Kategorie szkoleń | Egzaminy | Kontakt
  • 3
  • 3
  • 29

Odpowiedzi (3)

  • 0

Żaden system nie jest w 100% bezpieczny, nie ważne za ile milionów go kupisz. Jeśli ktoś będzie chciał się włamać, będzie miał na to środki i czas, to znajdzie 0daya i skompromituje twój w 100% bezpieczny system. Dlatego systemy bezpieczeństwa buduje się warstwami, a największy nacisk należy położyć na wyłapywanie anomalii i procedury reagowania na takie anomalie.

A przy zakupie patrzysz głównie na funkcjonalność i wsparcie.

user00123123
  • Odpowiedział
  • @ user00123123 | 06.06.2016
    • laureat
    • 21
    • 18
    • 77
  • 0

Jeśli w pytaniu masz na myśli systemy pisane na zamówienie, możesz próbować sprawdzić, czy dostawca może poświadczyć, że tworzone oprogramowanie przechodzi regularne audyty kodu i/lub testy penetracyjne w zewnętrznych firmach świadczących tego typu usługi (a następnie zweryfikować otrzymane informacje na własną rękę).

Pamiętając, że taka praktyka pozwala na wyeliminowanie tylko pewnej części - najbardziej typowych - błędów (nie wszystkich możliwych błędów).

Artur_Waszkiewicz
  • Odpowiedział
  • @ Artur_Waszkiewicz | 06.06.2016
    • 0
    • 2
    • 3
  • 0

Podstawowa zasada:

Zwiększając bezpieczeństwo ograniczasz „friendly user” oraz zwiększasz koszty.

Marcin_Wroński
  • Odpowiedział
  • @ Marcin_Wroński | 30.10.2018
    • 0
    • 0
    • 0