большую часть времени я сосредоточен на разработке приложения, а не на сетевом аспекте проекта, однако, как стартап, это все еще важный компонент, и без консультанта по безопасности, как достичь и правильно настроить такие же знания Скотта по этому поводу?

Думаю, я ищу какую-нибудь литературу (книгу, статью, веб-сайт) по теме, которая поможет мне понять рекомендуемый Скоттом подход к настройке безопасной сетевой среды для размещения приложения. IIS, SQL Server, Firewall, обновление сайта без использования «удаленного рабочего стола» (чтобы избежать уязвимостей RDP) и т. д.

p.s. Джефф, никто не обвиняет тебя в том, что у тебя нет денег на дополнительные серверы, мы знаем, что ты бы стал, если бы мог себе это позволить. Не принимайте это «банкирское» дерьмо от Скотта, этот парень слишком долго работал в Microsoft и забыл, что значит быть разоренным в качестве стартапа ... хахаха.

Обновлено: для ясности, я не говорю о безопасности кода, я говорю о шифровании трафика между серверами, топологии сети, брандмауэрах и т. д.

Редактировать № 2: Измененная тема.

Вы можете перефразировать название, чтобы задать вопрос?

Chris Marasti-Georg 03.11.2008 17:57

А текст, пока вы на нем?

Tomalak 03.11.2008 17:59

Ради всего святого, заголовок - это НАЗВАНИЕ вопроса, а не сам вопрос. И он задает вопрос в тексте.

Kevin 03.11.2008 18:00

@Kevin: Это как вопрос о лапах насекомых, озаглавленный «Царство животных». Не полезно.

Chris Marasti-Georg 03.11.2008 18:05
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
3
4
432
2
Перейти к ответу Данный вопрос помечен как решенный

Ответы 2

Owasp было бы хорошим местом для начала.

Здесь содержится дополнительная информация о безопасности кода, а не о конфигурации сети.

Kyle B. 03.11.2008 18:01
Ответ принят как подходящий

Поскольку вы являетесь специалистом по ASP.NET, вы можете посмотреть книгу Microsoft Press Повышение безопасности веб-приложений ISBN 978-0735618428. Файл весь текст размещен на MSDN здесь. Также доступны версии мертвого дерева и версии электронных книг.

Особо выделю эти главы:

Глава 5: Обзор архитектуры и дизайна на предмет безопасности

Глава 15: Защита вашей сети

Глава 16: Защита вашего веб-сервера

Глава 17: Защита вашего сервера приложений

Глава 18: Защита сервера базы данных

По общему признанию, это немного устарело (.NET 1.1, IIS 5.0, SQL Server 2000), но основные принципы есть.

Это отличный ответ. Спасибо, что разместили это, не знаю, почему я пропустил это изначально. Возможно, я недостаточно долго ждал ответа. Спасибо!!!

Kyle B. 23.12.2008 21:54

Другие вопросы по теме