安全版本控制

Fil*_*ato 7 security version-control

我想对主题"版本控制"有你的看法,但关注安全性.

一些常见的功能:

  • 允许使用客户端访问源代码 (无法直接访问服务器上的源代码)

  • 授予只允许访问我允许修改的源代码的权限(即:开发人员应该只能访问与其项目相关的源代码).因此,应该可以创建用户组并授予不同级别的访问权限.

  • 跟踪修改,签到和签出以及制作它们的开发人员......

  • ......当然,我忘了什么.

您知道哪些是最"偏执"的版本控制系统?他们实现了哪些功能?

我的目标是创建一个环境来开发管理敏感数据的应用程序:信用卡,密码等......恶意开发人员可能会插入后门或故意改变某些安全功能.因此,应严格控制对源代码的访问.我必须承认我对版本控制系统的了解很差,所以,我担心,定制SVN对我来说可能是一项艰巨的任务.

谢谢

Rob*_*tie 2

Perforce广泛应用于金融行业,其中代码安全有时是一个问题。

您可以设置网守和访问控制来限制代码的可见性并为各种活动生成审核跟踪以确保 SOX 合规性。