Alarm asap terasa kurang meyakinkan jika Anda hanya mengujinya satu kali.
Kurang lebih begitulah cara saya mulai menilai pekerjaan AEGIS milik Dusk. Judul utamanya adalah gelombang perbaikan, tetapi detail yang lebih tenang yang saya perhatikan justru muncul setelah perbaikan dilakukan.
AEGIS mengirimkan perbaikan untuk 39 temuan audit, termasuk 7 yang diklasifikasikan sebagai kritis.
Namun menutup sebuah temuan hanya satu momen dalam pekerjaan seorang auditor.
Dusk juga menambahkan cakupan regresi yang dibangun berdasarkan pola kegagalan aktual yang ditemukan selama audit. Untuk masalah biaya dan pengembalian dana di Phoenix, itu mencakup pengujian untuk upaya inflasi, jalur overflow, serta manipulasi biaya.
Saya merasa itu lebih berguna daripada menganggap “resolved” sebagai status akhir.
Bug yang sudah diperbaiki masih bisa muncul lagi di kemudian hari melalui refaktor, perubahan dependensi, atau jalur kode lain. Uji regresi menjaga kasus kegagalan lama tetap berada dalam proses verifikasi.
Dusk juga mengelompokkan pekerjaan tindak lanjut berdasarkan akar penyebabnya, di mana beberapa temuan sebenarnya adalah gejala yang berbeda dari masalah mendasar yang sama.
Itulah lapisan yang akan saya awasi sebagai auditor.
Laporan mencatat apa yang salah.
Artefak yang lebih kuat adalah kumpulan pengujian yang terus bertanya apakah itu kembali.
@Dusk $DUSK #dusk