2013年11月29日 星期五

程式設計專案


如果按系統發展生命周期(System Developement Life Cycle, SDLC)進行而非雛型法(Prototyping)去進行。

首先按文件會產生BPP(Baseline Project Plan)基準專案計畫
通常在與使用者討論需求的時候就會產生SPEC,我們稱為需求規範書的東西,然後藉由SPEC跟使用者溝通結果,產出對應的BPP,被稱為基準專案計畫。

基準專案計畫通常必須經過冗長的會議跟使用者(User)需求確認後,包含什麼功能是必要(Requirement)、需要(Need)、想要(Want)區分功能重要的層級外;最重要在於由專案管理者(Project Manager, PM)主持會議,與會的系統分析師(System Analyst, SA)與資料庫管理者(Database Administrator, DBA)和程式設計師(Programmer)一同討論並分工。

通常基準專案計畫,會包含甘特圖(Gantt Chart)標明時間行程,確認檢核點時間(Check Point),例如何人何時應該交付相對應的程式碼並交由測試人員(Debuger)測試。
系統架構上,會先繪出實體關連圖(Entity Relationship Diagram, ERD),然後衍生出資料關連圖(Data Relationship Diagram, DRD),經過判斷跟去蕪存菁之後,進行正規化(Normalization)通常會至少進行1NF(第一階正規化)與2NF(第二階正規化)後建立資料庫,並確認資料欄位,包含決定主鍵(Primary Key)以及外來鍵(Foreign Key)等資訊,交由DBA處理資料庫建立與欄位開設工作。

Fortigate Backup Command


記錄一下Fortigate設備的設定備份指令

command
execute backup config usb 20130000-FT50-config
execute backup full-config usb 20130000-FT50-Full-config

最後面的名稱是檔案名稱,可以自行修正為容易辨識備份時間的名稱。

2013年11月28日 星期四

CISSP領域重要名詞釋疑 - EF、SLE、ARO、ALE


Expose Factor (曝光因子)
曝光因子指的是當一個由於事件失去了資產後被暴露的比值。
在未加密的情況下被盜用了筆記型電腦與個資(PII),曝光係數就是100%;筆記型電腦與所有數據資料均消失了。

Single Loss Expectancy (單一預期損失)
單一預期損失(SLE)是一個單一的成本損失。
SLE計算為資產價值(AV)乘上曝光係數(EF)。在此案例中,SLE是25000美金(資產價值)乘上100%(曝光因子),就是25000美金。

Annual Rate of Occurrence (年發生率)
年發生率,意指每年中發生事件次數。
縱觀過去一年的事件,已經發生過11次遺失或被盜筆記型電腦。您的年發生率(ARO)即為11。

Annualized Loss Expectancy (每年預期損失)
每年預期損失(ALE)指的是每年預期的風險成本。
它的計算方式是單一預期損失(SLE)乘上年發生率(ARO)。在我們的例子中,它是25,000(SLE)的11倍(ARO),即275,000美元。

2013年11月27日 星期三

何謂RMA?

RMA (Return Merchandise Authorization)

無論產品是在保固期或過保固期需要寄回維修或換貨,您必須首先遞交RMA Order Form 後才能取得一個RMA 號碼、此號碼亦為維修狀況查詢之代碼。客戶必須在RMA 需求單上填寫公司及產品的資料,例如:公司名稱、地址、聯絡人、聯絡電話、傳真號碼及e-mail 地址、產品型號、產品序號及各個故障產品的問題描述。當產品服務中心收到客戶的RMA 需求單後,將迅速發給一個RMA 號碼及產品退回包裝指示書。在尚未取得RMA 號碼時,請勿將故障產品先行寄出。

2013年11月26日 星期二

How to add and remove a Cisco Catalyst 3750 switch from the existing switch stack


Resolution
It is very important that the switches added to or removed from the switch stack are powered OFF.
Issue the switch provision global configuration command on the stack master in order to provision or supply a configuration to the new switch before it joins the switch stack. Issue the no form of this command in order to delete all configuration information associated with the removed switch.
Complete these steps in order to add a switch:

Issue the switch stack-member-number provision type command.  

Power off the new stack member.   

Reconnect to the existing switch stack through the StackWise ports.  

Power on the new stack member.    
Complete these steps in order to remove a switch:

Power off the new stack member to be removed.       
Remove the StackWise cable from the switch.   
Note: The switch stack operation continues uninterrupted during membership changes unless the stack master is removed or powered-on standalone switches or switch stacks are added.

Issue the command no switch stack-member-number provision command.       
Note: You must remove the specified switch from the switch stack before you use this command in order to delete a provisioned configuration.

*本文為分享並非親著。
Ref. https://supportforums.cisco.com/docs/DOC-3794

2013年11月18日 星期一

CatOS Password Recovery


Cisco 的設備當中,CatOS已經是相當少機灰能碰得上的了,不過既然遇到就必須知道怎樣把記錄給記下來的關鍵。
CatOS Command 參考

可以使用clear config all指令去執行清除設定動作也可以按照思科的密碼回復步驟進行作業,詳請請鍵連結操作方式。

Cisco Ref.
Password Recovery Procedure for the Catalyst 1200, 1400, 2901, 2902, 2926T/F, 2926GS/L, 2948G, 2980G, 4000, 5000, 5500, 6000, 6500 Running CatOS

CISSP 領域重要名詞釋疑 - Calculating Annualized Loss Expectancy(計算預期的年平均虧損) 與 Asset Value (資產價值)


Calculating Annualized Loss Expectancy (計算預期的年平均虧損)
計算預期的年平虧損允許您確定每年費用造成虧損的風險
每次計算,ALE讓你能做出明智的決策去降低風險。

本節將使用一個風險的例子,關於移遺失或被盜竊的筆記型電腦。
假設您的公司擁有1000台筆記型電腦並且內含有 個人識別資訊(Personally Identifiable Information, PII)。您是安全管理者,您因為擔心遺失或被盜的筆記型電腦暴露個人資訊的風險。你想要購買一台筆記型電腦和佈署加密的解決方案。該解決方案是昂貴的,所以您必須說服管理解決方案是值得的。

Asset Value (資產價值)
資產價值意指一項有價值的資產並且您嘗試去保護它。在本案例中,每部筆記型電腦的價值2500元,但是真正有價值的是個人資訊(PII)。之前就發生過盜竊個人資訊,公司已經花費多次在罰款監督、政策宣傳與法令費用上、人員工時的調查上;而平均的資產淨值在本案例中含有PII的筆記型電腦上為25000美元(2500元的硬體成本與22500元的個資外洩)。