Не уверен, что кто-нибудь слушал эпизоды 134 и 135 Гензельминут, но в конце шоу 135 Скотт Хансельман дал много отличных советов о том, как настроить базовую безопасную среду для веб-приложения. Как разработчик, большую часть времени я сосредоточен на разработке приложения, а не на сетевом аспекте проекта, однако, как стартап, это все еще важный компонент, и без консультанта по безопасности, как достичь и правильно настроить такие же знания Скотта по этому поводу?
Думаю, я ищу какую-нибудь литературу (книгу, статью, веб-сайт) по теме, которая поможет мне понять рекомендуемый Скоттом подход к настройке безопасной сетевой среды для размещения приложения. IIS, SQL Server, Firewall, обновление сайта без использования «удаленного рабочего стола» (чтобы избежать уязвимостей RDP) и т. д.
p.s. Джефф, никто не обвиняет тебя в том, что у тебя нет денег на дополнительные серверы, мы знаем, что ты бы стал, если бы мог себе это позволить. Не принимайте это «банкирское» дерьмо от Скотта, этот парень слишком долго работал в Microsoft и забыл, что значит быть разоренным в качестве стартапа ... хахаха.
Обновлено: для ясности, я не говорю о безопасности кода, я говорю о шифровании трафика между серверами, топологии сети, брандмауэрах и т. д.
Редактировать № 2: Измененная тема.
А текст, пока вы на нем?
Ради всего святого, заголовок - это НАЗВАНИЕ вопроса, а не сам вопрос. И он задает вопрос в тексте.
@Kevin: Это как вопрос о лапах насекомых, озаглавленный «Царство животных». Не полезно.





Owasp было бы хорошим местом для начала.
Здесь содержится дополнительная информация о безопасности кода, а не о конфигурации сети.
Поскольку вы являетесь специалистом по ASP.NET, вы можете посмотреть книгу Microsoft Press Повышение безопасности веб-приложений ISBN 978-0735618428. Файл весь текст размещен на MSDN здесь. Также доступны версии мертвого дерева и версии электронных книг.
Особо выделю эти главы:
Глава 5: Обзор архитектуры и дизайна на предмет безопасности
Глава 16: Защита вашего веб-сервера
Глава 17: Защита вашего сервера приложений
Глава 18: Защита сервера базы данных
По общему признанию, это немного устарело (.NET 1.1, IIS 5.0, SQL Server 2000), но основные принципы есть.
Это отличный ответ. Спасибо, что разместили это, не знаю, почему я пропустил это изначально. Возможно, я недостаточно долго ждал ответа. Спасибо!!!
Вы можете перефразировать название, чтобы задать вопрос?