当前位置:主页 > DDOS和CC >

高防ddos_云服务器防ddos_超稳定

时间:2021-06-12 02:54来源:E度网络 作者:E度网络 点击:

高防ddos_云服务器防ddos_超稳定

谷歌不遗余力地教育他们的开发者安全测试的好处,甚至开发了专门在马桶上阅读的教材。有足够的证据支持在整个开发周期中使用安全测试,从而使关于它的"辩论"变得毫无意义。尽管如此,许多软件开发操作仍然缺乏全面和一致的测试方法。为什么?最常被引用的原因之一就是文化的发展。这通常归结为一个组织中(有影响力的)开发人员和管理人员的个人抵制,或者坚持错误的传统。"我们不在这里这样做。"句号。不言而喻,如果你想改变开发实践,你需要改变你组织内部的开发文化。但是怎么做呢?迈克·布兰德早在6月,前谷歌工程师迈克·布兰德(mikebland)写了一篇很棒的博客文章,为实现安全开发和测试文化提供了一个路线图。布兰德从2005年到2011年在谷歌工作,网站怎么防御cc,在很大一段时间里,他一直是谷歌的"测试传道者",ddos防御的保驾护航,帮助实施一个全面的应用程序测试系统,更重要的是,让开发代码的单元测试等实践成为谷歌的文化规范。布兰德的帖子值得一看。他首先分析了Apple GoTo Fail和Heartbleed漏洞,以及它们如何成为单元测试重要性的实物课程。(Veracode在这篇博客文章中处理了一些关于Goto Fail的相同问题)但是Bland还提供了一个关于开发安全开发和测试文化的(实质性)指南。Bland权衡了各种类型测试的相对重要性和优点—集成测试、单元测试和模糊化。他还谈到了在谷歌培养测试文化的组织挑战。布兰德说,与你可能认为的相反,谷歌重工程的文化并不是采用单元测试文化的有利土壤。尽管公司拥有大量的资源,布兰德指出,公司内部"庞大的资源和人才库"往往是因为"强化了一切都在尽可能好的想法,让问题在巨大成功的阴影下不断恶化。"谷歌无法凭借谷歌的优势改变其发展文化,"布兰德写道相反,改变谷歌的开发文化有助于其开发环境和软件产品继续扩大规模,ddos防御平台,并满足人们的期望,尽管开发人员和用户的队伍在不断增长。"Bland描述了一种全力以赴的方法,使谷歌的工程实践朝着更多测试的方向发展。他说,阻力是复杂力量的副产品:在单元测试实践和"旧工具"方面缺乏适当的开发人员教育,这使得谷歌的开发速度难以适应。布兰德的回应是在谷歌内部形成一个他称之为"测试小组"的组织,为那些想实现单元测试过程的志同道合的人提供支持小组和社区。该组织像测试游击队一样运作,开发并推动采用新的工具,从而减轻单元测试的痛苦,分享最佳实践,并在开发组织内部进行测试宣传。其中最成功的一个项目是"在厕所上测试",这是一个大约在2006年的项目,在这个项目中,防御100gddos攻击,Grouplet成员设计了关于各种主题的简短(单页)课程("不要在测试中放逻辑","调试ID"),网站高防cdn,然后在全球数百个谷歌浴室摊位上贴上了"啊哼"战术阅读材料。这里的想法不是为了吓唬人。更确切地说:它是认真对待教育在你的安全发展计划中的作用。布兰德说,浴室文学是多管齐下的教育努力的一部分,其中还包括一些更为常见的元素,如棕色包午餐和一个客座演讲系列。查看Mike关于在Google构建单元测试文化的完整帖子。

推荐文章
最近更新