Android

Nova web stranica definira najbolje prakse za softversku sigurnost

BUĐENJE!!! PREVEDENO NA HRVATSKI kompletno izlaganje 10 sati

BUĐENJE!!! PREVEDENO NA HRVATSKI kompletno izlaganje 10 sati
Anonim

časnici trebaju postojati za svakog razvijatelja softvera? Otkriva se da je odgovor jedan za svakih 100. Ovo i ostale najbolje prakse za sigurnost softvera sada su dio zajedničkog projekta između osiguravatelja Security i Cigital.

Znak zaštite zgrade u zrelosti (BSIMM) projekt nema namjeru biti "kako" niti čak ni jedna veličina odgovara svim rješenjima za pisanje sigurnog koda, prema Fortify. Umjesto toga, BSIMM je rezultat razgovora oko softverskih sigurnosnih praksi koje su tvrtke Fortify i Cigital imale s tvrtkama kao što su Adobe, EMC, Google, Microsoft, QUALCOMM, Wells Fargo i Depozitno povjerenstvo i klirinško društvo (DTCC). tvrtke su, u principu, radile neke iste stvari. Na primjer, sve organizacije koje su intervjuirane imaju institucionalizirani nastavni plan i program za sigurnost programera, inženjera kvalitete i voditelja projekata. Svako od devet poduzeća ima određenu skupinu sigurnosnih kadrova softvera - jedan po svakom stotinu programera softvera. Sve tvrtke koje su intervjuirale naglašavaju sigurnosno obrazovanje, tehničke resurse i mentorstvo, a ne policijski postupak za sigurnosne pogreške i izricanje kazni.

[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Rezultat je rijedak uvid u ono što uspješne organizacije zapravo rade za izgradnju sigurnosti u svoj softver, a alati na web stranici mogu besplatno preuzeti organizacije koje žele ublažiti poslovni rizik povezan s nesigurnim aplikacijama. Na primjer, Softver sigurnosni okvir (SSF), koji je uključen u BSIMM, je prilagodljiv sigurnosni model koji svaku organizaciju omogućuje da procijene svoje trenutno stanje razvoja softvera, da prvenstveno odrede promjene i da prikupe napredak.

Model koristi deset kategorija za ilustraciju svih koraka između treninga i softvera za testiranje nakon što je napisan. Postoji popis aktivnosti unutar svake kategorije čiji je cilj olakšati stvaranje softvera tvrtke. Aktivnosti traže od tvrtke da daju primjere iz vlastite povijesti kako bi personalizirali točke.

Ako to zvuči poznato, jest. Prošlog je ljeta Mozilla najavio sličan projekt koji je pokrenuo Window Snyder prije no što je napustila tvrtku. Tu su, također, najbolje sigurnosne prakse korištene u Mozilli trebale biti modelirane i podučavane drugim tvrtkama. Mozilla Metrics projekt trenutačno vodi Rich Mogull.