Mikroszolgáltatás architektúra
A modern alkalmazásfejlesztés egyre inkább a mikroszolgáltatás alapú megközelítés felé mozdul el, amely lehetővé teszi az önállóan telepíthető, skálázható és fejleszthető komponensekből álló rendszerek kialakítását. A monolitikus architektúrákkal szemben azonban a mikroszolgáltatások jelentősen kiterjesztik a támadási felületet, mivel a szolgáltatások közötti kommunikáció, az API-k és a szolgáltatásidentitások minden pontja új sebezhetőségi vektort jelenthet. A képzés célja, hogy bemutassa a mikroszolgáltatás alapú rendszerek tervezésének, biztonságos üzemeltetésének és a hozzájuk kapcsolódó identitáskezelési elveinek gyakorlati megközelítéseit.
A képzés sikeres elvégzésével a résztvevők megismerik a mikroszolgáltatások tervezési alapelveit, az API-átjárók (API gateways) szerepét és a szolgáltatáshálók (service mesh) architektúrai jelentőségét, beleértve az olyan meghatározó megoldásokat, mint az Istio. Áttekintést kapnak a zero-trust hálózati megközelítésről, a szolgáltatások közötti mTLS alapú kölcsönös hitelesítésről és a workload identity fogalmáról, valamint az OWASP API Security Top 10 sebezhetőségi kategóriáiról és azok gyakorlati mitigálásáról. A program külön foglalkozik az AI-alapú API-visszaélések észlelésével, a forgalmi minták elemzésével a rendellenes viselkedés felismerésére, valamint az AI által támogatott hozzáférés-vezérlési döntésekkel a magas kockázatú kérések azonosítására.
A képzés számítógépes rendszereket és/vagy szolgáltatásokat üzemeltető, tervező és/vagy megvalósító szervezetek (vállalkozások és közintézmények) vezetői és munkatársai számára ajánlott.
Oktató: Jóczik Szabolcs, ELTE Informatikai Kar
Részvétel módja: online