Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Путеводитель по карьере в кибербезопасности

Часть 10 из 58 Информация о книге
2.1.5. Безопасность приложений, программного обеспечения и продуктов

Это направление сосредоточено на обеспечении безопасности элементов, которые организации создают, чтобы продавать их, оказывать с их помощью услуги или поддерживать работу внутренних процессов. Под обеспечением безопасности приложений обычно понимается то, как организации защищают разрабатываемые ими программы.

Понятие безопасности программного обеспечения несколько двусмысленное, но в основном оно касается защиты любого ПО, используемого в организации, — разработанного ли внутри нее или приобретенного у стороннего производителя. Безопасность продукта в общем смысле относится к защите любых программных или аппаратных продуктов, продаваемых компанией. Все эти три области объединяет одно: к ним применяется концепция жизненного цикла, на всех этапах которого должны использоваться методы обеспечения безопасности.

Под безопасностью приложений понимается использование методов защиты в рамках жизненного цикла разработки программного обеспечения (SDLC, software development life cycle). Результаты множества исследований, проведенных за несколько десятилетий, показали, что обнаруживать и устранять уязвимости на ранних этапах разработки приложений гораздо дешевле и эффективнее, чем после их запуска в производство.

Со своего появления в 2008 году DevOps подкидывает проблем тем, кто стремится сделать безопасность эффективной частью непрерывной поставки ПО. В культуре DevOps разработчики ПО и персонал, занимающийся поддержкой операций, сотрудничают в рамках модели общей ответственности. Благодаря стремлению специалистов по безопасности внедрить методы ее обеспечения в ранние этапы разработки ПО родилась концепция DevSecOps. Ее практики безопасности также обычно относятся к сфере защиты приложений.

Защита программного обеспечения расширяет сферу защиты приложений, ведь организация может использовать и сторонние программы. Это направление опирается на общность жизненного цикла приобретения и развертывания стороннего ПО и цикла разработки собственного.

Под обеспечением безопасности продукта обычно подразумевается защита продуктов, продаваемых организацией. Иногда это понятие позволяет подчеркнуть тот факт, что продукт — не всегда программы или приложения. Это могут быть также устройства или другие материальные товары, в безопасности которых компания должна убедиться. Опять же, поскольку в их разработке и обновлении используется концепция жизненного цикла, обеспечение безопасности должно быть интегрировано в его этапы.

Специалисты этого направления должны обладать техническими навыками, а также глубоко понимать процесс разработки ПО и продуктов вплоть до уровня кода или компонентов. Во многих случаях такое понимание оказывается обязательным. Специалисту будет трудно внедрять принципы безопасного программирования совместно с разработчиками, если он не написал за свою жизнь ни строчки кода. Кроме того, эмпатия, обусловленная наличием опыта работы в похожей сфере, может оказаться полезной при попытке повлиять на поведение создателей продукта или ПО.

2.1.6. Управление и соблюдение требований

Мы уже познакомились с идеей управления и соблюдения требований ранее в этой главе. К организациям как государственного, так и частного сектора предъявляется все больше отраслевых и правовых требований. Кроме того, в большинстве компаний есть внутренние политики и стандарты, регламентирующие применение необходимых средств защиты, процессов и технологий. Задача специалистов по управлению и соблюдению требований — обеспечить соответствие деятельности всех подразделений организации внешним нормативам и внутренним политикам.

Как правило, такие специалисты занимаются не только кибербезопасностью. Корпоративные политики, а также отраслевые и правительственные требования обычно распространяются на многие области, представляющие интерес для бизнеса. Однако по мере роста числа правил, связанных с конфиденциальностью и безопасностью, растет потребность в квалифицированных кадрах, обладающих знаниями в этой области.

Специалисты этого направления отвечают за административную сторону деятельности организации. Взаимодействие с юридическими и аудиторскими службами для них обычное дело. Им часто приходится интерпретировать законы и другие правила в плане их влияния на бизнес. Кроме того, они оценивают текущий уровень соответствия организации требованиям, анализируют пробелы и разрабатывают рекомендации по их устранению, а также сотрудничают с внутренними и внешними аудиторами, чтобы продемонстрировать соответствие требованиям в ходе регулярных проверок.

Учитывая эти ключевые обязанности, таким специалистам может пригодиться опыт юридической или аудиторской деятельности. Им также необходимы развитые навыки межличностного общения, поскольку их работа требует взаимодействия с техническими специалистами и с высшим руководством. При взаимодействии с командами им может пригодиться технический опыт, однако глубокие знания конкретных технологий им обычно не требуются.

2.1.7. Обучение и повышение осведомленности

В последнее время человеческий фактор играет все более значимую роль в обеспечении кибербезопасности. Многие из наиболее известных атак были успешно осуществлены из-за человеческой ошибки и методов социальной инженерии. Поэтому во всех отраслях и секторах обычным явлением становится обучение сотрудников, клиентов, пользователей и даже представителей широкой общественности, Направление, связанное с обучением и повышением осведомленности, охватывает все способы непосредственного обучения людей современным правилам безопасности.

Большинство средних и крупных организаций уже внедрили подобные программы в той или иной форме. Ценность такого обучения хорошо изучена и общеизвестна, и по многим отраслевым и правительственным постановлениям проводить его обязательно. Содержание учебных программ может варьироваться в зависимости от организации. Где-то обучают под руководством инструктора, где-то используют компьютерные обучающие модули, иногда проводятся соревнования и внутренние маркетинговые кампании. Внедрить и отслеживать эффективность программ обычно поручают команде специалистов, обладающих навыками в области образования.

