收集和引出软件开发专业中利害关系人的安全需要(needs)和需求(requirements)

https://ithelp.ithome.com.tw/upload/images/20210721/20132160oqP4xRNs7l.jpg
-软件开发生命周期 (SDLC) – 设计

在(需求)分析中引出、收集、分析、指定、记录、验证、确认和管理需求。有许多工具和技术可用於需求管理。调查、会议、访谈、研讨会、图表、图表、模板等是常见的。
用例(和误用/滥用案例)、用户故事、用户/软件需求规范(URS/SRS)通常用於表达、交流和记录需求。需求可追溯性矩阵 (RTM) 是整个 SDLC 中使用的重要工具。
https://ithelp.ithome.com.tw/upload/images/20210721/20132160dgmzdOgVK7.jpg
-需求工程
fuzzer 是在软件开发生命周期 (SDLC) 的测试阶段使用的测试工具。
模糊测试或模糊测试是一种自动化软件测试技术,涉及提供无效、意外或随机数据作为计算机程序的输入。然後监控程序是否有异常,例如崩溃、失败的内置代码断言或潜在的内存泄漏。通常,模糊器用於测试采用结构化输入的程序。例如,在文件格式或协议中指定该结构并区分有效输入和无效输入。有效的模糊器生成半有效的输入,这些输入“足够有效”,因为它们不会被解析器直接拒绝,但会在程序更深处产生意想不到的行为,并且“足够无效”以暴露未正确处理的极端情况和。
资料来源:维基百科

参考
. 需求追踪矩阵——你需要知道的一切
. 工具技术组 PMBOK 第 6 版

资料来源: Wentz Wu QOTD-20210627
My Blog: https://choson.lifenet.com.tw/


<<:  从零开始用github架设静态网站入门(5) - 部署到Github Pages

>>:  Install Filebeat

Day 24:程序「动」起来

Projucer 支援另一类型的专案——Animated。与一般的 GUI 专案不同处之一是,Mai...

[填坑日记] Android Studio plugin to Unity

要开发Android的App有许多的方法,目前以Android Studio与Unity最为多人使用...

【Day 27】Design Patterns with Go I:Simple Factory / Factory / Abstract Factory

刚学一点 Go, 除了能够使用别人写好的 modules, 为了程序码的可扩充性,也需要理解 De...

Day05 永丰金API 基础流程 -- Sign

衔接上一篇,接着我们要计算Sign,以下为计算图 5.4.4. 安全签章计算(Sigh) 在产出安全...

[Day 29] Android in Kotlin: Icon 浅解

在刚创建好的专案中可以在 res 里看到一个名为 mipmap 的资料夹,而里面放着各种图片。根据我...