Microsoft is met haar anti-virus en anti-spyware niet alleen bezig met symptoombestrijding, want de softwaregigant doet ook haar best om veilig te programmeren. Dankzij de "Security Development Lifecycle", die bijna voor alle produkten geldt, is het aantal security lekken en de ernst ervan, "significant verminderd". De bevindingen en richtlijnen zijn te vinden het 19-pagina's tellende whitepaper: The Trustworthy Computing Security Development Lifecycle, waarin de procedures voor het ontwikkelen van software bij Microsoft van het begin tot het einde besproken worden.
SDL is verplicht voor 90% van alle programma's die bij Microsoft gemaakt worden. Het maakt gebruik van vier principes die tijdens elke fase van de ontwikkeling toegepast worden. "Ten tijde van de oude methode schreef je code en ging je dan op zoek naar bugs, maar dat werkt niet meer. Je moet je processen en technieken zo aanpassen om van het begin tot het einde software te ontwikkelen die kwaadaardige aanvallen kan weerstaan." zo laat Michael Howard van Microsoft weten.
Door SDL zouden Microsoft programmeurs nu tijdens elke fase met security bezig zijn. Van ontwerp tot implementatie, SDL eist dat de architectuur zichzelf kan beschermen tegen de informatie die het verwerkt en het aanvallen weerstaan. "Dit is absoluut verplicht. En de opdracht komt van Bill Gates en Steve Ballmer. Dat is een van de meest opwindende dingen vanuit een security standpunt gezien, aangezien we 1000% ondersteuning van het hoogste management hebben." zo gaat Howard verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.