אבטחת מידע, ביצועי יישומים ואמינות

[אומתה] עדכון אחרון על-ידי Joe Schaefer ב-יום ה׳, 09 מאי 2024    מקור
 

NonFunctional בדיקות.

הנדסת תוכנה “לא פונקציונלית” סובבת סביב שלוש בעיות מפתח: אבטחה, ביצועים ואמינות (SPR); בעוד שהנדסת תוכנה “פונקציונלית” כרוכה במחזור החיים הרגיל של פיתוח תוכנה המבוסס על תכונות. מתאים ניסט 800-160v1r1.

חלק מהחברות קיבלו תמורה מדהימה על ידי פיצול פונקציונלי של פיתוח תוכנה לא פונקציונלית לשתי היררכיות עצמאיות בחלק ההנדסי של התרשים הארגוני. אתה יכול למצוא SPR אדריכלים כמוני כדי להוביל צוות SPR כזה, עם שילוב גמיש של תפקידים מתפתחים וכפופים:

  1. הנדסת מערכות קריטיות (מתמקדת ביצירה וניטור של מדדי צפייה, כלי מעקב דינמיים ובניית זמן ריצה תואמת, וניתוח פרופיל ספקטרום מלא לקראת פיתוח פתרונות ביצועים/אבטחה בעלי השפעה גבוהה),

  2. הנדסת תובלה (מתמקדת בעיבוד עקבות מחסנית dumps הן בפיתוח והן בייצור, וקבלת הנושאים הטכניים הבסיסיים שדווחו לצוות הפיתוח הנכון לפתרון),

  3. הנדסת QA (מתמקדת ביצירת תוכנת בדיקה ספציפית ל- SPR ודוחות קשורים),

  4. הנדסת איכות נתונים (מתמקדת באספקת תשתית אוטומטית לדיווח/עיבוד/המחשה גרפית לפעילות Triage and QA).

בניית צוות ייעודי SPR כוללת כמה אתגרים ארגוניים. ברמת הניהול, חייב להיות קנייה כי מומחי הביצועים / האבטחה ב SPR יש כמה ציפיות סבירות כי ההמלצות שלהם, ונבדקו בהצלחה, תיקוני תוכנה שהוגשו, ישולבו בזמן לתוך בסיס קוד הייצור. כדי לחרוט את יחסי העבודה האפקטיביים הדרושים בין צוותי הנדסה פונקציונליים ולא פונקציונליים, מהנדסי ביצועים צריכים להיות מוטבעים חלקית בצוותי פיתוח מוצר פונקציונלי כעמיתים, עם הרשאות סקירה/ביצוע commit מבוססות עמיתים על ה-codebases.

על ידי בעל צוות ייעודי SPR, ההנהלה יכולה לשחרר מהנדסי מוצרים (עושים פיתוח פונקציונלי) מהצורך לבנות/לנהל/לבדוק mockups של סביבות הייצור שלך שמתאימים לביצועים/שינוי גודל/אבטחה/עמידות/אמינות עבודה. לצוותים רבים פשוט אין את המחזורים שיש להשקיע בהם, למרות החשיבות של התאמה נכונה של נכסי הענן שלהם וזמני ריצה תלויים בתוכנה כדי להתאים לצמיחה מהירה.

יש גם התמחות עבודה ניכרת במונחים של כלי תצפית וטכניקות מעקב מבוסס ליבה, כי מהנדסי מערכת טובים עוברים כדי להמשיך את התחום שלהם. קשה לשכור עבור מיומנויות עזר אלה כאשר מחפשים כישרון איכותי עבור מהנדסי מוצר מבוססי זריז מסורתיים / מחסנית מלאה ו / או מדעני נתונים.

תוכנה חזקה, מאובטחת, מדרגית, חסכונית ובעלת ביצועים טובים נמצאת בהישג יד של כל צוות הנדסה קטן/בינוני עם ההשקעות הנכונות ב- SPR. יציאה.

קישור קבוע  #appsec   #HA   #infosec   #אמינות   #ביצועים   #מדרגיות  

 

       

הערות  


קבצים מצורפים  

קישורים  


אינדקס

כוכב שמש בלבד


מרץ 2020 COVID-19

  • צמיחה מעריכית ו-COVID-19— קח את הזמן שלך עם **המתמטיקה** סעיף — חשוב להיות צרכן משכיל של נתונים סטטיסטיים הרלוונטיים למגפה הנוכחית ... יום ה׳, 06 מרץ 2025

 

  • Git ולא Repudiation, Revisited— יש הבחנה ברורה בין ההיסטוריה של "מחויבות" לבין ההיסטוריה "העלאה" ... יום ו׳, 03 ינו׳ 2025

היוקה



יחסי תלות בשפה האנגלית

  • מה זה Smart Content Dependency Management™?— הבנה ברורה של גרף התלות של אתר האינטרנט שלך תבטיח שתוכל למקסם את הביצועים של טכנולוגיית הבנייה שלנו בקנה מידה ... יום א׳, 28 אפר׳ 2024

 

  • רשימות דיוור— כתובות זמניות אלה הן anathema ל `ezmlm-idx`'s מנוי ומערכות מתינות ... שבת, 27 אפר׳ 2024

 

  • מדריך אבטחת מידע— יש להתייחס לכל הנתונים שמקורם ב-UNIX בזמן ריצה **קריאת מערכת** כ-**tainted** ... שבת, 27 אפר׳ 2024

 

  • ביצועי יישומים— מפתחים רבים נופלים למלכודת של חשיבה אופטימיזציה ביצועים היא על הפיכת כל שורת קוד ליעילה ככל האפשר. ... יום ג׳, 23 אפר׳ 2024

 

  • על בעיית הספאם...— התוסף היחיד הטוב ביותר עבור `Qpsmtpd`למרות שקשה להבין מדוע ... יום א׳, 29 ינו׳ 2023

היפרבולית Honeycomb


 

  • תנועת DevOps— הרעיון הגדול מאחורי "התנועה" הוא לא רק לתת למפתחים יותר חבל ... יום ו׳, 15 דצמ׳ 2023

 

  • כיף עם htop— תכונות htop מתקדמות בפלטפורמות יוניקס פופולריות ... יום ה׳, 19 ינו׳ 2023

ארכיטקטורת מידע

  • ארכיטקטורת מידע— כל סולם הטכנולוגיות הרלוונטי לעיצוב, להצגה, ליחסים ולאילוצים ארכיטקטוניים המכסים כל כתובת URL שבה אתה משרת ... יום ב׳, 11 מרץ 2024

זפת ונוצות

  • Apache HTTPd Devs נחשב מזיק— פיליפ לא ידע כל כך טוב אז היה עד כמה [מציצה, vapid, וטריטוריאלית](https://www.mail-archive.com/dev@httpd.apache.org/msg77781.html) הקבוצה הזו הפכה ... יום ו׳, 26 אפר׳ 2024

 

  • השמחה של DTrace— למדוד פעמיים, לחתוך פעם אחת, לפני תחילת מאמץ אופטימיזציה קוד ... יום ו׳, 26 אפר׳ 2024