Redaksjonen. Skrevet 16. juni 2016 Del Skrevet 16. juni 2016 - Det kan ikke fortsette!Her kan man ta doktorgrad i IT, uten å kunne noe som helst om sikkerhet Lenke til kommentar
Gjest Slettet-Pqy3rC Skrevet 16. juni 2016 Del Skrevet 16. juni 2016 (endret) Meh, begrepet "sikkerhet" blir ei bøtte med ulike ting og kjeden er ikke sterkere enn det svakeste leddet. Det er en rutinemessig utfordring mer enn noe annet og går gjerne på tvers av ulike avdelinger i en bedrift. Det å få alle på samme mentale nivå er ikke helt lett alltid. Ofte er også sikkerhet motsatt propesjonalt med både brukervennlighet og kostnader (tidsbruk), så det blir fort en kamp for mange å få helheten innenfor ønskede rammer. Jobber du i drift bør du jevnlig få høre at du er en "Nazi dritt som hindrer folk i å gjøre jobben sin", så vet du at du har sånn noenlunde kontroll. Utviklere bør regelmessig få kjeft for at de bruker for lang tid, da har en antagelig rukket å opparbeide en grei oversikt. Endret 16. juni 2016 av Slettet-Pqy3rC Lenke til kommentar
E32IF3SH Skrevet 16. juni 2016 Del Skrevet 16. juni 2016 (endret) Jobber du i drift bør du jevnlig få høre at du er en "Nazi dritt som hindrer folk i å gjøre jobben sin", så vet du at du har sånn noenlunde kontroll. Utviklere bør regelmessig få kjeft for at de bruker for lang tid, da har en antagelig rukket å opparbeide en grei oversikt. Når du tvinger brukere til å hyppig sette nytt passord og ikke informerer i samme skjermbilde om reglene for hvordan det nye passordet må se ut, hindrer du folk i å gjøre jobben sin. Når du må ta ned alle windows servere og klienter for patching hver måned/uke og ikke har testet patchen godt nok, slik at noe ikke fungerer slik som det gjorde før patching, hindrer du folk i å gjøre jobben sin. :-) Endret 16. juni 2016 av E32IF3SH 1 Lenke til kommentar
Karl-Olav Nyberg Skrevet 16. juni 2016 Del Skrevet 16. juni 2016 Det er et fryktelig tidsbruk for en utvikler å lage en rutine for å hindre missbruk. Min ide er at istedenfor følger det med en pakke som utviklerne kan legge inn i produktet, utviklet av de som leverer selve programmeringsmiljøet (og de har avtale med et sikkerhetsselskap). Dette produktet kan da oppdateres etter behov automatisk. Dette burde vel være overkommelig? KON Lenke til kommentar
Horten Market Skrevet 17. juni 2016 Del Skrevet 17. juni 2016 Å få noe til å virke, og å få noe til å virke sikkert, er kostnadsmessig på forskjellige planeter. Det er ikke nødvendigvis inkompetanse som ligger bak usikker programvare (og teknologier!), men et ønske om å komme raskt ut i markedet og generere inntekter. Og både folk flest og eksperter som vet bedre, er mer enn villige til å ta i bruk usikre programmer og teknologier. Vi har ikke tålmodighet til å vente på bremseklosser som konsekvensutredninger og utvikling av moden og trygg arkitektur. Vi vil ha det nye nå, koste hva det koste vil. Lenke til kommentar
knutinh Skrevet 17. juni 2016 Del Skrevet 17. juni 2016 (endret) Poenget med en doktorgrad er vel ikke å utdanne generiske arbeidsmaur, men heller spissede spirer til forskning? En som skal forske på IT-sikkerhet må (selvsagt) kunne sikkerhet, men en som skal forske og publisere på sorterings-algoritmer trenger ikke nødvendigvis å være god på sikkerhet, noe mer enn en proff fotballspiller trenger å være god i tennis? Jeg ville være mye mer bekymret dersom BSc og MSc fra samme institusjoner manglet bakgrunn i sikkerhet, siden disse (i større grad) ender opp i generelle jobber i industrien hvor sikkerhet er en generell byggestein på lik linje med andre basale ting. -k Endret 17. juni 2016 av knutinh 3 Lenke til kommentar
PhelpsTransposed Skrevet 17. juni 2016 Del Skrevet 17. juni 2016 (endret) ... Endret 17. juni 2016 av PhelpsTransposed Lenke til kommentar
fuzzy76 Skrevet 18. juni 2016 Del Skrevet 18. juni 2016 Studiepoeng i sikkerhet høres ikke helt rett ut. Sikkerhet skal være integrert i alle fag. 1 Lenke til kommentar
_dundun_ Skrevet 18. juni 2016 Del Skrevet 18. juni 2016 Det finnes også noe som heter "god nok" sikkerhet, og det er like vanlig å overdrive som å underdrive. Det sikreste er tross alt å ikke koble seg på nett i det hele tatt (noe jeg har sett mange eksempler på, f.eks i forsvaret og oljeselskaper). 1 Lenke til kommentar
_Nils_ Skrevet 20. juni 2016 Del Skrevet 20. juni 2016 Jobber du i drift bør du jevnlig få høre at du er en "Nazi dritt som hindrer folk i å gjøre jobben sin", så vet du at du har sånn noenlunde kontroll. Absolutt ikke noe automatikk i det der! Selv om noen på drift tror det.... "Sikkerhetsoppdateringer? Nei, vi venter et par år og ser om noen får problemer med det før vi ruller det ut til resten!" Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå