成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這篇文章很好的詮釋了為什么安全框架如此重要?

安全 應(yīng)用安全
多安全公司沒有研究、開發(fā)和實(shí)現(xiàn)各種各樣的項(xiàng)目框架不也運(yùn)營的還行么?那我們?yōu)槭裁催€要專門弄個團(tuán)隊(duì)來干這事兒呢?然而,“運(yùn)營得還行”本身就是答案的一部分。在缺乏可見后果的情況下,安全主管和從業(yè)員工需要遵循框架來更有效理解自己的工作。

多安全公司沒有研究、開發(fā)和實(shí)現(xiàn)各種各樣的項(xiàng)目框架不也運(yùn)營的還行么?那我們?yōu)槭裁催€要專門弄個團(tuán)隊(duì)來干這事兒呢?然而,“運(yùn)營得還行”本身就是答案的一部分。在缺乏可見后果的情況下,安全主管和從業(yè)員工需要遵循框架來更有效理解自己的工作。

[[179219]]

首先,得承認(rèn)信息安全是一門歷史不足30年的新興學(xué)科。與IT其他方面和非計(jì)算機(jī)相關(guān)產(chǎn)業(yè)相比,信息安全還只處于嬰兒期。不過,隨著這一行業(yè)的成熟發(fā)展,杰出的領(lǐng)導(dǎo)者們開始共享自己的成功與困難,發(fā)展出供其他人遵循的模式。這些模式從口耳相傳的話語,演變成了業(yè)界支持的正式框架。

安全框架就是為了給各種程序性安全機(jī)制的設(shè)計(jì)提供參考,以便確保我們能從全行業(yè)的成功和失敗經(jīng)驗(yàn)中獲得益處。

制定框架與征求1000名密友(財(cái)富1000強(qiáng)公司)同意訂披薩很類似。制定旨在提供廣泛輔助的模型或框架,并非努力找出共同點(diǎn)來讓每個人都高興。而是努力定義一個能讓最少的人大為光火的框架。可以設(shè)想一下負(fù)責(zé)組織賽跑的情形。基本上每個人對需要設(shè)置起點(diǎn)和終點(diǎn)都沒有異議,但中間的部分,可以爭論的地方就太多了。

那么,為什么框架是折磨安全公司的諸多問題的解呢?安全公司面臨的兩大挑戰(zhàn),一是可復(fù)現(xiàn)性,二是標(biāo)桿管理。安全企業(yè)難以復(fù)現(xiàn)同時代公司及同行的成功——特別是每家企業(yè)都感覺像是獨(dú)一無二的雪花。標(biāo)桿管理是隨著高管們開始在行業(yè)內(nèi)交流經(jīng)驗(yàn)而在業(yè)內(nèi)興起的東西。

試想一下在財(cái)富1000強(qiáng)公司里建立網(wǎng)絡(luò)威脅情報(bào)(CTI)項(xiàng)目的情形。該怎樣利用同行在醫(yī)療健康公司處得到的教訓(xùn)和經(jīng)驗(yàn),來設(shè)計(jì)對金融服務(wù)公司有效的CTI項(xiàng)目呢?另外,又該怎樣避免因產(chǎn)品驅(qū)動而創(chuàng)建的具有可互換組件的項(xiàng)目呢?答案是:實(shí)現(xiàn)既規(guī)定了每個CTI項(xiàng)目都需要的核心功能(做什么),又留出單個用例具體實(shí)施細(xì)節(jié)(怎么做)的框架。這就在創(chuàng)建了靈活性的同時,又持有標(biāo)準(zhǔn)供多市場垂直行業(yè)進(jìn)行比較(標(biāo)桿管理)。

從結(jié)果起步的模型能讓人理解朝向的目標(biāo),解決有效性問題。可以跨定義好的功能、核心和元素建立起一系列形成結(jié)果的能力。這些能力是從一些需要資源(人、過程、技術(shù))來運(yùn)營的活動中建立起來的。

如果你想要的結(jié)果是擊敗2016 F1賽車總冠軍車隊(duì),你就需要一個框架。既然有了目標(biāo),現(xiàn)在需要的就是獲得那些功能性元素,或者說,構(gòu)建磚塊。

