باید دانست که ارتقای امنیت در دنیای فناوری اطلاعات به معنای کشف و رفع هر چه بیشتر خطا و اشکال نیست؛ بلکه به طور خاص به معنی کشف الگویی برای پیداکردن اشکالات مشابه در برنامهها و زمینههای مختلف است.تحقیقات انجام شده نشان میدهد که بهتر است در زمینهی توسعهی مکانیسم خودکار کشف اشکالات مخرب و آسیبپذیریها و توسعهی ابزار لازم برای انجام آزمایشات مربوط به کشف خطا در کد و تستهای تضمینکنندهی امنیت، هزینه صرف شود؛ تا اینکه همان هزینه به دنبال افراد متخصص در زمینهی کشف خطا صرف شود و یا اینکه زمانی که آسیب ظاهر شد و کار از کار گذشته بود صرف رفع اشکال شود.
به همین دلیل برنامهای ترتیب داده شده است که طی آن بودجهی لازم برای توسعهی ابزارهای کشف خطا و تضمینکنندهی امنیت، در اختیار توسعهدهندگان قرار داده میشود. تا به این صورت امکان کشف، رفع و اصلاح خطاهای موجود، به شکلی سازمانیافته فراهم آید.
در واقع باید گفت که هزینه کردن بر روی اشکالات فعلی در جهت ارتقای سطح امنیت توصیه نمیشود؛ بلکه باید به دنبال توسعهی راههای جدیدی بود که فرآیند کشف و بررسی خطا و رفع آن را اتوماتیک کند و به صورت خودکار این روند را اجرا کند.
در حال حاضر دنیای فناوری اطلاعات در پی یافتن راهحلها و ابزارهای بهتری است تا به کمک آنها بتوان مشکلاتی را کشف کرد که باعث میشود یک برنامه یا نرمافزار خاص کاملاً شکست بخورد، پیش از اینکه به برنامه آسیب جدی وارد کند؛ چراکه کشف خطا و رفع هرچه سریعتر آن ، در فرآیند توسعه، هزینهی کمتری به دنبال خواهد داشت.
ثبت نظر