Bardzo wiele zapytań ofertowych dotyczących "audytu bezpieczeństwa" (w rzeczywistości przedmiot zamówienia z audytem ma niewiele wspólnego) zawiera założenie/wymaganie odnośnie zastosowania "metodologii black box". Moim zdaniem w zdecydowanej większości wypadków takie podejście jest błędne, charakteryzuje się wyjątkowo niekorzystnym stosunkiem price/performance, lub mówiąc jeszcze bardziej "profesjonalnie", niskim ROI. Proste pytanie - jakie zalety daje podejście black box? Ja nie jestem w stanie wskazać praktycznie żadnej wartości dodanej takiego podejścia, potrafię natomiast wskazać kilka istotnych jego wad.
Ciąg dalszy "Skończmy z fetyszem czarnego pudełka" »Thursday, August 18. 2011
Monday, August 15. 2011
Thursday, August 11. 2011
Tuesday, August 2. 2011
Wednesday, July 27. 2011

