局部的专业性过高有可能降低(而不是提升)整体的协调性

关于安全问题的电影很多,比如《我是谁,没有最安全的系统》就把黑客哲学演绎到了极致。其实里面大量生动形象的案例均展示了技术还不是最厉害的手段,真正厉害的手段反而很简单。就是利用人际管理漏洞的社交工程学黑进防御严密且复杂的国防部。比如用麦当劳盒子骗取麦当劳,比如用小猫照片植入木马发给管理员等等。

可以说,安全问题不是纯粹的技术问题,就如安全这个词本身所描述的东西一样,它是一个系统,一种状态;于是它的结果取决于协调性,而非其中某个/或某几个部分的专业性。

所以根据木桶原理,系统的安全性或者健壮性不取决于最强的(最容易升级换代并做到的)技术防护,而是取决于人防。

而且,不幸的是,局部的专业性过高有可能降低(而不是提升)整体的协调性。

相关推荐
非典型代码7 分钟前
Jenkins发不出邮件
运维·servlet·jenkins
b***251110 分钟前
储能电池组的生产流程|深圳比斯特自动化
运维·自动化
实心儿儿15 分钟前
Linux系统 —— 基础命令1
linux·运维·服务器
一袋米扛几楼9837 分钟前
【软件安全】什么是XSS(Cross-Site Scripting,跨站脚本)?
前端·安全·xss
倔强的石头1061 小时前
KingbaseES:从兼容到超越,详解超越MySQL的权限隔离与安全增强
数据库·mysql·安全·金仓数据库
FreeBuf_1 小时前
SesameOp 恶意软件滥用 OpenAI Assistants API 实现与 C2 服务器的隐蔽通信
运维·服务器·网络
噜啦噜啦嘞好1 小时前
Linux进程信号
linux·运维·服务器
key061 小时前
量子隐写术演进
安全
REDcker2 小时前
Linux 进程资源占用分析指南
linux·运维·chrome
samroom2 小时前
Linux系统管理与常用命令详解
linux·运维·服务器