Принес вам полезность - infosec.mozilla.org
Это публичные security-гайдлайны Mozilla. Рекомендации по безопасности написаные инженерами для инженеров. Регулярно заглядываю, при настройке чего либо и так же LLM у меня имеет этот сайт в списке референсов по DevSecOps, на равне с OWASP и NIST.
Чем полезен сайт:
— Web Security - чеклист заголовков и настроек для веба (CSP, HSTS, cookies, CORS). У каждого пункта приоритет и объяснение, зачем.
— OpenSSH - какие алгоритмы и ciphers оставить, какие выкинуть, готовые конфиги сервера и клиента. Тот случай, когда не нужно изобретать, а достаточно следовать best practices.
— Rapid Risk Assessment - методика оценки рисков сервиса. Понятный алгоритм и формула.
— Key Management - алгоритмы, длины ключей, сроки ротации.
— ssl-config.mozilla.org (configurator.tlsref.org) - генератор TLS-конфигов под nginx/haproxy/postgres и еще десяток серверов.
Если делаете сервис, на который не наплевать, то это сэкономит вам (или вашей LLM) время/токены.
Сохраняй пост, чтобы потом его никогда не прочитать.
Post #606
708
- 🔥 10
- ❤ 5
- 👍 4