code grc

ساخت یک تابع امنیتی از پایه

شما اولین و تنها فرد امنیتی در شرکت هستید. بودجه ندارید، تیم ندارید، و افرادی که سیستم‌ها را مدیریت می‌کنند، تحت نظارت شما نیستند. این بخش نود روز اول است: آنچه وجود دارد، آنچه می‌توانید اثبات کنید، اولین کاری که انجام می‌دهید، چه کسی تصمیم می‌گیرد، آنچه را که رد می‌کنید، و آنچه را که جلوی هیئت مدیره می‌گذارید.

  • trending_upAdvanced
  • schedule7h 35m
  • menu_book12 درس
  • publicEnglish
  • workspace_premiumBasic
ساخت یک تابع امنیتی از پایه

معرفی اجمالی

به تازگی شما را مسئول امنیت شرکتی قرار داده‌اند که تا کنون کسی برای امنیت آن مسئول نبوده است. تیمی وجود ندارد. هنوز خط بودجه‌ای تعریف نشده است. فهرستی از چیزهایی وجود دارد که مردم معتقدند درست هستند، بیمه‌گری یا مشتری که موجب استخدام شما شده است، و تقریباً نه مدیر که هر کدام یک سیستم را مالکیت دارند و هیچ کدام تحت نظارت شما نیستند. سخت‌ترین بخش این شغل تکنیکی نیست، و وانمود به خلاف آن رایج‌ترین روش شکست یک استخدام اول امنیت در سال اول است. شما بیشتر نود روز را برای تعیین اینکه چه چیزهایی را می‌توانید تصمیم بگیرید صرف خواهید کرد تا اینکه به بررسی چیزی بپردازید. کار تکنیکی محدودیت نیست. محدودیت این است که شما می‌توانید پیشنهاد دهید، و شخص دیگری باید اقدام کند، و آن‌ها مشغول هستند. در چهار ماژول، آنچه شرکت واقعاً دارد را بر خلاف آنچه می‌گوید دارد می‌فهمید، و ثبت مالکیتی بسازید که کاملاً خالی شروع شود و با پرسیدن از انسان‌ها، یک ردیف در یک زمان، پر شود. یک صفحه می‌نویسید که می‌گوید این تابع چه کاری انجام خواهد داد و چه کاری نخواهد داد، و برای یک امضا آن را به حامی خود می‌برید. سه چیز ارزشمند برای خریدن با اولین بودجه را تعیین می‌کنید، استدلال برای استخدام هنوز کسی نکردن، و چگونه چهل‌وپنج دقیقه را با مدیر مالی سپری کنید. سپس یک نقشه نود روزه با تاریخ‌های واقعی بسازید و اولین به‌روزرسانی هیئت مدیره را در یک طرف کاغذ بنویسید. شما همچنین یاد خواهید گرفت که به پیشرفت خود بدبین باشید. فعالیت‌هایی که نشان می‌دهند تابع امنیتی وجود دارد، به ندرت همان‌هایی هستند که ریسک را کاهش می‌دهند، و راه‌حل ساکت و بی‌جلب‌توجه که می‌توانست حادثه را جلوگیری کند، برای هر کسی بالای شما نامرئی است مگر اینکه عمداً آن را قابل‌رویت کنید. هیچ چیز در این بخش سیاست، ثبت ریسک یا ارزیابی شکاف ایجاد نمی‌کند. آن‌ها به بخش‌هایی که مالک آن‌ها هستند تعلق دارند، و این بخش به شما می‌گوید چه زمانی آن‌ها را شروع کنید نه اینکه برای شما انجام شود. هر عدد در آن محدوده‌دار و تاریخ‌دار است و توضیحی است، زیرا اعداد واقعی به صنعت، کشور و سال شما بستگی دارند.

