Underground InformatioN Center [&newS] 
[network & security news] [RSS & Twitter] [articles, programing info] [books] [links, soft & more...] [soft archive][home]
[Send notice]

Microsoft поможет разрабатывать безопасное ПО

5/02/2010 12:33

Microsoft углубит связи между пакетом разработки Visual Studio и процессом создания безопасных приложений (security development lifecycle, SDL). Корпорация всерьез озаботилась безопасным ПО еще в 2001 году. В начале 2002-го Билл Гейтс (Bill Gates) рассказал об инициативе надежных вычислений (trustworthy computing). В 2004 году «Майкрософт» внедрила SDL-стратегию, по которой разрабатываются ключевые продукты (в том числе Windows Server 2008, Vista и Windows 7), что позволило достичь ощутимых результатов (количество уязвимостей значительно уменьшилось). В рамках SDL разрабатываемое ПО еще на этапе проектирования снабжается моделями угроз; используются средства сканирования кода, его ревизии и тестирования безопасности. Как заявляется, вскоре будет выпущена бета-версия шаблона быстрой разработки приложений в средах Visual Studio Team System 2008 и Team Foundation Server. Шаблон интегрирует SDL с методологией Microsoft Solutions Framework (MSF) и практиками agile-разработки. При этом автоматически создаются элементы рабочих потоков, чтобы код всякий раз проверялся на соответствие требованиям SDL. Итоговый релиз шаблона намечен на конец июня.
Подробности

[network & security news] [RSS & Twitter] [articles, programing info] [books] [uinC info board] [links, soft & more...] [soft archive] [home]
 Underground InformatioN Center [&uinC] 
2000-2012 © uinC Team