Creating a standard for software security also means that testing take place in order to assess compliance,
which is not an exact science. Mobile software assurance is a complex discipline.
The app environment differs substantially across mobile OSes, which themselves are experiencing rapid changes.
Automated code scanning or simulation tools are available,
but
they provide only a partial assessment. Reviewers will almost always need to interpret the output of these tools,
compare results against the intended capabilities of the app,
and perform manual follow-up investigations to verify compliance with the specific standard's requirements.
Consequently,
a high degree of skill is required in performing reviews of apps,
entailing a strong understanding of:
สร้างมาตรฐานสำหรับซอฟต์แวร์รักษาความปลอดภัยยังหมายถึง สถานที่ใช้ทดสอบเพื่อประเมินการปฏิบัติตามกฎระเบียบ,
ซึ่งไม่ได้เป็นวิทยาศาสตร์แน่นอน ซอฟต์แวร์มือถือประกันเป็นวินัยที่ซับซ้อน
สภาพแวดล้อมของโปรแกรมประยุกต์ที่แตกต่างกันมากระหว่าง OSes เคลื่อน ซึ่งตัวเองประสบการเปลี่ยนแปลงอย่างรวดเร็ว
เครื่องมือการสแกนหรือการจำลองรหัสอัตโนมัติมี,
แต่
พวกเขาให้ประเมินผลบางส่วนเท่านั้น ทานมักจะตีความผลลัพธ์ของเครื่องมือเหล่านี้,
เปรียบเทียบผลลัพธ์กับความตั้งใจของ app,
และดำเนินการสอบสวนด้วยตนเองติดตามผลการปฏิบัติตามข้อกำหนดของมาตรฐานการตรวจสอบ
จึง,
ระดับสูงทักษะจำเป็นในการทำรีวิวของปพลิเคชัน,
มรดกที่เข้าใจเข้มแข็ง:
การแปล กรุณารอสักครู่..