Nettsteder

Microsoft lanserer sikkerhetsretningslinjer for Agile

Agile Programing & Agile Software Development

Agile Programing & Agile Software Development
Anonim

Microsoft vil utgive tirsdags retningslinjer for utviklere som bygger på Internett-applikasjoner og for dem som bruker Agile-kodeutviklingsprosessen.

Agile-retningslinjene bruker prinsipper fra Microsofts sikkerhetsutviklingslivssyklus (SDL) til Agile, en paraplybetegnelse for en utviklingsmodell som ofte brukes for web-baserte applikasjoner utgitt under korte tidsfrister, kalt "sprints".

Microsoft vedtok SDL etter selskapets løfte i 2002 for å bygge sikrere kode etter at flere profesjonelle ormer og annen ondsinnet programvare utgjorde farlige farer for sine kunder.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Men den originale SDL-enheten passer ikke til Agile-prosessen. Agile er forskjellig ved at utviklere har en bestemt tid til å utvikle bestemte funksjoner, hvoretter søknaden umiddelbart slippes for å få tilbakemeldinger fra kunder, sier sikkerhetsprogramleder Bryan Sullivan for Microsoft.

SDL ble opprinnelig utviklet for produkter, for eksempel Windows OS, som ikke er iterative, noe som betyr at det ikke er hyppige utgivelser av produktet som bare legger til en funksjon eller to. Imidlertid har alle SDL-kravene blitt vedtatt for Agile-prosessen, men implementert annerledes, sa Sullivan. Agile brukes av 85 prosent av teknologibransjens fagfolk, ifølge Forrester.

Microsoft bryter SDL ned i tre krav: engangsprosjekter, de som må gjøres for hver sprint og til slutt "bøtte" -oppgaver, som må gjentas regelmessig - for eksempel hvert halvår - men ikke for hver sprint, sa Sullivan. Agile-retningslinjene vil være tilgjengelig på tirsdag på www.microsoft.com.

Microsoft lanserer også et hvitt papir om sikkerhet for elektroniske webapplikasjoner. Da disse applikasjonene i stadig større grad interagerer og utveksler informasjon, er sikkerheten avgjørende, sier Steve Lipner, seniorleder for sikkerhetsteknikk ved Microsofts troverdige databehandling.

I hvitboken beskrives viktige sikkerhetsproblemer som utviklere bør vurdere for webapplikasjoner, sa Lipner. Det diskuterer også sikkerhetsproblemer som utviklere bør tenke på når de velger en vertsleverandør, for eksempel data og fysisk sikkerhet.