伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全監(jiān)理工作內(nèi)容

安全監(jiān)理工作內(nèi)容

2018-04-09 11:48:07 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

7.5.4  安全監(jiān)理

1.安全監(jiān)理工作內(nèi)容

安全監(jiān)理的主要作用是:檢查和控制開發(fā)流程,確保開發(fā)流程中各項(xiàng)安全措施的遵守。 安全監(jiān)理應(yīng)該由第三方擔(dān)任,可以外包,也可以由公司的其他部門承擔(dān),不應(yīng)由開發(fā)者擔(dān)任這個角色。安全監(jiān)理的內(nèi)容主要包括如下五部分。

1)開發(fā)環(huán)境的安全性

主要檢查內(nèi)容包括:項(xiàng)目文檔、代碼存放是否安全;是否有完善的備份制度;是否有災(zāi)難恢復(fù)機(jī)制;項(xiàng)目文檔和代碼的訪問是否受控;是否有代碼和文檔的版本管理;開發(fā)的網(wǎng)絡(luò)環(huán)境是否安全;開發(fā)人員使用的郵件組是否安全。

2)開發(fā)流程的安全性檢查和評估

主要檢查內(nèi)容包括:程序員是否使用了“危險”的代碼;程序員的函數(shù)是否都檢查了人口參數(shù)的合法性;是否使用了未經(jīng)授權(quán)的代碼;是否對第三方代碼進(jìn)行安全性評估和測試,

就直接使用;測試用的“后門”,是否在發(fā)布版中去除;程序員是否在代碼中隱藏“惡意” 的代碼;代碼中是否有無用的代碼。

3)開發(fā)各個環(huán)節(jié)的安全性措施是否被實(shí)施

主要檢查內(nèi)容包括:是否對開發(fā)人員的郵件進(jìn)行檢查;是否檢查了代碼和文檔的訪問權(quán)限。

標(biāo)簽: 安全監(jiān)理
主站蜘蛛池模板: 伊人网老司机 | 一本一本久久a久久精品综合麻豆 | A片高潮抽搐揉捏奶头视频 国产AV无码专区亚洲AV | 91亚洲一区二区 | 视频思思久久免费国产 | 麻豆.蜜桃.91.天美入口 | 国产91精品老熟女泻火 | 亚洲午夜成人精品无码 | 欧美日韩激情视频一区二区三区 | baoyu168成人免费视频 | 黄色片一级免费看 | 国产视频九九 | 亚洲精品aaa| 亚洲青涩| 水野优香在线一区二区88 | 欧美日韩国产综合网 | 国精产品999一区二区三区有限 | 国产午夜无码精品免费看动漫 | 国产成人精品久久二区二区 | 亚洲欧美一区二区三区色吧 | 欧美特级毛片 | 他揉捏她两乳不停呻吟小视频 | 欧美精品亚洲精品日韩已满十八 | 97久久精品国产 | 中文字幕亚洲无线码a | 高清av在线 | 成人免费无码A片免费看软件 | 国产一区二区三区四区五区六区 | 黄色网址手机在线观看 | 四虎永久在线视频 | 久久精品二 | 免费成人午夜视频 | 中国黄色毛片视频 | 日日夜夜精品免费 | 国产激情一区 | 国产人与动牲交毛长 | 亚洲国产精选 | 国产一级黄片 | 国产18av| 国产成人亚洲综合a∨婷婷图片 | 亚洲精品一二 |