2014-01-06 5 views
-4

У меня в настоящее время возникают проблемы с моим текущим развертыванием моего узла.js на amazon AWS.Проблемы с безопасностью для развертывания node.js

Я разработал приложение для небольшой компании.

теперь, когда компания хочет, чтобы у меня был какой-то WAP (брандмауэр веб-приложений).

хорошо, я проверяю на рынках рынков aws, и я видел некоторые решения, но они дороги дорого для меня, и мне будет сложно развернуть стену огня, так как у меня нет большого количества этой области.

поэтому я посмотрел на герою и узел. Я подумал, может быть, я перенесу свое приложение на свою службу и все еще использую азамоновую SES (простую службу электронной почты) и RDS (я использую базу данных mysql). потому что я видел, что ни героку, ни nodejitsu не предлагают mysql.

Настоящая проблема заключается в том, что я попытался найти в Интернете информацию об исправлении безопасности герою или nodejitsu. это причина, по которой я хочу перенести в первую очередь. Почему нет информации о безопасности этих услуг на их домашней странице или что-то в этом роде?

так что SAAS хорошо защищены? так что мне не нужно будет заботиться о DDOS, SQL-инъекциях и всем тем, что для меня достигло бы брандмауэра базового приложения?

Надеюсь, я сделал свой вопрос понятным.

спасибо.

+0

Вы не определили свой вопрос. На самом деле это не похоже на вопрос. Для меня вы спрашиваете: «Каковы все реализации безопасности, которые мне нужны для развертывания моего проекта» Похоже, вы понятия не имеете, что вы делаете в отношении безопасности. Один шаг за раз. – oconnecp

+0

извините, если кажется, что-то немного повсюду. мой вопрос, чтобы подвести итог: что делает герою или уздеццу доставить меня в отношении безопасности – lobengula3rd

ответ

0

так что SAAS хорошо защищены? так что мне не нужно будет заботиться о DDOS, SQL-инъекциях и всем тем, что для меня достигло бы брандмауэра базового приложения?

Существуют некоторые проблемы безопасности, такие как SQL-инъекция, которые нельзя предотвратить или устранить поставщиком инфраструктуры. Это полностью зависит от вас, чтобы убедиться, что код, который вы разрабатываете, не глючит.

Говоря о безопасности в целом, легко понять, что эти основные игроки заинтересованы в том, чтобы сделать свою платформу максимально безопасной. Ваш вопрос чрезвычайно общий, и трудно дать конкретный ответ.

Возможно, вы захотите проверить документацию, предоставленную поставщиками, такую ​​как Heroku Security page, чтобы узнать больше об их политике безопасности.

Вообще говоря, у поставщиков PaaS есть команда экспертов по безопасности, работающих на них, чтобы обеспечить их применение, и вполне вероятно, что они смогут обеспечить более высокий уровень безопасности по сравнению с одним человеком, управляющим всей инфраструктурой, независимо от того, насколько хорошо это этот человек.

Смежные вопросы