Design and implement comprehensive security architectures that protect systems, data, and users through layered defense strategies, zero trust principles, and risk-based security controls.
Security architecture provides the strategic foundation for building resilient, compliant, and trustworthy systems. This skill guides the design of defense-in-depth layers, zero trust implementations, threat modeling methodologies, and mapping to control frameworks (NIST CSF, CIS Controls, ISO 27001).
Unlike tactical security skills (configuring firewalls, implementing authentication, scanning vulnerabilities), security architecture focuses on strategic planning, comprehensive defense strategies, and governance frameworks.
Создавайте комплексные архитектуры безопасности, используя принципы эшелонированной защиты, нулевого доверия, моделирования угроз (STRIDE, PASTA) и инфраструктур контроля (NIST CSF, CIS Controls, ISO 27001). Используйте при разработке безопасности для новых систем, аудите существующих архитектур или создании программ управления безопасностью. Источник: ancoleman/ai-design-components.