Rumah Kewangan Peribadi Melaksanakan dan Menguruskan Proses Kejuruteraan Menggunakan Prinsip Rekabentuk Selamat - dummies

Melaksanakan dan Menguruskan Proses Kejuruteraan Menggunakan Prinsip Rekabentuk Selamat - dummies

Video: Microsoft on Trust, Privacy and the GDPR 2024

Video: Microsoft on Trust, Privacy and the GDPR 2024
Anonim

Ia adalah kecenderungan manusia semulajadi untuk membina sesuatu tanpa terlebih dahulu mempertimbangkan reka bentuk atau implikasi keselamatan mereka. Seorang jurutera rangkaian yang sedang membina rangkaian baru hanya boleh mula memasang kabel ke penghala dan suis tanpa berfikir terlebih dahulu mengenai reka bentuk keseluruhan - apalagi pertimbangan keselamatan. Begitu juga, seorang jurutera perisian yang ditugaskan untuk menulis program baru adalah tepat untuk hanya memulakan pengekodan tanpa merancang reka bentuk program.

Jika anda melihat dunia luar dan produk pengguna yang ada, kadang kala anda melihat kebolehgunaan dan kelemahan keselamatan yang membuat anda tertanya-tanya bagaimana orang atau organisasi itu pernah dibenarkan menyertai reka bentuk dan pembangunannya.

Profesional keselamatan perlu membantu organisasi memahami bahawa prinsip keselamatan oleh reka bentuk adalah komponen penting dalam pembangunan mana-mana sistem.

Proses kejuruteraan yang memerlukan kemasukan prinsip reka bentuk yang selamat termasuk:

  • Pembangunan konsep. Dari peringkat idea, pertimbangan keselamatan adalah penting untuk kejayaan mana-mana usaha kejuruteraan IT baru. Setiap projek dan produk bermula dengan sesuatu - sesi papan tulis, lakaran pada tuala koktel atau kotak pizza, atau panggilan persidangan. Walau bagaimanapun projek itu bermula, seseorang harus bertanya bagaimana data penting, fungsi, dan komponen akan dilindungi dalam perkara baru ini. Kami tidak mencari jawapan yang terperinci, tetapi cukup keyakinan untuk mengetahui bahawa kami bukan kumpulan ternama yang paling bergegas ke tebing terdekat.
  • Keperluan. Sebelum reka bentuk sebenar bermula, satu atau lebih orang akan menentukan keperluan untuk sistem atau ciri baru. Selalunya, terdapat beberapa kategori keperluan. Keperluan keselamatan, privasi, dan kawal selia perlu disertakan.
  • Reka bentuk. Selepas semua keperluan telah ditubuhkan dan dipersetujui, reka bentuk formal sistem atau komponen boleh bermula. Reka bentuk mesti menggabungkan semua keperluan yang ditetapkan dalam langkah sebelumnya.
  • Pembangunan. Bergantung kepada apa yang sedang dibina, pembangunan boleh mengambil banyak bentuk, termasuk membuat
    • Konfigurasi sistem dan peranti
    • Rangkaian peralatan data pusat yang dikendalikan
    • Aliran data untuk sistem pengurusan dan pemantauan
  • Ujian. Komponen individu dan seluruh sistem diuji untuk mengesahkan bahawa setiap keperluan yang telah dibangunkan sebelum ini telah dicapai. Umumnya, seseorang yang lain daripada pembina / pemaju harus melakukan ujian.
  • Pelaksanaan. Apabila sistem atau komponen dimasukkan ke dalam perkhidmatan, pertimbangan keselamatan membantu memastikan ini tidak meletakkan sistem / komponen baru atau perkara yang berkaitan dengan risiko. Aktiviti pelaksanaan termasuk
    • Konfigurasi dan peranti rangkaian kabel
    • Memasang dan mengkonfigurasi sistem operasi atau subsistem, seperti sistem pengurusan pangkalan data, pelayan web atau aplikasi
    • Pembinaan kemudahan fizikal, kawasan kerja atau pusat data
  • Penyelenggaraan dan sokongan. Selepas sistem atau kemudahan dimasukkan ke dalam perkhidmatan, semua perubahan berikutnya perlu menjalani langkah kejuruteraan yang serupa untuk memastikan bahawa risiko keselamatan yang baru atau berubah dengan cepat dapat dikurangkan.
  • Penghapusan keputusan. Apabila sistem atau kemudahan mencapai hujung hayat perkhidmatannya, ia mesti dipecat tanpa meletakkan data, sistem lain, atau kakitangan yang berisiko.
Melaksanakan dan Menguruskan Proses Kejuruteraan Menggunakan Prinsip Rekabentuk Selamat - dummies

Pilihan Editor

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Jika anda telah memulakan jejak sosial metrik media dan menikmati kurniaan data yang kini dapat dilihat, dihidupkan, dan digunakan, anda mungkin tertanya-tanya apa yang mungkin menyebabkan kemurungan! Mudah: kehilangan data. Katakanlah bahawa anda mempunyai masalah tapak atau entah bagaimana kehilangan akses ke tapak atau data anda. Adakah anda mempunyai sandaran anda ...

