irGeek
جمعه 09 دی 1390, 12:02 عصر
به عنوان تحلیل گر و طراح نرم افزار ما نیازمند معماری امنیت برنامه هسیتم یانه؟
برای روشن شدن موضوع فرض کنید ما مشغول تحلیل و طراحی یک وب سایت هستیم سوالی که پیش می آد اینه.به ی سایت ممکنه هزار جور حمله بشه(csrf, sql injection ,...) حالا ما به عنوان تحلیل گر و طراح نرم افزار موظف به گنجوندن اینها در طراحی هستیم یا مسائلی از این دست مربوط به لایه پیاده سازی هست؟
برای روشن شدن موضوع فرض کنید ما مشغول تحلیل و طراحی یک وب سایت هستیم سوالی که پیش می آد اینه.به ی سایت ممکنه هزار جور حمله بشه(csrf, sql injection ,...) حالا ما به عنوان تحلیل گر و طراح نرم افزار موظف به گنجوندن اینها در طراحی هستیم یا مسائلی از این دست مربوط به لایه پیاده سازی هست؟