著名的代碼的軟件保證論壇(SAFECode)上周公布了“”一文,將在軟件安全開發(fā)實(shí)踐上全面指導(dǎo)敏捷軟件開發(fā)人員。
該文章分為三個(gè)部分,主要針對(duì)敏捷專業(yè)人員,開發(fā)者和使用者。第一個(gè)部分提供了敏捷設(shè)計(jì)方法的一個(gè)實(shí)例和一些開發(fā)者可能受益的安全任務(wù)。第二部分由36個(gè)安全故事,17個(gè)可執(zhí)行的安全任務(wù)以及12個(gè)由安全專家提出的高級(jí)安全任務(wù)。該文章將給敏捷開發(fā)人員帶來(lái)極大的益處。
這篇文章提供的安全的故事和安全任務(wù)能夠很容易地集成到基于agile的開發(fā)環(huán)境中。這篇指導(dǎo)文章不是為了取代安全專家,而是試圖對(duì)于敏捷開發(fā)人員添加一個(gè)自助服務(wù)。
EMC產(chǎn)品安全保證主管Reeny Sondhi在SD時(shí)報(bào)的采訪中說(shuō)到:“因?yàn)楣ぷ鞯娜蝿?wù)都被轉(zhuǎn)換成敏捷團(tuán)隊(duì)成員都很熟悉的格式,所以在開發(fā)期間安全專家的角色將不顯得那么重要。” “這試圖讓開發(fā)人員自己在整個(gè)開發(fā)生命周期中確保安全性,而不是等到最后由一些安全專家來(lái)做安全方面的工作。”
“現(xiàn)在我們實(shí)際上是在加緊處理一些積存工作以確保它在這段時(shí)期結(jié)束后可以基本完成,”EMC的產(chǎn)品安全的主要安全工程師Izar Tarandach說(shuō)到“我們正在向敏捷開發(fā)人員所熟悉的環(huán)境中添加基本指導(dǎo),保證和實(shí)際的任務(wù),以便敏捷開發(fā)人員可以執(zhí)行和記住。”
標(biāo)簽:
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)