2011-07-13 22 views

回答

1

我想說你會跟蹤你的項目跟蹤的其他任何事情。

確保有一個體繫結構和項目需求審查 - 儘管體系結構和設計的所有方面,並隨時記錄任何問題和問題。根據您的應用程序,它可能包括保護應用程序不同部分之間的外部通信和通信,並瞭解惡意用戶輸入的任何可能性。如果您的應用程序存儲了任何數據,請查看存儲的數據,並詢問「數據丟失或泄露後會發生什麼情況」。瞭解所有敏感數據存儲如何加密,並確保用戶密碼是從不存儲(改爲存儲單向散列)。查看如何/如果任何加密密鑰可以旋轉,以便丟失/泄漏密鑰並不意味着安全性的損害。

記錄在您最喜歡的錯誤跟蹤和任務管理工具中發現的所有問題和問題,即使只是提醒您返回並檢查實際實施。

+0

謝謝索倫。這非常有幫助! –

0

我認爲您將它們添加爲ALM系統中的「風險」或「任務」,具體取決於您在項目中所處的階段。

如何評估安全問題通常首先根據性質推遲到開發人員或IT教授,然後再報告下午審查。