Lecția 10 din 13

Configurare „secure by default”

Cele mai multe incidente din serie nu au fost spargeri, ci defaulturi lăsate neatinse. „Secure by default” e principiul care răstoarnă asta: pornești de la starea închisă și deschizi doar ce ai nevoie, explicit. E firul care leagă toate lecțiile de până acum și mesajul central al întregii serii. Închis din start, deschis cu intenție Un sistem sigur pornește refuzând, apoi permite punctual. Un sistem nesigur pornește permițând, apoi încearcă să blocheze ce a uitat deschis. Al doilea pierde mereu, pentru că uita ceva. Concret: proiectul e privat implicit, nu public; un tabel nou nu e accesibil…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 De la MVP la producție fără cont
  2. 2 HTTPS și HSTS
  3. 3 Security headers
  4. 4 Rate limiting
  5. 5 Autentificare și MFA
  6. 6 Parole conform NIST 800-63B
  7. 7 CI/CD sigur
  8. 8 Backup testat (regula 3-2-1)
  9. 9 Logare și alerte
  10. 10 Configurare „secure by default” ești aici
  11. 11 Checklist final de lansare
  12. 12 Plan de mentenanță
  13. 13 Test final