ਸੁਰੱਖਿਆ ਆਰਕੀਟੈਕਚਰ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕਰਨਾ ਮਤਲਬ ਸਿਸਟਮਾਂ ਨੂੰ ਸੁਰੱਖਿਆ ਸਿਧਾਂਤਾਂ ਨੂੰ ਅੰਦਰੂਨੀ ਤੌਰ 'ਤੇ ਬਣਾਉਣਾ — ਰੱਖਿਆ ਦੀ ਡੂੰਘਾਈ, ਘੱਟੋ-ਘੱਟ ਸਹੂਲਤ, ਜ਼ੀਰੋ ਟਰਸਟ, ਸੁਰੱਖਿਤ ਮੂਲ ਤਰਤੀਬਾਂ, ਅਤੇ ਹੋਰ। ਇਹ ਸਿਧਾਂਤ ਅਜਿਹੇ ਸਿਸਟਮ ਬਣਾਉਣ ਵਿੱਚ ਗਾਈਡ ਕਰਦੇ ਹਨ ਜੋ ਡਿਜ਼ਾਈਨ ਦੁਆਰਾ ਹਮਲਿਆਂ ਦੇ ਪ੍ਰਤੀ ਵਿਰੋਧੀ ਹਨ।
ਮੁੱਖ ਸੁਰੱਖਿਆ ਸਿਧਾਂਤ
DEFENSE IN DEPTH → multiple LAYERS of security (network, app, data, etc.) → no single
point of failure; if one layer fails, others still protect
LEAST PRIVILEGE → every component/user gets the MINIMUM access needed → limits blast radius
ZERO TRUST → "never trust, always verify" → don't trust based on network location;
authenticate/authorize every request (vs old "trusted internal network" model)
SECURE DEFAULTS → secure out of the box (closed by default, opt-in to open)
FAIL SECURELY → on failure, default to a SAFE/denied state (not open)