Однако повышение осведомленности — не единственная форма обучения. Из-за того что кибербезопасности стали уделять огромное внимание, появилось множество учебных программ и университетских курсов, помогающих людям освоить навыки для работы в этой области. На подобных курсах часто преподают профессионалы с большим опытом в сфере кибербезопасности, причем многие из них все еще активно работают в разных ее направлениях.

При подготовке к написанию этой книги мне довелось пообщаться с Габриэль Хемпель, которая имеет обширный опыт в проведении оценки и обеспечении безопасности приложений (в частности, облачных) и выпускает учебные материалы для нескольких организаций. Ее история впечатляет тем, что она попала в сферу кибербезопасности совер шенно нетрадиционным путем: перешла туда из биомедицины. Однако она хорошо понимала связь между этой областью здравоохранения и науки и кибербезопасностью.

Она использует свой разнообразный опыт в различных направлениях кибербезопасности не только для создания качественных образовательных материалов. Несмотря на отсутствие долгой карьеры в этих областях, она смогла превратить полученные знания в контент, позволяющий эффективно обучать других людей. Эта уникальная способность синтезировать информацию и обмениваться ею очень важна для специалиста по кибербезопасности.

Таким образом, человек с опытом работы в сфере образования и с техническими знаниями, позволяющими ему понимать концепции кибербезопасности, может с успехом играть любую из этих ролей. Помимо непосредственно навыков инструктирования этим людям не помешает умение разрабатывать программы обучения и учебные планы.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 124
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 7
    • Личные финансы 13
    • Малый бизнес 2
    • Маркетинг, PR, реклама 31
    • О бизнесе популярно 61
    • Управление, подбор персонала 12
    • Экономика 15
  • Детективы и триллеры 1933
    • Боевики 224
    • Дамский детективный роман 12
    • Детективы 424
    • Иронические детективы 119
    • Исторические детективы 333
    • Классические детективы 139
    • Криминальные детективы 121
    • Крутой детектив 88
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 33
    • Полицейские детективы 178
    • Прочие Детективы 604
    • Техно триллер 2
    • Триллеры 833
    • Шпионские детективы 69
  • Детские 295
    • Детская образовательная литература 12
    • Детская проза 112
    • Детские остросюжетные 41
    • Детские приключения 133
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 53
  • Детские книги 375
    • Детская фантастика 153
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 147
  • Документальная литература 628
    • Биографии и мемуары 401
    • Военная документалистика 5
    • Искусство и Дизайн 13
    • Критика 7
    • Научпоп 6
    • Прочая документальная литература 58
    • Публицистика 212
  • Дом и Семья 148
    • Домашние животные 12
    • Здоровье и красота 26
    • Кулинария 20
    • Прочее домоводство 7
    • Развлечения 3
    • Сад и Огород 6
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 74
  • Драматургия 76
    • Драма 73
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 6
    • Разное 6
  • Компьютеры и Интернет 13
    • Базы данных 3
    • Интернет 2
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 22309
    • Исторические любовные романы 776
    • Короткие любовные романы 1973
    • Любовно-фантастические романы 9763
    • Остросюжетные любовные романы 611
    • Порно 71
    • Прочие любовные романы 47
    • Слеш 401
    • Современные любовные романы 9168
    • Фемслеш 36
    • Эротика 5145
  • Научно-образовательная 288
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 9
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 17
    • Медицина 24
    • Обществознание 6
    • Педагогика 13
    • Политика 19
    • Прочая научная литература 52
    • Психотерапия и консультирование 30
    • Религиоведение 7
    • Секс и семейная психология 19
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 5
    • Языкознание 15
  • Образование 470
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 266
    • Карьера 4
    • Психология 207
  • Поэзия и драматургия 32
    • Басни 1
    • Драматургия 9
    • Поэзия 23
  • Приключения 603
    • Вестерны 12
    • Исторические приключения 326
    • Морские приключения 60
    • Природа и животные 25
    • Прочие приключения 168
    • Путешествия и география 45
  • Проза 1768
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 84
    • Историческая проза 262
    • Классическая проза 110
    • Контркультура 12
    • Магический реализм 63
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 65
    • Роман 97
    • Русская классическая проза 68
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 40
    • Современная проза 1363
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1234
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 9
    • Музыка 8
    • Подростковая литература 3
    • Театр 4
    • Фанфик 1201
  • Религия и духовность 242
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 94
    • Хиромантия 1
    • Эзотерика 137
    • Язычество 1
  • Справочная литература 35
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 11
    • Справочники 15
    • Энциклопедии 5
  • Старинная литература 82
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 25
    • Прочая старинная литература 52
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 23206
    • Альтернативная история 3297
    • Боевая фантастика 4430
    • Героическая фантастика 1234
    • Городское фэнтези 1549
    • Готический роман 8
    • Детективная фантастика 606
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 385
    • Киберпанк 240
    • Космическая фантастика 1421
    • Космоопера 30
    • ЛитРПГ 1168
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 416
    • Научная фантастика 731
    • Попаданцы 7583
    • Постапокалипсис 715
    • Сказочная фантастика 22
    • Социально-философская фантастика 382
    • Стимпанк 115
    • Технофэнтези 79
    • Ужасы 103
    • Ужасы и мистика 622
    • Фантастика 254
    • Фантастика: прочее 201
    • Фэнтези 10396
    • Эпическая фантастика 203
    • Юмористическая фантастика 974
    • Юмористическое фэнтези 1125
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 153
    • Комедии 1
    • Прочий юмор 55
    • Сатира 3
    • Юмористическая проза 93
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен