Высокая доступность и Brozar - ключевые слова, которые мне сказали мои коллеги. Еще одна высокая прочность.
Безопасность = обеспечение того, что первый человек с одним набором кредитов также является тем же человеком, использующим этот набор кредитов + обеспечение того, чтобы другие посторонние лица не могли войти. Подумайте о своих точках доступа.
Там есть сам компьютер (вход в систему). Тогда факт, что это в Интернете (брандмауэр / порты / службы работают). Тогда есть сервер (ы) (iis / SQL Server), который также имеет кредиты. И, возможно, интерфейс через API, который использует кредиты (токен REST) или нет кредитов.
Даже если он использует Creds, убедитесь, что ваши функции API надежны. EG: Не оставляйте пробелов, таких как массовые разрешения, которые применялись на github, просто убедитесь, что ваши функции не открыты.
Вы также можете защитить оборудование, используя одну машину в качестве интерфейса API, а другая является действительной базой данных, и только тот шлюз может взаимодействовать с компьютером базы данных. Таким образом, если ваш общедоступный компьютер (сервер API) будет поврежден, ваши данные все еще будут в другом месте.
Тогда есть шифрование, соление ... Я не эксперт. Я всего несколько недель задаю тот же вопрос, что и вы. Другие ответы, которые я нашел полезными, но, как вы можете видеть, я не видел этот уровень детализации, поэтому добавлю это, хотя Вопрос - это '09 эра