安全之美1.2.2 分析师确认陷阱_安全之美1.2.2 分析师确认陷阱试读-查字典图书网
查字典图书网
当前位置: 查字典 > 图书网 > web > 安全之美 > 1.2.2 分析师确认陷阱

安全之美——1.2.2 分析师确认陷阱

考虑一位在一个三字母机构(如CIA、FBI)工作的情报分析师。这位分析师希望创建有效、实用的分析报告,以提升她的职业地位。这位分析师从多个来源采集信息,包括她以前所创建的报告。接着,她把这些报告提交给自己的上司。这个过程看上去很简单,但实际上包含了一个潜在的确认陷阱。在她的上司审阅她的工作之前,很可能上司以前也是一位分析师,并且创建了一些报告,并被现在这位分析师作为参考材料。换句话说,输入决策的创建者同时又是决策的审阅者的情况并非罕见。 显然,分析师会产生一种倾向,就是把她的报告与上司的报告保持一致,而不是与之相悖。她很可能会有意识地这样做,特别是当她试图在该社区或机构内获得更好的职业生涯时。当然,她也有可能是无意识地这样做,就像前面Wason的3个升序数字例子一样。至少,这家机构的结构和信息基础形成了一个很强的自增强反馈循环的可能性。 我个人遇到过两个例子,人们认识到确认陷阱的存在,并积极工作以确保不会陷入其中。毫不惊奇的是,这两个例子都涉及用情报分析场景引起我注意的相同人们,他们证实了我对情报报告中经常出现这种错误的怀疑。

展开全文

推荐文章

猜你喜欢

附近的人在看

推荐阅读

拓展阅读

《安全之美》其他试读目录

• 引言
• 为什么安全是美丽的
• 本书的读者
• 捐赠
• 材料的组织
• 使用本书的代码示例
• 如何联系我们
• 引言
• 1.1 习得性无助和无从选择
• 1.1.1 实例:Microsoft是如何允许L0phtCrack的
• 1.1.2 密码和身份认证可以从一开始就做得更好
• 1.1.3 客户的习得性无助—无从选择
• 1.2 确认陷阱
• 1.2.1 概念简介
• 1.2.2 分析师确认陷阱 [当前]
• 1.2.3 陈腐的威胁模型
• 1.2.4 正确理解功能
• 1.3 功能锁定
• 1.3.1 安全位置的潜在风险
• 1.3.2 降低成本与未来收益:ISP实例
• 1.3.3 降低成本与未来收益:能源实例
• 1.4 小结
• 引言
• 2.1 轻松赚钱
• 2.2 无线也疯狂
• 2.2.1 无线侧信道
• 2.2.2 无线接入点自身如何
• 2.3 无线仍然是未来
• 2.1.1 设置攻击
• 引言
• 3.1 安全度量指标的类比:健康
• 3.1.1 不合理的期待
• 3.1.2 数据透明性
• 3.1.3 合理的度量指标
• 3.2 安全度量指标的实例
• 3.2.1 巴林银行:内部侵害