Rumah Keuangan Pribadi Menerapkan dan Mengelola Proses Rekayasa Menggunakan Prinsip Desain yang Aman - dummies

Menerapkan dan Mengelola Proses Rekayasa Menggunakan Prinsip Desain yang Aman - dummies

Video: Episode 12: Is Design An Art Or Science? (Episode recorded in August 2019) 2024

Video: Episode 12: Is Design An Art Or Science? (Episode recorded in August 2019) 2024
Anonim

Ini adalah kecenderungan manusia alami untuk membangun sesuatu tanpa memikirkan implikasi desain atau keamanan mereka terlebih dulu. Seorang insinyur jaringan yang sedang membangun jaringan baru mungkin mulai memasukkan kabel ke router dan switch tanpa memikirkan keseluruhan desain - apalagi pertimbangan keamanan. Demikian pula, seorang insinyur perangkat lunak yang ditugaskan untuk menulis sebuah program baru cenderung mulai coding tanpa merencanakan rancangan program.

Jika Anda mengamati dunia luar dan produk konsumen yang tersedia, terkadang Anda melihat kegunaan dan kelemahan keamanan yang mengerikan yang membuat Anda bertanya-tanya bagaimana orang atau organisasi itu diizinkan berpartisipasi dalam disain dan pengembangannya..

Para profesional keamanan perlu membantu organisasi memahami bahwa prinsip keamanan oleh desain merupakan komponen penting dalam pengembangan sistem apapun.

Proses rekayasa yang memerlukan dimasukkannya prinsip desain yang aman meliputi:

  • Pengembangan konsep. Dari tahap ide, pertimbangan keamanan sangat penting bagi keberhasilan usaha rekayasa TI baru. Setiap proyek dan produk dimulai dengan sesuatu - sesi papan tulis, sketsa pada serbet koktail atau kotak pizza, atau panggilan konferensi. Namun proyek dimulai, seseorang harus bertanya bagaimana data, fungsi, dan komponen vital akan terlindungi dalam hal baru ini. Kami tidak mencari jawaban yang terperinci, tapi cukup percaya diri untuk mengetahui bahwa kami bukan sekawanan domba yang bergegas menuju tebing terdekat.
  • Persyaratan. Sebelum desain sebenarnya dimulai, satu atau lebih orang akan menentukan persyaratan untuk sistem atau fitur baru. Seringkali, ada beberapa kategori persyaratan. Persyaratan keamanan, privasi, dan peraturan seringkali perlu disertakan.
  • Desain. Setelah semua persyaratan telah ditetapkan dan disepakati, desain formal sistem atau komponen dapat dimulai. Desain harus menggabungkan semua persyaratan yang ditetapkan pada langkah sebelumnya.
  • Pembangunan. Bergantung pada apa yang sedang dibangun, pengembangan mungkin memerlukan banyak bentuk, termasuk membuat
    • Konfigurasi sistem dan perangkat
    • Diagram racking peralatan data center
    • Aliran data untuk sistem manajemen dan pemantauan
  • Pengujian Komponen individual dan keseluruhan sistem diuji untuk memastikan bahwa setiap persyaratan yang dikembangkan sebelumnya telah tercapai. Umumnya, seseorang selain pembangun / pengembang harus melakukan pengujian.
  • Implementasi. Bila sistem atau komponen ditempatkan pada layanan, pertimbangan keamanan membantu memastikan hal ini tidak menempatkan sistem / komponen baru atau hal-hal terkait yang berisiko. Kegiatan implementasi meliputi
    • Mengkonfigurasi dan mengaitkan perangkat jaringan
    • Menginstal dan mengkonfigurasi sistem operasi atau subsistem, seperti sistem manajemen basis data, server web, atau aplikasi
    • Pembangunan fasilitas fisik, area kerja, atau pusat data
  • Pemeliharaan dan dukungan. Setelah sistem atau fasilitas dioperasikan, semua perubahan selanjutnya perlu dilakukan dengan langkah rekayasa serupa untuk memastikan bahwa risiko keamanan baru atau yang berubah dengan cepat dikurangi.
  • Dekomisioning Bila sebuah sistem atau fasilitas mencapai akhir masa pakainya, maka harus dihentikan tanpa menempatkan data, sistem lain, atau personil yang berisiko.
Menerapkan dan Mengelola Proses Rekayasa Menggunakan Prinsip Desain yang Aman - dummies

