我尝试点击此站点上的帖子中的链接,发现 insecure.org 被我们的 Internet 代理阻止。
允许开发人员和架构师访问此类站点的潜在好处和风险是什么?我们如何降低这些风险?一些好处:
- 让开发人员和架构师深入了解他们所面临的问题。
- 为开发人员和架构师提供工具和知识来测试他们的系统是否存在漏洞
不利的一面是,其中一些工具可能很危险,即使没有恶意,也可能发生坏事。鉴于开发人员正在构建我们试图保护的实际系统,我认为没有太多额外的风险(至少不能减轻)。他们已经有能力以更直接和更有力的方式让坏事发生。
这里有没有我没有考虑到的方面?