Microsoft heeft gisteren een nieuw onderzoeksproject onthuld dat de kosten van patchmanagement in kaart gaat brengen, van testen en verspreiding tot uitrollen. De softwaregigant is van plan om de graadmeter gratis aan het publiek ter beschikking te stellen. Onderzoeksbureau Securosis verricht het onderzoek en ontwikkelt het model. Volgens Rich Mogull, oprichter van Securosis, wil Microsoft een open en objectief onderzoek. "Dit is geen vendor-tool, het is niet op producten gericht. De focus ligt op organisaties en eindgebruikers. We kijken naar de patchcyclus. Wat de totale kosten zijn."
Bij Microsoft zit Jeff Jones achter het project. De beveiligingsstrateeg kreeg in het verleden vaak kritiek vanwege zijn eigen onderzoeken. Mogull merkt op dat hij en Jones lange discussies over transparantie en objectiviteit van de vereisten voor het model hebben gehad. "Ons onderzoeksmodel is radicaal transparant en zo zal het zijn. Alles is voor iedereen zichtbaar en ik zou het op geen enkele andere manier willen. Het doel van dit project is het produceren van een objectief, onafhankelijk model, waarbij Microsoft niet wordt ontzien."
De voortgang van Project Quant is via deze website te volgen. Eind juni zou Mogull de eerste versie van het model moeten opleveren.
Deze posting is gelocked. Reageren is niet meer mogelijk.