gpt4 book ai didi

security - Heroku + SSL 端点 + 来自 goDaddy 的 SSL 证书。安全吗

转载 作者:太空宇宙 更新时间:2023-11-03 14:12:54 25 4
gpt4 key购买 nike

这是一个非常笼统的问题,不确定它是否重复,因为我还没有真正找到我的答案。

我的公司非常关注数据的安全性,也就是说,我们非常注重托管我们的应用程序以及我们的数据库。我们正在处理非常敏感的信息,例如医疗数据。我们以前使用 AWS,意味着使用根本没有 SSL 的原始实例。我们将我们的网络应用程序迁移到 Heroku,因为它是由 cloudforce 购买的,我们真的不需要关心安全性,对所有这些东西进行渗透测试。

然后,我们将 heroku 的 SSL 端点与 goDaddy SSL 证书结合使用,我们认为这可能会进一步增强网站的安全性。

我可以说我在网络安全方面是 super 菜鸟,但这些措施是否足够?

最佳答案

如果您处理的是医疗数据,仅靠您描述的措施是不够的。SSL 证书将确保您的数据在通过网络传输时受到保护(加密)。证书还将向您的用户标识服务器(减少中间人攻击)。

但是在处理敏感数据时,您还必须确保您的数据在静态时受到保护(在数据库中加密或加密数据库文件本身)。您还必须采取措施防止未经授权的访问。这意味着您的用户需要对自己进行身份验证,您必须根据他们的身份或角色 (RBAC) 授予他们访问权限或阻止他们访问。

Google 搜索此答案中的任何术语都会为您提供更多信息。

关于security - Heroku + SSL 端点 + 来自 goDaddy 的 SSL 证书。安全吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26923553/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com