Увидел новость про Claude и Hipaa.
И как раз в KCSA есть compliance framework которые встречаются в экзамене.
PCI DSS - платежные данные
HIPAA - медицинские данные
GDPR - персональные данные
SOC 2 - контроль процессов
ISO 27001 - управление ИБ
NIST - стандарты безопасности
CIS Benchmarks - харденинг Kubernetes
🐈Подписаться
Post #294
703
arman.dev Пока готовлюсь к KCSA хочу закрепить что такое STRIDE. Это модель угроз, которая помогает понять, где систему могут сломать еще до прода. Spoofing- сервис ходит в API без нормальной аутентификации. Tampering - можно изменить трафик например с фронта на бэк…

- 👍 10
- 🔥 3
- ❤ 2