从安全测试开始:与杰夫•佩恩的一场面谈(译)
在這次面談中,杰夫·佩恩,卡福羅的首席執(zhí)行官和創(chuàng)辦者,談及了關(guān)于軟件安全。他討論物聯(lián)網(wǎng)和它如何關(guān)聯(lián)到關(guān)鍵性安全的設(shè)備,一些有用的工具,測(cè)試者如何測(cè)試安全,以及設(shè)備如何更方便地推動(dòng)在你生活圈內(nèi)的流程。
詹妮弗·博寧:我們更多在虛擬采訪(fǎng)中背對(duì)著。希望你總是能在將近2小時(shí)我們即將討論到的經(jīng)常的話(huà)題留著。杰夫?qū)㈤_(kāi)場(chǎng)。杰夫,感謝來(lái)到這兒。
杰夫·佩恩:感謝邀請(qǐng)我。
詹妮弗·博寧:對(duì)那些你不知道的事情杰夫,我過(guò)去已經(jīng)和他談過(guò)幾次了。其中的一些事我覺(jué)得有趣去對(duì)虛擬觀眾談?wù)摰氖悄阋布尤脒M(jìn)來(lái)的事情。很明顯的安全方面的大專(zhuān)家,所以我經(jīng)常喜歡和您談?wù)撽P(guān)于安全。
杰夫·佩恩:當(dāng)然。
詹妮弗·博寧:您總是知道那里發(fā)生了什么,然后領(lǐng)導(dǎo)發(fā)起。
杰夫·佩恩:對(duì)的。
詹妮弗·博寧:從周一到周四不在這兒的民間笑話(huà),周一-周四是相當(dāng)長(zhǎng)的輔導(dǎo)性會(huì)話(huà),你們提供這些中的一部分。昨天和今天是同時(shí)進(jìn)行的會(huì)話(huà),都是比較短的會(huì)話(huà)。你們只能得到很少的信息的片段僅僅是使你對(duì)一個(gè)主題興奮的類(lèi)型,并且你能更深地進(jìn)入。明天開(kāi)始的是關(guān)于領(lǐng)導(dǎo)人會(huì)議。
杰夫·佩恩:領(lǐng)導(dǎo)人會(huì)議。
詹妮弗·博寧:對(duì)于民間來(lái)說(shuō)從沒(méi)有聽(tīng)說(shuō),或者沒(méi)有參加過(guò),或許只是給他們一些小的在創(chuàng)建領(lǐng)導(dǎo)人會(huì)議背后的思維流程引進(jìn),它的什么形式因?yàn)樗瞧恋男问健?/p>
杰夫·佩恩:它是很棒的形式。它來(lái)自于星會(huì)上的很多反饋,人們想要更多關(guān)于領(lǐng)導(dǎo),更多關(guān)于管理,我怎樣作為一個(gè)領(lǐng)導(dǎo)者處理自己,我需要領(lǐng)導(dǎo)的我的人民和你需要領(lǐng)導(dǎo)我的老板,對(duì)嗎?
詹妮弗·博寧:是的。
杰夫·佩恩:你需要在所有的方向引導(dǎo)。
詹妮弗·博寧:確實(shí)是。
杰夫·佩恩:好領(lǐng)導(dǎo)決定使從只專(zhuān)注于一個(gè)質(zhì)量和測(cè)試角度的領(lǐng)導(dǎo)來(lái)開(kāi)始一天變得有意義。
詹妮弗·博寧:確實(shí)是。
杰夫·佩恩:我們做的,我們?cè)跂|方之星和西方之星做的,是我們關(guān)注與帶來(lái)很多演講者,高級(jí)富有經(jīng)驗(yàn)的軟件人員,經(jīng)常有測(cè)試背景,軟件開(kāi)發(fā)背景,成為領(lǐng)導(dǎo)者們?nèi)谶M(jìn)他們的領(lǐng)導(dǎo)智慧和他們發(fā)現(xiàn)的工作。那是關(guān)于一天的一半。一天的另一半是我們花費(fèi)在小群里在那兒我們挑戰(zhàn)不同的領(lǐng)導(dǎo)。我們開(kāi)始每個(gè)人給我們他們關(guān)于什么使你們作為一個(gè)領(lǐng)導(dǎo)者在夜里保持精力的想法前我們?cè)儐?wèn)。什么是最重要的?
