클라이언트는 29k 라인의 Drupal 모듈의 보안을 감사하는 데 얼마나 오래 걸리나를 묻습니다. 누구나 적어도 내가 그에게 줄 구덩이를 알 수 있습니까? 주요 관심사는 파일 암호화 및 사용자 권한입니다.Drupal 코드를 29k 라인 감사하는 데 얼마나 걸리나요?
2
A
답변
8
아니,하지 그러나
:-) 빌어 먹을 단서, 당신은 무엇을 선택 가치, 나는 한 가지를 제안 할 수 있습니다?
진행 상황을 모니터링하십시오. 귀하의 초기 추정치가 (예를 들어) 29 근무일이지만 귀하의 통제 범위를 벗어나는 많은 요인에 달려 있다고 고객에게 알리십시오.
가 진행의 일일 스냅 샷을 제공하여 오버런 예산의 위험을 완화 할 계획을 알려주기 : 라인의
- 현재 번호가 [A] 총에 감사.
- 지출 [b].
- 현재 "실행 속도"(일일 회선 수, 평균) [c = a/b].
- 감사 할 줄 수 [d = 29,000 - a].
- 예상되는 완료 일수 [e = d/c]
실행 속도가 예상 한 것보다 훨씬 낮은 경우 언제든지 플러그를 당길 수 있습니다.
이 기본 프로젝트 관리 /보고는 자신이하고있는 일을 안다는 확신을 주어야하며, 자신을 노출시키는 것을 훨씬 더 편안하게 할 수있는 수준까지 노출을 최소화 할 것입니다. 바로 위의 마지막 글 머리에
, 당신은 그들에게 범위 (말을 추정 +/- 5 %)주는 것을 고려할 수 있지만, 최고와 최악의 케이스를 사용하는 방법에 대한 너무 영리하지 않습니다 현재까지의 최우수 및 최악의 날을 기준으로합니다. 평균화의 힘은 수치로 너무 많이 바이올린을하지 않고도 "최고의"추측을 할 수 있다는 것입니다.
1
일반적인 예상치는 개발자가 시간당 100-150 줄의 코드를 검토 할 것으로 기대할 수 있다는 것입니다. 이것은 매우 대략적인 견적이며, 코드의 성격과 검토의 철저함에 따라 크게 달라질 것입니다. 또한, 하루 8 시간, 일주일에 5 일 동안 코드를 검토 할 수 있다면 똑바로, 당신은 비인간적이며 놀랍습니다. 나머지 우리에게는 뇌를 깨끗하게하기 위해 행동 변화가 필요합니다.
관련 문제
- 1. trie를 만드는 데 얼마나 걸리나요
- 2. 오이 시나리오를 실행하는 데 얼마나 걸리나요?
- 3. 전체 행성을 데이터베이스에 삽입하는 데 얼마나 걸리나요?
- 4. CouchDB보기를 생성하는데 얼마나 걸리나요?
- 5. 디지털 오디오 워크 스테이션을 코딩하는 데 얼마나 걸리나요?
- 6. 5 개의 노드가있는 여행 판매원 프로그램을 프로그래밍하는 데 얼마나 걸리나요?
- 7. Ruby on Rails에서 각 테스트를 실행하는 데 얼마나 걸리나요?
- 8. Twitter에서 xAuth 승인을 얻는 데 얼마나 걸리나요? 요구 사항은 무엇입니까?
- 9. Adobe Flash에서 액션 스크립트 3을 배우려면 얼마나 걸리나요?
- 10. 코드를 형식화하는 Drupal 모듈
- 11. Webkit 야간 빌드의 버그 수정이 Chrome/Safari 업데이트를 방문하는 데 보통 얼마나 걸리나요?
- 12. 객체 지향 PHP 배경에서 오는 객관적인 c/iPhone SDK를 배우는 데 얼마나 걸리나요?
- 13. 내가 가지고있는이 코드를 라인
- 14. .net 로그인 페이지를 설정하는 것이 얼마나 힘들고 시간이 오래 걸리나요?
- 15. 한 번만 쓰면 어디서나 쓸 수 있습니다.하지만 얼마나 걸리나요?
- 16. PHP에서 배열의 요소를 가져 오는 데는 시간이 얼마나 걸리나요?
- 17. 세로 편집기를 만드는 것이 얼마나 어렵고 시간이 오래 걸리나요?
- 18. 감사하는 방법 log member.createuser
- 19. rabbitmq를 만드는 데 얼마나 걸립니까?
- 20. iPhone : 검색하는 데 얼마나 걸립니까?
- 21. Tomcat을 종료하는 데 얼마나 걸려야합니까?
- 22. 왜 WebRequest와 함께 게시물 데이터를 보내는 데 시간이 오래 걸리나요?
- 23. Drupal : CCK ImageField, 멀티 라인 설명
- 24. SharePoint 검색을 감사하는 방법은 무엇입니까?
- 25. 드루팔 (Drupal) 캐시는 얼마나 오래 지속됩니까?
- 26. Linq의 Take는 언제 걸리나요?
- 27. 어디에서 라인 버퍼링 코드를 찾을 수 있습니까?
- 28. MovieClip에서 타임 라인 코드를 무시하는 이유 AS3
- 29. 파이썬 소스 코드를 라인 단위로 실행
- 30. drupal php : 새로운 drupal 사이트를 호스팅하는 데 문제가 있습니다
파일을 포함하는 Drupal 모듈이므로 xss, lfi/임의 파일 다운로드, 디렉토리 통과, sqli, 임의 파일 업로드, 임의 코드 실행 및 권한 에스컬레이션과 같은 vuls를주의해야합니다. – Cheekysoft