Kod denetimi
Kodun okunabilirliğini, test kapsamını ve tekrarları inceliyoruz. Statik analiz araçlarını elle yaptığımız incelemeyle birleştiriyoruz.
- Kod kalitesi ve tekrarlar
- Test kapsamı
- Teknik borç envanteri
Uygulamanızı kod, mimari, güvenlik ve performans açısından inceliyor, bulguları önem sırasına göre raporluyoruz. Rapor, neyin önce ele alınacağını gösteren bir yol haritasıyla biter.
Bir yazılımın durumunu dışarıdan görmek zordur. Karar vermeden önce içeride ne olduğunu bilmek gerekir.
Kodun, altyapının ve bağımlılıkların durumunu bağımsız olarak inceliyoruz. Kararınızı teknik risklerin açıkça yazıldığı bir rapora dayandırırsınız.
Sorguları, sunucu kaynaklarını ve kod içindeki darboğazları ölçerek inceliyoruz. Bulguları ölçüm sonuçlarıyla birlikte paylaşıyoruz.
Kodda ve bağımlılıklarda bilinen açık türlerini arıyoruz. Yetkilendirme, veri doğrulama ve gizli bilgilerin saklanması öncelikli kontrol alanlarımız.
Denetim sonunda iyileştirmenin mi yeniden yazmanın mı daha mantıklı olduğunu gerekçesiyle söylüyoruz. Çoğu durumda adım adım iyileştirme mümkündür.
Modernizasyon yaklaşımımızDenetimin kapsamını ihtiyacınıza göre seçebilirsiniz. Tek bir alana odaklanabilir ya da tümünü birlikte isteyebilirsiniz.
Kodun okunabilirliğini, test kapsamını ve tekrarları inceliyoruz. Statik analiz araçlarını elle yaptığımız incelemeyle birleştiriyoruz.
Modüllerin sorumluluklarını, bağımlılıklarını ve iş kurallarının nerede durduğunu inceliyoruz.
Yaygın web açıklarını, yetki kontrollerini ve bağımlılıklardaki bilinen açıkları kontrol ediyoruz.
Yavaş sorguları, gereksiz yükleri ve sunucu kaynak kullanımını ölçüyoruz.
Yayın süreci, yedekleme, izleme ve ortamların düzenini gözden geçiriyoruz.
Rapor iki okuyucu için yazılır. Yönetici özeti karar vericiler içindir, ayrıntılı bulgular ise geliştirme ekibi için.
Her bulgunun yanında kanıtı, etkisi ve çözüm önerisi bulunur. Raporu bir toplantıda sizinle ve ekibinizle birlikte gözden geçiriyoruz.
bulgu: Sorgu, kullanıcı girdisiyle birleştiriliyor alan: güvenlik önem: kritik yer: rapor modülü öneri: parametreli sorguya geçiş
Her bulguyu ilgili kod satırı, sorgu ya da ölçümle destekleriz. Genel geçer yorumlar rapora girmez.
Bulguları etkisine ve düzeltme maliyetine göre sıralarız. Neyle başlayacağınızı rapordan okursunuz.
Denetimi kodu kimin yazdığından bağımsız yaparız. Düzeltmeleri bize yaptırma zorunluluğunuz olmaz.
Denetim öncesi gizlilik sözleşmesi imzalarız. Erişimleri yalnızca denetim süresince kullanır, sonunda kapatırız.
Süreler orta ölçekli bir uygulama için tipiktir. Kapsam daraldıkça süre de kısalır.
Denetimin amacını ve kapsamını netleştiriyoruz. Koda, dokümanlara ve gerekirse test ortamına erişim alıyoruz.
Kodu, mimariyi ve altyapıyı inceliyor, ölçümleri yapıyoruz. Gerektiğinde ekibinizle kısa görüşmeler yapıyoruz.
Bulguları önem sırasına koyuyor, her biri için çözüm önerisi yazıyoruz. Yol haritasını hazırlıyoruz.
Raporu birlikte gözden geçiriyor, soruları yanıtlıyoruz. İlk adımları ekibinizle netleştiriyoruz.
Denetimde çıkan yol haritasını adım adım uygulayın.
Bulguları düzeltip uygulamayı düzenli bakıma alın.
Düzeltmeleri kendi ekibiniz yaparken kıdemli eşlik.
Denetimin amacını kısaca anlatın. Kapsamı, süreyi ve ihtiyacımız olan erişimleri ilk görüşmede birlikte belirleyelim.