Rumah Keuangan Pribadi Menerapkan dan Mengelola Proses Rekayasa Menggunakan Prinsip Desain yang Aman - dummies

Menerapkan dan Mengelola Proses Rekayasa Menggunakan Prinsip Desain yang Aman - dummies

Video: Episode 12: Is Design An Art Or Science? (Episode recorded in August 2019) 2024

Video: Episode 12: Is Design An Art Or Science? (Episode recorded in August 2019) 2024
Anonim

Ini adalah kecenderungan manusia alami untuk membangun sesuatu tanpa memikirkan implikasi desain atau keamanan mereka terlebih dulu. Seorang insinyur jaringan yang sedang membangun jaringan baru mungkin mulai memasukkan kabel ke router dan switch tanpa memikirkan keseluruhan desain - apalagi pertimbangan keamanan. Demikian pula, seorang insinyur perangkat lunak yang ditugaskan untuk menulis sebuah program baru cenderung mulai coding tanpa merencanakan rancangan program.

Jika Anda mengamati dunia luar dan produk konsumen yang tersedia, terkadang Anda melihat kegunaan dan kelemahan keamanan yang mengerikan yang membuat Anda bertanya-tanya bagaimana orang atau organisasi itu diizinkan berpartisipasi dalam disain dan pengembangannya..

Para profesional keamanan perlu membantu organisasi memahami bahwa prinsip keamanan oleh desain merupakan komponen penting dalam pengembangan sistem apapun.

Proses rekayasa yang memerlukan dimasukkannya prinsip desain yang aman meliputi:

  • Pengembangan konsep. Dari tahap ide, pertimbangan keamanan sangat penting bagi keberhasilan usaha rekayasa TI baru. Setiap proyek dan produk dimulai dengan sesuatu - sesi papan tulis, sketsa pada serbet koktail atau kotak pizza, atau panggilan konferensi. Namun proyek dimulai, seseorang harus bertanya bagaimana data, fungsi, dan komponen vital akan terlindungi dalam hal baru ini. Kami tidak mencari jawaban yang terperinci, tapi cukup percaya diri untuk mengetahui bahwa kami bukan sekawanan domba yang bergegas menuju tebing terdekat.
  • Persyaratan. Sebelum desain sebenarnya dimulai, satu atau lebih orang akan menentukan persyaratan untuk sistem atau fitur baru. Seringkali, ada beberapa kategori persyaratan. Persyaratan keamanan, privasi, dan peraturan seringkali perlu disertakan.
  • Desain. Setelah semua persyaratan telah ditetapkan dan disepakati, desain formal sistem atau komponen dapat dimulai. Desain harus menggabungkan semua persyaratan yang ditetapkan pada langkah sebelumnya.
  • Pembangunan. Bergantung pada apa yang sedang dibangun, pengembangan mungkin memerlukan banyak bentuk, termasuk membuat
    • Konfigurasi sistem dan perangkat
    • Diagram racking peralatan data center
    • Aliran data untuk sistem manajemen dan pemantauan
  • Pengujian Komponen individual dan keseluruhan sistem diuji untuk memastikan bahwa setiap persyaratan yang dikembangkan sebelumnya telah tercapai. Umumnya, seseorang selain pembangun / pengembang harus melakukan pengujian.
  • Implementasi. Bila sistem atau komponen ditempatkan pada layanan, pertimbangan keamanan membantu memastikan hal ini tidak menempatkan sistem / komponen baru atau hal-hal terkait yang berisiko. Kegiatan implementasi meliputi
    • Mengkonfigurasi dan mengaitkan perangkat jaringan
    • Menginstal dan mengkonfigurasi sistem operasi atau subsistem, seperti sistem manajemen basis data, server web, atau aplikasi
    • Pembangunan fasilitas fisik, area kerja, atau pusat data
  • Pemeliharaan dan dukungan. Setelah sistem atau fasilitas dioperasikan, semua perubahan selanjutnya perlu dilakukan dengan langkah rekayasa serupa untuk memastikan bahwa risiko keamanan baru atau yang berubah dengan cepat dikurangi.
  • Dekomisioning Bila sebuah sistem atau fasilitas mencapai akhir masa pakainya, maka harus dihentikan tanpa menempatkan data, sistem lain, atau personil yang berisiko.
Menerapkan dan Mengelola Proses Rekayasa Menggunakan Prinsip Desain yang Aman - dummies

Pilihan Editor

10 Outlook 2013 Jalan pintas layak diambil - dummies

10 Outlook 2013 Jalan pintas layak diambil - dummies

Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

Cara menambahkan kontak di Outlook 2013 - dummies

Cara menambahkan kontak di Outlook 2013 - dummies

Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

Pilihan Editor

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

Pilihan Editor

Bagaimana memberi nama file HTML - dummies

Bagaimana memberi nama file HTML - dummies

Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...