डेटा सैनिटाइजेशन और मास्किंग
AWS में Data Stores का उपयोग
Dunieski Otano
AWS Solutions Architect
वह लॉग फ़ाइल जिसने सब उजागर कर दिया
डिबगिंग के लिए एप्लिकेशन यूज़र गतिविधि लॉग करता है
लॉग में पूरे नेशनल ID, क्रेडिट कार्ड, पासवर्ड हैं
लॉग CloudWatch पर भेजे जाते हैं (डेव टीम को एक्सेस)
कंप्लायंस ऑडिट में उल्लंघन मिला: $2M फाइन
डेटा सैनिटाइजेशन क्या है?
परिभाषा
संवेदनशील डेटा को हटाना या धुंधला करना
कब सैनिटाइज़ करें
लॉग करने से पहले
यूज़र्स को दिखाने से पहले
थर्ड पार्टियों को भेजने से पहले
लक्ष्य
प्राइवेसी बचाते हुए उपयोगिता बनाए रखें
फुल मास्किंग तकनीक
उपयोग
पासवर्ड, API keys, टोकन
इम्प्लीमेंटेशन
सभी अक्षर तारांकन चिह्न से बदलें
उदाहरण
"myPassword123" → "
***
"
पार्शियल मास्किंग तकनीक
उपयोग
नेशनल ID, क्रेडिट कार्ड, फ़ोन नंबर
इम्प्लीमेंटेशन
आख़िरी 4 अंक दिखाएँ, बाक़ी मास्क करें
उदाहरण
"123-45-6789" ==> "
*-
-6789"
"4532-1234-5678-9010" ==> "
-
-
**
-9010"
Hashing और Tokenization
Hashing
एनालिटिक्स के लिए एक-तरफ़ा कन्वर्ज़न
"
[email protected]
" ==> "a3f7b2c9..."
Tokenization
रैंडम टोकन से बदलें
मैपिंग को सुरक्षित रखें
यूज़ केस
पासवर्ड वेरिफिकेशन, डुप्लिकेट डिटेक्शन, पेमेंट्स, कंप्लायंस
रेडैक्शन तकनीक
उपयोग
मेडिकल डायग्नोसिस, लीगल जानकारी
इम्प्लीमेंटेशन
संवेदनशील कंटेंट पूरी तरह हटाएँ
उदाहरण
"Patient has diabetes" ==> "Patient has [REDACTED]"
मास्किंग फंक्शंस लागू करना
यूटिलिटी लाइब्रेरी बनाएँ
mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
संगत रूप से लागू करें
लॉग करने, दिखाने, ट्रांसमिट करने से पहले
मास्क किया डेटा कभी स्टोर न करें
ओरिजिनल एन्क्रिप्ट कर स्टोर करें, आउटपुट पर मास्क करें
कंप्लायंस और टेस्टिंग
GDPR आवश्यकताएँ
डेटा मिनिमाइज़ेशन, उद्देश्य सीमा
HIPAA आवश्यकताएँ
न्यूनतम आवश्यक मानक
टेस्टिंग
असली पैटर्न और एज केस के साथ टेस्ट करें
अभ्यास करते हैं!
AWS में Data Stores का उपयोग
Preparing Video For Download...