מדריך לאבטחת חסינות מערכות - מבוא

תוכן העניינים

סקירה כללית

אסטרטגיות

עקרונות אבטחת החסינות ...

מחזור חיי המערכת

דוגמאות שימוש ...

 

כללי

 

תהליך אבטחת החסינות זהו תהליך איטרטיבי. כל איטרציה בתהליך כוללת אל השלבים הבאים:

 

בדיקת החסינות

בשלבים שונים במהלך הפיתוח נדרשות בדיקות מסוגים שונים:

  • בשלב בדיקות האינטגראציה, נדרש להתמקד בנושא התנהגות המערכת במצבי תקלה.
  • לקראת הבדיקות אצל הלקוחות, יש לקיים סבב בדיקות עם מפעילים, בכדי ללמוד להכיר את הדרך בה הם תופסים את הנתהגות המערכת במצבים חריגים.
  • בשלב הבדיקות אצל הלקוח, הבדיקות צריכות זהות מצבים ואירועים בלתי צפויים, ולדווח עליהם.

המדריך כולל אפיון של תהליך הלימוד מאירועי כשל, ומציע פיתוח כלים לאיסוף מידע מהאירועים הללו, ולניתוחו.

 

תהליכי הפקת לקחים

המדריך מנסה להתמודד גם עם הטיות הקשורות בניתוח אירועים שהסתיימו בתאונה. ההטיות קשורות להתנערות מאחריות, ועיסוק בחיפוש אשמים. המדריך מציג תהליך מובנה, ומעלה את הצורך בפיתוח כלים שיאפשרו להתמקד בהפקת לקחים ברמת המערכת, ולא ברמת הפרט.

 

    אתר החסינות נערך ומתחוזק על ידי אבי הראל - ארגולייט. למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com . דף זה עודכן בתאריך 04 Mar 2014.