image

Microsoft geeft les in applicatie beveiliging

dinsdag 23 mei 2006, 12:55 door Redactie, 5 reacties

Microsoft zal een deel van de bevindingen die het tijdens haar Trustworthy Computing initiatief doet delen met bedrijven en ontwikkelaars, zodat er betere Windows applicaties gebouwd kunnen worden. Het Trustworthy Computing initiatief heeft als doel het aantal bugs en lekken in de software van Microsoft te verminderen.

De softwaregigant zal haar "best practices" voor het ontwikkelen van veilige code in een boek publiceren genaamd "Security Development Lifecycle", dat tijdens de Tech Ed conferentie in juni zal gepresenteerd zal worden.

"Het belangrijkste is dat we ervoor zorgen dat we de threat models gedocumenteerd hebben. Een van de dingen waar we investeren is in de controle van kwaliteit" zegt Mike Nash. Volgens Nash speelt dit een belangrijke rol in de ontwikkeling van Windows Vista. "We willen controleren dat deze threat modesl tijdens het ontwerp van componenten zijn meegenomen".

De threat models kunnen gebruikt worden voor het uitvoeren van penetratie testen op software onderdelen om zo de kwaliteit van de code te testen. Naast het boek zal Nash meer conferenties geven en bezoeken, want uiteindelijk moeten zoveel mogelijk mensen het Microsoft security model begrijpen, aldus Nash.

Reacties (5)
23-05-2006, 14:56 door Anoniem
Het Trustworthy Computing initiatief heeft als doel
het aantal bugs en lekken in de software van Microsoft te
verminderen.
Dit klinkt alsof Microsoft zijn eigen programmeurs op gaat
leiden... Als ik dit lees:
Microsoft is to publish some of the findings of its
Trustworthy Computing initiative to help user companies and
third-party developers build more reliable Windows
applications.
lijkt het erop dat het niet om de software van Microsoft
gaat, maar om third party software...
23-05-2006, 15:08 door Anoniem
"Microsoft geeft les in applicatie beveiliging"

Ik hoop dat jullie goed verzekerd zijn, want ik ga mijn natgepieste broek wel
doorfactureren naar jullie.
AS
23-05-2006, 15:30 door Anoniem
De softwaregigant zal haar "best practices" voor het
ontwikkelen van veilige code in een boek publiceren genaamd
"Security Development Lifecycle"
Hoeveel winst maken ze op dat boek?
23-05-2006, 15:55 door Anoniem
Door Anoniem
Hoeveel winst maken ze op dat boek?
Wat maakt dat nou weer uit? Je wilt me toch niet vertellen
dat je in deze herstellende tijden van de ICT branche nog op
de kleintjes moet letten toch?
24-05-2006, 13:20 door Anoniem
In 2005 wisten 60% van de MS ontwikkelaars niet te garanderen of ze veilig
programmeerden volgens Howard Schmitz...

En MS heeft al hele epistels beschreven op een site hoe je veilig moet
programmeren.

Maar dat halen ze natuurlijk nooit in een jaartje...

Laat me niet lachen dat is theoretisch en praktisch onmogelijk..je hebt te
maken met mensen ...en die vergeten...

Vista of niet..moet het allemaal nog zien.

MrHawkeye
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.