Хотите знать, самое слабое звено на вашем компьютере? Это ты. Да, вы, точно не вы, как вы, но вы, как человек. Человеческая часть ...
Для начала поставить одну вещь на ваш мозг: Там нет такого понятия, как электронная безопасность! Электроника обеспечивает наблюдение, а не безопасность.
Если у Вас есть кулачок съемками кого-то убили, единственное, что кулачок делает то, что: Сообщает вам, что произошло. ничего не изменит для убитого парня, если вы не верите в небе и привидений, улыбка на суде доме.
В то время как человеческий офицер будет пытаться использовать свои психологические способности, чтобы разжаловать убийство делать это. Это не значит, что он будет успешным, но может и что делает всю разницу.
На самом деле вы можете запустить систему с открытым текстом паролями и пользователями с паролями, как просто, как 123 (ну ... может быть, это не много) и до сих пор выглядит как конечное безопасное небо, как вы можете запустить верхний край электронного "безопасность" системы и имеют охраняйте, как игрушечную коробку. Это все зависит в одном: сколько вы взвешенное человеческий фактор?
"Привет! Я использую SHA512 хеширование паролей! »Так что?! ... Это будет просто замедлить в конечном итоге злоумышленник знают, что они, не мешает ему сделать это, особенно если вы не имеете ни малейшего понятия, что ваша БД была скомпрометирована.
На самом деле ваша безопасность обратно пропорциональна тому, сколько люди имеет к нему доступ. Если у Вас есть то, что вы работать в одиночку, вы 100x безопаснее, чем если у Вас есть 100 со-админов.
Добавить травмы в печали, приходит аудит. Многие из них, кто нуждается в ревизии и добавление аудиторов добавить неизвестный человек участник доступа к вашей системе.
В то время как машина безопасности как-то линейная, дыра / эксплуатировать / вирус, люди являются случайными, они спорят, что-то и один может не заботиться о том, сколько невинных людей, он может повредить, чтобы добраться до другого.
Мой совет здесь, для тех, кто заинтересован в безопасности, чтобы вес как можно больше человеческого контакта с вашей системой. Не забывайте искать отверстия в машине, но не идет создать кратер в человеческой стороне, чтобы заполнить крошечное отверстие в машине!