طرح درس · 4 ماژول

lockآزاد می‌شود با دسترسی
  1. 01 هفته اول، پیش از اینکه چیزی تغییر دهید
    3 درس·1h 45m

    غریزه در هفته اول این است که چیزی را درست کنید، چون درست کردن چیزها کاری است که شما در آن خوب هستید و احساس مفید بودن در ساختمانی که هنوز کسی شما را نمی‌شناسد را به شما می‌دهد. هر ساعتی که در هفته…

  2. 02 مدل عملیاتی
    3 درس·1h 41m

    شما بر هیچ چیزی صلاحیت ندارید و برای همه چیز مسئول هستید، و هیچ میزان اشتیاق این شکاف را بسته نمی‌کند. آن چه این شکاف را می‌بندد، نوشتن آن است که کی چه تصمیمی می‌گیرد، بدست آوردن یک نفر ارشد برای…

  3. 03 اولین بودجه
    3 درس·1h 50m

    اولین بودجه کوچک است، تحت نظارت است، و آنچه با آن انجام می‌دهی تعیین می‌کند که آیا بودجه دومی وجود خواهد داشت. رایج‌ترین اشتباه خریدن پلتفرمی است که برای اجرای آن به یک نفر نیاز دارد، که تنها…

  4. 04 نود روز، گزارش شده به سوی بالا
    3 درس·2h 19m

    در روز نود، کسی به‌طور ساکت تصمیم خواهد گرفت که آیا استخدام شما ایده خوبی بوده است. این تصمیم بر اساس آنچه دیده‌اند گرفته می‌شود، نه بر اساس آنچه انجام داده‌اید، و این دو مجموعه متفاوتی هستند. کار…

پرسش‌های متداول

در ساخت یک تابع امنیتی از پایه چه چیزی یاد می‌گیرم؟
شما اولین و تنها فرد امنیتی در شرکت هستید. بودجه ندارید، تیم ندارید، و افرادی که سیستم‌ها را مدیریت می‌کنند، تحت نظارت شما نیستند. این بخش نود روز اول است: آنچه وجود دارد، آنچه می‌توانید اثبات کنید، اولین کاری که انجام می‌دهید، چه کسی تصمیم می‌گیرد، آنچه را که رد می‌کنید، و آنچه را که جلوی هیئت مدیر
آیا نیاز به تجربه قبلی دارم؟
دانش قبلی تا حدودی قبل از شروع ساخت یک تابع امنیتی از پایه توصیه می‌شود.
ساخت یک تابع امنیتی از پایه چقدر طول می‌کشد؟
ساخت یک تابع امنیتی از پایه شامل 4 ماژول و 12 درس است. شما با سرعت خود یاد می‌گیرید.
چگونه دسترسی پیدا کنم؟
ساخت یک تابع امنیتی از پایه در هر اشتراک پولی گنجانده شده است.

بیشتر در برنامه‌نویسی

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python از صفحه خالی
Beginner Python از صفحه خالی دنباله دقیق که نه دانش‌آموز قبلاً از آن عبور کرده‌اند، از یک فایل خالی تا برنامه‌ای که سؤال می‌پرسد، پاسخ‌ها را بررسی می‌کند و ورودی نادرست را رد می‌کند. بدون پیش‌زمینه برنامه‌نویسی. بدون ریاضیات. شما برنامه را عمداً بارها شکست خواهید داد.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI بدون تزویق
Beginner AI بدون تزویق وقتی مدل به شما جواب می‌دهد واقعاً چه کار می‌کند، چرا این کار نتیجه‌ای شبیه تفکر می‌دهد، چرا منابع غلط اختراع می‌کند، و مکانیزم هزینه‌ای که تقریباً کسی توضیح نمی‌دهد: یک چت در هر نوبت کل گفتگو را دوباره می‌فرستد. شما خود محاسبات را انجام خواهید داد.
علوم کامپیوتر IGCSE و GCSE — نظریه‌ای که واقعاً در امتحان نمره می‌شود
Intermediate علوم کامپیوتر IGCSE و GCSE — نظریه‌ای که واقعاً در امتحان نمره می‌شود بخش نظری پاسخ، تدریس‌شده تا در اتاق امتحان باقی بماند. سلسله‌مراتب حافظه و آنچه در راه‌اندازی واقعاً اتفاق می‌افتد. کامپایلرها، مفسرها و اسمبلرها، شامل پاسخی که درست به نظر می‌رسد و هیچ نمره‌ای نمی‌آورد. پایگاه‌های داده از صفحه‌گسترش تا کلیدها و نرمال‌سازی. DNS و مسیر کامل بین فشار Enter و دیدن صفحه. نرم‌افزار سیستم، و بخش اخلاقی و قانونی که ده نمره‌ی آسان‌ترین روی برگه است.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.