Bevezetés
A titkos kódok kezelése kritikus lépés a Java-alkalmazások biztonságossá tételében.
Tegyük fel, hogy új e-kereskedelmi webhelyet hoz létre a vállalata számára. Ez a webhely hozzáfér egy adatbázishoz, csatlakozik a partner API-khoz, és titkosítja a személyes végfelhasználói adatokat. Az összes ilyen tevékenységhez az alkalmazásnak titkos kulcsokat, úgynevezett titkos kulcsokat kell tárolnia. Ezek a titkos kódok a vállalat legkritikusabb eszközei, és a hackerek megpróbálják elérni őket.
Ebben a modulban egy olyan alkalmazást fog létrehozni, amely kezeli az ilyen titkos kulcsokat. Bemutatjuk a Teljes felügyelet és a Nulla titkos kódok fogalmait, ahol a Java-alkalmazás egyáltalán nem kezeli ezeket a titkos kulcsokat. Ez sokkal nehezebbé teszi a támadók feladatát. Ezeket a fogalmakat működés közben fogjuk látni, mind az informatikai operátorok, mind a fejlesztői szemszögből.
Célok
A modul végére a következőkre lesz szüksége:
- Ismerje meg az olyan ajánlott eljárásokat, mint a Teljes felügyelet a felhőben futó alkalmazások biztonságossá tételéhez.
- Ismerje meg, hogyan alkalmazhatja ezeket a gyakorlatokat az Azure Key Vault használatával egy Azure-ban futó Java-projekten.
Előfeltételek
- Java-alkalmazások fejlesztésének és futtatásának ismerete.
- Kezdő szintű tapasztalat a felhőinfrastruktúra terén.
- A parancssori eszközök, különösen az Azure CLI és az Azure-specifikus terminológia középszintű ismerete.