Ну смотри все просто, разработка по эджайлу вместе с безопасностью в 99% случаев выглядит как "Замазываем основные риски что бы успеть в спринт и едем", минорные риски - принимаем, ну например как доступ пользака на какой то конфиг. Далее кумулятивно в каждом спринте вешается новый функционал который плавно начинает аффектить и пересекаться с одним из минорных рисков, таким образом вероятность сработки с каждой итерацией растет
Ну смотри все просто, разработка по эджайлу вместе с безопасностью в 99% случаев выглядит как "Замазываем основные риски что бы успеть в спринт и едем", минорные риски - принимаем, ну например как доступ пользака на какой то конфиг. Далее кумулятивно в каждом спринте вешается новый функционал который плавно начинает аффектить и пересекаться с одним из минорных рисков, таким образом вероятность сработки с каждой итерацией растет
Я правильно понимаю, аджайл и полноценные регрешн-тесты несовместимы?
Совместимы, но быстро встает вопрос того что сделано много, вылезло сейчас и перепиливать уже дорого
Регрешены идут после пула коммитов в ночь например. Или параллельно в день собираются стенды. + на регрешен можно запилить парочку своих проверок безопасности. IDORs невалид повставлять.
Совместимы, но быстро встает вопрос того что сделано много, вылезло сейчас и перепиливать уже дорого
Так аджайл этот годится только для мелкософта, а-ля firmware. Для сложного ПО требуется четкая архитектура изначально. А иначе - переписывать софт с нуля каждые 2-3 года.