局部的专业性过高有可能降低(而不是提升)整体的协调性

关于安全问题的电影很多,比如《我是谁,没有最安全的系统》就把黑客哲学演绎到了极致。其实里面大量生动形象的案例均展示了技术还不是最厉害的手段,真正厉害的手段反而很简单。就是利用人际管理漏洞的社交工程学黑进防御严密且复杂的国防部。比如用麦当劳盒子骗取麦当劳,比如用小猫照片植入木马发给管理员等等。

可以说,安全问题不是纯粹的技术问题,就如安全这个词本身所描述的东西一样,它是一个系统,一种状态;于是它的结果取决于协调性,而非其中某个/或某几个部分的专业性。

所以根据木桶原理,系统的安全性或者健壮性不取决于最强的(最容易升级换代并做到的)技术防护,而是取决于人防。

而且,不幸的是,局部的专业性过高有可能降低(而不是提升)整体的协调性。

相关推荐
weixin_399380691 小时前
k8s一键部署tongweb企业版7049m6(by why+lqw)
java·linux·运维·服务器·云原生·容器·kubernetes
阿巴~阿巴~1 小时前
Linux基本命令篇 —— uname命令
linux·运维·服务器
IT成长日记2 小时前
【Docker基础】Docker数据卷管理:docker volume ls及其参数详解
运维·docker·容器·volume ls
zkmall3 小时前
企业电商解决方案哪家好?ZKmall模块商城全渠道支持 + 定制化服务更省心
大数据·运维·重构·架构·开源
绝不偷吃5 小时前
ELK日志分析系统
运维·elk·jenkins
朱包林6 小时前
day45-nginx复杂跳转与https
linux·运维·服务器·网络·云计算
孙克旭_6 小时前
day045-nginx跳转功能补充与https
linux·运维·nginx·https
安全系统学习7 小时前
网络安全之SQL RCE漏洞
安全·web安全·网络安全·渗透测试
Hacker_Oldv8 小时前
软件测试(功能、工具、接口、性能、自动化、测开)详解
运维·自动化
Java樱木8 小时前
使用字节Trae + MCP,UI 到网页自动化。
运维·自动化