当今社会,企业兼并时有发生,应用整合也持续进行着,系统通常包含多种编程语言和运行平台,既包含新内容,也有遗留内容。这样的混合系统有更多的缺陷,且更容易被攻破。
《系统安全保证:策略、方法与实践》主要特点:1.揭示黑客为何更了解我们的系统。
2.用黑屋子里抓黑猫的示例说明发现系统安全问题的过程与方法。
3.提供系统的、可重复的、可支付的安全保证方案。
4.用螺栓与螺母的关系生动讲解通用系统安全保证内容的事实模型。
5.对OMG的软件安全保证体系协议进行讲解,该协议在安全保证论据的指导下,整合了风险、架构和代码分析。
6.完整的案例研究,演示OMG软件安全保证体系协议的应用。
7.提供在线学习案例,阐释使用自动化工具实现系统安全保证的步骤。
展开
——美国国土安全部、国家网络安全部、全球网络安全管理组软件质量保证总监 Joe Jarzombek
系统安全保证是一个非常复杂、非常困难的主题。本书详细地描述了如何将不同的现有工具组合起来,以可行的方式系统地开发系统安全保证文档,并可以进行调整以便用于特定的领域。本书还提供了非常有用的实例指导,可供安全评估领域的技术人员和管理人员使用,也可供其他领域的技术人员参考。
——Kwictech公司安全战略师 John P.Hopkinson