- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
使开发人员能够构建包含私有(private)数据的系统的当前做法是什么?谁能指出这类事情的“最佳实践”指南?
我们这里有一个 Catch-22,因为开发人员需要编写与具有被认为是“私有(private)”数据的系统相冲突的应用程序。 IT 管理部门希望我们的开发人员无法访问数据(即提供模式或数据结构,但不提供数据本身),而大多数开发人员(包括我自己)希望能够访问生产数据,因为没有有代表性的数据集可能会导致错误的假设(例如数据格式)和以后的错误。
有没有人对这类事情有任何正式的“最佳实践”?特别是来自一些“BigCo”(例如微软、IBM)的官方公会可能会有所帮助,因为它需要说服管理层。
1 Câu trả lời
我的世界观可能有所不同,因为我住在英国,但在过去的 20 多年里,我主要在公共(public)部门工作,负责处理敏感数据的系统。
这些规则是**完全**的。开发区不允许使用生产数据。
作为一项基本原则,我们不想为敏感数据的丢失负责。用户自己非常擅长这一点。
在过去的 12 个月里,我的妻子已经从同一个政权转移到私营部门的一个政权,在那里他们允许开发人员访问生产数据,她对此感到震惊。法律影响(至少在英国)可能很严重。
开发人员不需要**访问生产数据。简直是懒惰。定义和创建测试数据以执行定义的测试用例(包括边缘用例),不要依赖生产数据的随机性。
如果您**必须**使用生产数据(即,您设法说服不了解的人相信它是可以接受的),请确保在数据到达开发区之前**数据是匿名的。
关于security - 生产、测试、开发环境与安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76210/
Xin hãy giúp tôi đưa ra gợi ý. Tôi cần tắt/bật bảo mật Spring trên ứng dụng của mình thông qua một số biến trong tệp xml. Tập tin spring-security.xml của tôi
Tôi đã nghiên cứu rất nhiều và mọi thứ có vẻ đúng với tôi... nhưng tôi không thể làm cho nó hoạt động được! Có ai có ý tưởng nào không? Bất kể tôi làm gì, các ánh xạ có liên quan vẫn được công khai với mọi người (dù là ẩn danh hay đã đăng nhập, bất kể họ có vai trò gì). Lý tưởng nhất là tôi muốn tất cả
Chúng tôi đang cân nhắc bật SSL cho một phần trang web của mình, nhưng một số trang có chứa quảng cáo từ các nhà cung cấp bên thứ ba như Google AdSense. Tôi nghĩ điều này sẽ gây ra vấn đề khó chịu cho người dùng của chúng tôi vì họ sẽ thấy một cái gì đó như
Tôi đang phát triển một dịch vụ nghỉ ngơi sẽ được phục vụ như một ứng dụng trang đơn trên trình duyệt và ứng dụng di động thông qua trình duyệt. Hiện tại dịch vụ của tôi đang chạy mà không cần Spring. Máy khách oauth2 được triển khai bên trong bộ lọc, do đó có thể nói là "thủ công". Tôi là
Tôi đang thêm tiêu đề Content-Security-Policy-Report-Only vào trang web của công ty tôi. Khi tôi nghiên cứu, tôi thấy rằng một số trang đã đặt tiêu đề Chính sách bảo mật nội dung
Trong cấu hình XML, tôi có thể sử dụng không gian tên bảo mật để hỗ trợ bảo mật, ví dụ: Tôi đã thử sử dụng Spring mà không có XML, chỉ có các lớp @Configuration. Với XM ở trên
Tôi đang sử dụng Spring Security 3.0.2 và không tìm được cách tải vai trò cho người dùng ẩn danh từ cơ sở dữ liệu (tôi có vai trò động và có thể chỉ định vai trò cho mọi người). Tôi đã thử sử dụng một anonymousAuthenticatio tùy chỉnh
Tôi có mã đó. Nhưng khi tôi vào app_dev.php/login trong trình duyệt, trình duyệt báo: Trang này tạo quá nhiều chuyển hướng security.yml security: Encoder: Symfony\Component\Security\Core\
Tôi đang sử dụng SSH Secure Shell, một công cụ tuyệt vời để kết nối tới máy chủ. Tuy nhiên, tôi muốn biết liệu có thể ghi lại tất cả các tin nhắn sắp tới từ một chương trình chạy qua máy khách SSH Secure Shell hay không. Ví dụ: ./test
Tôi có mã đó. Nhưng khi tôi vào app_dev.php/login trong trình duyệt, trình duyệt báo: Trang này tạo quá nhiều chuyển hướng security.yml security: Encoder: Symfony\Component\Security\Core\
Làm thế nào để thiết lập success_handler (và failure_handler) cho nhà cung cấp xác thực biểu mẫu? Silex bỏ qua tôi với cấu hình này: register(new Silex\Provider\Secu
Câu hỏi của người mới... Tôi đã triển khai thành công trình xử lý và dịch vụ tùy chỉnh (Dịch vụ thông tin chi tiết người dùng tùy chỉnh, Xác thực thành công, Xác thực thất bại) và mọi thứ đều hoạt động tốt. Tôi cũng đã triển khai chức năng khóa tài khoản (trong một khoảng thời gian nhất định) nếu xảy ra 3 lần xác thực không thành công cùng lúc. Tôi hiện đang tiếp tục
Tôi đang sử dụng cấu hình Java bảo mật Spring và tôi muốn biết cách triển khai chức năng đăng xuất nhiều url. Tức là, logout().logoutRequestMatcher(new AntPathRequest
Tôi đang sử dụng tiện ích mở rộng SAML của Spring Security cho SP của mình. Sau khi người dùng được xác thực bởi IDP, SP sẽ sử dụng phương pháp để cho phép các cuộc gọi tiếp theo diễn ra mà không cần phải xác thực lại với IDP. Đây là cách sử dụng Spring Se
Có cách nào sử dụng lò xo an toàn để ngăn chặn điểm cuối cùng bên dưới không? Tôi đang sử dụng 3.0.5 - Người dùng đăng nhập vào trang web của tôi - Người dùng vào bất kỳ trang nào trong trang web và nhấp vào đăng xuất - Liên kết đăng xuất làm mất hiệu lực phiên của người dùng và gửi họ đến
Hoặc là tôi đến muộn hoặc là tôi đã làm sai điều gì đó. Tôi đang sử dụng Visual Studio 2013, nhưng tôi đang cố gắng sử dụng lớp Membership, sử dụng System.Web.Security; không gian tên không tồn tại trong lắp ráp của tôi.
Tôi có một ứng dụng spring-boot oauth2 client với các phụ thuộc: - Spring boot 1.2.0.RC1 - spring-security-oauth2 2.0.4.RELEASE - Spring
Tôi muốn tạo HashPasswordForStoringInConfigFile trong ứng dụng bảng điều khiển. Nó được thực hiện trong một ứng dụng Web bằng cách sử dụng lớp System.Web.Security.FormsAut sau
Tôi cần có nhiều bộ lọc bảo mật PRE_AUTH Spring. Cụ thể, tôi cần sử dụng PRE_AUTH trong bộ lọc khác ngoài hai bộ lọc được định cấu hình là PRE_AUTH trong SAM của Spring Security 3.0
Tôi đoán là không có câu trả lời nào ở đây, nhưng tôi tự hỏi liệu có cách nào để tạo chú thích tùy chỉnh như thế này không: @Documented @Inherited @Retention(RetentionPolicy.RUNTIME) @Target({E
Tôi là một lập trình viên xuất sắc, rất giỏi!