$ sudo teach IT

Это документ, развивающий безопасностные аспекты на уровне архитектурного дизайна системы.

Цель: Описать ключевые архитектурные решения, касающиеся безопасности, и то, как они реализуют Бизнес Требования.

Что включает:

  • Выбранные модели и протоколы аутентификации/авторизации (OAuth 2.0, OpenID Connect, RBAC).
  • Принципы разделения данных и функционала (мультитенантность, ролевая модель).
  • Подход к шифрованию данных (в transit — TLS, at rest).
  • Общая схема ключевых защитных механизмов (WAF, SIEM, Антифрод).

Зачем нужно для безопасности: Превращает бизнес-требования в конкретные архитектурные паттерны безопасности, которые будут детализироваться на следующем этапе.