Скоро собираемся отдавать на верстку веб проект с базовыми требованиями безопасности, такими как:
https://docs.google.com/document/d/1kqd7IioH3mET-n...
Проект предусматривает прием платежей и такую тематику, что базу пользователей обязательно захотят выпотрошить, не говоря уже о ddos-ах. Нет, в тематике нет ничего незаконного или плохого, она просто хайповая.
1 - как организовать работу правильно, сначала найти девопса который разработает архитектуру, а потом отдавать фуллстеку? или они должны работать сообща?
2 - где найти квалифицированного специалиста, который организует грамотную архитектуру базовой безопасности, если штатный девопс вторую неделю в запое?
3 - под такие проекты надо арендовать юнит или сервак или можно расположить на хостинге?
4 - нужно проводить код ревью фроненда/бекенда на предмет уязвимостей или будет достаточно и грамотной архитектуры?
Заранее блогодарен