《游戏设计师修炼之道:数据驱动的游戏设计》一1.6 有缺陷的漏洞管理示例

简介: 本节书摘来华章计算机《漏 洞 管 理》一书中的第1章 ,第1.6节,(美)Park Foreman 著 吴世忠 郭涛 董国伟 张普含 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

1.6 有缺陷的漏洞管理示例

当人们在落实漏洞管理措施时,通常不太认真。例如,某公司为符合支付卡行业(Payment Card Industry,PCI)标准的规定,打算在整个企业中部署漏洞管理代理软件。该公司之所以这么做仅仅是因为审计人员告诉他们应该这么做,于是他们就做了,完全不考虑这项措施能够带来的收益和实施的效果。这样一来,唯一的有形要求就是这项已部署的技术,但没有人思考接下来的事情,例如这些显而易见的问题:“我们应该在哪些主机上安装漏洞管理代理软件?”“首先应该修复什么样的漏洞?”等。我把这种做法称为复选框安全策略(check box security strategy),即经公司授权的某个人向公司提供一份任务清单,然后公司就对照执行,每完成一项就在上面打钩。
复选框安全策略的另一个明显问题在于,能解决造成众多漏洞的根源的某个工具却没有正式的负责人。在上述例子中就体现为,代理软件和服务器安装后却没有指定任何人负责维护它们。不管用什么办法,系统是无法自行维护的。所以需要有人查看系统报告,修复或重装组件或代理软件,并确保报表服务器处于良好的运行状态。还需要有人负责监控整个系统,确保系统能达到预定目标。这和军队部署是类似的,如果没有指挥官的监管,部队就难以协调一致地行动。

相关文章
|
2月前
|
测试技术 UED 开发者
软件测试的艺术:从代码审查到用户反馈的全景探索在软件开发的宇宙中,测试是那颗确保星系正常运转的暗物质。它或许不总是站在聚光灯下,但无疑是支撑整个系统稳定性与可靠性的基石。《软件测试的艺术:从代码审查到用户反馈的全景探索》一文,旨在揭开软件测试这一神秘面纱,通过深入浅出的方式,引领读者穿梭于测试的各个环节,从细微处着眼,至宏观视角俯瞰,全方位解析如何打造无懈可击的软件产品。
本文以“软件测试的艺术”为核心,创新性地将技术深度与通俗易懂的语言风格相结合,绘制了一幅从代码审查到用户反馈全过程的测试蓝图。不同于常规摘要的枯燥概述,这里更像是一段旅程的预告片,承诺带领读者经历一场从微观世界到宏观视野的探索之旅,揭示每一个测试环节背后的哲学与实践智慧,让即便是非专业人士也能领略到软件测试的魅力所在,并从中获取实用的启示。
|
2月前
|
人工智能 自然语言处理 搜索推荐
内幕!smardaten无代码平台全方位测评,这些细节你绝对想不到!
本文详细测评了smardaten无代码平台,重点评估了其前后端交互嵌套、兼容性与可扩展性、UI定制、开发环境隔离、OEM能力、多语言支持及AI能力。smardaten在处理复杂业务逻辑方面表现出色,支持灵活的UI定制和多语言切换,尤其在OEM定制方面具备优势。其即将推出的AI功能备受期待,可利用企业内部知识训练大模型,提升工作效率。然而,smardaten在信创领域的支持尚待加强,建议有相关需求的企业深入了解其发展规划。
|
4月前
|
安全 定位技术 UED
潮玩宇宙大逃杀游戏系统开发规则详细/成熟技术/案例设计
潮玩宇宙大逃杀开发涵盖概念设计、场景地图构建、角色装备规划、大逃杀机制、多人对战、资源管理、进度排名、UI/UX、防作弊与安全,及持续更新维护。需调整细节满足项目需求,强调团队合作、测试优化以保稳定性和趣味性。
|
安全
《游戏设计师修炼之道:数据驱动的游戏设计》一1.7 漏洞管理的重要性
本节书摘来华章计算机《漏 洞 管 理》一书中的第1章 ,第1.7节,(美)Park Foreman 著 吴世忠 郭涛 董国伟 张普含 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1102 0
|
安全 测试技术
《游戏设计师修炼之道:数据驱动的游戏设计》一2.3 创建漏洞:一个例子
本节书摘来华章计算机《漏 洞 管 理》一书中的第2章 ,第2.3节,(美)Park Foreman 著 吴世忠 郭涛 董国伟 张普含 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1341 0
|
安全 网络协议 测试技术
《游戏设计师修炼之道:数据驱动的游戏设计》一2.2 漏洞产生过程
本节书摘来华章计算机《漏 洞 管 理》一书中的第2章 ,第2.2节,(美)Park Foreman 著 吴世忠 郭涛 董国伟 张普含 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1156 0
|
安全
《游戏设计师修炼之道:数据驱动的游戏设计》一2.4 使用漏洞管理程序的理由
本节书摘来华章计算机《漏 洞 管 理》一书中的第2章 ,第2.4节,(美)Park Foreman 著 吴世忠 郭涛 董国伟 张普含 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1196 0
|
安全
《游戏设计师修炼之道:数据驱动的游戏设计》一1.2 漏洞管理的起源
本节书摘来华章计算机《漏 洞 管 理》一书中的第1章 ,第1.2节,(美)Park Foreman 著 吴世忠 郭涛 董国伟 张普含 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
946 0