我?guī)ミ@些主題,我指出哪個(gè)是最需求的主題之一,并且哪些是最優(yōu)先的。我拼起桌子,每個(gè)人都去桌子他們想要交談的和他們解決的問(wèn)題以及頭腦風(fēng)暴,我自己和其他的演講者方便使用這些桌子。所有的這些為參加者記錄下來(lái)并且隨后發(fā)送出去以至于他們能對(duì)被討論的每一件事有一個(gè)完整的登記。
詹妮弗·博寧:我想那很好。那很好是民間,就像你說(shuō)的,今晚參加開(kāi)放式他們參加的招待會(huì),可以放進(jìn)那些他們想要的主題,提交它們給你。你將會(huì)得到,團(tuán)簇到一個(gè)頂尖思想,并且然后使用它們就像桌邊主題一樣。
我過(guò)去討論過(guò)的這個(gè),人們的思想趨勢(shì)將要去哪里?
杰夫·佩恩:是的。
詹妮弗·博寧:我們將要去看一些趨勢(shì),特定的事物我想我們經(jīng)常說(shuō)的。
杰夫·佩恩:那兒常有一些主題,經(jīng)常第一提及的。
詹妮弗·博寧:經(jīng)常有一些東西,第一提及的。一些經(jīng)常來(lái)回循環(huán)。
杰夫·佩恩:是的。
詹妮弗·博寧:一些新事物進(jìn)來(lái)然后其他一些出去。為一些這新事物的任一預(yù)想將會(huì)并且其中你想的一些仍然是趨勢(shì)所以它們將在那兒因?yàn)槟陱?fù)一年它們都在那兒?
杰夫·佩恩:我將開(kāi)始經(jīng)常在那兒的一些。尋找和保留人們經(jīng)常在列表上。我怎樣使我的人們被激勵(lì),快樂(lè)?我們找到合適的人們?我怎樣做去面對(duì)可能我的組織不被重視和供給我覺(jué)得他們需要的給我的人民?我怎樣做而沒(méi)有像那些很多預(yù)算和東西?
詹妮弗·博寧:沒(méi)有為它的很多支持?
杰夫·佩恩:那是經(jīng)常在列表里的。在過(guò)去的五年里,靈活和處理步向靈活經(jīng)常在列表上。我如何減少關(guān)于靈活的我的人民和我怎么教練和引導(dǎo)他們變得靈活。我怎樣處理它趨向靈活,經(jīng)常在列表上。經(jīng)常在列表上的是兩個(gè)。我打賭我們今年將看到和聽(tīng)到一些關(guān)于開(kāi)發(fā)運(yùn)營(yíng)。
詹妮弗·博寧:真的嗎?
杰夫·佩恩:是的,可能我們正在開(kāi)始移向開(kāi)發(fā)運(yùn)營(yíng)。我們正嘗試從一個(gè)哲學(xué)角度理解含義。這個(gè)會(huì)改變我如何管理人民,領(lǐng)導(dǎo)人民嗎?對(duì)測(cè)試者來(lái)說(shuō)它意味這什么?我們可能聽(tīng)說(shuō)它。
詹妮弗·博寧:它還沒(méi)有觸及主題,是嗎?
杰夫·佩恩:不。
詹妮弗·博寧:確實(shí)是,哇。
杰夫·佩恩:還沒(méi)有。
詹妮弗·博寧:對(duì)我來(lái)說(shuō)那很有趣。從一個(gè)會(huì)議的角度,我們…
杰夫·佩恩:它無(wú)處不在。
詹妮弗·博寧:它到處都在。我們已經(jīng)擁有它好幾年了。它有趣。我很有興致于聽(tīng)到它觸及因?yàn)樗雌饋?lái)到處都在。它將會(huì)有趣假如領(lǐng)導(dǎo)者開(kāi)始去,“我們會(huì)被關(guān)注。”
杰夫·佩恩:我已經(jīng)指出了這做什么。
詹妮弗·博寧:“這就來(lái)了”有趣。今年任一其他你想的可能會(huì)觸及到那?
杰夫·佩恩:我能明顯想到的其他唯一一件事是它現(xiàn)在成熱點(diǎn)的是物聯(lián)網(wǎng)。我不知道它上滲到哪,我需要去管理或者領(lǐng)導(dǎo)不同的加入我們的組織正在開(kāi)始移向那些性能,或者我們?cè)跍y(cè)試那些性能并且我們嘗試去理解我們的角色以及我們負(fù)責(zé)的和在和不在范圍內(nèi)的東西,以及我如何在那上管理和駕馭人民。有一些事情突然出現(xiàn)。
詹妮弗·博寧:我也將會(huì)饒有興趣地看到那突然出現(xiàn)。我覺(jué)得有些事是人們正想要開(kāi)始思考的。什么有趣類(lèi)型的東西來(lái)到了這些會(huì)議是你同時(shí)趨向獲得領(lǐng)導(dǎo)想法,對(duì)嗎?
杰夫·佩恩:對(duì)。
詹妮弗·博寧:人們?cè)谶@之前,它可能還不是一個(gè)主流。我們正在討論的但是每個(gè)人正在去,“那不影響我。它還沒(méi)有觸及我。”這些事情其一是關(guān)于安全和綁定到其他你花費(fèi)了很多時(shí)間關(guān)注的區(qū)域關(guān)于安全和你如何保證你擁有的你的組織安全,保護(hù)你的數(shù)據(jù),保護(hù)你的信息,確保你正在觀注那些事情,尤其同時(shí)在常規(guī)行業(yè)。去做這些尤其的重要。
我正在和一個(gè)紳士交談。我們正談到物聯(lián)網(wǎng)和它將要去哪里,一個(gè)在醫(yī)學(xué)行業(yè)的例子。我們今天看見(jiàn)的糖尿病人,舉個(gè)例子,他們習(xí)慣于總是舉起他們的手指去檢查他們的血糖。現(xiàn)在他們決定改進(jìn)補(bǔ)丁你能基本戴在你的手臂上。這個(gè)補(bǔ)丁能發(fā)送數(shù)據(jù)和信息到一個(gè)手機(jī)應(yīng)用程序。我想,“哇,對(duì)不再不得不手動(dòng)檢查他們的胰島素水平的糖尿病患者來(lái)說(shuō)那很?chē)@為觀止。”他們自動(dòng)地被得到通知。它可以被24*7跟蹤。你得到更多數(shù)據(jù)動(dòng)態(tài),很棒。那數(shù)據(jù)現(xiàn)在可以得到因?yàn)樗鼘⑼ㄟ^(guò)網(wǎng)絡(luò)。你現(xiàn)在讓信息發(fā)出通過(guò)一個(gè)你能得到的不僅是你想要你的提供者或者你的醫(yī)生得到的手機(jī)應(yīng)用程序向下。其他誰(shuí)能得到它?擁有好的信息,不僅是現(xiàn)在它在外面了。
它可能不是高級(jí)安全的信息而不像他們知道的關(guān)于你的血糖和所有的東西。我想的有趣的應(yīng)用是他們說(shuō),“關(guān)于有糖尿病孩子的父母什么?”父母能得到在他們手機(jī)上的信息。現(xiàn)在父母有能力和真實(shí)可得到的在他們手指尖的信息。然后你能進(jìn)入到父母擁有的并且他們對(duì)那些記錄有權(quán)限嗎?什么假如孩子們不想要它們?他們是18歲或者17或者16。誰(shuí)能有并且什么級(jí)別的安全你需要擁有對(duì)人們并且確保他們擁有它呢?
任何想法上,那是一個(gè)例子,有很多其他,用起搏器,植入設(shè)備,從那些出來(lái)的數(shù)據(jù),人們得到并接觸數(shù)據(jù)的能力,停止和重啟重要設(shè)備?現(xiàn)在你正逐步…
杰夫·佩恩:你結(jié)束了。現(xiàn)在它確實(shí)是關(guān)鍵性安全。
詹妮弗·博寧:現(xiàn)在它是關(guān)鍵性安全假如他們能阻止你的心臟。我們獲取了很多技術(shù)存在于像那一樣的。任何從你的安全方面的想法,考慮關(guān)于我們正在進(jìn)入使數(shù)據(jù)安全的什么事情?誰(shuí)能獲取這些數(shù)據(jù)?啟動(dòng)那個(gè)舞臺(tái)?
