2008-11-03 7 views
3

Je ne sais pas si quelqu'un a écouté Hanselminutes épisodes 134 et 135, mais à la fin de l'émission 135 Scott Hanselman a eu beaucoup de bons conseils sur la façon de configurer un environnement sécurisé de base pour une application Web. En tant que développeur, la plupart du temps je me concentre sur le développement de l'application, pas sur la facette réseau du projet, mais en tant que startup, c'est toujours un composant important, et sans un consultant en sécurité, comment réaliser et configurer correctement la même connaissance que Scott avait sur le sujet? Je suppose que je cherche un peu de lecture (livre, article, site Web) sur le sujet qui m'aiderait à comprendre l'approche recommandée par Scott pour la mise en place d'un environnement réseau sécurisé pour héberger l'application. IIS, SQL Server, Firewall, mise à jour du site sans avoir à utiliser 'Remote Desktop' (pour éviter toute vulnérabilité RDP), etc.Fondations de la sécurité réseau (IIS, SQL, RDP, etc) pour un développeur

p.s. Jeff - personne ne vous blâme de ne pas avoir d'argent pour les serveurs supplémentaires, nous savons que vous le feriez si vous pouviez vous le permettre. Ne prenez pas cette merde «banquier» de Scott, ce type travaille chez Microsoft depuis trop longtemps et a oublié ce que c'est que d'être cassé en tant que startup ... hahaha.

Edit: Pour être clair, je ne parle pas de code de sécurité, je parle de crypter le trafic entre les serveurs, la topologie du réseau, les pare-feu, etc.

Edit # 2: sujet changé.

+0

Pouvez-vous reformuler le titre pour en faire une question? –

+0

Et le texte, pendant que vous y êtes? – Tomalak

+0

Pour l'amour de Pete, le titre est LE TITRE de la question, pas la question elle-même. Et il pose une question dans le texte. – Kevin

Répondre

1

Étant donné que vous êtes une personne ASP.NET, vous pouvez consulter le livre Microsoft Press Amélioration de la sécurité des applications Web ISBN 978-0735618428. Le entire text is hosted on MSDN here. Il existe également dead tree versions et ebook versions disponibles.

Je voudrais en particulier le point sur ces chapitres:

Chapter 5: Architecture and Design Review For Security

Chapter 15: Securing Your Network

Chapter 16: Securing Your Web Server

Chapter 17: Securing Your Application Server

Chapter 18: Securing Your Database Server

Certes c'est un peu obsolète (.NET 1.1, IIS 5.0, SQL Server 2000) mais les principes de base sont là.

+0

Ceci est une excellente réponse. Merci de poster ceci, je ne sais pas pourquoi je l'avais manqué à l'origine. Peut-être n'ai-je pas attendu assez longtemps pour une réponse. Merci!!! –

2

owasp serait un bon point de départ.

+0

Cela contient plus d'informations sur la sécurité du code et non sur la configuration réseau. –

Questions connexes