Bahay Pag-unlad Qualitative vs dami: oras upang baguhin kung paano namin masuri ang kalubhaan ng mga kahinaan ng third-party?

Qualitative vs dami: oras upang baguhin kung paano namin masuri ang kalubhaan ng mga kahinaan ng third-party?

Talaan ng mga Nilalaman:

Anonim

Ang pagbuo ng isang sistema para sa pagtatasa kung gaano kalubha ang dapat gawin ng komunidad sa pag-unlad ng software ay isang hamon, upang ilagay ito nang basta-basta. Ang code ay isinulat ng mga tao, at palaging may mga bahid. Ang tanong pagkatapos, kung ipinapalagay natin na walang kailanman magiging perpekto, paano natin pinakamahusay na ikinategorya ang mga sangkap ayon sa kanilang panganib sa isang paraan na nagpapahintulot sa atin na magpatuloy na gumana nang produktibo?

Ang Katotohanan lamang

Habang maraming iba't ibang mga pamamaraang maaaring gawin ng isang tao sa pagharap sa problemang ito, ang bawat isa ay may sariling wastong katwiran, ang pinakakaraniwang pamamaraan ay lilitaw na batay sa isang modelo ng dami.

Sa isang banda, ang paggamit ng isang dami ng diskarte sa paghusga ng kalubhaan ng isang kahinaan ay maaaring maging kapaki-pakinabang sa ito ay mas layunin at masusukat, batay lamang sa mga kadahilanan na may kaugnayan sa kahinaan mismo.

Qualitative vs dami: oras upang baguhin kung paano namin masuri ang kalubhaan ng mga kahinaan ng third-party?