Спільнота розробників останнім часом досить розділилася щодо швидкого прототипування. З одного боку, є прихильники "рухатися швидко". З іншого? Люди висувають вагомі аргументи:
"Зачекайте—запустіть код виробничої якості і спостерігайте, як зростають витрати."
"Так, цей інтерфейс кричить про швидке ітеративне оновлення."
"А де тут аудит безпеки?"
Це класична напруга: швидкість проти ретельності. Швидкість виходу на ринок важлива. Так само важливо не потрапити під хакерські атаки. Обидві сторони не помиляються, по суті. Головне питання — знайти баланс: знати, коли потрібно сильно ітеративно оновлювати і коли слід закрити доступ з належним аудитом та стандартами виробничого рівня.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
18 лайків
Нагородити
18
8
Репост
Поділіться
Прокоментувати
0/400
MidnightSeller
· 01-09 13:27
Дійсно, швидка ітерація та безпековий аудит — це не взаємовиключні речі, їх просто неможливо вибрати один з одного.
Переглянути оригіналвідповісти на0
ZenZKPlayer
· 01-08 11:13
Швидка ітерація та безпековий аудит — це як риба і ведмідь, справді неможливо повністю поєднати.
Переглянути оригіналвідповісти на0
SorryRugPulled
· 01-06 19:56
ngl, швидка ітерація та безпековий аудит зовсім не взаємовиключні речі, обидва потрібні. Я зазнав поразки на кількох проектах — швидке запускання призвело до виявлення вразливостей, і виправлення обійшлося дорожче. Головне — дотримуватися етапів — на етапі прототипу потрібно активно працювати, а перед запуском у виробниче середовище обов’язково ретельно перевіряти.
Переглянути оригіналвідповісти на0
rekt_but_resilient
· 01-06 16:01
Швидка ітерація та безпековий аудит дійсно є вічною дилемою, я думаю, що більшість команд просто коливаються між цими двома крайнощами.
Переглянути оригіналвідповісти на0
AirdropHunter420
· 01-06 15:55
Чесно кажучи, швидка ітерація та безпековий аудит — це як риба і ведмідь, їх важко поєднати, доводиться наступати на граблі, щоб засвоїти уроки
Переглянути оригіналвідповісти на0
PoolJumper
· 01-06 15:50
nah Ця справа дійсно не має абсолютної відповіді... швидка ітерація — це круто, але один злом після запуску може все зіпсувати
Переглянути оригіналвідповісти на0
BugBountyHunter
· 01-06 15:50
Швидка ітерація та безпековий аудит — по суті, кожен має свої аргументи, і ті, хто наполягає на виборі одного з них, трохи наївні. Я особисто бачив проекти, які через поспіх пропускали аудит і одразу запускалися, а потім зазнавали серйозних атак і втрат. Цей досвід був дуже неприємним. Головне — залежить від вашого рівня ризикового апетиту та обсягу користувацьких коштів. Проекти з невеликими сумами можна бути більш агресивними, але якщо йдеться про великі суми? Вибачте, я вважаю, що тут потрібно бути обережним і не поспішати.
Переглянути оригіналвідповісти на0
LayerZeroHero
· 01-06 15:46
Хіба це не старі добрі розмови про технічний борг і безпеку, в будь-якому випадку їх все одно доведеться виправляти
Спільнота розробників останнім часом досить розділилася щодо швидкого прототипування. З одного боку, є прихильники "рухатися швидко". З іншого? Люди висувають вагомі аргументи:
"Зачекайте—запустіть код виробничої якості і спостерігайте, як зростають витрати."
"Так, цей інтерфейс кричить про швидке ітеративне оновлення."
"А де тут аудит безпеки?"
Це класична напруга: швидкість проти ретельності. Швидкість виходу на ринок важлива. Так само важливо не потрапити під хакерські атаки. Обидві сторони не помиляються, по суті. Головне питання — знайти баланс: знати, коли потрібно сильно ітеративно оновлювати і коли слід закрити доступ з належним аудитом та стандартами виробничого рівня.