یکشنبه ۰۸ خرداد ۰۱ | ۱۴:۱۵ ۱۴ بازديد
به طور حداقلی یک لیست متریال های نرمافزار می بایست طراحی اپلیکیشن اندروید به خیر و خوبی تعریف نماید که از چه کامپوننت هایی در نرم افزار مصرف شده میباشد، نسخه ورژن ای از کامپوننت که در نرم افزار خویش از آن استعمال نموده اید یک سری میباشد و نوع لایسنسی که برای هر کدام از این کامپوننت ها به کار گیری نموده اید نیز می بایست در لیست متریال های نرمافزار آمده باشد.
مثلا مدیران شرکت ها IT هنگامی که برای نخسین بار در سال 2014 میلادی زخم پذیری Heartbleed پدیدار و آشکار شد درحالتی که لیست متریال های نرمافزار را در مشت داشتند می دانستند که در کدام قابل انعطاف افزارها و نرم افزار ها از کتابخانه های مرتبط با این جراحت پذیری استعمال کرده اند و در فیض شل خیس می توانستند اشتباهات مرتبط با این زخم پذیری را حل نمایند. در واقع آنها به جای اینکه همه نرم افزار هایی که در اطراف آن ها ایفا میشد را آزمایش نمایند تا تشخیص دهند که کدام یک از آن ها از مشمول OpenSSL می شدند می توانستند به راحتی این لیست را پژوهش کرده و بلافاصله قابل انعطاف افزارهایی که در مقابل این زخم پذیری نقطه ضعف داشتند را شناسایی کرده و اقدامات مورد نیاز را شکل دهند.