[討論] 甲方乙方都有做過的人進來吧
如題啊
這年代資安越來越重要
就很想問
甲方乙方寫符合資安要求的程式
到底是哪一方的壓力比較大
所以想問問版上
甲乙兩方都待過的鄉民
哪邊壓力大??
以前記得架構師只要考慮
後面的人寫程式容易 維護容易的架構即可
現在的架構師還要考慮資安
架構會不會讓同事寫出不安全的程式碼
推文來討論討論
到底是哪邊壓力大
--
都很大,甲方會有標準查核的要求在,乙方則有實作的要求
我當過丙方 (中間轉包),收甲方的修改要求,協助乙方
如果寫手機app可以找某家資安外商 一年付百來萬元就可
以減輕資安過不了實驗室審查的焦慮
修改上的技術支援
乙方有被實驗室打爆的壓力
甲方有被稽核的壓力,乙方則是經濟壓力
甲方有稽核壓力,乙方做不好被換掉直接少一個案子
待過某甲方VB.net骨董每年都被揪出資安漏洞,麻煩而已
壓力大不大跟在甲方或乙方沒關係
老實說符合資安需求的程式並不困難,實驗室通常也沒多厲害
(比起其他環節,商業邏輯的程式才難有什麼弱點)
最難的是人,跟不懂的人講真的弱點不信、誤判卻要你改
出事情半夜會被挖起來的壓力很大
說服的了就沒關係,但累積這麼多年的烏紗帽,很難再一
次了,不容易常理說服。另外架構(沒被前他單位分責時)
要考慮的可得多了
資安再怎麼防都防不了自己人...
遇過商業邏輯和資安相抵觸的 都直接叫甲方自己決定
乙方壓力比較大 甲方稽核沒過講一下就好
乙方沒過直接被甲方用合約壓住款項
丙方最慘 案子到最後才會跟你說有資安需求
可能整個架構都要重來 超幹
乙方過了也是被壓住款項啊,因為需求有沒有做完是甲方
說了算,不是合約說了算
都不大。有沒有壓力要看出事損失多大。出事會坐牢壓力大。
等你面對千萬用戶,程式寫不好,架構沒做好,會直接造成百
萬,千萬損失時,壓力才大。
要換掉乙方沒這麼容易 每個報價都跟獅子一樣
不然幫你做免錢的好了
逃逸外勞除草工月薪5萬5,
你去看台北各規模的資訊顧問平均薪水多少
中南部太可憐, 不在討論範圍
資安lab的人…
乙方
甲方啊。乙方 hard code 來修資安掃描漏洞你也不知道XD
想太美 正常點的甲方會要你提供source code
iptables一條一條檢查也不是沒遇過
乙方不好換+1,換掉這個下一個未必會比較好。
有些預算太摳的,就等著流標了,甲方也有deadline壓力。
丙方工程師存在目的是幹嘛的
丙方就是二包三包的資訊公司 不少這類的案子吧
我上面說的丙方是接甲方的案再轉包給乙方的意思
做的事就是支援甲乙兩方
大包給小包很常見,甲方案子大不敢直接給小包,大包又
不一定有足夠相關技術或人數,就一包一包傳下去
甲乙方都做過 結論:武功無高低之分 人有強弱之別 = =
G8人在的那一方就會 人品-- 但 優勢 ++
我比較想討論的是 轉包 跳線的問題 XD 挖角團隊等等
爆
[問卦] 全聯的咖啡業績壓力到底有多大啊?全聯咖啡業績壓力大早有耳聞 什麼滿200加價購 自掏腰包退10元給客人要他買咖啡 只為了衝業績 前幾天早上去家裡附近菜市場81
[問卦] 寫程式的基本功是什麼?芭蕾的基本功是把杆訓練 一開始熱身拉筋就要貼著把做 有的做一整天都離不開把 鋼琴的基本功是音階 無論多厲害的鋼琴家 音階是所有技巧的根本 不論是演奏前的暖手還是日常課表60
[討論] 演員演技重要還是劇本架構重要?我知道都很重要 但很好奇如果一部電影 真的只能從這兩個選擇擇一 演員的演技比較重要還是劇本架構比較重要? 個人感覺演技好像還是比較重要58
[請益] 大家有遇過程式碼被抄襲的情況嗎?朋友沒發文權限代為轉發 大家好,小弟的公司最近遇到程式碼被一家同業抄襲 (產品名稱:樂樂團購訂單管理系統), 我們原本上架一個 Google Chrome Extension 是給訂購用戶使用的, 所以沒有開放搜尋,40
[問卦] 程式能寫if 就不要用for loop?以前寫程式覺得要看起來厲害 明明能用if的 我會先建一個table 然後再用for loop尋找 好處是數量增加時增加的程式碼少 壞處是寫的時候和以後回來看的時候比較麻煩32
[閒聊] 中國遊戲的程式碼有寫得比較好嗎常常看到中國網友吐槽 某某遊戲的程式代碼是一坨屎山 又想到最具中國代表性的原神好像也沒什麼大包 中國遊戲的程式碼真的有寫的比較好? 有沒有西洽25
[討論] 印太經濟架構先說 民主黨不邀請台灣完全是在搞笑 自己給疑美派遞子彈 笑死人了 ============================ 看了一些日媒對這個「印太經濟構想」的報導 只覺得這到底是在衝三小???23
[分享] FLAK聊軍事-美空軍六代機航電的任務軟體將採開放式架構美國空軍提到,六代機的飛控軟體將與任務軟體完全脫鉤,使任務軟體可以開放給多家廠 商競爭(也就是所謂的「開放式架構」)。這究竟是什麼意思呢?需要先瞭解一下背景歷 史與理論12
[問卦] 正在面對程式碼寫程式的人有感情嗎?最近看到馬斯克收購推特的新聞 馬斯克說推特上面機器人太多 嗯然後得到原本推特的回應是說: 你亞斯伯格症 看得像在鬥嘴一樣還滿有趣的9
[問卦] 語言能力好的人學程式也會比較厲害嗎?如題,程式語言雖然也是叫做語言,但很注重邏輯推演,很像數學的論證推導 今天如果一個語言能力很強的人跑去學程式會學得比一般人快嗎? 好像有看過有人說語言能力好的人,很懂句子的組織架構以及其中的邏輯 在學習程式時也會有幫助。但也有看過有人持相反意見認為完全沒用 語言能力的人學寫程式會比較快嗎? 有沒八卦?