Webové stránky

Pokyny pro bezpečnostní zprávy společnosti Microsoft

GDPR and Data Protection Today (17 languages)

GDPR and Data Protection Today (17 languages)
Anonim

Microsoft uveřejní v úterý pokyny pro vývojáře, kteří vytvářejí on-line aplikace a pro ty, kteří používají proces vývoje agilních kódů.

Pokyny Agile aplikují zásady od SDL (Life Development Development Lifecycle) společnosti Microsoft na Agile, což je zastřešující termín pro často používaný vývojový model pro webové aplikace vydané v krátkých termínech nazývané "sprint".

Společnost Microsoft přijala SDL v návaznosti na slib společnosti v roce 2002 za účelem vybudování bezpečnějšího kódu poté, co několik červů a jiného škodlivého softwaru představovalo pro své zákazníky nebezpečná rizika.

[Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

Ale původní SDL neodpovídá procesu Agile. Agile se liší v tom, že vývojáři mají nastavený čas, ve kterém mohou vyvinout určité funkce, a poté je aplikace okamžitě uvolněna za účelem získání zpětné vazby od zákazníků, říká Bryan Sullivan, manažer bezpečnostního programu pro společnost Microsoft.

SDL byla původně navržena pro produkty, jako je například operační systém Windows, které nejsou iterativní, což znamená, že nejsou k dispozici žádné časté verze produktu, které obsahují jen jednu nebo dvě funkce. Nicméně, všechny požadavky SDL byly přijaty pro proces Agile, ale prováděny odlišně, řekl Sullivan. Společnost Agile využívá 85 procent odborníků z oblasti technologického průmyslu, podle společnosti Forrester.

Microsoft rozděluje SDL na tři požadavky: jednorázové úkoly, ty, které je třeba udělat pro každý sprintu a nakonec úkoly " které je třeba opakovat pravidelně - například každých šest měsíců - ale ne pro každý sprintu, řekl Sullivan. Pokyny pro agilu budou k dispozici v úterý na adrese www.microsoft.com

Společnost Microsoft také vydává bílou knihu o zabezpečení webových aplikací online. Vzhledem k tomu, že tyto aplikace stále častěji ovlivňují a vyměňují informace, je bezpečnost důležitá, říká Steve Lipner, senior ředitel bezpečnostního inženýrství společnosti Trustworthy Computing Group společnosti Microsoft.

Bílá kniha popisuje klíčové otázky zabezpečení, které by vývojáři měli vzít v úvahu pro webové aplikace. Diskutuje také o bezpečnostních problémech, které by vývojáři měli myslet při výběru poskytovatele hostingu, jako jsou data a fyzická bezpečnost.