Keresés

Új hozzászólás Aktív témák

  • Gargouille

    őstag

    válasz nevemfel #78 üzenetére

    Igen, jól mondod. Mindenki a maga kis "szeletkéjéhez" ért, de kell valaki melléjük, aki össze is tudja fogni és átfogó képe is van az egészről. Sokszor a részek önmagukban biztonságosak, együtt viszont már egy rendszert alkotnak és nem várt "keresztreakciók" is történnek. Nem kell, hogy a security expert profin értsen a kódoláshoz, viszont el kell tudnia mondani a fejlesztőnek, hogy mi és honnan várható.

  • Gargouille

    őstag

    válasz nevemfel #68 üzenetére

    Szerintem van létjogosultsága. Egy fejlesztő vagy egy rendszergazda is rendelkezik sok résztudással biztonsági kérdésekben, de nincs egy általános széles képe az egészről.

    Csak egy példa a való életből, van egy ügyfelünk, akik játékokat fejlesztenek (nem zugcég), remek programozókkal dolgoznak, akik profin értenek ahhoz, hogy hogyan optimalizálják a játékmotort stb. viszont hálózati ismereteik konvergálnak a nullához, egyszerűen nem kell a munkájukhoz. Mikor azt mondom nekik, hogy syn flood attack, vagy miért miért fontos az érvényes tanúsítvány vagy miért nem NAT-olunk ki egy SMB-t csak úgy a külvilág felé, akkor pislognak és nem értik. Egyszerűen nem dolguk ezt tudni és mára már annyira specializált lett minden tudás, hogy nincs rá agyi kapacitás, hogy az egyéb kapcsolódó területeken is megfelelő mélységű ismeretek legyenek.

    Egy kifejezetten biztonsággal foglalkozó szakembernek lehet nincs olyan elmélyült konkrét tudása az egyes részterületeken, viszont van olyan átfogó képe, amivel fel tud vetni olyan kérdéseket, rámutatni olyan gyengeségekre, támadási vektorokra, amikre amúgy nem is gondolna az ember.

Új hozzászólás Aktív témák