首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >项目管理过程中的安全评估

项目管理过程中的安全评估
EN

Stack Overflow用户
提问于 2011-07-13 10:06:01
回答 2查看 40关注 0票数 0

一般来说。

项目经理如何评估和跟踪项目的安全问题?或者有没有我可以参考的在线资源?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-07-13 10:17:56

我想说的是,您可以像跟踪项目中的其他所有内容一样对此进行跟踪。

确保有架构和项目需求审查--仔细检查架构和设计的所有方面,并在进行过程中记录任何问题和问题。根据您的应用程序,它可能包括保护外部通信和应用程序不同部分之间的通信,并了解恶意用户输入的任何可能性。如果您的应用程序存储了任何数据,请检查存储了哪些数据,并询问“如果数据丢失或泄漏会发生什么情况”。了解所有敏感数据存储是如何加密的,并确保永远不会存储用户密码(改为存储单向散列)。审查如何/是否可以轮换任何加密密钥,以便密钥的丢失/泄漏不会对安全性造成损害。

记录在你最喜欢的bug跟踪和任务管理工具中发现的所有问题和问题,即使只是提醒你回去检查实际的实现情况。

票数 1
EN

Stack Overflow用户

发布于 2011-07-13 10:10:55

我认为您可以将它们作为“风险”或“任务”添加到您的ALM系统中,这取决于您当前所处的项目阶段。

如何评估安全问题通常首先根据性质推迟到开发人员或IT专业人员,然后再报告给PM进行审查。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/6673317

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档