image

Microsoft tool moet voor veiligere software zorgen

woensdag 16 april 2014, 14:35 door Redactie, 4 reacties
Laatst bijgewerkt: 17-04-2014, 09:19

Microsoft heeft een nieuwe modeleringstool onthuld die softwareontwikkelaars moet helpen bij het ontwikkelen van veiligere software. De Microsoft Threat Modeling Tool 2014 is onderdeel van Microsofts Security Development Lifecycle tool, die ontwikkelaars gratis kunnen gebruiken.

Volgens Microsoft is threat modeling een belangrijk onderdeel bij het ontwikkelen van veilige systemen en software. Er wordt hierbij op gestructureerde wijze naar allerlei dreigingsscenario's gekeken. Ontwikkelaars kunnen vervolgens beveiligingsproblemen identificeren en de risico's die hierdoor ontstaan, om hierna allerlei gepaste oplossingen aan te dragen.

De vorige versie van de tool verscheen in 2011. De versie van 2014 bevat allerlei nieuwe features, waaronder een nieuwe tekentool. Die zorgt ervoor dat het nu niet meer noodzakelijk is om over Microsoft Visio te beschikken, iets wat nog wel het geval was bij de versie van 2011. Ook de manier waarop dreigingen worden gegenereerd is aangepast en zijn er nieuwe dreigingsdefinities toegevoegd.

Image

Reacties (4)
16-04-2014, 15:12 door Anoniem
sorry, maar HOE gaat een tekentool voor veilige software ontwikkeling zorgen? Ik kan ook het omgekeerde beweren met dezelfe tool.
16-04-2014, 22:05 door Anoniem
Als je niet zelf een veiligheidsmodel kan ontwerpen, dan moet je echt een ander vak kiezen.

Verder is het weer een flauwekul PR actie van Microsoft. Uiteraard moet er voor iedere versie een compleet nieuwe naam worden verzonnen door hun PR drones. Die mogen ook wel eens een ander vak kiezen. De marketing rotzooi die uit Microsoft komt is enorm, ze verzinnen een zogenaamd "nieuw product", als ze de komma ergens anders hebben gezet.
16-04-2014, 22:11 door 12345dan
Er wordt een punt vergeten ;-) : "Volgens Microsoft is threat modeling een belangrijk onderdeel bij het ontwikkelen van veilige systemen en software Er wordt hierbij op gestructureerde wijze naar allerlei dreigingsscenario's gekeken. Ontwikkelaars kunnen vervolgens beveiligingsproblemen identificeren en de risico's die hierdoor ontstaan, om hierna allerlei gepaste oplossingen aan te dragen."
16-04-2014, 23:53 door Anoniem
Door 12345dan: Er wordt een punt vergeten ;-) : "Volgens Microsoft is threat modeling een belangrijk onderdeel bij het ontwikkelen van veilige systemen en software Er wordt hierbij op gestructureerde wijze naar allerlei dreigingsscenario's gekeken. Ontwikkelaars kunnen vervolgens beveiligingsproblemen identificeren en de risico's die hierdoor ontstaan, om hierna allerlei gepaste oplossingen aan te dragen."
Man, ik las je eerste zin en dacht: "nu komt het!"

Is er gewoon letterlijk een punt vergeten, valt dat ff tegen ;]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.