Главная страница
Цены и услуги
Портфолио
Обратная связь
createwebadmin@mail.ru
|
Microsoft расширяет безопасности жизненным опытом
Компания планирует экспортировать свою безопасность жизненным циклом развития (SDL) процесс в большей степени за счет высвобождения средств и поддержки ИТ-профи в конце этой осени, Редмонд заявил на этой неделе.
Программное обеспечение гигант хочет, чтобы поддержать разработчиков в создании приложений укрепленных, начиная с проектирования и разработки фазы с SDL.
SDL представляет собой "программное обеспечение гарантий безопасности процесса", которая была в месте, как часть Microsoft внутренней архитектурной политики, собираемся еще в 2004 году, пояснил Стив Lipner, Microsoft старшего директора по безопасности инженерных стратегии Trustworthy Computing группы, в Microsoft - опубликовал Q И.
SDL методология, по его словам, привело к повышению безопасности в флагманских продуктов, таких как Windows Vista и SQL Server. В последние месяцы хакеры имеют благоприятствования нападения на SQL Server решений через Интернет, хотя Microsoft объяснил, как уязвимость из-за небезопасных веб-страниц и веб-приложений.
SDL позволяет развития руководителей и ИТ-политику, чтобы "оценить состояние их безопасной разработки программного обеспечения практики и создать концепцию и план действий по снижению рисков клиента", Lipner объяснил.
В рамках усилий по расширению своей практики, SDL, Microsoft планирует провести по трем направлениям внедрения, начиная с ноября.
Во-первых, Microsoft планирует сделать его SDL оптимизация модели (PDF) свободно доступны через сеть на MSDN.
Во-вторых, если он плюсах хотим провести консультации экспертов по вопросам безопасности, Редмонд является формирование "SDL Pro сеть", которая будет доступна в ноябре. Эта сеть будет включать в себя подготовку независимых канала партнеров и сотрудников Microsoft в Соединенных Штатах и Европе.
Microsoft также обычно планирует поделиться своим SDL концепций с независимыми поставщиками программного обеспечения, партнеров и клиентов в качестве средства для обеспечения безопасности и конфиденциальности во "всей вычислительной экосистеме".
Наконец, Microsoft планирует выпустить SDL угрозы моделированием инструмента 3,0 (PDF) в ноябре. Этот инструмент похож на оценке рисков и анализа решений, используемых на карте предприятия ИТ-безопасности.
Microsoft в SDL объявление является частью более широкой компании по информационно-пропагандистской безопасности. В августе на Черном Hat конференции Microsoft способствовала более совместных усилий по вопросам безопасности. Оно также пообещали большей прозрачности в ходе своей безопасности, патч-релиз циклов.
gcn.com
|