基本構(gòu)建磚塊是車輪、引擎、車架、機(jī)師、工程師、老板、媒體關(guān)系和其他上百萬個組件。然后,可以開始搬磚了——拿機(jī)師舉個例子,要確保他們有能力在2.8秒內(nèi)換完4個輪子。為了擁有這種能力,你至少得要12名機(jī)師、車輪、氣動工具和其他東西。這些就是你的資源。最后,你還需要分析出該怎樣衡量是否已經(jīng)成功打敗該冠軍車隊(duì)的方法。

在現(xiàn)實(shí)世界中,度量似乎很簡單——上述案例中,跟蹤單圈計(jì)時便可知。但在數(shù)字程序開發(fā)的世界,潛在度量的迭代太多了,而它們之中又極少有表達(dá)性和可復(fù)現(xiàn)性都足以和業(yè)務(wù)相關(guān)的。

那么,怎樣打造一個有效的CTI項(xiàng)目呢?從確定你想要的結(jié)果開始。自此,你可以壘砌功能性構(gòu)建磚塊,找到你需要開發(fā)出哪些能力來支持你的結(jié)果。然后,草擬出構(gòu)建這些能力所需的活動和資源。最后,找出衡量評價(jià)的方法。就這么簡單。

然而,事情實(shí)際上并沒有敘述的那么簡單。拿出一個框架需要成千上萬小時對公司及其運(yùn)營的研究分析,然后再從這些仔細(xì)觀察和分析的數(shù)據(jù)中構(gòu)建出模型。不如去找一個符合自家公司項(xiàng)目要求,適合公司方向和特定需求的框架。找到這么一個框架,采納它,持續(xù)應(yīng)用之。今天開始應(yīng)用的框架,或許就是你明天調(diào)整預(yù)算需求、額外人員和促銷的途徑。

【本文是51CTO專欄作者李少鵬的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2018-04-24 15:53:52

2021-09-30 10:19:29

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2023-04-10 15:41:35

2024-11-19 18:03:04

2021-08-30 17:14:22

物聯(lián)網(wǎng)IOT

2021-09-07 13:25:31

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-11-05 10:50:09

物聯(lián)網(wǎng)數(shù)據(jù)技術(shù)

2023-07-21 11:51:25

2021-10-26 10:12:04

技術(shù)債務(wù)軟件開發(fā)應(yīng)用程序

2022-11-21 18:02:04

前端測試

2020-04-21 11:03:34

微服務(wù)數(shù)據(jù)工具

2022-06-01 23:27:38

區(qū)塊鏈加密貨幣數(shù)字資產(chǎn)

2021-02-24 07:38:50

Redis

2021-11-29 11:40:46

FPGA芯片數(shù)據(jù)中心

2022-05-27 08:18:00

HashMapHash哈希表

2020-11-12 10:37:29

微服務(wù)

2011-12-01 10:55:16

超級計(jì)算機(jī)高性能計(jì)算Top500

2018-08-17 09:14:43

餓了么容器演進(jìn)

2020-04-24 08:18:31

Python編碼 開發(fā)

2019-10-31 09:48:53

MySQL數(shù)據(jù)庫事務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 伊人狼人影院 | 成人欧美一区二区三区 | 一级久久久久久 | 亚洲免费精品 | 在线色网站 | 国产人成精品一区二区三 | 国产激情片在线观看 | 国产麻豆乱码精品一区二区三区 | 黑人性hd | 成人在线观看免费 | 91在线免费观看网站 | 欧美中文一区 | 在线播放中文字幕 | 精品美女久久久久久免费 | 成人久久久 | 久久国产综合 | 免费在线观看一区二区三区 | 日韩中文字幕 | 四虎影院久久 | 女女爱爱视频 | 欧美日韩成人在线观看 | 欧美精品一区二区三区在线播放 | 欧美一级欧美三级在线观看 | 久久一二 | 亚洲免费精品 | 特级丰满少妇一级aaaa爱毛片 | av三级| 精品久久久久久 | 欧美精品二区 | 色伊人网 | 欧美a级成人淫片免费看 | 亚洲一区视频在线 | 成人免费在线播放视频 | 西西裸体做爰视频 | 中文字幕一区二区三区四区不卡 | 欧美激情精品久久久久久 | 成人在线一区二区三区 | 成人在线中文 | 久草视频观看 | 日本黄色影片在线观看 | 欧美久久视频 |