Bij software security denken de meeste mensen aan "lapmiddelen" zoals anti-virus, IPS en firewall software. Musicus, wetenschapper, schrijver en techie Gary McGraw is van plan dit te veranderen. Ontwikkelaars moeten zich namelijk bezighouden met het schrijven van betrouwbare en veilige code. Programmeurs moeten daarnaast standaard security maatregelen in hun applicaties verwerken, en er niet op rekenen dat gebruikers de beveiliging regelen nadat de software is uitgerold.
In dit proces is ook voor IT managers en CIOs een rol weggelegd. Zij moeten hun aanbieders duidelijk maken dat ze voortaan geen "lekke code" meer kopen. McGraw heeft een boek geschreven, "Software Security: Building Security In", waarin stap voor stap het proces van veilig programmeren besproken wordt.
McGraw is niet alleen in zijn kruistocht voor veiligere software. Steeds meer experts maken duidelijk dat veilig programmeren een veel betere manier is om security problemen te voorkomen. Het kost echter tijd om dit te bewerkstelligen, en vereist ook inzet van het management. Toch blijft het breken van code makkelijker dan het schrijven van onbreekbare code. "Elke idioot kan een hek omver trappen, maar alleen een goede timmerman kan er één bouwen."
Deze posting is gelocked. Reageren is niet meer mogelijk.