什么是方法论?

方法论

什么是方法论

方法论,宏观上的定义就是:人们认识世界、改造世界的方法的理论。

方法论,可以让一个人思路清晰的去解决一个问题,或者一系列问题,甚至一个超级工程。

如何判断一个人能不能理解方法论,那就看他回答别人问题的方式就足够了。如果一个人只告诉你凡事要多问为什么,而不告诉你从哪几个维度思考,那么他就不是一个合格的“导师”。合格的导师不会直接告诉你问题直接原因,而是告诉你问题的根本原因,并且循序渐进的引导你去按照一定的方法去思考问题。

再比如我们都知道处理事情要遵循优先级的原则,但为什么还是有人做不到呢?因为他们无法判断什么事情重要,什么事情该优先。“四象限法则”的出现将方法论直观的展现在人面前,本来就懂方法论的人,看一眼便明白;如果看不懂,只要按照法则来做事,就可以从全流程的角度上多少解决了这一点。

这是今天和同事讨论为什么两个智力差不多的人,一个习惯于将一件事情做成一锅粥,做了许多无用功;而另一个人则会很扎实的一步一个脚印的做的很好,每一步都很关键。

问题的根本原因在于:会不会做事情?
就像做饭,从买菜,洗菜,柴米油盐各种佐料的配备,这是一个串行+并行的工序。在没有指导说明书的情况下,有的人,会安排的很合理,可以迅速完成,有的人经常本末倒置,导致一次失败的经历。

工作中亦是如此:想要用一年时间赶上别人3年积累的经验,最快的方法不是蛮干、瞎干,而是要先从你所从事的领域中找到方法论。

我是个很幸运的人,工作的第二年,遇到了让我快速成长的一位“导师”——A君。A君说话总是能抓住问题的要害,一句话就可以解决战斗!我也是从他身上学到了很多做事情的方法和理论,特别感激,特别感谢A君。

今天先说到这里~

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安全测试方法论有以下几种常见的方法: 1. 黑盒测试(Black Box Testing):黑盒测试是一种基于功能和接口的测试方法,测试人员只关注系统的输入和输出,而不考虑内部实现细节。在安全测试中,黑盒测试主要用于模拟攻击者的行为,通过输入恶意数据或执行恶意操作来验证系统的安全性。 2. 白盒测试(White Box Testing):白盒测试是一种基于内部结构和逻辑的测试方法,测试人员具有对系统内部实现的详细了解。在安全测试中,白盒测试可用于分析系统的代码、配置和数据库等,以发现潜在的安全漏洞。 3. 灰盒测试(Gray Box Testing):灰盒测试结合了黑盒和白盒测试的特点,测试人员具有部分对系统内部结构的了解。灰盒测试常用于安全测试中,通过结合黑盒和白盒的方法来发现和验证安全漏洞。 4. 扫描器测试(Scanner Testing):扫描器是一种自动化工具,用于扫描和检测系统中的已知漏洞。扫描器测试通过扫描系统的各个组件和网络端口,识别潜在的安全问题,并提供报告和建议的修复措施。 5. 渗透测试(Penetration Testing):渗透测试是一种模拟真实攻击的测试方法,通过模拟攻击者的行为,尝试入侵系统并获取未经授权的访问权限。渗透测试常包括对系统进行信息收集、漏洞扫描、漏洞利用和权限提升等步骤。 6. 安全代码审查(Secure Code Review):安全代码审查是一种静态分析方法,通过检查应用程序的源代码或字节码,识别潜在的安全漏洞。安全代码审查可以帮助发现和修复在设计和开发阶段引入的安全问题。 7. 社会工程测试(Social Engineering Testing):社会工程测试是一种模拟攻击者针对人员进行欺骗的测试方法,旨在评估人员的安全意识和对社会工程攻击的防范能力。社会工程测试可以包括钓鱼邮件、电话欺骗、USB攻击等方式。 以上是常见的安全测试方法论,根据具体情况和需求,可以选择适合的方法或组合多种方法来进行安全测试。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值