Bevezetés

Befejeződött

A titkos kódok kezelése kritikus lépés a Java-alkalmazások biztonságossá tételében.

Tegyük fel, hogy új e-kereskedelmi webhelyet hoz létre a vállalata számára. Ez a webhely hozzáfér egy adatbázishoz, csatlakozik a partner API-khoz, és titkosítja a személyes végfelhasználói adatokat. Az összes ilyen tevékenységhez az alkalmazásnak titkos kulcsokat, úgynevezett titkos kulcsokat kell tárolnia. Ezek a titkos kódok a vállalat legkritikusabb eszközei, és a hackerek megpróbálják elérni őket.

Ebben a modulban egy olyan alkalmazást fog létrehozni, amely kezeli az ilyen titkos kulcsokat. Bemutatjuk a Teljes felügyelet és a Nulla titkos kódok fogalmait, ahol a Java-alkalmazás egyáltalán nem kezeli ezeket a titkos kulcsokat. Ez sokkal nehezebbé teszi a támadók feladatát. Ezeket a fogalmakat működés közben fogjuk látni, mind az informatikai operátorok, mind a fejlesztői szemszögből.

Célok

A modul végére a következőkre lesz szüksége:

  • Ismerje meg az olyan ajánlott eljárásokat, mint a Teljes felügyelet a felhőben futó alkalmazások biztonságossá tételéhez.
  • Ismerje meg, hogyan alkalmazhatja ezeket a gyakorlatokat az Azure Key Vault használatával egy Azure-ban futó Java-projekten.

Előfeltételek

  • Java-alkalmazások fejlesztésének és futtatásának ismerete.
  • Kezdő szintű tapasztalat a felhőinfrastruktúra terén.
  • A parancssori eszközök, különösen az Azure CLI és az Azure-specifikus terminológia középszintű ismerete.