tgoop.com/cyber_edu/451
Last Update:
Образ мышления в области безопасности (Teaching the Security Mindset)
Ранее я уже писал про идею учебного курса «Мышление хакера» и обучение состязательному мышлению в кибербезе
Далее приведу яркую цитату легендарного Брюса Шнайера про мышление безопасника
Такое мышление неестественно для большинства людей. Оно неестественно для инженеров. Хорошая инженерия подразумевает размышления о том, как можно заставить систему работать; образ мышления в области безопасности подразумевает размышления о том, как можно заставить систему сломаться. Оно подразумевает мышление злоумышленника. Вам не нужно использовать уязвимости, которые вы находите, но если вы не смотрите на мир таким образом, вы никогда не заметите большинство проблем безопасности.
Я часто размышляю о том, насколько это врожденное качество. Думаю, что это особый способ смотреть на мир, и что гораздо проще научить предметной области — криптографии, безопасности программного обеспечения, чем научить кого-то образу мышления безопасника.
Образ мышления безопасника — ценный навык, который может быть полезен каждому, независимо от карьерного пути
#шнайер #мышление_хакера