Große Codebasis: über 500.000 Zeilen überarbeiten

Refactoring: Sicherheitstechnische Perspektive

Vorher

  • Welche Quelltexte und Daten darf das Modell verarbeiten? Wie werden Geheimnisse ausgeschlossen?
  • Welche Werkzeuge, Netzwerkzugriffe und Schreibrechte sind tatsächlich nötig?
  • Welche Schutzfunktionen müssen erhalten bleiben?

Währenddessen

  • Verändert der Entwurf Berechtigungen, Eingabeprüfungen oder Protokollierung?
  • Werden Anweisungen aus Quelltexten oder Dokumenten als zu prüfender Inhalt statt als Arbeitsauftrag behandelt?
  • Entstehen neue Abhängigkeiten oder unerwünschte Datenübertragungen?

Nachher

  • Sind die Schutzfunktionen und Berechtigungsgrenzen geprüft?
  • Sind temporäre Zugänge und Rechte entfernt?
  • Sind Änderungen, verwendete Werkzeuge und Freigaben nachvollziehbar?