security - 开发人员应该有权访问什么?

标签 security accessibility policy

我工作的地方是构建处理和存储敏感数据的应用程序。 我们有3个环境。开发、UAT/QA(用户接受测试)和生产

我工作中的开发人员无法访问 UAT 或 Production,并且对 Dev 的访问权限有限。我们在开发中所能做的就是连接到开发数据库服务器。我们无法访问开发服务器本身。所以我们不被允许在开发中使用诸如 Web 服务器(iis)之类的东西。如果我们想要更改,我们必须通过向网络管理员提交工作请求的正式流程(这可能需要几天时间才能完成)。 如果开发人员请求在 UAT 或 PROd 数据库中检查某些内容,情况也是如此。 在尝试支持我们的应用程序时,这种严格的访问限制确实令人沮丧。

我可以理解为什么我们有这些政策,因为它降低了事情搞砸的风险。但这使得解决问题变得非常耗时且痛苦。一些可能需要 5 分钟才能修复的问题(如果开发人员有权访问)可能需要几天的时间才能解决。

这种严格的访问权限正常吗?

最佳答案

很难说这是否正常。例如,我曾在投资银行工作过,他们的程序比你描述的更为严厉。我还曾在一家完全没有任何程序的IB工作过。然而,值得注意的是,前者仍在营业,而后者最近刚刚破产!

关于security - 开发人员应该有权访问什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1142028/

相关文章:

string - 在brainf*ck的270个字符中打印出178个字符的字符串

php - 在盲代码中使用 mysql_real_escape_string

android - 更改 android 辅助功能工具属性?

iPhone 辅助功能 旁白

html - 按钮内的可访问嵌套按钮?

java - 无法发送 SOAP 消息

security - Firefox 不建议信用卡号码

tensorflow - tf-agent 的 `policy` 和 `collect_policy` 有什么区别?

policy - 如何使用自定义属性编写 XACML 策略

templates - 可变参数模板参数和策略