Lecția 9 din 13

Logare și alerte

Fără loguri, un incident se vede abia când e prea târziu, dacă se vede vreodată. Logarea îți dă ochii: cine a intrat, ce a încercat, ce a eșuat. Dar logarea prost făcută devine ea însăși o breșă. Regula are două fețe: loghezi evenimentele care contează și, la fel de important, nu loghezi datele care nu trebuie să ajungă acolo. Ce loghezi Logurile de securitate nu sunt logurile de aplicație. Te interesează evenimentele care spun ceva despre siguranță: autentificări reușite și, mai ales, eșuate; schimbări de parolă și de email; acțiuni de administrare; cereri respinse de controlul accesului; de…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 De la MVP la producție fără cont
  2. 2 HTTPS și HSTS
  3. 3 Security headers
  4. 4 Rate limiting
  5. 5 Autentificare și MFA
  6. 6 Parole conform NIST 800-63B
  7. 7 CI/CD sigur
  8. 8 Backup testat (regula 3-2-1)
  9. 9 Logare și alerte ești aici
  10. 10 Configurare „secure by default”
  11. 11 Checklist final de lansare
  12. 12 Plan de mentenanță
  13. 13 Test final