Hem Personliga finanser Implementera och hantera tekniska processer med hjälp av säkra designprinciper - dummies

Implementera och hantera tekniska processer med hjälp av säkra designprinciper - dummies

Video: Att leda och organisera för digital inkludering via folkbiblioteken 2024

Video: Att leda och organisera för digital inkludering via folkbiblioteken 2024
Anonim

Det är en naturlig mänsklig tendens att bygga saker utan att först överväga deras design eller säkerhetsimplikationer. En nätverksingenjör som bygger ett nytt nätverk kan bara börja ansluta kablar till routrar och växlar utan att först tänka på den övergripande designen - mycket mindre än säkerhetshänsyn. På samma sätt är en programvarutekniker som är tilldelad att skriva ett nytt program lämpligt att bara börja kodning utan att planera programmets design.

Om du observerar omvärlden och de konsumentprodukter som finns tillgängliga, ser du ibland oerhörda användbarhet och säkerhetsbrister som gör att du undrar hur personen eller organisationen någonsin har kunnat delta i sin design och utveckling.

Säkerhetspersonal behöver hjälpa organisationer att förstå att principer för säkerhet och design är en viktig del av utvecklingen av något system.

De tekniska processerna som kräver att säkra designprinciper ingår är följande:

  • Konceptutveckling. Från idéstadiet är säkerhetshänsyn avgörande för framgången för alla nya IT-tekniska ansträngningar. Varje projekt och produkt börjar med något - en whiteboard session, skisser på cocktail servetter eller pizza lådor, eller ett konferenssamtal. Men projektet startar, någon borde fråga hur viktiga data, funktioner och komponenter kommer att skyddas i denna nya sak. Vi letar inte efter detaljerade svar, men bara tillräckligt med förtroende att veta att vi inte är den senaste flocken av får som rusar mot närmaste klippan.
  • Krav. Innan den faktiska designen börjar, definierar en eller flera personer kraven för det nya systemet eller funktionen. Ofta finns det flera kategorier av krav. Säkerhets-, sekretess- och regelverkskrav måste ofta inkluderas.
  • Design. När alla krav har upprättats och överenskommits kan formell design av systemet eller komponenten börja. Designen måste innehålla alla krav som fastställts i föregående steg.
  • Utveckling. Utvecklingen kan ta många olika former, inklusive att skapa
    • System- och enhetskonfigurationer
    • Datautrustning för rackningsdiagram för datacenter
    • Dataflöden för hanterings- och övervakningssystem
  • Testing. Individuella komponenter och hela systemet testas för att bekräfta att varje behov som tidigare utvecklats har uppnåtts. I allmänhet bör någon annan än byggaren / utvecklaren utföra testning.
  • Genomförande. När systemet eller komponenten tas i bruk hjälper säkerhetsöverväganden till att det här inte sätter det nya systemet / komponenten eller relaterade saker i fara. Implementeringsaktiviteter inkluderar
    • Konfigurera och kablage nätverksenheter
    • Installera och konfigurera operativsystem eller delsystem, till exempel databashanteringssystem, webbservrar eller applikationer
    • Byggande av fysiska anläggningar, arbetsområden eller datacentraler
  • Underhåll och support. Efter att systemet eller anläggningen har trätt i drift måste alla efterföljande ändringar genomgå liknande tekniska åtgärder för att säkerställa att nya eller förändrade säkerhetsrisker snabbt minskas.
  • Avveckling. När ett system eller en anläggning når slutet av dess livslängd, måste den avvecklas utan att data, andra system eller personal utsätts för risker.
Implementera och hantera tekniska processer med hjälp av säkra designprinciper - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...