日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全監(jiān)理工作內(nèi)容

安全監(jiān)理工作內(nèi)容

2018-04-09 11:48:07 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

7.5.4  安全監(jiān)理

1.安全監(jiān)理工作內(nèi)容

安全監(jiān)理的主要作用是:檢查和控制開發(fā)流程,確保開發(fā)流程中各項(xiàng)安全措施的遵守。 安全監(jiān)理應(yīng)該由第三方擔(dān)任,可以外包,也可以由公司的其他部門承擔(dān),不應(yīng)由開發(fā)者擔(dān)任這個角色。安全監(jiān)理的內(nèi)容主要包括如下五部分。

1)開發(fā)環(huán)境的安全性

主要檢查內(nèi)容包括:項(xiàng)目文檔、代碼存放是否安全;是否有完善的備份制度;是否有災(zāi)難恢復(fù)機(jī)制;項(xiàng)目文檔和代碼的訪問是否受控;是否有代碼和文檔的版本管理;開發(fā)的網(wǎng)絡(luò)環(huán)境是否安全;開發(fā)人員使用的郵件組是否安全。

2)開發(fā)流程的安全性檢查和評估

主要檢查內(nèi)容包括:程序員是否使用了“危險”的代碼;程序員的函數(shù)是否都檢查了人口參數(shù)的合法性;是否使用了未經(jīng)授權(quán)的代碼;是否對第三方代碼進(jìn)行安全性評估和測試,

就直接使用;測試用的“后門”,是否在發(fā)布版中去除;程序員是否在代碼中隱藏“惡意” 的代碼;代碼中是否有無用的代碼。

3)開發(fā)各個環(huán)節(jié)的安全性措施是否被實(shí)施

主要檢查內(nèi)容包括:是否對開發(fā)人員的郵件進(jìn)行檢查;是否檢查了代碼和文檔的訪問權(quán)限。

標(biāo)簽: 安全監(jiān)理
主站蜘蛛池模板: 国产精品色拉拉 | 远方的山楂树免费观看视频48集 | 久久精品18| 亚洲精品无码成人a片 | 国产精成人品一区 | 亚洲性一区 | 曰本无码人妻丰满熟妇5g影院 | 中国毛片直接看 | 久久日本片精品aaaaa国产 | 国产在线专区 | 专干老肥熟女视频网站 | 91久久偷偷做嫩草影院 | 成年人黄色录像 | 午夜免费性福利 | 欧美色久| 97久久精品人人做人人爽 | 国产成人综合亚洲网站 | 菠萝蜜在线免费观看 | a级a做爰片免费观看 | 欧美成人精品一区二区综合 | 男女免费观看在线爽爽爽视频 | 国产精品粉嫩jk国产呦系列 | 天天做天天爱夜夜爽毛片毛片 | 大片网站久久 | 国产特级全黄一级毛片 | 亚洲日韩在线观看免费视频 | 国产日本一级二级三级 | 欧洲-级毛片内射 | 中文字幕人妻丝袜乱一区三区 | 黄色影视网址 | 成年人网站免费在线 | 国产乱理伦片在线观看夜 | 九九九热精品 | 精品日韩一区 | 亚洲国产精品久久久久秋霞1 | 黄网91| 久亚洲一线产区二线产区三线区 | 国产香蕉青春草原久久 | 亚洲大片免费 | 亚洲女久久久噜噜噜熟女 | 内蒙古老熟女爽的大叫 |