
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的人都在学习软件编程开发技术,而今天我们就一起来了解一下,软件开发文档包含哪些内容。
识别个人数据
在识别个人数据中,有一些个人数据构成的示例,例如:
固定或移动电话号码、邮寄地址、电子邮件地址
IP 地址、计算机连接标识和 cookie 标识
同时,它还提到了个人数据的匿名化和假名化以及两者之间的差别。
不过,在这一点上,需要注意的是,这些指导方针相对抽象,没有涉及技术细节。换句话说,这个指南没有向你展示如何实际匿名化数据;技术解决方案由开发者自己决定。
管理你的源代码
在管理源代码中,除了其它建议外,指南还要求你实现代码质量度量工具。
该工具要在代码提交后立即扫描代码,并通过将密钥和密码保存在单独的不会被提交的文件中,来保证它们独立于源代码库之外。
此外,还需要在发生应用程序错误时,检查环境变量是否被意外地写入日志或显示。
选择合适的架构
选择合适的架构,有一个大多数人没有考虑的被低估案例:
保护你的网站、应用程序和服务器
在保护你的网站、应用程序和服务器上,其说明更容易上手:
实现 TLS 版本 1.2 或 1.3
强制使用 TLS
限制通讯端口
不明文存放密码
测试系统上安装的加密套件并禁用过时套件
做备份,如果可能的话,加密并做定期检查
通过安排每周自动检查来立即安装关键更新
保护互联网可访问的数据库,尽可能限制访问(例如,通过 IP 过滤)
尽量减少数据收集
在收集前,思考你想要收集的数据的不同类型,并尽量将收集限制在严格必要的范围内。
控制你使用的库和 SDK
控制你使用的库和 SDK。当今的应用程序需要处理上百个依赖才能运行,因此,开发者在评估添加的每个依赖以及选择维护的软件、库和 SDK 的价值时,应该更好地理解其中的依赖关系。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请在707945861群中学习了解。