アカウント名:
パスワード:
5秒ほど流し読みしたけど設計を含む開発全体についてうだうだ書いてある感じ。よくあるC/C++のバッファオーバーフローがどーたらというコーディングレベルの話はあんまないね。
開発プロセスを解説したドキュメントですから。戦略の前に戦術を語ってもあまり役に立たない。
でも、それって大事よね。例えば見積もり工数に最初からセキュリティ視点のレビューや監査とか入ってるか否かはデカイと思う。
確かに大事なことなのですが
でも、レビューや監査の工数を見積もることと、実際に、レビューや監査を行うことの間には、100 万光年の隔たりがあるんですよねぇ ……
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds
翻訳してくれ~ (スコア:0)
5秒ほど流し読みしたけど設計を含む開発全体についてうだうだ書いてある感じ。
よくあるC/C++のバッファオーバーフローがどーたらというコーディングレベルの話はあんまないね。
Re:翻訳してくれ~ (スコア:1, すばらしい洞察)
開発プロセスを解説したドキュメントですから。
戦略の前に戦術を語ってもあまり役に立たない。
Re:翻訳してくれ~ (スコア:1)
でも、それって大事よね。
例えば見積もり工数に最初からセキュリティ視点のレビューや監査とか入ってるか否かはデカイと思う。
Re:翻訳してくれ~ (スコア:1)
確かに大事なことなのですが
でも、レビューや監査の工数を見積もることと、
実際に、レビューや監査を行うことの間には、
100 万光年の隔たりがあるんですよねぇ ……