ToB企服应用市场:ToB评测及商务社交产业平台

标题: 读软件开发安全之道:概念、计划与实行01底子 [打印本页]

作者: 金歌    时间: 2024-8-17 07:16
标题: 读软件开发安全之道:概念、计划与实行01底子

1. 底子

1.1. 实现软件安全既需要运用逻辑,又是一项艺术
1.2. 需要准确地思索一下何谓安全
2. 理解安全

2.1. 世上所有生命体都会本能地远离风险
2.2. 软件安全的焦点目的是保护数字资产,让它们不会受到各种威胁的陵犯
2.3. “信息安全”这个专有名词专门指代数据的保护和访问权限的授予
2.4. 软件安全则是一个比较宽泛的概念,软件安全专注于可靠软件系统的计划、实行和操作,包罗使其通过可靠的方式来实现信息安全
3. 信托

3.1. 信托在数字世界也同样紧张,但是在数字世界中,人们经常以为信托是理所当然的
3.2. 软件安全从根本上都要依赖于信托
3.3. 企业都会根据功能或者价格来选择自己的软硬件产物
3.4. 安全性要求我们认真地分析信托关系
3.5. 违背信托有下面两种完全差异的情势
3.6. 在信息缺失的情况下做出紧张决策,是人们最需要信托关系的场景
4. 信托感

4.1. 理解信托感的最好方法就是在我们依赖信托来做出判断的时候,细致品味那种感受
4.2. 提升自己对数字信托方面的决策的认识,这样才能资助别人看清这些决策给安全带来的影响
5. 比特不是肉眼可见的

5.1. 当我们自以为“眼睁睁地看着这些数据”的时候,我们其实看到的只是一种与数据自己距离十万八千里的数据展示方式
5.2. 数字科技让信托这件事变得相当棘手,因为它如此抽象、迅捷,看不见、摸不着
5.3. 数字信息的基本究竟是极难直接进行分辨的
5.4. 关键在于,我们必须弄清楚这种信托的深度和广度,而不是以为所有的信托都是理所当然的
6. 能力与不足

6.1. 大多数攻击始于软件的缺陷或者误配
6.2. 软件使用许可都会包罗免责声明,以是一切软件都是在用户知悉和认可风险的前提下使用的
6.3. “所有软件都有bug”​,那么其中总有一些bug可以被使用,攻击者也总能找到一些bug并且加以使用
6.4. 软件专家一样平常很少因为错信了恶意软件,而成为攻击者的目的
6.5. 我们并不难判断哪些操作系统、编程语言比较可靠
6.6. 开源提供了这种透明性,但是开源软件的安全水平取决于项目甲方对开发者的监管是否严酷到足以防止开发者在软件中有意无意地插入恶意代码
6.7. 没有一家软件公司会允许在发生攻击事件时提供更高级别的安全性或者向用户提供赔偿,以此彰显自己在业内的特别地位
6.8. 信托决策的紧张性固然不可小觑,但是也没人能够永久做出正确的决策
7. 信托是一个频谱

7.1. 信托永久是分差异程度的,在对信托的评估过程中也总是包罗一定的不确定性
7.2. 鉴于信托是一个频谱,​“信托但仍要验证”的计谋就是一个强大的工具,可以让我们在绝对信托与绝对不信托之间创建起一座桥梁
7.3. 审计包罗自动审计(准确地校验大量重复的活动日志)与手动审计(选择性校验,以处置处罚那些比较罕见的情况,它把人工核查作为终极决策的依据)
8. 信托决策

8.1. 在软件领域,人们有两种选择:信托或不信托
8.2. 做出信托决策的过程就像给一棵“信托树”剪枝,这棵树如果不加修剪就会长出无穷的枝杈
8.3. 如果我们只是盼望低落整个系统的脆弱性,防止因软件问题导致错误流传,则可以在条件允许的情况下,尽大概增长一些安全校验
8.4. 隐式信托组件
8.5. 值得信任

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4