05 看懂其他设计师的技术方案
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,不是问题的问题 看懂其他人设计师的技术方案对于技术人员来说都不屑于讲的问题,说句调侃的话,对于有节操的程序员这个问题都不好意思提这个问题。当然也有人想这个问题其实每个人都要解决的,不光是安全架构设计
千家信息网最后更新 2025年01月20日05 看懂其他设计师的技术方案
不是问题的问题
看懂其他人设计师的技术方案对于技术人员来说都不屑于讲的问题,说句调侃的话,对于有节操的程序员这个问题都不好意思提这个问题。当然也有人想这个问题其实每个人都要解决的,不光是安全架构设计师,要不然是没有办法合作的。我这个里想强调的是开发团队内部由于在开发的过程中有非常多的交流,对于方案的理解不是很依赖或者说就不依赖设计的文档的,很多设计文档都是事后的总结,但是对于安全架构设计师通常就没有那么频繁的交流机会了.
读其他人设计方案的误区
与开发团队的资源不同,安全架构设计师可是不会分为Java、C/C++、.Net等等这么多的资源的,我们不得不做到兵来将挡水来土掩,Java问题需要处理,C/C++项目也要参加。同时项目不可能等我们先学习.Net语言之后再做安全设计或者评估.
误区一:关注开发语言的细节(语言的特性必须依赖于具体开发的能力已经和开发合作)
技术方案中大部分内容是说明功能模块的,并且功能模块的定义往往是考虑开发的便利性的(康威定理),所以想从这份已功能视角的技术方案中提取安全问题和方案是有不少困难的。
误区二:过分关注功能实现细节
误区三:按照开发的思路分析设计文档
分两步走看技术方案的方法
1,重新组织设计方案,将逻辑模块归类为路由,注册,认证,授权,数据的生命周期管理,系统的生命周期管理。生命周期指的是从出生到消亡。
2,带着安全的问题列表检查第一步重新编组过的设计方案。
卖个关子
具体如何操作上述两个步骤后期将会说明.
本节思考
1,你自己是如何读其他人的方案的,碰到过什么问题?
传送门
安全架构设计师成长路上的三维坐标系
设计
方案
问题
开发
安全
技术
设计师
功能
架构
误区
周期
文档
模块
生命
语言
功能模块
团队
细节
设计文档
资源
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
双核服务器CPU消耗多少合理
软件开发的淘宝客服
信息与网络安全部电话
手机刷机报错服务器损坏
神佑释放那个服务器好玩
银行软件开发能养老么
数据库按某个值的大小排序
软件开发开票品目
徐冬兴网络安全
华为网络安全上岗考试
删除数据库表里的邮箱语句
党小组会网络安全
太仓品牌网络技术服务价格
mc一个服务器最多能多少人在线
数据库如何转换成word
建立波谱数据库的目的
哈尔滨市公安网络安全支队
共青团网络安全推进会
文明上网网络安全700字
东北地区网络安全
编程软件开发学什么
网络安全怎么推销
x七九服务器
芜湖erp软件开发费用多少
网安凌云安全服务器虚拟系统
服务器虚拟机总是宕机
帆软软件开发面试
计算机数据库怎么做
sql2008数据库启动
明日之后更新服务器在哪里