分類
D3-安全架構与工程

系統工程 (Engineering)

系統工程(engineering)是發展系統作為解決方案(solution),以滿足利害關係人(stakeholder)需求(requirement)的學問。系統(system)泛指為了達成特定目的而一起協調運作的元素總成。結構(structure)是指一個系統的組成元素以及這些元素之間的關係。結構可能是自然生成,也可以出自人為的精心設計。一個結構的主要元素及其關係若出自於人為精心設計則稱為架構(architecture)。所謂的設計(design)是指書面的解決方案。

發展系統作為一個滿足利害關係人需求的解決方案,必須先了解整體環境(contexts)並識別出利害關係人,並了解他們的需求,才能提出有效的解決方案。提出解決方案並予以文件化的過程就是設計的過程;設計過程產出的書面化的解決方案稱作設計。在【設計過程】必須考量安全性並提出相對應解決方案的原則叫作Security by desgin. 在【系統發展的生命週期】都必須考量安全性並提出相對應解決方案的原則叫作Security by default. 系統的組態都預設為安全級別,以便在系統部署時無須額外人力進行安全設定的原則稱為Security by deployment.

資料來源:https://wentzwu.medium.com/%E7%B3%BB%E7%B5%B1%E5%B7%A5%E7%A8%8B-engineering-dbde95255854

ps:經作者同意轉載

分類
Cissp-WentzWu

Microwave Mindset (微波爐心態)

今天學到了一句英文用語: Microwave Mindset (微波爐心態)。

微波爐心態跟過去的”速食主義”的概念有點類似。意思是指一個人追求以最輕省、快速的方式來取得成果,就像是用微波爐加熱或準備餐點一樣簡單且快速。這個心態在當今強調”天下武功唯快不破”,以及”這世界唯一不變的就是改變”的VUCA年代,反而變成一個主流的思唯。

VUCA是volatility(易變性)、uncertainty(不確定性)、complexity(複雜性)、ambiguity(模糊性)的縮寫。

不過凡事都有它的物理規律。違反自然與規律,過度強調眼前利益而忽略長期綜效、只重速度與效率而不重效能(有效性)、只看結果而不守原則,最終得到的不一定是一個快樂的結果,取而代之的反而可能是我們人生中的遺憾與後悔。

學習是一個動態的歷程而不是一個靜態的里程碑。準備CISSP考試是一個學習的旅程而不是學習的終點,因此我們並不會因為達到通過考試的階段性目標(里程碑)而停止學習!更重要的是,準備CISSP考試需要時間(2至4個月),我們需要摒棄微波爐心態,一步一腳印的把WISE Model的觀念架構建立起來,按部就班的透過作題目、研讀、討論及分享把知識細節補足,以建構一個包含點、線、面的完整知識體系。當我們紮紮實實的經過這條資安天堂路的考驗,成就感光榮感即會油然而生!

資料來源:https://wentzwu.medium.com/microwave-mindset-%E5%BE%AE%E6%B3%A2%E7%88%90%E5%BF%83%E6%85%8B-dfea67e6cee0

PS:經作者同意轉載