R50 ab5e20a58328f218ae9670dd72eaf925
Fullstack программист (C#)

Корпоративный менеджер паролей (asp net + angular)

Добавлено 14 июн 2024 в 19:28
Система состоит из 4 компонентов: Проблемы:
  • хранение важных секретов в коде (в открытом виде)
  • передача важных конфиденциальных данных через мессенджеры
  • расползание секретов (в диалогах мессенджеров)
  • отсутcвие контроля доступа людей к разным ИС
  • сложный аудит ИБ
Решение:
  • передача и получение секретов в шифрованном виде (ассиметричное шифрование с помощью RSA)
  • хранение секретов в шифрованном виде на отдельном сервисе (слив БД сервиса или исходного кода ИС не несет угрозы к безопасности IT инфраструктуре)
  • удобное потребление\получение секретов с помощью разработанного расширения для браузера\ nuget пакета
  • Гибкое управление правами
  • Подробное логирование всех действий пользователей упрощающий дальнейший аудит ИБ IT инфраструктуры
9c41895b33 E0459e39c9 5181b54e62 Ea9ce91d99 Cd75592884 5ffa5ceb42 491fc1765a