Identyfikacja i autoryzacja. Poradnik administratora i inżyniera DevOps Jerzy Wawro
- Autor:
- Jerzy Wawro
- Wydawnictwo:
- Helion
- Wydawnictwo:
- Helion
- Ocena:
- Stron:
- 344
- Druk:
- oprawa miękka
- Dostępny format:
-
PDF
Opis
książki
:
Identyfikacja i autoryzacja. Poradnik administratora i inżyniera DevOps
Czego się nauczysz?
- Różnic między identyfikacją, autoryzacją a uwierzytelnianiem w systemach IT
- Wdrażania i testowania rozwiązań uwierzytelniających z użyciem kontenerów Docker
- Stosowania szyfrów symetrycznych, asymetrycznych i funkcji skrótu w procesie uwierzytelnienia
- Implementacji i konfiguracji protokołów bezpieczeństwa: Diffie-Hellmana, RSA, Needhama-Schroedera
- Konfigurowania i zarządzania certyfikatami SSL/TLS dla serwerów (Nginx, Apache, Postfix, Dovecot, Git)
- Automatyzowania zarządzania certyfikatami z użyciem narzędzi takich jak Certbot i monitorujących skryptów
- Zabezpieczania infrastruktury IT: Linux, sieci, serwerów, polityk organizacyjnych i logowania
- Konfigurowania i rozszerzania Pluggable Authentication Modules (PAM) w systemach Linux
- Instalacji, konfiguracji i integracji OpenLDAP oraz uwierzytelniania z LDAP i Kerberos
- Wdrażania mechanizmów SASL dla różnych usług, w tym SMTP i chmur
- Zarządzania dostępem SSH, generowania kluczy i bezpiecznego zdalnego logowania
- Tworzenia i zabezpieczania połączeń VPN z wykorzystaniem kluczy, certyfikatów i Docker
- Konfigurowania bezpiecznej poczty elektronicznej (Postfix, Dovecot) z SSL/TLS, SASL, PGP/GPG i antyspamem
- Integracji systemów Windows i Linux przez Sambę, Active Directory, Kerberos i GSSAPI
- Organizowania pracy administratora z wykorzystaniem narzędzi: skrypty, Ansible, Docker Ansible
- Zarządzania magazynami sekretów (ssh-agent, KeePass, Docker Swarm, Kubernetes) i ich bezpieczeństwem
- Implementacji standardów identyfikacji i autoryzacji w aplikacjach internetowych: OAuth 2.0, OpenID Connect, SAML, CAS
- Wdrażania weryfikacji dwuetapowej (TOTP, klucze sprzętowe, WebAuthn) oraz nowoczesnych metod MFA
- Integracji rozwiązań uwierzytelniania z systemami chmurowymi i API (OpenAPI, Postman, Keycloak, SOPS)
- Stosowania podpisów elektronicznych, certyfikatów i zgodności z polskim prawem (e-Doręczenia, KSeF, e-dowód osobisty)
Kompleksowy przewodnik po rozwiązaniach uwierzytelniających
Ten podręcznik jest przeznaczony przede wszystkim dla administratorów i deweloperów systemów informatycznych. Dotyka niezwykle istotnego zagadnienia, przed którym stoją inżynierowie DevOps: jak sprawić, by poprzez autoryzację chronić dostęp do danych i serwisów, gdy programy komunikują się ze sobą - często bez udziału człowieka?
Autor wyjaśnia teoretyczne podstawy i prezentuje praktyczne rozwiązania z wykorzystaniem technologii kontenerów Docker. Ta technologia bowiem doskonale nadaje się do testowania i prezentowania licznych przykładów zawartych w podręczniku.
Książka opisuje nowoczesne rozwiązania, kluczowe dla rozwoju systemów informatycznych w Polsce. Dla osób posługujących się językiem Python jest to pozycja niezbędna.
- Poznaj fundamentalne różnice między identyfikacją, autoryzacją a uwierzytelnianiem i sposoby ich implementacji
- Dowiedz się, jaką rolę odgrywają szyfry i algorytmy ważne w procesie uwierzytelnienia
- Opanuj wiedzę dotyczącą technologii i metod związanych z ochroną serwerów, a także funkcjonowania ich najważniejszych elementów, takich jak poczta (SMTP), VPN, LDAP, Kerberos, PAM
- Zapoznaj się z nowoczesnymi metodami uwierzytelniania, takimi jak weryfikacja dwuetapowa, standardy SAML i OAuth 2
- Zobacz, jak te rozwiązania zostały zastosowane w usługach wprowadzanych przez polskie prawo, w tym e-Doręczenia, KWIE, KSeF
Wybrane bestsellery
Helion - inne książki
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@helion.pl
Książka drukowana


Oceny i opinie klientów: Identyfikacja i autoryzacja. Poradnik administratora i inżyniera DevOps Jerzy Wawro
(0)