DEFENSE IN DEPTH
Nâng cao
CA 05 / 09
Sao xếp chồng NHIỀU lớp bảo mật cho 1 admin panel nhỏ?
golearn áp dụng đồng thời:
CSP header · cookie HttpOnly/Secure/SameSite · bcrypt + dummy-hash timing ·
rate-limit theo username OR ip · TOTP 2FA · HMAC-signed quiz/CTF state ·
bind loopback + nginx TLS · exec argv-only (không shell) · resource guard
❯ golearn áp dụng rất nhiều lớp bảo mật độc lập nhau, dù chỉ bảo vệ 1 admin panel quy mô nhỏ. Triết lý "defense in depth" (phòng thủ theo chiều sâu) đứng sau cách thiết kế này là gì?