ПО и информационная безопасность
4.1. Обзор современного ПО
Современное программное обеспечение, даже выпускаемое гигантами индустрии
ПО, грешит появляющимися и исчезающими от версии к версии ошибками и
непредусмотренными возможностями, которые злоумышленники используют в своих
целях.
4.2. Ошибки, приводящие к возможности атак на информацию
Двумя основными категориями ошибок в разработке программного обеспечения
являются 1) непрогнозированное взаимодействие смежных программ, процессов,
процедур и т.п. и 2) невыполнение набора соглашений, которые разработчик ПО
считал "само собой разумеющимися".
4.3. Основные положения по разработке ПО
Приведены обобщенные за два десятка лет тысячами программистов рекомендации
по написанию приложений, в которых вероятность появления ошибок, как общих
так и относящихся к информационной безопасности, стремится к нулю.
Назад | Содержание
| Вперед