Разработка системы безопасности
-
Основы разработки систем безопасности
- Разработка систем безопасности включает контроль безопасности, который становится неотъемлемой частью системы.
- Цель — поддержка разработки решений, соответствующих функциональным требованиям и ожиданиям пользователей, а также предотвращение неправильного использования.
-
История и развитие
- Инженерия безопасности существует уже несколько столетий, начиная с слесарного дела и защитной печати.
- Статья Уиллиса Х. «Безопасность и конфиденциальность в компьютерных системах» (1967) заложила основы кибербезопасности.
- После 11 сентября 2001 года разработка систем безопасности стала быстрорастущей областью.
-
Структура и методы
- Инженерия безопасности включает социальные науки, психологию, экономику, физику, химию, математику, криминологию, архитектуру и ландшафтный дизайн.
- Используются методы, такие как анализ дерева неисправностей и криптография.
- Пионером в области обучения безопасности является Росс Андерсон.
-
Квалификация и сертификация
- Нет единой квалификации для инженера по безопасности, но требуется степень бакалавра или магистра в области компьютерных наук или защиты.
- Существуют специализированные дипломы и сертификаты, подтверждающие опыт в области безопасности.
-
Смежные области и методологии
- Инженерия безопасности связана с информационной безопасностью, компьютерной безопасностью, физической безопасностью и экономикой безопасности.
- Современные системы требуют учета социальных и физических аспектов, а также атак на людей.
-
Шаблоны и методы разработки безопасности
- Microsoft Developer Network предоставляет шаблоны и методы разработки безопасности, включая цели обеспечения безопасности, рекомендации по проектированию и тестирование.
-
Разработка систем безопасности продуктов
- Разработка систем безопасности продуктов отличается от корпоративной безопасности и фокусируется на защите конкретных продуктов.
-
Укрепление мишени
- Существуют различные методы предотвращения проникновения, включая физические барьеры и современные системы аутентификации.
-
Связанные темы и рекомендации
- В статье упоминаются другие связанные темы, включая идентификацию, криптоанализ и сейсмостойкое строительство.
- Предлагается дальнейшее чтение и ссылки на статьи и рефераты по разработке систем безопасности.
Полный текст статьи: