18、构建和交付:扩展软件系统安全边界

本文还有配套的精品资源,点击获取 menu-r.4af5f7ec.gif

构建和交付:扩展软件系统安全边界

1. 引言

在软件系统的构建和交付过程中,确保系统的安全性、可靠性和可扩展性至关重要。每一个选择都会影响系统的耦合程度,而松散耦合有助于提高系统的灵活性和可维护性。我们可以通过一系列实践来支持系统的关键功能,扩展系统的安全边界,从而使系统具备更强的弹性,能够应对各种不利情况,如攻击、性能瓶颈等。

2. 支持安全边界的关键实践

支持系统安全边界的关键实践主要有以下四个方面:
1. 预期规模 :考虑系统运行条件的演变,明确安全运行边界,避免架构或实现决策导致可靠性或可扩展性瓶颈。
2. 自动化安全检查 :利用 CI/CD 等现有技术,实现软件构建、测试、部署和交付的自动化,提高软件交付的速度、可靠性和可重复性。
3. 标准化模式和工具 :统一构建和交付流程,减少意外交互,使系统更易于维护和扩展。
4. 理解依赖关系 :包括对依赖项中的漏洞进行优先级排序,及时更新和修补依赖项,避免因依赖问题导致系统安全边界被突破。

3. 预期规模和服务水平目标(SLOs)

3.1 挑战“始终如此”的假设

在构建软件系统时,我们常常会有一些“始终如此”的假设,而攻击者可能会利用这些假设进行攻击。例如,在电子商务服务中,我们可能会假设每次请求都能关联到用户的购物车,但实际上可能会出现购物车检索缓慢或不可用的情况。我们需要挑战这些假设,考虑各种可能的情况,从而优化系统的构建方式,并记录下挑战假设的原因。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值