»Refactoring: Sicherheitstechnische Perspektive
Vorher
- Welche Quelltexte und Daten darf das Modell verarbeiten? Wie werden Geheimnisse ausgeschlossen?
- Welche Werkzeuge, Netzwerkzugriffe und Schreibrechte sind tatsächlich nötig?
- Welche Schutzfunktionen müssen erhalten bleiben?
Währenddessen
- Verändert der Entwurf Berechtigungen, Eingabeprüfungen oder Protokollierung?
- Werden Anweisungen aus Quelltexten oder Dokumenten als zu prüfender Inhalt statt als Arbeitsauftrag behandelt?
- Entstehen neue Abhängigkeiten oder unerwünschte Datenübertragungen?
Nachher
- Sind die Schutzfunktionen und Berechtigungsgrenzen geprüft?
- Sind temporäre Zugänge und Rechte entfernt?
- Sind Änderungen, verwendete Werkzeuge und Freigaben nachvollziehbar?