敏捷开发中确保网络安全的十条原则( 二 )


这有助于减少技术债务,向利益相关者提供保证,并在应用程序代码交付之前验证安全验收标准已完全满足 。
评估安全性能敏捷项目通常包括有限的安全性能评估,这使得企业很难确定其应用程序的安全性是否符合业务要求 。因此,企业必须根据一组商定的KPI来监控和评估适当的安全指标 。
安全指标可以包括安全漏洞的类型、数量和严重程度、独立测试的结果、已批准和未批准的安全策略偏差的数量、未违反安全措施的时间长度以及其他缺陷消除指标 。
如果你的开发是敏捷的,那么信息安全就必须效仿,这就是建议所有企业遵循上述安全原则和最佳做法的原因 。安全的成功取决于各方(开发人员、项目经理、执行团队等)之间的协作和承诺程度 。如果安全流程可以像编码一样进行快速迭代和改进,那么只有这样才能在当地提供更好的应用程序安全性和有效的更改 。




推荐阅读