Book description
Diese Arbeit wurde mithilfe von KI übersetzt. Wir freuen uns über dein Feedback und deine Kommentare: translation-feedback@oreilly.com
Die Cybersicherheit ist kaputt. Jahr für Jahr bleiben Angreifer unbehelligt und unbeeindruckt, während Ingenieurteams sich unter Druck gesetzt fühlen, "sichere" Systeme zu entwickeln, zu bauen und zu betreiben. Ausfälle können nicht verhindert werden, die mentalen Modelle von Systemen sind unvollständig und unsere digitale Welt entwickelt sich ständig weiter. Wie können wir überprüfen, ob sich unsere Systeme so verhalten, wie wir es erwarten? Was können wir tun, um die Widerstandsfähigkeit unserer Systeme zu verbessern?
In diesem umfassenden Leitfaden helfen dir die Autoren Kelly Shortridge und Aaron Rinehart, die Herausforderungen zu meistern, die mit der Aufrechterhaltung der Widerstandsfähigkeit komplexer Softwaresysteme verbunden sind, indem sie die Prinzipien und Praktiken des Security Chaos Engineering anwenden. Indem du dich auf unerwünschte Ereignisse vorbereitest, kannst du sicherstellen, dass sie dich nicht daran hindern, innovativ zu sein, schnell zu handeln und deine technischen und geschäftlichen Ziele zu erreichen.
- Lerne, wie du ein modernes Sicherheitsprogramm entwirfst
- in jeder Phase der Softwareentwicklung fundierte Entscheidungen zu treffen, um die Widerstandsfähigkeit und Anpassungsfähigkeit zu fördern
- die komplexe Systemdynamik zu verstehen, von der die Ergebnisse der Resilienz abhängen
- Technische und organisatorische Abwägungen zu treffen die die Entscheidungsfindung in Systemen verzerren
- Chaos-Experimente erforschen, um kritische Annahmen über Softwarequalität und -sicherheit zu überprüfen
- Erfahren Sie, wie große Unternehmen das Sicherheitschaos-Engineering nutzen
Table of contents
- Vorwort
- 1. Resilienz in Software und Systemen
- 2. Systemorientierte Sicherheit
- 3. Architektonisch und gestalterisch
-
4. Bauen und Liefern
- Mentale Modelle bei der Entwicklung von Software
- Wer ist für die Anwendungssicherheit (und Ausfallsicherheit) verantwortlich?
- Entscheidungen über kritische Funktionalitäten vor dem Bau
- Entwickeln und Liefern, um die Grenzen der Sicherheit zu erweitern
- Beobachte Systeminteraktionen über die Raum-Zeit hinweg (oder mache sie linearer)
- Förderung von Feedbackschleifen und Lernen während des Build and Deliver
- Flexibilität und Bereitschaft zur Veränderung
- Kapitel Takeaways
- 5. Bedienen und Beobachten
- 6. Reagieren und sich erholen
-
7. Plattform Resilience Engineering
- Produktionsdruck und wie er das Systemverhalten beeinflusst
- Was ist Platform Engineering?
- Eine Vision definieren
- Definieren eines Nutzerproblems
-
Eine Lösung entwerfen
- Die Eiswaffel-Hierarchie der Sicherheitslösungen
- Systemdesign und Umgestaltung zur Beseitigung von Gefahren
- Weniger gefährliche Methoden oder Materialien ersetzen
- Sicherheitsvorrichtungen und Schutzvorrichtungen einbauen
- Warn- und Aufklärungssysteme bereitstellen
- Anwendung von Verwaltungskontrollen einschließlich Richtlinien und Schulungen
- Zwei Wege: Die Kontrollstrategie oder die Resilienzstrategie
- Experimentieren und Feedback-Schleifen für die Lösungsentwicklung
- Eine Lösung implementieren
- Kapitel Takeaways
-
8. Experimente zum Sicherheitschaos
- Lektionen von frühen Anwendern gelernt
- Experimente auf Erfolgskurs bringen
- Eine Hypothese aufstellen
- Ein Experiment entwerfen
- Spezifikationen für den Versuchsplan
- Experimente durchführen
- Beweise analysieren und dokumentieren
- Experimente automatisieren
- Aufbruch ins Chaos: Spieltage
- Beispiel für Experimente zum Sicherheitschaos
- Kapitel Takeaways
-
9. Sicherheits-Chaos-Engineering in freier Wildbahn
- Erfahrungsbericht: Das Vorhandensein von Ordnung im Chaos (UnitedHealth Group)
- Erfahrungsbericht: Auf der Suche nach größerer Zuverlässigkeit (Verizon)
- Erfahrungsbericht: Sicherheitsüberwachung (OpenDoor)
- Erfahrungsbericht: Angewandte Sicherheit (Cardinal Health)
- Erfahrungsbericht: Gleichgewicht zwischen Zuverlässigkeit und Sicherheit über SCE (Accenture Global)
- Erfahrungsbericht: Cyber Chaos Engineering (Capital One)
- Kapitel Takeaways
- Index
- Über die Autoren
Product information
- Title: Sicherheit Chaos Engineering
- Author(s):
- Release date: October 2024
- Publisher(s): O'Reilly Media, Inc.
- ISBN: 9798341604636
You might also like
audiobook
The Year in Tech, 2025
<B>A year of HBR's essential thinking on tech—all in one place.</B><br/><br/><br/><br/>Generative AI, biometrics, spatial computing, electric …
article
The Human Factor in AI-Based Decision-Making
Individuals’ unique decision-making styles inform the choices they make when working with AI-based inputs. The authors …
article
Enhance Communication Efficiency Using the 4 Ds of Time Management
Communication is a multifaceted skill that facilitates the flow of information and collaboration in the workplace. …
article
Reinventing the Organization for GenAI and LLMs
Previous technology breakthroughs did not upend organizational structure, but generative AI and LLMs will. We now …