Ιστοσελίδες

Η Microsoft θα κυκλοφορήσει κατευθυντήριες γραμμές ασφαλείας για την Agile

Week 8, continued

Week 8, continued
Anonim

Οι κατευθυντήριες οδηγίες Agile εφαρμόζουν αρχές από τον κύκλο ζωής της ανάπτυξης ασφάλειας της Microsoft (SDL) στον Agile, έναν όρο ομπρέλα για ένα μοντέλο ανάπτυξης για τις εφαρμογές που βασίζονται στο Web που κυκλοφορούν κάτω από σύντομες προθεσμίες, αποκαλούμενες «sprint».

Η Microsoft υιοθέτησε το SDL σύμφωνα με την υπόσχεση της εταιρείας το 2002 για να δημιουργήσει ασφαλέστερο κώδικα, αφού αρκετοί σκουλήκια υψηλού προφίλ και άλλο κακόβουλο λογισμικό θέτουν επικίνδυνους κινδύνους για τους πελάτες της.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Αλλά το αρχικό SDL δεν ταιριάζει με τη διαδικασία Agile. Ο Agile διαφέρει στο γεγονός ότι οι προγραμματιστές έχουν μια καθορισμένη ώρα για να αναπτύξουν ορισμένα χαρακτηριστικά, μετά την οποία η εφαρμογή απελευθερώνεται αμέσως για να αποκτήσουν τα σχόλια των πελατών τους, δήλωσε ο Bryan Sullivan, υπεύθυνος προγράμματος ασφαλείας για τη Microsoft

Το SDL σχεδιάστηκε αρχικά για προϊόντα, όπως το λειτουργικό σύστημα Windows, που δεν είναι επαναληπτικό, πράγμα που σημαίνει ότι δεν υπάρχουν συχνές εκδόσεις του προϊόντος που προσθέτουν μόνο ένα χαρακτηριστικό ή δύο. Ωστόσο, όλες οι απαιτήσεις SDL υιοθετήθηκαν για την διαδικασία Agile, αλλά υλοποιήθηκαν διαφορετικά, δήλωσε ο Sullivan. Η Agile χρησιμοποιείται από το 85 τοις εκατό των επαγγελματιών της τεχνολογικής βιομηχανίας, σύμφωνα με τον Forrester.

Η Microsoft σπάει το SDL σε τρεις απαιτήσεις: μόνο μία φορά μόνο τα καθήκοντα, αυτά που πρέπει να γίνουν για κάθε σπριντ και τέλος " τα οποία πρέπει να επαναλαμβάνονται περιοδικά - όπως κάθε έξι μήνες - αλλά όχι για κάθε σπριντ, δήλωσε ο Σουλιβάν. Οι κατευθυντήριες οδηγίες της Agile θα είναι διαθέσιμες την Τρίτη στη διεύθυνση www.microsoft.com

Η Microsoft επίσης εκδίδει μια λευκή βίβλο για την ασφάλεια των online εφαρμογών Web. Δεδομένου ότι οι εφαρμογές αυτές αλληλεπιδρούν ολοένα και περισσότερο και ανταλλάσσουν πληροφορίες, η ασφάλεια είναι πρωταρχική, δήλωσε ο Steve Lipner, ανώτερος διευθυντής της μηχανικής ασφαλείας στο Trustworthy Computing Group της Microsoft.

Η Λευκή Βίβλος περιγράφει βασικά ζητήματα ασφάλειας που πρέπει να εξετάσουν οι προγραμματιστές για εφαρμογές Web. Επίσης, ασχολείται με ζητήματα ασφάλειας που πρέπει να σκεφτούν οι προγραμματιστές κατά την επιλογή παρόχου φιλοξενίας, όπως δεδομένα και φυσική ασφάλεια.