Этот проект реализует шаблон безопасности для систем ресторанных рекомендаций в облачных средах, уделяя особое внимание угрозе неопределенной ответственности между поставщиком облачных услуг и владельцем сервиса.
- Отслеживает и отображает текущие назначения ответственности
- Обнаруживает неназначенные обязанности по безопасности
- Регистрирует критические события безопасности
- Веб-интерфейс для видимости и контроля
git clone https://github.com/Hanemiyaaaa/secure_pattern
cd secure-pattern
docker-compose up --buildПерейдите по ссылке http://localhost:8000 для взаимодействия с API. Перейдите по ссылке http://localhost:8000/frontend/index.html для интерфейса.
GET /health— состояние системыGET /policy— получить текущую политику ответственностиGET /responsibility_gap— список неназначенных областейPOST /log_event— записать событие безопасности (JSON: { "event": "..." })
secure-pattern/
├── backend/
│ ├── main.py # Основной backend FastAPI
│ ├── auth.py # Аутентификация и авторизация
│ ├── database.py # Подключение и настройка БД
│ ├── models.py # ORM-модели для SQLAlchemy
│ ├── init_db.py # Инициализация базы данных
│ ├── services.py # Вспомогательные сервисы (логирование, загрузка политики)
│ ├── security_policy.json # Политика безопасности
│ ├── utils.py # Утилиты (валидация политики, вызов облака)
├── frontend/
│ └── index.html # Веб-интерфейс
├── Dockerfile # Dockerfile для backend
├── docker-compose.yml # Конфигурация Docker Compose
{
"data_storage": "unassigned",
"data_encryption": "cloud_provider",
"access_control": "restaurant_owner",
"incident_response": "unassigned"
}MIT — бесплатное использование, адаптация и распространение.