Microsoft поможет разрабатывать безопасное ПО
Microsoft углубит связи между пакетом разработки Visual Studio и процессом создания безопасных приложений (security development lifecycle, SDL).
Корпорация всерьез озаботилась безопасным ПО еще в 2001 году. В начале 2002-го Билл Гейтс (Bill Gates) рассказал об инициативе надежных вычислений (trustworthy computing). В 2004 году «Майкрософт» внедрила SDL-стратегию, по которой разрабатываются ключевые продукты (в том числе Windows Server 2008, Vista и Windows 7), что позволило достичь ощутимых результатов (количество уязвимостей значительно уменьшилось). В рамках SDL разрабатываемое ПО еще на этапе проектирования снабжается моделями угроз, используются средства сканирования кода, его ревизии и тестирования безопасности.
Как заявляется, вскоре будет выпущена бета-версия шаблона быстрой разработки приложений в средах Visual Studio Team System 2008 и Team Foundation Server. Шаблон интегрирует SDL с методологией Microsoft Solutions Framework (MSF) и практиками agile-разработки. При этом автоматически создаются элементы рабочих потоков, чтобы код всякий раз проверялся на соответствие требованиям SDL. Итоговый релиз шаблона намечен на конец июня.
Комментарии
pomodor
5 февраля, 2010 - 10:13
У-ха-ха!
Ха-ха-ха!
Ezekiel
5 февраля, 2010 - 10:29
Заголовок улыбнул) А дальше вообще комедия).
Комментировать