[VISAON] Análise de Security Hotspot
Introdução Spike
Umrealizar Securityestudo Hotspotsobre destacaanálise umde códigosegurity sensívelhotspot àno segurançaVisaOn
Objetivo
- Estudar como os hotspots foram criados;
- Verificar o
desenvolvedorarquivoprecisaonderever. Essa revisão ajudaexiste odesenvolvedorhotspotapara saber se énecessáriopossívelaplicar uma correção para protegerrefatorar o códigodigo; - Levantar
sequantas histórias serão necessárias para resolver ocódigo não tem ameaças.Outra maneira de olhar para os hotspots pode ser o conceito de defesa em profundidade no qual várias camadas de proteção redundantes são colocadas em uma aplicação para que se torne mais resistente em caso de ataque.O principal ponto de um hotspot éa necessidade de uma revisãoantes de decidir aplicar uma correção:Com um Hotspot, um código sensível à segurança é destacado, mas a segurança geral do aplicativo pode não ser impactada. Cabe ao desenvolvedor revisar o código para determinar se uma correção é necessária ou não para proteger o código.Com uma vulnerabilidade, foi descoberto um problema que impacta a segurança do aplicativo que precisa ser corrigido imediatamente.problema;
Resultado do estudo
Histórias necessárias
Título Pontuação