6个测试技巧助你达成软件质量与安全并存
发布时间
阅读量:
阅读量

我发现LinkedIn上有一个相关的讨论,在那里人们询问了几个静态分析安全厂商之间的区别。通常情况下,那位回答者会这样回应:他们的解决方案被认为较为优秀——这可能是因为大多数其他公司都致力于提高质量和安全性时,在执行安全措施方面他们表现得更为严格。
然而, 这句话确实让人忍俊不禁. 实际上, 这种想法或许正是当前业界对应用安全问题关注度已经到了何种地步的一个有力证明;例如, 一些组织出于某种考虑选择了将安全小组与SDLC的其他环节(如开发与测试工作)彻底分隔开来. 在这种模式下, 安全小组不仅负责进行安全性测试, 更倾向于故意破坏代码以便揭示潜在漏洞. 换句话说, 在他们的代码中进行安全性测试并不比在代码中实施质量检测更有用.
显然,在软件开发中实施这类安全测试对于保障系统的稳定运行至关重要。然而这些措施仍然存在明显的局限性。尽管这种方法在某些方面具有显著优势,在实际应用中仅依赖这种方法来提升安全性将导致在发现漏洞后往往已经来不及进行修复,并最终会成为系统性威胁而被淘汰掉。尤其是那些深层次的技术缺陷如不合理的架构体系以及不够先进的算法理论被彻底淘汰了
在我的上一篇LinkedIn评论
全部评论 (0)
还没有任何评论哟~
