Перейти к содержанию
AM_Bot

Аналитика: Программные закладки в бизнес-приложениях

Recommended Posts

AM_Bot

Программные закладкиВ большинстве компаний используются модифицированные или разработанные самостоятельно бизнес-приложения. При этом чистота исходного кода никак не контролируется. В таких условиях ничто не мешает программисту-инсайдеру незаметно установить скрытую программную закладку, которая будет активирована в нужный момент. Отсюда возникает существенные риски, о которые говорить пока как-то непринято.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Влияние информационных технологий на бизнес-процессы до сих пор остаётся недооцененным, особенно это проявляется в огромном доверии, которое получают от бизнеса ИТ специалисты. При этом стоит обобщить и сказать о специалистах всех специальностей ИТ, которые имеются на предприятии.

В приведённых, автором, примерах видно, что пути появления программных закладок могут быть различны как внутренние (основные источники недобросовестные программисты, администраторы, инженеры) так и внешние. И если путь извне можно перекрыть или сделать более контролируемым, то путь изнутри перекрыть крайне сложно, а если злоумышленник имеет возможность влиять не только на исходные тексты бизнес-приложений, но и на работу готового приложения, то контроль практически невозможен. Организационные и технические методы тут будут бессильны.

Новаторские подходы, приведённые автором в статье, помогут решить проблему, но только в одном случае: если будет жесткое разделение труда и контроль за бизнес-приложением на всех этапах его жизненного цикла (возникновение потребности в бизнес –приложении, анализ требований, разработка, эксплуатация и сопровождение)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

тема актуальна. Вопрос поднимался неоднократно, но какого - либо внятного решения так и не обрел. Можно вспомнить про закладки в софте яблокофона, когда персональные данные пользователей, а также их серфинг просто сливаются рекламщикам. Есть и еще примеры. Видимо потому в ряде западных стандартов появилось требование обязательного просмотра итогового кода сертифицированными специалистами. Однако при достаточно большом количестве строк такого кода тривиальный просмотр уже не является решением Тут необходимо искать решения в какой - либо автоматизации этого вопроса.

Более того, необходимо однозначное разделение подразделений разработки, тестировщиков и имплементаторов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Michaeldwele
      Странно , что RAM. Рамки обычно используют для отладки программ. В обычной флэш карте программа пишется в энергонезависимую память. И только рецепты, оперативные данные пишутся в рам флэшкарты, если она там есть.
    • SemenovaI
      Банеры красочные нужно обязательно вешать, крупными буквами писать информацию по акциям на них - это помогает в продаже товаров. У меня интернет-магазин недавно, купила уже готовый портал https://quickstart.agileteam.pro/ и как раз сейчас занимаюсь наполнением контента. Продумываю рекламную линию. 
    • Sylviyaneina
      Достопамятный флеш слешер продолжается! Храбрый аристократ вторично борется с различными монстрами, не обходится и без спасения красавиц на пути.

      В игру добавлено море экшена, сражения восхищают и затягивают надолго.
      Монстров сегодня еще больше, словно и всевозможных способностей. Игроков порадуют и разные герои-помощники, облегчающие прохождение игры.

      Ролевые элементы, понравившиеся снова с первой части, никуда не пропали - героев позволительно прокачивать, оружие с экипировкой прокачивать.
      Беспричинно .ne, что игроков ждет страсть адреналина и приятного времяпрепровождения. Тосковать с новой частью "Строгий аристократ" не придется.
      Источник: http://www.arcade-games.world/
    • valera007
      Конечно, лучше сразу обратиться к профессионалам, которые знают все тонкости и нюансы работы. К тому же, если у вас нет опыта работы в таком деле, а именно ремонт мягкой кровли, вряд ли вы сможете выполнить работу качественно. А обратиться собственно, можете в https://pg23-visota.ru/remont-myagkoy-i-skatnoy-krovli компанию «ПИК ГРУПП», где работают только квалифицированные специалисты, так что качество работы гарантировано.  Решать, конечно, куда обращаться,  только вам. 
    • ganny
      Доброго времени суток. Подскажите, к кому можно обратиться по такому делу, как ремонт мягкой кровли? Или выгоднее самостоятельно проделать всю работу? 
×