谁对安全漏洞负责?

gee*_*jay 3 security

如果您是应用程序的程序员,如果应用程序的安全性受到损害,可能会产生(代价高昂的)分支,如果出现任何问题(例如数据泄露),您是否有责任?

这取决于您是否是该项目的经理?

Joo*_*kka 5

道德,你是.从法律上讲,你通常不是.但是要注意你签名的内容.


Vin*_*nce 5

如果你曾经作为程序员处于这种地位 - 代价高昂的后果是应用程序存在安全漏洞 - 你应该明确地制定安全漏洞计划.以书面形式获取它.谈论谁失业.

我说这有两个原因.一,因为它是真的 - 每个人都应该这样做.第二,如果每个人都知道违规的就业结果,那么人们会更安全地编码.

最后一点 - 如果有重大影响,安全绝不应该是一个人的责任.