Przejdź do treści
DedicatedPHP Kontakt
Praktyczny zasób

Lista kontrolna do przygotowania audytu aplikacji PHP

Skorzystaj z tej listy, aby zebrać dowody i zadać trafniejsze pytania. Nie generuje ona automatycznej oceny: oddziela fakty, założenia i obszary wymagające specjalistycznej analizy.

01

Kontekst i własność

Kto decyduje, obsługuje i rozumie system.

02

Kod i zależności

Co można bezpiecznie zmienić.

03

Dane i integracje

Pochodzenie, jakość i spójność.

04

Bezpieczeństwo

Kontrola związana z rzeczywistym ryzykiem.

05

Testowanie i dostarczanie

Wprowadzaj zmiany bez polegania na pamięci.

06

Operacje

Wykryj i odzyskaj.

Zalecane zastosowanie

Przekształć odpowiedzi w decyzje

  1. Obok każdej odpowiedzi zbierz linki do dowodów.
  2. Oddziel bezpośrednie ryzyko od ulepszeń strukturalnych.
  3. Przypisz właściciela i sprawdź każdą nieznaną rzecz.
  4. Przekształć wnioski w plan etapowy, a nie płaską listę.