Trang web

Microsoft ra mắt hướng dẫn bảo mật cho các nhà phát triển xây dựng các ứng dụng trực tuyến và cho những người sử dụng quy trình phát triển mã Agile.

Agile Product Ownership in a Nutshell

Agile Product Ownership in a Nutshell
Anonim

Microsoft đã thông qua SDL sau cam kết của công ty vào năm 2002 để xây dựng mã an toàn hơn sau vài sâu hồ sơ cá nhân và phần mềm độc hại khác gây rủi ro nguy hiểm cho khách hàng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Nhưng SDL ban đầu không phù hợp với quy trình Agile. Ông Agan Sullivan, giám đốc chương trình bảo mật của Microsoft cho biết, các nhà phát triển có một thời gian để phát triển một số tính năng nhất định, sau đó ứng dụng được phát hành ngay lập tức để nhận phản hồi của khách hàng., chẳng hạn như hệ điều hành Windows, không lặp lại, có nghĩa là không có bản phát hành thường xuyên của sản phẩm chỉ thêm một hoặc hai tính năng. Tuy nhiên, tất cả các yêu cầu SDL đã được áp dụng cho quá trình Agile, nhưng được thực hiện khác nhau, Sullivan nói. Agile được sử dụng bởi 85% các chuyên gia trong ngành công nghệ công nghệ, theo Forrester.

Microsoft chia SDL thành ba yêu cầu: một nhiệm vụ duy nhất, những nhiệm vụ cần được thực hiện cho mỗi lần chạy nước rút và cuối cùng là "xô" mà cần phải được lặp lại định kỳ - chẳng hạn như sáu tháng một lần - nhưng không phải cho mọi lần chạy nước rút, Sullivan nói. Các hướng dẫn Agile sẽ có sẵn vào thứ ba trên www.microsoft.com.

Microsoft cũng đang phát hành một bài báo về bảo mật cho các ứng dụng Web trực tuyến. Theo ông Steve Lipner, giám đốc cấp cao về kỹ thuật an ninh của Microsoft Computerworthy Computing Group, các ứng dụng này ngày càng tương tác và trao đổi thông tin, bảo mật là điều tối quan trọng. Nó cũng thảo luận về các vấn đề an ninh mà các nhà phát triển nên nghĩ đến khi lựa chọn nhà cung cấp dịch vụ lưu trữ, chẳng hạn như dữ liệu và bảo mật vật lý.