杰夫·佩恩:一對(duì)想法。本質(zhì)上物聯(lián)網(wǎng)只是軟件和依賴(lài)其他設(shè)備的設(shè)備等的供應(yīng)鏈。我經(jīng)常看到并且很明顯的不論誰(shuí)與消費(fèi)者交互,終端消費(fèi)者明顯地更信賴(lài)和負(fù)責(zé)。
詹妮弗·博寧:絕對(duì)是。
杰夫·佩恩:它都是從他們開(kāi)始。他們需要做的是實(shí)際上只在他們買(mǎi)的每件東西上推后和推下并且習(xí)慣于要求某些安全級(jí)別他們購(gòu)買(mǎi)的放進(jìn)他們的設(shè)備里。我看到它開(kāi)始于消費(fèi)者并且被推后下從一個(gè)人賣(mài)這些設(shè)備給消費(fèi)者,到在他們提供或者提供軟件或者感應(yīng)器或者硬件系統(tǒng)供應(yīng)鏈的每個(gè)人。他們正要去設(shè)置和使用標(biāo)準(zhǔn),安全標(biāo)準(zhǔn),并且使用安全測(cè)試規(guī)則去確保他們得到的每個(gè)東西是安全的。實(shí)際上他們是帶有最風(fēng)險(xiǎn)之一。
詹妮弗·博寧:這就是你聽(tīng)說(shuō)的人,對(duì)嗎?
杰夫·佩恩:嗯-額,對(duì)。
詹妮弗·博寧:假如有一次失誤或者失敗消費(fèi)者責(zé)備與最接近他們的一個(gè)人。
杰夫·佩恩:最后他們賣(mài)這個(gè)產(chǎn)品所以這是他們的責(zé)任。
詹妮弗·博寧:我們看見(jiàn)過(guò)與目標(biāo)公司練習(xí),當(dāng)他們有他們的缺口時(shí)。沒(méi)必要在他們的防火墻里,但是它是他們后來(lái)有泄露數(shù)據(jù)然后離開(kāi)的事件的供應(yīng)商其中一個(gè)。他們將舉行可解釋的財(cái)務(wù)上的同時(shí)只從一個(gè)負(fù)責(zé)的立場(chǎng)出發(fā)。
杰夫·佩恩:如果你考慮這么使用向?qū)?gòu)建他們的軟件或者輸出或者其他,或者他們正在買(mǎi)第三方控件。幾乎每一個(gè)簡(jiǎn)單的違背會(huì)追溯回確實(shí)應(yīng)負(fù)責(zé)的組織外的人們。這個(gè)問(wèn)題在那很長(zhǎng)時(shí)間。它只是物聯(lián)網(wǎng)使它實(shí)時(shí)和關(guān)鍵性安全。現(xiàn)在你不得不實(shí)在關(guān)系那些事情。
詹妮弗·博寧:你給提供建議為測(cè)試者誰(shuí)說(shuō),“我們有這種群并且他們?yōu)樗?fù)責(zé)所以我實(shí)際上不能對(duì)它做太多。”你建議每個(gè)測(cè)試者在那兒至少得到一些基本的關(guān)于安全意識(shí)的知識(shí)嗎?
杰夫·佩恩:絕對(duì)是。我這兒教過(guò)一個(gè)安全測(cè)試輔導(dǎo)。我的公司卡福羅使很多幫忙的人們學(xué)習(xí)如何作為更好的安全測(cè)試者。首先,一個(gè)軟件測(cè)試者沒(méi)有理由不看一些在他們的測(cè)試中的安全缺陷。它并不難。
其次是,當(dāng)然如果你能很容易找到它并且修復(fù)它它將會(huì)省去你的很多下游麻煩。事實(shí)上你不想要等到最后。越早地推動(dòng)它和使你的開(kāi)發(fā)者怎樣去理解如何構(gòu)建安全的東西,怎樣使你的測(cè)試者學(xué)習(xí)如何做一些安全測(cè)試對(duì)減低你的風(fēng)險(xiǎn)顯得重要了。你不用依賴(lài)于人們直到最后它被推出去才出面。
很難最后把它推出。我經(jīng)常在輔導(dǎo)教程說(shuō)那沒(méi)什么不同假如你等到你的系統(tǒng)測(cè)試最后。假如你一直等待到最后,找問(wèn)題就像在干草堆里找針。在安全里也一樣。你不想去尋找所有的那些缺陷假如你正在生命周期的最后并且你有固定量的時(shí)間并且你正在做紅色聯(lián)盟或者滲透測(cè)試。
詹妮弗·博寧:太晚了。
杰夫·佩恩:你不得不做更多。
詹妮弗·博寧:經(jīng)常那些事情,我也假設(shè),他們不是簡(jiǎn)單的而修復(fù)要很長(zhǎng)時(shí)間。
杰夫·佩恩:他們不是。
詹妮弗·博寧:如果你能把它留到最后它能,一個(gè)問(wèn)題能暴露其他問(wèn)題。
杰夫·佩恩:絕對(duì)是。
詹妮弗·博寧:它能盤(pán)旋并且你在這個(gè)生命周期的末端并且現(xiàn)在你正是所有突然的事情掛起。早早地找到那東西,在流程中觀察安全測(cè)試的其中一些,是一件好事。我們正聽(tīng)說(shuō)很多這種會(huì)議關(guān)于,我們習(xí)慣于聽(tīng)到使測(cè)試在生命周期中更深入,使它轉(zhuǎn)左。那包含著,并且我覺(jué)得人們現(xiàn)在正更加意識(shí)到,不僅是你的傳統(tǒng)測(cè)試方式,還有安全測(cè)試,性能測(cè)試。
杰夫·佩恩:性能,可靠性,所有你的非功能性更早移動(dòng)。
詹妮弗·博寧:它們更早地移動(dòng)。
杰夫·佩恩:它們不得不。
詹妮弗·博寧:它們不得不,并且那是一些我覺(jué)得我們正在看到的是一個(gè)意識(shí)的趨勢(shì)不僅意味著測(cè)試者不得不有這些事情中的一個(gè)知識(shí)水平。
杰夫·佩恩:是的。
詹妮弗·博寧:它不是受不起。很多時(shí)候人們?nèi)?#xff0c;“安全,那是高級(jí)專(zhuān)業(yè)化。我不知道任何關(guān)于它的。”
杰夫·佩恩:“我不做那個(gè)”
詹妮弗·博寧:“我不做那個(gè)。那不是我的事。”
杰夫·佩恩:你不得不指出的另一件事是你如何從你更早做的但是然后你不過(guò)后不重復(fù)的事情中區(qū)分出非功能測(cè)試。它是我在我們的開(kāi)發(fā)運(yùn)營(yíng)輔導(dǎo)課里討論的其中一件事。我們也做了很多開(kāi)發(fā)運(yùn)營(yíng)工作,并且我們經(jīng)常嘗試去更早推動(dòng)擔(dān)保。其中一個(gè)技巧是不要嘗試解決整個(gè)問(wèn)題。壓力和性能測(cè)試。你直到有一個(gè)像你能做的最終壓力測(cè)試的環(huán)境這樣的產(chǎn)品你才有能力去完成它。那不意味著你不能在你構(gòu)建它的時(shí)候衡量代碼的性能并跟蹤它。假如它開(kāi)始得到一個(gè)早先緩慢的糾正而不是等待直到最后指出它為止。
你能做同樣的事情對(duì)于安全,私密,其他的事情。你能小菜一碟地關(guān)聯(lián)軟件自身,不論它的環(huán)境并且嘗試確認(rèn)它沒(méi)有很早失去控制。
詹妮弗·博寧:把它分成那些小的組件以至于你能更早地做且找出相像的地方。你能建議,或者有任何為了得到所有指出點(diǎn)的意識(shí),確實(shí)為測(cè)試者得到一個(gè)地圖指導(dǎo)你去的?誰(shuí)是所有那些提供者?什么是所有的應(yīng)用程序接口?哪里是我的雇員可能去的地方這樣你正確認(rèn)你能覆蓋哪些?
杰夫·佩恩:那兒有一些產(chǎn)品并且開(kāi)源技術(shù)會(huì)掃描你的文件系統(tǒng),抓你的網(wǎng)站。有,我在輔導(dǎo)課演示它,帶來(lái)一個(gè)輔導(dǎo),有一個(gè)網(wǎng)站名叫與創(chuàng)建,我想它是builtwith.com,builtwith.com。假如你只是指出一個(gè)鏈接它將卸下所有的框架和正在使用的網(wǎng)站東西。你想要知道所有的東西是什么。對(duì)你來(lái)說(shuō)關(guān)于你的供應(yīng)商是誰(shuí)的理解,假如你正在使用開(kāi)源控件,今天每個(gè)人都是,有好的工具現(xiàn)在將在一個(gè)開(kāi)發(fā)運(yùn)營(yíng)環(huán)境看到,無(wú)論框架的當(dāng)前版本或者你正在使用的庫(kù)在它們中有已知的被發(fā)現(xiàn)的的缺陷。
很多次開(kāi)發(fā)者他們得到的工作的,說(shuō),源代碼或者一些東西,并且它工作著。它們不升級(jí)它們的源代碼版本因?yàn)樗麄儞?dān)心它會(huì)破壞某些東西。那舊的組件或許在你的軟件里很多年,并且同時(shí)缺陷被知道和發(fā)現(xiàn)并被批量處理掉而且你從沒(méi)有升級(jí)它。你正在傳輸一個(gè)產(chǎn)品帶著缺陷代碼在它里面,以至于不僅在它里有缺陷代碼,而且它有一個(gè)到什么是易受攻擊的地圖。
詹妮弗·博寧:它像人們的一個(gè)地圖。
杰夫·佩恩:它是公共知識(shí)。確切地。
詹妮弗·博寧:所有人們想要做壞事情確切地知道去哪里。
杰夫·佩恩:你能使用這些工具像創(chuàng)建與和其他東西。假如你是一個(gè)黑客第一件事情他們經(jīng)常做的是,擔(dān)保。他們嘗試去找出你有什么并且你使用東西的版本使得他們可以去看一看。最簡(jiǎn)單的事情是看到是否他們沒(méi)有缺陷。假如有,你倒霉了。
詹妮弗·博寧:你需要……你提倡理解一個(gè)黑客的心態(tài)嗎,這些孩子想要去哪里,第一要去的地方?自我檢查因?yàn)樗麄儗⒁ツ抢?#xff1f;
杰夫·佩恩:與你的開(kāi)發(fā)交談,與你的測(cè)試交談。有很多掃描工具。理解什么語(yǔ)言被使用,你使用什么平臺(tái),什么第三方控件,在你的軟件里什么腳本引擎。你理解的東西越多你將越理解從一個(gè)測(cè)試角度需要去做的事確保它工作良好。
詹妮弗·博寧:我們沒(méi)有時(shí)間了,但是我知道我們只是做了膚淺的研究。人們可能像,“我想要知道這些工具是什么。”如果人們想要聯(lián)系你以得到更多關(guān)于工具的信息,卡福羅,提供關(guān)于那安全測(cè)試,啟動(dòng)的幫助,聯(lián)系你的最好方式是什么?
杰夫·佩恩:你可以經(jīng)常瀏覽我們的網(wǎng)站,www.coveros.com。或者只在推特上點(diǎn)擊我@jeffreyepayne。
詹妮弗·博寧:太好了。
杰夫·佩恩:它是最簡(jiǎn)單的方式。
詹妮弗·博寧:謝謝,杰夫,這兒就這么多了。
杰夫·佩恩:謝謝。
詹妮弗·博寧:不用謝。
杰夫·佩恩:謝謝。
杰夫·佩恩是卡福羅有限公司的首席執(zhí)行官,一個(gè)使用敏捷方法創(chuàng)建安全軟件應(yīng)用的軟件公司。自從2008年它全面啟動(dòng),卡福羅正成功在安全敏捷規(guī)則和被認(rèn)可的有限公司里成為一個(gè)市場(chǎng)領(lǐng)頭者。快速發(fā)展一直的雜志激勵(lì)了國(guó)家里的公司。先于發(fā)現(xiàn)卡福羅,杰夫是董事長(zhǎng),首席執(zhí)行官,并且希捷的合作者,有限公司,一個(gè)在軟件安全顧問(wèn)領(lǐng)域的市場(chǎng)領(lǐng)導(dǎo)者。他在軟件開(kāi)發(fā)和測(cè)試上發(fā)版了超過(guò)30張紙,并且在國(guó)家重要事情前的會(huì)議前測(cè)試了,包括知識(shí)產(chǎn)權(quán),網(wǎng)絡(luò)恐怖,以及軟件質(zhì)量。
轉(zhuǎn)載于:https://www.cnblogs.com/fengye151/p/11519217.html
《新程序員》:云原生和全面數(shù)字化實(shí)踐50位技術(shù)專(zhuān)家共同創(chuàng)作,文字、視頻、音頻交互閱讀總結(jié)
以上是生活随笔為你收集整理的从安全测试开始:与杰夫•佩恩的一场面谈(译)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 过渡期间的测试:外包软件的测试标准(译)
- 下一篇: 在持续交付阶段中的测试覆盖率(译)