tgoop.com/computersecuritybasics/57
Last Update:
Вчера у нас было интересное обсуждение под конец лекции. Если политика безопасности «перекручена» до предела и не позволяет системе работать, может ли на это как-то повлиять архитектура? Другими словами, можно ли найти архитектуру системы, которая будет обеспечивать равновесие между безопасностью и прочими характеристиками?
В целом – конечно. Для этого хороший проектировщик и рассматривает цели безопасности совместно с целями системы на ранних этапах. Но откуда тогда берутся перекосы в ту или иную сторону, если есть техники для такого рода проектирования?
Считается, что решения людей исходят из чего-то рационального. Однако опыт указывает на то, что анализ полезности вариантов в большой степени попадают под когнитивные искажения, и поэтому совершают нелогичные поступки. В том числе и очень умные проектировщики и программисты.
Будем вводить в волшебные миры формальных методик людей, и они как обычно все там порушат. Попробуем восстановить.
Последняя лекция курса сегодня в 11 утра ☺️
BY Computer security basics

Share with your friend now:
tgoop.com/computersecuritybasics/57