21.08.2023
MongoDB
Queryable Encryption End-to-End-Verschlüsselung
Autor: Bernhard Lauer
mongodb.com
Mit MongoDB Queryable Encryption erfüllen Unternehmen dank integrierter End-to-End-Datenverschlüsselung selbst strengste Datenschutzanforderungen.
Im Rahmen einer Entwicklerkonferenz hat MongoDB die Bereitstellung von MongoDB Queryable Encryption bekannt gegeben. Die Technologie hilft Unternehmen, sensible Daten zu schützen, wenn sie auf MongoDB abgefragt und verwendet werden. Sie reduziert das Risiko von Datendiebstahl für Unternehmen erheblich und soll die Entwicklerproduktivität verbessern. Integrierte Verschlüsselungsfunktionen schützen hochsensible Vorgänge, wie etwa das Durchsuchen von Mitarbeiterdaten, die Verarbeitung von Finanztransaktionen oder die Analyse von Krankenakten, ohne dass dafür Kryptografiekenntnisse erforderlich sind.
Mit MongoDB Queryable Encryption können Kunden jetzt sensible Workloads für Anwendungsfälle in stark regulierten oder datenschutzrelevanten Branchen auch während der Verarbeitung und Nutzung einfach verschlüsseln. Dafür müssen sie lediglich die Felder in MongoDB-Datenbanken auswählen, die sensible Daten enthalten und die während der Nutzung verschlüsselt werden sollen.
Ein autorisierter Endnutzer in einem Finanzdienstleistungsunternehmen muss Datensätze mit der Kontonummer eines Kunden abfragen. Bei einer Konfiguration mit MongoDB Queryable Encryption bleiben der Inhalt der Abfrage sowie die Daten im Kontofeld verschlüsselt, wenn sie über das Netzwerk übertragen werden, während sie in der Datenbank gespeichert werden und während die Abfrage die Daten verarbeitet. Nach der Abfrage werden die Daten nur für den autorisierten Endnutzer sichtbar, der über einen vom Kunden kontrollierten digitalen Sicherheitsschlüssel verfügt. Das verhindert eine versehentliche Offenlegung der Daten oder deren Extraktion durch Cyberkriminelle.
Mit MongoDB Queryable Encryption können Entwickler jetzt die erste Verschlüsselungstechnologie dieser Art implementieren. Die MongoDB Cryptography Research Group hat die zugrunde liegende Verschlüsselungstechnologie entwickelt – und Open Source verfügbar gemacht. Unternehmen können die kryptografischen Techniken und den Code hinter der Technologie frei einsehen. Mehr über MongoDB Queryable Encryption erfahren Sie hier.
Test-Framework
Testautomatisierung mit C# und Atata
Atata ist ein umfassendes C#-Framework für die Web-Testautomatisierung, das auf Selenium WebDriver basiert. Es verwendet das Fluent Page Object Pattern und verfügt über ein einzigartiges Protokollierungssystem sowie Trigger-Funktionalitäten.
>>
Programmiersprache
Primärkonstruktoren in C# erleichtern den Code-Refactoring-Prozess
Zusammenfassen, was zusammen gehört: Dabei helfen die in C# 12 neu eingeführten Primärkonstruktoren, indem sie Code kürzer und klarer machen.
>>
Tools
GitLab Duo Chat mit KI-Chat-Unterstützung
Der DevSecOps-Plattform-Anbieter GitLab führt den GitLab Duo Chat ein. Dieses Tool integriert Künstliche Intelligenz in die DevSecOps-Workflows.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>