하기 위해 문제가 발생했을 때 개발자가 답을 검색할 수 있는 내부 보안 권장 사례를 관리하
고 있다.
5
모든 문서는 그 소유자가 명확해야 하며 계속 업데이트해야 하고 더 이상 관련이
없는 경우에는 폐기해야 한다.
인식 개선 캠페인
개발자에게 최근의 보안 및 신뢰성 이슈와 개발 방법을 알리는 것이 어려운 상황도 있다. 구
글은 이 상황을 극복하기 위해 매주 한 페이지 분량의 엔지니어링 조언을 발행한다 (그림
21
-
2
참고). 이 ‘화장실에서의 테스팅
Testing
on
the
Toilet
’(
https
://
oreil
.
ly
/
cO
_
P8
) 에피소
드는 모든 구글 오피스의 화장실에 배포한다. 이 프로그램의 원래 목적은 테스팅을 개선하
5
예를 들어 구글은 크로스 사이트 스크립팅(
https
://
oreil
.
ly
/
qYpj8
)에 대한 권장 사례를 관리하고 있다. ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month, and much more.