Hjem Personlig finansiering Implementere og administrere tekniske processer ved hjælp af sikre designprincipper - dummier

Implementere og administrere tekniske processer ved hjælp af sikre designprincipper - dummier

Video: Forskellen på politik og administration 2025

Video: Forskellen på politik og administration 2025
Anonim

Det er en naturlig menneskelig tendens til at bygge ting uden først at overveje deres design eller sikkerhedsmæssige konsekvenser. En netværksingeniør, der opbygger et nyt netværk, kan bare begynde at tilslutte kabler til routere og switche uden først at tænke på det overordnede design - langt mindre sikkerhedsmæssige overvejelser. Tilsvarende er en software ingeniør tildelt til at skrive et nyt program egnet til at begynde kodning uden at planlægge programmets design.

Hvis du observerer omverdenen og de forbrugerprodukter, der er tilgængelige, ses nogle gange usædvanlige brugervenlighed og sikkerhedsfejl, der gør dig i tvivl om, hvordan personen eller organisationen nogensinde havde lov til at deltage i design og udvikling.

Sikkerhedspersonale skal hjælpe organisationer med at forstå, at principper for sikkerhed ved design er en vigtig del af udviklingen af ​​ethvert system.

De tekniske processer, der kræver indarbejdelse af sikre designprincipper, omfatter disse:

  • Konceptudvikling. Fra idéstadiet er sikkerhedshensyn afgørende for succesen af ​​enhver ny it-teknologisk indsats. Hvert projekt og produkt starter med noget - en whiteboard session, skitser på cocktailservietter eller pizza kasser, eller et konferenceopkald. Men projektet starter, nogen bør spørge, hvordan vigtige data, funktioner og komponenter vil blive beskyttet i denne nye ting. Vi leder ikke efter detaljerede svar, men bare nok tillid til at vide, at vi ikke er den sidste flokk af får, der skynder os mod den nærmeste klippe.
  • Krav. Før det egentlige design begynder, definerer en eller flere personer kravene til det nye system eller funktion. Ofte er der flere kategorier af krav. Sikkerheds-, privatlivs- og lovkrav skal ofte medtages.
  • Design. Efter at alle krav er opstillet og aftalt, kan det formelle design af systemet eller komponenten påbegyndes. Design skal indeholde alle krav fastsat i det foregående trin.
  • Udvikling. Udviklingen kan tage mange forskellige former, herunder oprettelse af
    • System og enhedskonfigurationer
    • Datacenterudstyrs rackdiagrammer
    • Datastrømme til styrings- og overvågningssystemer
  • Test. Individuelle komponenter og hele systemet testes for at bekræfte, at hvert eneste krav, der er udviklet tidligere, er opnået. Generelt skal andre end bygherren / udvikleren udføre test.
  • Implementering. Når systemet eller komponenten tages i brug, hjælper sikkerhedshensyn med at sikre, at dette ikke sætter det nye system / komponent eller beslægtede ting i fare. Implementeringsaktiviteter omfatter
    • Konfiguration og kabling af netværksenheder
    • Installation og konfiguration af operativsystemer eller delsystemer, såsom databasehåndteringssystemer, webservere eller applikationer
    • Opførelse af fysiske faciliteter, arbejdsområder eller datacentre
  • Vedligeholdelse og support. Når systemet eller anlægget er taget i brug, skal alle efterfølgende ændringer gennemføres tilsvarende tekniske trin for at sikre, at nye eller ændrede sikkerhedsrisici hurtigt afbødes.
  • Nedlukning. Når et system eller en facilitet når slutningen af ​​levetiden, skal den afmonteres uden at placere data, andre systemer eller personale i fare.
Implementere og administrere tekniske processer ved hjælp af sikre designprincipper - dummier

Valg af editor

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 maksimerer effektiviteten, når du administrerer projekter - men også genvejstaster i Project 2010 din tid på tastaturet: Her er nogle genvejstaster, du vil bruge hele tiden, når du bygger og arbejder med en projektplan. Indtastning af tastetryk Indsæt Indsætter ny opgave Ctrl + K Indsætter hyperlink F7 Starter stavekontrol Alt + F10 Tildeler ressourcer ...

Hvordan man ændrer gridlines i Project 2016 - dummies

Hvordan man ændrer gridlines i Project 2016 - dummies

Flere visninger i Project 2016 inkluderer gridlines for at angive visse elementer, f.eks. en pause mellem uger eller status dato (det vil sige den dato, hvor der er sporet fremskridt på et projekt). Disse linjer hjælper en person med at læse planen for at skelne mellem tidsintervaller eller brud på information; For eksempel kan netlinjer være ...

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktionen er som standard tændt for alle nye tidsplanfiler. Pile vises i kolonneoverskrifterne i det viste ark. Når du klikker på pilen i kolonnen Ressourcenavne, er navnet på hver ressource, der er tildelt opgaver i projektet, angivet i alfabetisk rækkefølge sammen med ...

Valg af editor

Netværksadministration: Windows Command Omdirigering og piping - dummies

Netværksadministration: Windows Command Omdirigering og piping - dummies

Omdirigering og piping af Windows-kommandoer er relaterede teknikker. Omdirigering giver dig mulighed for at angive en alternativ destination for output, der vil blive vist med en kommando eller en alternativ kilde til input, der skal indtastes i en kommando. Du kan f.eks. Gemme resultaterne af en kommando ipconfig / all til en fil ved navn myconfig. txt ...

Netværksadministration: VPN Security - dummies

Netværksadministration: VPN Security - dummies

Udtrykket tunnel er nogle gange brugt til at beskrive en VPN, fordi VPN'en skaber en sikker tunnel mellem to steder, som kun kan indtastes fra begge ender. De data, der bevæger sig gennem tunnelen fra den ene ende til den anden, er sikre, så længe det er inden for tunnelen - det vil sige inden for ...

Netværksadministration: Windows Miljøvariabler - dummies

Netværksadministration: Windows Miljøvariabler - dummies

Windows-kommandoskallen giver flere miljøvariabler til kommandoer. Miljøvariabler begynder og slutter med procent tegn. Du kan bruge en miljøvariabel overalt i en kommando. For eksempel viser C:> echo% OS%, der kører på% PROCESSOR_IDENTIFIER% en linje som denne: Windows_NT kører på en x86 Familie 15 Model 2 Stepping 8, ...

Valg af editor

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Objektorienteret programmering i PHP har en anden funktion, der gør det meget nyttigt til store projekter. Mange objekter er relateret til hinanden, og du kan bruge et familietræforhold til at forenkle din programmering. Hvordan man bygger en critter baseret på en anden critter Der er en ny critter i byen. Denne har den samme grundlæggende ...

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Du kører ofte over en situation i HTML5 og CSS3 programmering, hvor du har et udtryk, der kan have mange mulige værdier. Du kan altid bruge strukturen til at klare denne situation, men PHP leverer en anden interessant mulighed. Koden til dette program anvender omskifterstrukturen. Tag et kig på, hvordan det er gjort: