如何跟项目经理和开发人员反馈安全测试报告的问题
2019獨角獸企業重金招聘Python工程師標準>>>
?
在安全測試過程中,我們測試人員經常會遇到掃描時間好長的功能模塊,好不容易拿到了測試報告,比如一個登錄功能就有100多個安全問題,其中中級以上的二十多個,數量是有點多,所以測試人員不知道怎樣拿這個測試報告和開發人員溝通讓其修改,擔心開發人員對該測試報告會置之不理。
對于這種情況,有以下建議:
1、? 首先要反饋給項目經理,特別是高中級別的問題,并提出你的修復建議(如你覺得比較重要的問題、對客戶使用有影響的問題、對產品上線有影響的問題等)。
2、? 每個功能模塊的測試報告,要反饋給對應負責該功能模塊的開發人員,若開發人員看不懂測試報告,則你要給開發人員解釋說明,并提出你的修復建議。
3、? 像以上例子說的登錄功能就有20多個中級問題,此時你要分析下哪些中級問題比較緊急優先要解決,反饋給項目經理和開發人員。
?
跟項目經理和開發人員反饋的方式有:
1.當面反饋,測試報告上傳到SVN
2.發電子郵件給相關人員(項目經理和負責開發人員),附件附上測試報告
3.公司溝通聊天工具群組里截個圖并說明情況,測試報告上傳到SVN
注意:
1、記得測試報告一定要優先反饋給項目經理,因為由項目經理去推動開發人員修復問題是最好有效的。
2、每個功能模塊的安全問題要通知到對應負責功能模塊的開發人員。
轉載于:https://my.oschina.net/u/2315260/blog/795747
總結
以上是生活随笔為你收集整理的如何跟项目经理和开发人员反馈安全测试报告的问题的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 递归函数、生成器、装饰器
- 下一篇: 苹果iphone手机上input的but