Ir para o conteúdo principal

[VISAON] Análise de Security Hotspot

Introdução Spike

Umrealizar Securityestudo Hotspotsobre destacaanálise umde códigosegurity sensívelhotspot àno segurançaVisaOn

que

Objetivo

  • Estudar como os hotspots foram criados;
  • Verificar o desenvolvedorarquivo precisaonde rever. Essa revisão ajudaexiste o desenvolvedorhotspot apara saber se é necessáriopossível aplicar uma correção para protegerrefatorar o códigodigo;
  • ou
  • Levantar sequantas histórias serão necessárias para resolver o código não tem ameaças.

    Outra maneira de olhar para os hotspots pode ser o conceito de defesa em profundidade no qual várias camadas de proteção redundantes são colocadas em uma aplicação para que se torne mais resistente em caso de ataque.

    O principal ponto de um hotspot é a necessidade de uma revisão antes de decidir aplicar uma correção:

    • Com um Hotspot, um código sensível à segurança é destacado, mas a segurança geral do aplicativo pode não ser impactada. Cabe ao desenvolvedor revisar o código para determinar se uma correção é necessária ou não para proteger o código.
    • Com uma vulnerabilidade, foi descoberto um problema que impacta a segurança do aplicativo que precisa ser corrigido imediatamente.problema;

    Resultado do estudo

     

    Histórias necessárias

    TítuloPontuação