Ciekawa uwaga odnośnie modelowania zagrożeń została zawarta w poście Good thinking about threat models: "(...) we threat model not to find threats, but to find and implement countermeasures (...)". Przy okazji przypominam o IT Infrastructure Threat Modeling Guide.
Środa, lipca 1. 2009
Modelowanie zagrożeń i proaktywne bezpieczeństwo
O implementowaniu haseł ciąg dalszy: logi
Na schemacie, który umieściłem w pierwszym poście O implementowaniu haseł zaznaczone są dwa data store. Jednym z nich są logi. Po co znalazł się on na schemacie i jaki ma związek z (poprawną) implementacją haseł?
Ciąg dalszy "O implementowaniu haseł ciąg dalszy: logi" »
(Strona 1 z 1, łącznie 2 wpisów)



Najnowsze komentarze