天天看點

《遊戲設計師修煉之道:資料驅動的遊戲設計》一1.2 漏洞管理的起源

漏洞管理已經存在了很長時間但鮮有人關注,直到最近才引起人們的重視。長期以來軍隊都非常明白漏洞管理的重要性,并一直通過訓練,不斷完善漏洞管理。從組織和政策部署到各個士兵及武器的防禦檢查,其目的與審計是一樣的。反複的訓練、裝備以及防禦重組都是一種修複和改進。但如果不了解敵情,所有這些活動都無從談起。

一個學過軍事曆史的學生能夠很容易認識到交戰的一方是如何利用對方的弱點和政策失誤打敗對方的。人們往往傾向于将這些勝利者譽為天才,而不會認為是失敗者缺乏能力。例如,在坎尼戰役中,漢尼拔撤退中線兵力,包圍了羅馬軍隊,進而從四面發起進攻,最終擊敗了羅馬軍隊。由于這一經典戰術,漢尼拔被視為戰争天才。然而,人們還可以把這場戰役看成漢尼拔的對手—羅馬執政官之一的瓦羅(varro)的政策失誤。瓦羅原本相信羅馬軍隊能夠從中部突破漢尼拔部隊的前線部隊,進而将敵人的整個防線擊退到他們身後的河流處,誰料漢尼拔竟然會改變前線陣型,假裝撤退部隊中部以誘敵。在戰争中,保持部隊行進統一是一項基本的軍事紀律,但是瓦羅完全沒有考慮這些,而這是一個漏洞。

然而,在商業領域裡,人們總是傾向于認為應對風險的失敗是能力不足的展現,尤其是當公司強大、富裕,能投入足夠的資源解決風險時,這種觀點尤為突出。

作為it領域的一個學科,漏洞管理的發展尚不夠成熟,使用者也缺乏應用經驗,這是因為之前一直沒有強大的、企業級的技術可用;并且,以前人們也未充分認識到一個完整的、內建的、有着精确的流程定義的解決方案的必要性。雖然在企業環境下軍事化的紀律可能不是必需的,但缺乏規範将可能導緻某個關鍵的漏洞沒有發現或沒有補救,并可能最終導緻災難性的損失。

繼續閱讀