使用零信任覆盖网络保护API






CLINT DOVHOLUKSecure Software by Design 2024PROTECTING APIS WITH ZERO TRUST OVERLAY MESH NETWORKSABOUT METHIS IS DEFINITELY NOT ME“Developers don’t care about security“VERY COMMON THEME“SHIPPING IS A FEATURE”https://www.joelonsoftware.com/2009/09/23/the-duct-tape-programmer/ZERO TRUSTIN MY APP?ZERO TRUSTIN MY APP…LET’S SECURE SOME APIS•Long-time developer - 20+ years•Grew up with Java -> C# -> Golang -> C•Mostly API work•Telecom -> IoT -> Zero Trust Networking(THIS IS ME)What is a secure by design API?vs“Mad Max”“The Beast”StrongIdentityContinuousAuthorizationLeastPrivilegeZero TrustX.509JWTWhat is a “Strong Identity”Continual AuthorizationLeast PrivilegeWHAT IS AN “OVERLAY NETWORK”?The InternetOverlay NetworkControllerWHAT IS AN “OVERLAY NETWORK”?RouterRouterEdge RouterEdge RouterOverlay NetworkControllerWHAT IS AN “OVERLAY NETWORK”?RouterRouterEdge RouterEdge RouterServiceOverlay Network Aware ClientOverlay Network Aware ClientNO listening portsNO hole in the firewall•Self-healing•Op
相关推荐
相关内容
-
腾讯云中国信通院中国通信标准化协会2024年AI大模型应用发展研究报告58页
分类:
时间:2025-05-09
标签:
格式:PDF
-
利用智能视觉组件简化嵌入式视觉开发
分类:
时间:2025-05-09
标签:
格式:PDF
-
俄勒冈州交通规划在快速变化和不确定的时代利用情景规划的案例研究
分类:
时间:2025-05-09
标签:
格式:PDF
-
SiCMOSFET技术进展与发展方向
分类:
时间:2025-05-09
标签:
格式:PDF
-
康嘉种业-每一头猪都代表着康嘉人的尊严
分类:
时间:2025-05-09
标签:
格式:PDF
-
汽车行业周报小米SU7Ultra正式发布Helix带动Figure效率跃升-25030118页
分类:
时间:2025-05-09
标签:
格式:PDF
-
杨昕-AI驱动抖音用户体验中台探索与实践
分类:
时间:2025-05-10
标签:
格式:PDF
-
跨国的AI采用者的肖像公司特征资产的互补性和生产力
分类:
时间:2025-05-10
标签:
格式:PDF
-
OrChechikandDanielFrank-从侦察到毁灭揭露伊朗AgriusAPT最新TTPs
分类:
时间:2025-05-10
标签:
格式:PDF
-
爱立信混合工作模式调查结果
分类:
时间:2025-05-10
标签:
格式:PDF