我记得读过一篇文章提到,第三方服务和代码不应该被信任,这意味着盲目信任。
所以,我在想,每个人每天都在软件开发中使用第三方代码,甚至是高知名度的IT安全公司,我们中的一些人认为他们刚刚使用的代码是可信的,这意味着安全和测试。
问题:
开源和封闭源都有。
例如,想想:
谢谢!
发布于 2015-12-16 15:57:50
我最近受雇于一个使用第三方软件的组织。这是我们的思维过程。
当然,这种办法也有缺点:
与所有安全策略一样,您必须意识到风险,并尽可能将风险降到最低。将风险降低到零的唯一方法是用烛光在蜡片上写字。
https://security.stackexchange.com/questions/108318
复制相似问题