著名的代碼的軟件保證論壇(SAFECode)上周公布了“”一文,將在軟件安全開發(fā)實踐上全面指導(dǎo)敏捷軟件開發(fā)人員。
該文章分為三個部分,主要針對敏捷專業(yè)人員,開發(fā)者和使用者。第一個部分提供了敏捷設(shè)計方法的一個實例和一些開發(fā)者可能受益的安全任務(wù)。第二部分由36個安全故事,17個可執(zhí)行的安全任務(wù)以及12個由安全專家提出的高級安全任務(wù)。該文章將給敏捷開發(fā)人員帶來極大的益處。
這篇文章提供的安全的故事和安全任務(wù)能夠很容易地集成到基于agile的開發(fā)環(huán)境中。這篇指導(dǎo)文章不是為了取代安全專家,而是試圖對于敏捷開發(fā)人員添加一個自助服務(wù)。
EMC產(chǎn)品安全保證主管Reeny Sondhi在SD時報的采訪中說到:“因為工作的任務(wù)都被轉(zhuǎn)換成敏捷團(tuán)隊成員都很熟悉的格式,所以在開發(fā)期間安全專家的角色將不顯得那么重要。” “這試圖讓開發(fā)人員自己在整個開發(fā)生命周期中確保安全性,而不是等到最后由一些安全專家來做安全方面的工作。”
“現(xiàn)在我們實際上是在加緊處理一些積存工作以確保它在這段時期結(jié)束后可以基本完成,”EMC的產(chǎn)品安全的主要安全工程師Izar Tarandach說到“我們正在向敏捷開發(fā)人員所熟悉的環(huán)境中添加基本指導(dǎo),保證和實際的任務(wù),以便敏捷開發(fā)人員可以執(zhí)行和記住。”
標(biāo)簽:
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@ke049m.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)