Vad är Säkerhetsarkitektur
Design av säkra system
Säkerhetsarkitektur är ett strukturerat tillvägagångssätt för att designa system med inbyggt skydd mot hot på alla nivåer.
Kärnkomponenter
- Säkerhetsperimeter (brandväggar, WAF)
- Identitetshantering (IAM)
- Datakryptering
- Övervakning och loggning
- Backup och återställning
Modeller och ramverk
- Zero Trust-arkitektur
- Försvar på djupet
- SABSA (Sherwood Applied Business Security Architecture)
- TOGAF Säkerhetsarkitektur
- NIST Cybersäkerhetsramverk
Skyddslager
- Nätverkslager (segmentering, VPN)
- Applikationslager (WAF, API Gateway)
- Datalager (kryptering, maskering)
- Infrastrukturlager (härdning, patchning)
- Användarlager (MFA, utbildning)
Designprinciper
- Security by Design — säkerhet från start
- Least Privilege — minsta privilegium
- Separation of Duties — uppdelning av ansvar
- Fail Secure — säkert misslyckande
- Complete Mediation — verifiera varje begäran
Fördelar
- Systematiskt tillvägagångssätt för säkerhet
- Minskad attackyta
- Regelefterlevnad
- Snabb incidentdetektering
- Skalbart skydd