Sanitizace a maskování dat
Využití datových úložišť v AWS
Dunieski Otano
AWS Solutions Architect
Soubor s logy, který odhalil vše
Aplikace loguje aktivitu uživatelů pro ladění
Logy obsahují rodná čísla, čísla karet, hesla
Logy odesílány do CloudWatch (přístup má vývojový tým)
Compliance audit odhalí porušení: pokuta 2 mil. USD
Co je sanitizace dat?
Definice
Odstranění nebo skrytí citlivých dat
Kdy sanitizovat
Před logováním
Před zobrazením uživatelům
Před předáním třetím stranám
Cíl
Zachovat užitečnost při ochraně soukromí
Technika úplného maskování
Použití pro
Hesla, API klíče, tokeny
Implementace
Nahradit všechny znaky hvězdičkami
Příklad
„myPassword123" → „
***
"
Technika částečného maskování
Použití pro
Rodná čísla, platební karty, telefonní čísla
Implementace
Zobrazit poslední 4 číslice, zbytek maskovat
Příklad
„123-45-6789" ==> „
*-
-6789"
„4532-1234-5678-9010" ==> „
-
-
**
-9010"
Hašování a tokenizace
Hašování
Jednosměrný převod pro analytiku
„
[email protected]
" ==> „a3f7b2c9..."
Tokenizace
Nahrazení náhodným tokenem
Mapování uložit bezpečně
Případy použití
Ověření hesla, detekce duplicit, platby, compliance
Technika redigování
Použití pro
Lékařské diagnózy, právní informace
Implementace
Úplné odstranění citlivého obsahu
Příklad
„Pacient má cukrovku" ==> „Pacient má [REDACTED]"
Implementace maskovacích funkcí
Vytvoř knihovnu nástrojů
mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
Aplikuj konzistentně
Před logováním, zobrazením, přenosem
Nikdy neukládej maskovaná data
Ukládej originál šifrovaně, maskuj až na výstupu
Compliance a testování
Požadavky GDPR
Minimalizace dat, omezení účelu
Požadavky HIPAA
Standard minimálně nezbytných dat
Testování
Testuj s reálnými vzory a hraničními případy
Pojďme cvičit!
Využití datových úložišť v AWS
Preparing Video For Download...