Ricordo di aver letto un articolo che diceva che i servizi e il codice di terzi non dovrebbero essere considerati attendibili, il che significa fiducia cieca.
Quindi, stavo pensando, tutti usano il codice di terze parti nello sviluppo del software ogni giorno, anche aziende di sicurezza IT di alto profilo, e alcuni di noi danno per scontato che il codice che hanno appena usato sia affidabile, cioè sicuro e testato.
Domande :
- Qual è la base per fidarsi del codice e dei servizi di terze parti nello sviluppo del software?
- Quali misure vengono prese dalle società di sicurezza IT prima di concedere tale fiducia?
- Quali misure vengono prese dalle società di sicurezza IT per mantenere tale fiducia?
Sia open-source che closed-source.
Ad esempio, pensa a:
-
La società di web hosting per ospitare le tue e i tuoi dati e i tuoi dati
-
Il software che non hai scritto ma con cui lavorare.
Grazie!