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Mana-mana kempen baru, laman web, akaun Twitter, halaman Facebook, atau item lain yang anda ingin ukur dengan metrik media sosial bermula pada sifar. Nombor ini boleh membuat anda merasa seperti anda bercakap dengan tidak sah, bercakap dengan diri anda atau anda tersembunyi dari pandangan. Perasaan ini boleh membawa kepada pengasingan secara keseluruhan ...

Meracuni Google Spider - dummies

Meracuni Google Spider - dummies

Anda sentiasa dapat mencari orang yang ingin menyimpang dari lurus dan sempit. Ya, mereka adalah orang bodoh yang terlibat dalam taktik pengoptimuman berisiko yang bertujuan untuk menggerakkan PageRank secara artifisial, memanipulasi pesanan halaman hasil carian di Google, dan mendapatkan kelebihan yang tidak adil dalam indeks. Google, dengan reputasi yang luar biasa untuk melindungi, ...

Pilihan Editor

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Di laman web anda memberikan wawasan yang penting. Anda boleh memikirkan sama ada pengunjung sedang melihat cepat, kemudian pergi, atau sama ada mereka bertahan lebih lama dan sebenarnya membaca bahan dalam talian anda dengan tujuan untuk mengambil tindakan. Jika majoriti pelawat laman web anda tidak ...

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Laman web perniagaan sangat mirip dengan merancang kedai dengan pemasaran produk dalam fikiran. Malah, laman web anda benar-benar adalah kedai - kedai maya di Internet. Rangkaian kedai runcit telah menghabiskan berjuta-juta dolar dalam penyelidikan pasaran, menonton dan mendokumentasikan bagaimana pembeli memasuki kedai, belok kanan atau kiri, dan ...

Analitik web Untuk Menipu Cheat Sheet - dummies

Analitik web Untuk Menipu Cheat Sheet - dummies

Melakukan analisis laman web tidak perlu meletihkan dan intensif masa. Anda boleh meringkaskan prestasi keseluruhan laman web anda dengan cepat - jika anda tahu apa yang perlu dicari. Alat analisis web percuma dan kos rendah boleh membantu anda mengukur kejayaan laman web anda, dan anda boleh menjana perujuk tapak dengan pelbagai cara yang tidak mungkin ...

Pilihan Editor

Cara Memaksimumkan Ruang pada Laman Web - dummies

Cara Memaksimumkan Ruang pada Laman Web - dummies

Terlalu terhad, anda boleh membuat penggunaan kreatif beberapa teknologi di luar sana untuk memaksimumkan antara muka anda. Untuk setiap teknik berikut yang diterangkan, terdapat banyak laman web yang menawarkan sampel kod, forum, dan sumber untuk membantu anda memulakan. Accordions. Antara muka akordion membolehkan ...

Cara Mendapatkan Corak CSS3 Online - dummies

Cara Mendapatkan Corak CSS3 Online - dummies

Mencipta kesan mudah untuk laman CSS3 menggunakan gradien mudah . Walau bagaimanapun, mewujudkan sesuatu yang benar-benar hebat memerlukan masa dan keupayaan artistik. Kebanyakan pemaju benar-benar tidak mempunyai masa atau kemahiran yang diperlukan untuk mencipta sesuatu yang mempesonakan menggunakan CSS3 sahaja (atau CSS3 digabungkan dengan grafik) - di sinilah pereka bermain. Ramai pereka yang membolehkan anda ...

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Terdapat banyak pelayar dan versi pelayar yang berbeza gunakan hari ini. Tidak semua daripada mereka adalah optimum untuk CSS3. Inilah tempat Modernizr dimainkan. Pemajunya menyebutnya "perpustakaan JavaScript yang mengesan ciri HTML5 dan CSS3 dalam pelayar pengguna. "Anda menggunakan Modernizr untuk melaksanakan tugas secara pilihan dan memasukkan ciri aplikasi berdasarkan ...