Siti web

Microsoft rilascia le linee guida sulla sicurezza per Agile

Le mie 5 (+1) distribuzioni Linux alternative ad Ubuntu (per ambito d'uso)

Le mie 5 (+1) distribuzioni Linux alternative ad Ubuntu (per ambito d'uso)
Anonim

Microsoft pubblicherà martedì le linee guida per gli sviluppatori che sviluppano applicazioni online e per coloro che utilizzano il processo di sviluppo del codice Agile.

Le linee guida Agile applicano i principi del Security Development Lifecycle (SDL) di Microsoft ad Agile, un termine generico per un modello di sviluppo usato di frequente per applicazioni basate su Web rilasciate in tempi brevi, chiamate "sprint".

Microsoft ha adottato la SDL in seguito all'impegno dell'azienda nel 2002 per creare un codice più sicuro dopo che numerosi worm di alto profilo e altri software dannosi hanno messo a rischio i propri clienti.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Ma l'SDL originale non si adatta al processo Agile. Agile differisce dal fatto che gli sviluppatori hanno un tempo prefissato in cui sviluppare determinate funzionalità, dopo di che l'applicazione viene immediatamente rilasciata per ottenere il feedback dei clienti, ha dichiarato Bryan Sullivan, responsabile del programma di sicurezza per Microsoft.

La SDL è stata originariamente progettata per i prodotti, come il sistema operativo Windows, che non sono iterativi, il che significa che non ci sono versioni frequenti del prodotto che aggiungono solo una o due feature. Tuttavia, tutti i requisiti SDL sono stati adottati per il processo Agile, ma implementati in modo diverso, ha affermato Sullivan. Agile è utilizzato dall'85 percento dei professionisti del settore tecnologico, secondo Forrester.

Microsoft rompe l'SDL in tre requisiti: le attività una tantum, quelle che devono essere eseguite per ogni sprint e infine le attività "secche", che deve essere ripetuto periodicamente - come ogni sei mesi - ma non per ogni sprint, afferma Sullivan. Le linee guida Agile saranno disponibili martedì su www.microsoft.com.

Microsoft sta anche pubblicando un white paper sulla sicurezza per le applicazioni Web online. Poiché tali applicazioni interagiscono sempre più e si scambiano informazioni, la sicurezza è fondamentale, ha affermato Steve Lipner, senior director of security engineering del Trustworthy Computing Group di Microsoft.

Il white paper illustra i principali problemi di sicurezza che gli sviluppatori dovrebbero prendere in considerazione per le applicazioni Web. Discute inoltre di problemi di sicurezza a cui gli sviluppatori dovrebbero pensare quando scelgono un provider di hosting, come i dati e la sicurezza fisica.