امنیت باید بخشی از معماری و عملیات سیستم باشه — نه یک چکلیست که قبل از عرضه اضافه میشه.
درخواست بررسی امنیت و تابآوریامنیتی که درست قبل از عرضه به سیستم پیچ میشه، معمولاً فقط همون چیزی رو میگیره که یک چکلیست پوشش میده — بهندرت تصمیم کنترل دسترسیای رو میگیره که هشت ماه قبل گرفته شده، یا یک Secret که هنوز توی یک فایل کانفیگ از یک پروتوتایپ اولیه مونده. ما امنیت رو از همون ابتدا توی معماری میسازیم: سختسازی زیرساخت، هویت و کنترل دسترسی، مدیریت Secrets، و بازبینی وابستگی و زنجیرهی تأمین، بهعنوان بخشی از نحوهی طراحی سیستم، نه یک ممیزی جدا در انتها. تابآوری هم همین رفتار رو میگیره — استراتژی پشتیبانگیری، بازیابی فاجعه و آمادگی برای حادثه قبل از اینکه لازم بشن برنامهریزی میشن، نه اینکه وسط یک قطعی بداهه ساخته بشن. ما همین استاندارد رو همین امروز روی زیرساختی که برای مشتریها اداره میکنیم رعایت میکنیم؛ مهندسی امنیت و تابآوری همین انضباط رو بهعنوان یک همکاری مستقیم برای سیستمهایی در دسترس میذاره که لزوماً خودمون نساختیمشون.
معماری، کنترل دسترسی و وابستگیهای فعلی رو برای exposure واقعی بررسی میکنیم.
شکافها رو میبندیم — زیرساخت، Secrets، هویت و وابستگیها.
برنامههای پشتیبانگیری، بازیابی فاجعه و پاسخ به حادثه میسازیم.
قبل از اینکه واقعاً بهشون نیاز پیدا کنید، برنامههای حادثه و بازیابی رو اجرا میکنیم.
با تغییر سیستم و وابستگیهاش، وضعیت امنیتی رو بهروز نگه میداریم.
محصولات و خدمات نرمافزاری ما بالاترین استانداردهای کیفیت رو رعایت میکنن.
توی شرایط سخت هم از باورها و اصولمون کوتاه نمیایم. کاری رو انجام میدیم که درسته، نه چیزی که راحتتره.
صادقانه حرف میزنیم و عمل میکنیم. معتقدیم صداقت اعتماد میسازه، و اعتماد پایهی هر رابطهی بلندمدتیه.
نه — این بهعنوان یک همکاری مستقیم برای سیستمهایی که تیمها یا فروشندههای دیگه ساختن هم در دسترسه.
گواهینامهای که نداریم رو ادعا نمیکنیم — ما یک تیم مهندسی هستیم که انضباط امنیتی رو روی معماری و عملیات پیاده میکنیم، نه یک ممیز انطباق.
از طریق تمرینهای بازیابی کنترلشده اول توی محیطهای غیر-production، بعد تستهای با محدودهی دقیق در production جایی که مناسبه.
ارزیابی از همون چیزی که همین حالا هست شروع میشه — ما روی اقدامات موجود میسازیم، نه اینکه کاملاً جایگزینشون کنیم.