TL; DR: h 2>
Vielleicht bin ich mit den Details meiner Frage über Bord gegangen, aber ich wollte sichergehen, dass die Frage klar ist, da das Thema sehr weit gefasst zu sein scheint. Aber hier ist es. Das Wort "klügste" ist grundsätzlich und nicht wörtlich gemeint.
Ist eine Serverinfrastruktur grundsätzlich möglich, gegen die die klügste Person nicht verstoßen kann?
Hintergrund:
Ich habe Artikel über die Server von massiven Banken (oder betrügerischen Websites) gelesen, die kompromittiert wurden, und in einem Artikel, der auf einem Interview mit einem an dem Fall interessierten Internet-Sicherheitsunternehmen basiert, behauptete ein Spezialist, dass es solche gibt Hochqualifizierte kriminelle Organisationen, insbesondere in China und Russland, die über enorme Ressourcen, Tools und einige der "besten" Hacker der Welt verfügen, und dieser Spezialist behauptete, es gäbe "kein System auf der Erde" (verbunden mit dem Internet). natürlich), die sie mit den ihnen zur Verfügung stehenden Ressourcen nicht kompromittieren konnten.
(Webserver) Informationssicherheit ist wie Schach:
Ich bin kein großer Schachspieler und keine große Info-Sek. Experte, aber ich bin ein Programmierer, der Serversoftware schreibt, und das interessiert mich. Wenn Sie alle Schachfaktoren außer Acht lassen, die mein Szenario zunichte machen könnten, wie zum Beispiel, dass die Person, die sich zuerst bewegt, einen Vorteil oder etwas Ähnliches hat, stellen Sie sich Informationssicherheit als Schachspiel zwischen zwei der besten Schachspieler der Welt vor.
Klassiker: Wenn Sie und ich eine Schachpartie spielen, gewinnt diejenige, die über größere Fähigkeiten, Kenntnisse und Intelligenz in Bezug auf die Schachpartie verfügt.
Programmiertes Szenario 1: Oder wenn wir das Spiel digital spielen, gewinnt derjenige von uns, der die intelligenteste Schachspielsoftware schreibt.
Programmiertes Szenario 2: Oder, und hier ist der Schlüssel, vielleicht können wir beide sowohl im Schach als auch im Programmieren so gut sein, dass wir beide so gut Schachspiel-Computerprogramme schreiben dass keines unserer Programme gewinnen kann und das Spiel in einer Pattsituation endet.
Betrachten Sie eine Serverinfrastruktur, z. B. einen Bankenserver oder einen Anwendungsserver, der mit Clients im Web kommunizieren muss. aber das darf kriminellen Parteien nicht erlauben, in ihre Datenspeicher einzudringen.
-
Die Sicherheit dieser Serverinfrastruktur kann entweder wie im programmierten Szenario 1 sein, dh wer auch immer, wer über die beste Software und das beste Wissen über Informationssicherheit verfügt, Die Leute, die zum Beispiel die Sicherheitsstrategien erfinden, haben immer die Chance, die Verteidigung einer Serverinfrastruktur zu durchbrechen, egal wie sicher. Grundsätzlich ist keine perfekte Verteidigung möglich.
-
Oder es könnte wie Programmiertes Szenario 2 sein, in dem es grundsätzlich möglich ist, sich zu entwickeln Eine Serverinfrastruktur, die eine Sicherheitsstrategie verwendet, die (grundsätzlich) von einem intelligenteren Programm nicht übertroffen werden kann. Eine perfekte Verteidigung ist grundsätzlich möglich.
Die Frage
Also, welche ist es? stark >