6. 有效管理变更
不可避免地,在整个开发过程中,会有各种各样的变化。从不断变化的需求,到产品、技术和威胁的演变。
制定流程和实践,既能实现敏捷性,又能确保一致性和一致性,有助于网络弹性。也就是说,它能够响应有关威胁、潜在攻击或实施更改的新信息,从而减少对产品部署系统的损害。
防御措施示例
·在产品开发开始时,确定将受配置管理的所有类别/类型的项目。这些应包括(但不限于)重新创建和维护特定产品版本、发布后(包括原始开发和构建工具)所需的任何内容。
·跟踪更改、实施版本控制和实现可重现性的配置管理应应用于产品的整个生命周期,而不仅仅是在其初始开发期间。否则,无法对特定产品版本提供发布后支持。
·配置项目应进行版本控制,并记录任何修改的完整详细信息(包括作者和时间/日期)。这将允许在发现缺陷时执行根本原因分析。
·产品构建过程应该是可重复的,并在可能的情况下实现自动化。如果在以前的产品版本中发现缺陷,可重现的构建将允许您重新访问确切的构建方案,以便开发修复程序。自动化还可以降低错误风险并提高效率。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...