Spisu treści:
Opracowanie systemu do oceny, jak poważnie społeczność programistów powinna brać pod uwagę luki, jest, delikatnie mówiąc, wyzwaniem. Kod jest pisany przez ludzi i zawsze będzie miał wady. Pytanie, jeśli założymy, że nic nigdy nie będzie idealne, to jak najlepiej kategoryzować komponenty według ich ryzyka w sposób, który pozwala nam kontynuować produktywną pracę?
Tylko fakty
Chociaż istnieje wiele różnych podejść do rozwiązania tego problemu, każde z własnym uzasadnieniem, wydaje się, że najczęstszą metodą jest model ilościowy.
Z jednej strony zastosowanie podejścia ilościowego do oceny ważności luki może być przydatne, ponieważ jest bardziej obiektywne i mierzalne, oparte wyłącznie na czynnikach związanych z samą luką.