Dom Rozwój Jakościowe a ilościowe: czas na zmianę, w jaki sposób oceniamy stopień podatności osób trzecich?

Jakościowe a ilościowe: czas na zmianę, w jaki sposób oceniamy stopień podatności osób trzecich?

Spisu treści:

Anonim

Opracowanie systemu do oceny, jak poważnie społeczność programistów powinna brać pod uwagę luki, jest, delikatnie mówiąc, wyzwaniem. Kod jest pisany przez ludzi i zawsze będzie miał wady. Pytanie, jeśli założymy, że nic nigdy nie będzie idealne, to jak najlepiej kategoryzować komponenty według ich ryzyka w sposób, który pozwala nam kontynuować produktywną pracę?

Tylko fakty

Chociaż istnieje wiele różnych podejść do rozwiązania tego problemu, każde z własnym uzasadnieniem, wydaje się, że najczęstszą metodą jest model ilościowy.

Z jednej strony zastosowanie podejścia ilościowego do oceny ważności luki może być przydatne, ponieważ jest bardziej obiektywne i mierzalne, oparte wyłącznie na czynnikach związanych z samą luką.

Jakościowe a ilościowe: czas na zmianę, w jaki sposób oceniamy stopień podatności osób trzecich?