Обсудим, с чего начать, можно ли применять конструктивные подходы к уже существующим системам и зачем они нужны, если средства защиты уже используются.
В предыдущих постах мы разбирали:
1️⃣Что такое конструктивная информационная безопасность и как правильно ее понимать?
2️⃣Почему конструктивный подход нельзя назвать новым и почему он шире, чем просто «безопасная архитектура»?
3️⃣Что такое конструктивные подходы к построению систем и где их можно применять?
4️⃣Чем конструктивная безопасность отличается от безопасной разработки и почему она не отменяет харденинг?
5️⃣Помогает ли КИБ разрабатывать дешевле и быстрее и уменьшает ли такой подход количество уязвимостей?
Конструктивная информационная безопасность не отменяет безопасную разработку, харденинг и существующие средства защиты. Она помогает связать их с целями безопасности системы и учитывать эти цели на протяжении всего ее жизненного цикла.

