Mô hình đe doạ · thay mặt ai · bốn mắt · audit
📖 Bảo mật hệ thống tài chính
Ghi chú bảo mật cho công ty chứng khoán, nơi tiền ra khỏi tài khoản bằng đường thị trường chứ không qua cửa rút, lệnh đã khớp thì không có chargeback, và kẻ tấn công nguy hiểm nhất thường là người có quyền. Mô hình đe doạ, xác thực, bài toán "thay mặt ai" nằm ở trái tim của phân quyền, bốn mắt & phân tách nhiệm vụ, audit như một sản phẩm bắt buộc, bí mật & đường ra Sở, dòng lệnh như dữ liệu làm động thị trường, tra & xếp ưu tiên lỗ hổng, và giữ chứng cứ sau khi phòng ngừa đã thủng.
Nguồn tổng hợp: ghi chép từ hệ thống chứng khoán thực tế · tài liệu OWASP & NIST · quy định công khai về CNTT trong lĩnh vực chứng khoán.

