ToB企服应用市场:ToB评测及商务社交产业平台

标题: 小议软件系统安全 [打印本页]

作者: 渣渣兔    时间: 2024-3-23 07:16
标题: 小议软件系统安全
本文于2019年7月13日完成,发布在个人博客网站上。 考虑个人博客因某种原因无法修复,于是在博客园安家,之前发布的文章逐步搬迁过来。
安全很重要,安全也很花钱,耗费精力,体力。属于投资大,效果不明显的工作内容。
俗话说,道高一尺,魔高一丈。对于防守方来说,在安全上做的再多也不能保证完全安全,适用木桶效应和墨菲定律;对于攻击者来说,只要攻破一点,就能说明安全体系存在漏洞。
攻守双方地位不对等。
系统没有被攻破,并不能说明安全工作很到位,因为极有可能是系统自身价值不足,不值得被攻击。
同样,系统被攻破了,也不能说明安全工作一无是处,可能是某个短板没有识别到,被攻击者意外发现了。
因此,做安全类工作,千万不能抱有侥幸心理,否则现实会分分钟打脸,教自己做人。
世上没有绝对的安全,防守方安全工作的要义在于:
将安全管理融入到日常工作,管理业务的流程和动作中。梳理
针对上述方面,分级分类,制定不同的策略和措施。
按照事前,事中,事后,设计管理和技术的管控方案和稽核方案。
按照业务重要性,比如可划分为核心和非核心业务。
核心业务与其它业务要严格隔绝,包括但不限于机房,电源,网络,计算,存储,软件,人员,以及物料,并且做好备份资源的建设和储备,保证业务中断后可在容许范围内恢复。
核心业务与非核心要从物理上做到隔离,二者之间的通信严格受控。
对于核心业务:
上述信息需要及时维护,并定期审视。
对于软件系统的安全:
前面的描述有点啰嗦,按照道法术器来分别展开探讨,可能条理性会更好一些。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4