伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全監(jiān)理工作內(nèi)容

安全監(jiān)理工作內(nèi)容

2018-04-09 11:48:07 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

7.5.4  安全監(jiān)理

1.安全監(jiān)理工作內(nèi)容

安全監(jiān)理的主要作用是:檢查和控制開發(fā)流程,確保開發(fā)流程中各項安全措施的遵守。 安全監(jiān)理應(yīng)該由第三方擔(dān)任,可以外包,也可以由公司的其他部門承擔(dān),不應(yīng)由開發(fā)者擔(dān)任這個角色。安全監(jiān)理的內(nèi)容主要包括如下五部分。

1)開發(fā)環(huán)境的安全性

主要檢查內(nèi)容包括:項目文檔、代碼存放是否安全;是否有完善的備份制度;是否有災(zāi)難恢復(fù)機(jī)制;項目文檔和代碼的訪問是否受控;是否有代碼和文檔的版本管理;開發(fā)的網(wǎng)絡(luò)環(huán)境是否安全;開發(fā)人員使用的郵件組是否安全。

2)開發(fā)流程的安全性檢查和評估

主要檢查內(nèi)容包括:程序員是否使用了“危險”的代碼;程序員的函數(shù)是否都檢查了人口參數(shù)的合法性;是否使用了未經(jīng)授權(quán)的代碼;是否對第三方代碼進(jìn)行安全性評估和測試,

就直接使用;測試用的“后門”,是否在發(fā)布版中去除;程序員是否在代碼中隱藏“惡意” 的代碼;代碼中是否有無用的代碼。

3)開發(fā)各個環(huán)節(jié)的安全性措施是否被實施

主要檢查內(nèi)容包括:是否對開發(fā)人員的郵件進(jìn)行檢查;是否檢查了代碼和文檔的訪問權(quán)限。

標(biāo)簽: 安全監(jiān)理
主站蜘蛛池模板: 亚洲色欲色欱WWW在线 | 国产精品浓毛一区二区三区 | 蜜桃精品免费久久久久影院 | 免费看黄色片视频 | www.久久久com | 黄色成人免费视频 | av在线免费播 | 欧美日韩精品久久久免费观看 | 黄色网站视频在线观看 | 老师和学生三级国产 | 成人免费国产精品视频大全 | 国产亚洲亚洲国产一二区 | 亚洲永久精品国产 | 欧美成人影院在线 | 老汉色av国产亚洲站长工具 | 日本大片免A费观看视频三区 | 亚洲AV无码成H人动漫无遮挡 | 91视频官网 | 亚洲天堂久久综合 | 国产精品大片大片看大片 | 揉着我的奶从后面进去视频 | 97夜夜澡人人爽人人模人人喊 | 亚洲欧美日韩久久一区二区 | 强行扒开双腿疯狂猛躁3p视频 | 日本国产一区 | 国产精品无码免费专区夜 | 欧美亚洲另类在线视频 | 91久久天天躁狠狠躁夜夜 | 十八岁以下不能看的影院免费 | BT天堂新版中文在线 | 台湾十八成人网 | 18school第一次破苞摘花 | 亚洲欧洲久久av | 极品嫩模被黑人20厘米 | 爆乳2把你榨干哦 | 国产69精品亚洲性片 | 久久免费孕妇高潮视频 | 人人妻人人澡人人爽国产 | 亚洲第一视频在线播放 | 久草最新在线 | 亚洲午夜av在线 |