这有助于减少技术债务,向利益相关者提供保证,并在应用程序代码交付之前验证安全验收标准已完全满足 。
评估安全性能敏捷项目通常包括有限的安全性能评估,这使得企业很难确定其应用程序的安全性是否符合业务要求 。因此,企业必须根据一组商定的KPI来监控和评估适当的安全指标 。
安全指标可以包括安全漏洞的类型、数量和严重程度、独立测试的结果、已批准和未批准的安全策略偏差的数量、未违反安全措施的时间长度以及其他缺陷消除指标 。
如果你的开发是敏捷的,那么信息安全就必须效仿,这就是建议所有企业遵循上述安全原则和最佳做法的原因 。安全的成功取决于各方(开发人员、项目经理、执行团队等)之间的协作和承诺程度 。如果安全流程可以像编码一样进行快速迭代和改进,那么只有这样才能在当地提供更好的应用程序安全性和有效的更改 。
推荐阅读
- 为什么在 C++14 中删除了 get 函数?
- 最长“拼假”17天!中秋国庆假期长线游升温,出境游产品天数拉长至12-13天
- 中国警车为何有的喷印“警察”,有的喷印“公安”?二者有何区别
- 蔡国庆被确诊,躺又躺不平,卷又卷不起!《披哥3》中的不老男神
- 外国人盗版的中国古代美食
- 42岁谢娜晒瑜伽照,空中一字马又美又飒,纤瘦身材不像三娃辣妈
- 羽生结弦成中国女婿?日媒曝其妻子父母或来自中国,母亲受访回应
- 凉风中最诱人的煲仔饭
- 雷蒙多访华时埋下伏笔,中美下个贸易战场已定,中国已经先发制人!
- 日常生活中的绿色食谱