ПО и информационная безопасность
4.1. Обзор современного ПО
Современное программное обеспечение, даже выпускаемое гигантами
индустрии ПО, грешит появляющимися и исчезающими от версии к версии
ошибками и непредусмотренными возможностями, которые злоумышленники
используют в своих целях.
4.2. Ошибки, приводящие к возможности
атак на информацию
Двумя основными категориями ошибок в разработке программного обеспечения
являются 1) непрогнозированное взаимодействие смежных программ,
процессов, процедур и т.п. и 2) невыполнение набора соглашений,
которые разработчик ПО считал "само собой разумеющимися".
4.3. Основные положения по разработке
ПО
Приведены обобщенные за два десятка лет тысячами программистов рекомендации
по написанию приложений, в которых вероятность появления ошибок,
как общих так и относящихся к информационной безопасности, стремится
к нулю.
Назад | Содержание
| Вперед
|