• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

لحاظ امنيت در چرخه توليد نرم‌افزار

sayanir

کاربر تازه وارد
تاریخ عضویت
9 ژانویه 2007
نوشته‌ها
17
لایک‌ها
0
سازمان‌ها و شركت‌هاي توليدكننده نرم‌افزار، به منظور كشف بيشترين تعداد مشكلات امنيتي نرم‌افزار توليد شده در يك پروژه، بايد ابزار پويش امنيت را در چرخه حيات توليد نرم‌افزار جاي دهند.

پيش‌گفتار مترجم

سال‌ها است كه برنامه‌هاي نرم‌افزاري نوشته مي‌شوند و سال‌ها است كه امنيت، كم و بيش، در آنها لحاظ مي‌شوند؛ شايد حتي بدون آن كه بسياري از مشتريان از كيفيت و قابليت اعتماد آن آگاهي كافي داشته باشند. با فراگير شدن وب و نرم‌افزارهاي كاربردي وب‌محور، همچنين هوشمندانه‌تر شدن تهاجم‌ها و تقلب‌ها، امنيت نرم‌افزارها بيش از پيش اهميت يافته است. اين امر بدين معني نيست كه در نرم‌افزارهاي غير وب (كه به نرم‌افزارهاي روميزي يا ويندوزي معروف‌اند) امنيت حايز اهميت نيست. كم‌رنگ‌تر بودن احساس نياز به امنيت در نرم‌افزارهاي روميزي بيشتر از اين روست كه اصولا ميزان دسترسي به آنها محدودتر از برنامه‌هاي وب‌محور است. به هر حال، امنيت نيازي است كه در هر نوع نرم‌افزاري بايد لحاظ شود و به نظر مي‌رسد كه رويكردهايي كه تزريق امنيت در نرم‌افزار را به مرحله پس از توليد وامي‌گذارند، چندان در اين امر كارآمد نبوده‌اند. از اين رو، مكتب نويني در اين وادي به وجود آمده است كه اعمال تمهيدات امنيتي در نرم‌افزار را در سراسر چرخه توليد نرم‌افزار مناسب و مطلوب مي‌داند.

بخش يك

بخش دو
 
بالا