2015-12-24 131 views
0

根据维基百科:代码审查和代码审计有什么区别?

软件代码审计的源代码,在发现漏洞,安全漏洞或违反编程约定的意图编程项目进行全面的分析。

来源:Code audit

代码审查是系统的检查(有时被称为同行审查)的计算机源代码。它旨在发现初始开发阶段忽视的错误,提高软件的整体质量。

来源:Code review

我不能在这里看到的差异。有人能够指出代码评审与代码审核之间的区别吗?

回答

2

通常,代码审计涉及整个软件,代码审查仅关注其中的一部分,并可能包含在工作流程中,以便将代码添加到软件中(通过提取/合并请求)。

0

经常在代码检入或与主分支合并之前执行代码审查,代码审计通常在执行之后执行。