Microsoft zal een deel van de bevindingen die het tijdens haar Trustworthy Computing initiatief doet delen met bedrijven en ontwikkelaars, zodat er betere Windows applicaties gebouwd kunnen worden. Het Trustworthy Computing initiatief heeft als doel het aantal bugs en lekken in de software van Microsoft te verminderen.
De softwaregigant zal haar "best practices" voor het ontwikkelen van veilige code in een boek publiceren genaamd "Security Development Lifecycle", dat tijdens de Tech Ed conferentie in juni zal gepresenteerd zal worden.
"Het belangrijkste is dat we ervoor zorgen dat we de threat models gedocumenteerd hebben. Een van de dingen waar we investeren is in de controle van kwaliteit" zegt Mike Nash. Volgens Nash speelt dit een belangrijke rol in de ontwikkeling van Windows Vista. "We willen controleren dat deze threat modesl tijdens het ontwerp van componenten zijn meegenomen".
De threat models kunnen gebruikt worden voor het uitvoeren van penetratie testen op software onderdelen om zo de kwaliteit van de code te testen. Naast het boek zal Nash meer conferenties geven en bezoeken, want uiteindelijk moeten zoveel mogelijk mensen het Microsoft security model begrijpen, aldus Nash.
Deze posting is gelocked. Reageren is niet meer mogelijk.