Pilihan Editor

Bertahan dalam Zombie Sieges di Minecraft - dummies

Bertahan dalam Zombie Sieges di Minecraft - dummies

Bermasalah dengan zombie yang menyerang desa Anda pada malam hari di Minecraft? Pelajari bagaimana untuk membela diri, menyembuhkan penduduk desa zombie, dan pulihkan dunia Anda!

Zaman Batu di Minecraft - dummies

Zaman Batu di Minecraft - dummies

Tonggak penting dalam mode Minecraft Survival, dan yang dicapai oleh beberapa pemain di Hari pertama, mencapai Zaman Batu. Setelah Anda membuat pickax kayu dan Anda bisa menemukan gua atau menggali lubang, item dalam tabel berikut tersedia untuk Anda. Sebagian besar bahan berbasis batu lebih padat dari yang lain ...

Zaman Looting di Minecraft - dummies

Zaman Looting di Minecraft - dummies

Anda mencapai Usia Looting di Minecraft di awal permainan - kadang-kadang, bahkan paralel untuk mencapai Era Kayu. Anda mulai dengan membunuh musuh untuk menjarah, dan dengan menggunakan jarahan untuk memperbaiki repertoar kerajinan Anda. Lebih banyak item kemudian tersedia bagi Anda, seperti tercantum dalam tabel. Semua alat meningkatkan jumlah ...

Pilihan Editor

Infografis tepat waktu: Berbagi Breaking News - dummies

Infografis tepat waktu: Berbagi Breaking News - dummies

Walaupun infografik Anda tidak mungkin menjadi satu-satunya sumber berita, Ini bisa membantu pemahaman pembaca akan sebuah acara berita. Misalnya, banyak orang belajar di Twitter pada bulan Oktober, 2011 bahwa pendiri Apple Steve Jobs telah meninggal dunia. Infografis tidak akan menjadi orang pertama yang mendengarnya. Tapi orang-orang ...

Pilihan Editor

GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

Ketika Anda mencapai bagian Sains GED, Anda akan diharapkan memiliki pengetahuan umum di semua cabang Ilmu Pengetahuan, termasuk Ilmu Fisika. Berikut adalah contoh jenis pertanyaan yang mungkin Anda hadapi pada hari ujian. Kecepatan dan Kecepatan Ada perbedaan antara kecepatan dan kecepatan, meskipun terkadang Anda ...

Latihan GED RLA: Reading Comprehension - dummies

Latihan GED RLA: Reading Comprehension - dummies

Cara terbaik untuk mempersiapkan bagian pemahaman bacaan GED Tes RLA adalah melakukan sebanyak mungkin pertanyaan latihan. Simak sampel untuk melihat apa yang akan Anda hadapi pada hari ujian. Contoh Pertanyaan Pertanyaan 1-6 mengacu pada bagian berikut. Fasilitas untuk Akses ke Perusahaan Kreatif (FACE) Awalnya didirikan ...

GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

Komponen bacaan Penalaran meskipun Bahasa Seni Bagian pada GED terdiri dari kutipan dari fiksi dan nonfiksi. Setiap kutipan diikuti oleh beberapa item pilihan berdasarkan bahan bacaan. Untuk pertanyaan di bagian ini, pilih satu jawaban terbaik untuk setiap pertanyaan. Bekerja dengan hati-hati, tapi jangan terlalu banyak menghabiskan waktu ...