PTT評價

[討論] 甲方乙方都有做過的人進來吧

看板Soft_Job標題[討論] 甲方乙方都有做過的人進來吧作者
jej
(賊一賊)
時間推噓15 推:15 噓:0 →:34

如題啊

這年代資安越來越重要




就很想問

甲方乙方寫符合資安要求的程式

到底是哪一方的壓力比較大

所以想問問版上

甲乙兩方都待過的鄉民

哪邊壓力大??




以前記得架構師只要考慮

後面的人寫程式容易 維護容易的架構即可

現在的架構師還要考慮資安

架構會不會讓同事寫出不安全的程式碼





推文來討論討論

到底是哪邊壓力大

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.113.234 (臺灣)
PTT 網址

lovdkkkk06/23 23:31都很大,甲方會有標準查核的要求在,乙方則有實作的要求

lovdkkkk06/23 23:32我當過丙方 (中間轉包),收甲方的修改要求,協助乙方

ck96078506/23 23:32如果寫手機app可以找某家資安外商 一年付百來萬元就可

ck96078506/23 23:32以減輕資安過不了實驗室審查的焦慮

lovdkkkk06/23 23:32修改上的技術支援

ck96078506/23 23:33乙方有被實驗室打爆的壓力

chocopie06/24 00:08甲方有被稽核的壓力,乙方則是經濟壓力

Lhmstu06/24 00:41甲方有稽核壓力,乙方做不好被換掉直接少一個案子

devilkool06/24 01:09待過某甲方VB.net骨董每年都被揪出資安漏洞,麻煩而已

lcloud06/24 03:49壓力大不大跟在甲方或乙方沒關係

ssccg06/24 03:50老實說符合資安需求的程式並不困難,實驗室通常也沒多厲害

ssccg06/24 03:54(比起其他環節,商業邏輯的程式才難有什麼弱點)

ssccg06/24 03:56最難的是人,跟不懂的人講真的弱點不信、誤判卻要你改

ctrlbreak06/24 06:29出事情半夜會被挖起來的壓力很大

MonyemLi06/24 08:17說服的了就沒關係,但累積這麼多年的烏紗帽,很難再一

MonyemLi06/24 08:17次了,不容易常理說服。另外架構(沒被前他單位分責時)

MonyemLi06/24 08:17要考慮的可得多了

bill020506/24 08:20資安再怎麼防都防不了自己人...

bill020506/24 08:21遇過商業邏輯和資安相抵觸的 都直接叫甲方自己決定

Odia06/24 08:24乙方壓力比較大 甲方稽核沒過講一下就好

Odia06/24 08:24乙方沒過直接被甲方用合約壓住款項

Odia06/24 08:26丙方最慘 案子到最後才會跟你說有資安需求

Odia06/24 08:26可能整個架構都要重來 超幹

foreverk06/24 08:32乙方過了也是被壓住款項啊,因為需求有沒有做完是甲方

foreverk06/24 08:32說了算,不是合約說了算

DrTech06/24 08:41都不大。有沒有壓力要看出事損失多大。出事會坐牢壓力大。

DrTech06/24 08:41等你面對千萬用戶,程式寫不好,架構沒做好,會直接造成百

DrTech06/24 08:41萬,千萬損失時,壓力才大。

ChungLi556606/24 08:49要換掉乙方沒這麼容易 每個報價都跟獅子一樣

TSMCfabXX06/24 13:05不然幫你做免錢的好了

TSMCfabXX06/24 13:07逃逸外勞除草工月薪5萬5,

TSMCfabXX06/24 13:07你去看台北各規模的資訊顧問平均薪水多少

TSMCfabXX06/24 13:07中南部太可憐, 不在討論範圍

ella12355506/24 13:30資安lab的人…

ms044300106/24 15:29乙方

alihue06/24 15:35甲方啊。乙方 hard code 來修資安掃描漏洞你也不知道XD

Odia06/24 17:19想太美 正常點的甲方會要你提供source code

Odia06/24 17:19iptables一條一條檢查也不是沒遇過

jobintan06/25 06:01乙方不好換+1,換掉這個下一個未必會比較好。

jobintan06/25 06:02有些預算太摳的,就等著流標了,甲方也有deadline壓力。

c91032006/27 02:40丙方工程師存在目的是幹嘛的

jimsam06/27 10:08丙方就是二包三包的資訊公司 不少這類的案子吧

lovdkkkk06/27 14:13我上面說的丙方是接甲方的案再轉包給乙方的意思

lovdkkkk06/27 14:14做的事就是支援甲乙兩方

foreverk06/27 14:21大包給小包很常見,甲方案子大不敢直接給小包,大包又

foreverk06/27 14:21不一定有足夠相關技術或人數,就一包一包傳下去

justben06/27 16:21甲乙方都做過 結論:武功無高低之分 人有強弱之別 = =

justben06/27 16:21G8人在的那一方就會 人品-- 但 優勢 ++

justben06/27 16:23我比較想討論的是 轉包 跳線的問題 XD 挖角團隊等等