Lecția 10 din 13
Configurare „secure by default”
Cele mai multe incidente din serie nu au fost spargeri, ci defaulturi lăsate neatinse. „Secure by default” e principiul care răstoarnă asta: pornești de la starea închisă și deschizi doar ce ai nevoie, explicit. E firul care leagă toate lecțiile de până acum și mesajul central al întregii serii. Închis din start, deschis cu intenție Un sistem sigur pornește refuzând, apoi permite punctual. Un sistem nesigur pornește permițând, apoi încearcă să blocheze ce a uitat deschis. Al doilea pierde mereu, pentru că uita ceva. Concret: proiectul e privat implicit, nu public; un tabel nou nu e accesibil…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 De la MVP la producție fără cont
- 2 HTTPS și HSTS
- 3 Security headers
- 4 Rate limiting
- 5 Autentificare și MFA
- 6 Parole conform NIST 800-63B
- 7 CI/CD sigur
- 8 Backup testat (regula 3-2-1)
- 9 Logare și alerte
- 10 Configurare „secure by default” ești aici
- 11 Checklist final de lansare
- 12 Plan de mentenanță
- 13 Test final