Et alors ? Tu code en suivant scrupuleusement toutes les recommendations , tu compiles et tu livres direct ?
Tu ne fais pas de tests ? Si ? Alors comment tu définis la suite de tests à effectuer, leur couverture, etc... ?
Les règles de base, c'est bien mais sans une stratégie de verification derrière ca ne te sert à rien. Vu la complexité croissante des projets, tu ne peux pas garantir à un cout raisonnable que tous tes développeurs ont suivis toutes les règles lors du design. Il te faut des stratégies de vérification qui dépasse la simple revue de code et les simples tests. D'ou l'apparition de stratégie comme décrit pBpG, pour aider à orienter les efforts, en commencant par définir ou sont les risques
[^] # Re: Pratiques d'une ère (dé)passée
Posté par Ronan BARZIC . En réponse à la dépêche Threat modeling - Savez vous quelles sont les menaces qui guettent votre application ?. Évalué à 4.
Tu ne fais pas de tests ? Si ? Alors comment tu définis la suite de tests à effectuer, leur couverture, etc... ?
Les règles de base, c'est bien mais sans une stratégie de verification derrière ca ne te sert à rien. Vu la complexité croissante des projets, tu ne peux pas garantir à un cout raisonnable que tous tes développeurs ont suivis toutes les règles lors du design. Il te faut des stratégies de vérification qui dépasse la simple revue de code et les simples tests. D'ou l'apparition de stratégie comme décrit pBpG, pour aider à orienter les efforts, en commencant par définir ou sont les risques