Android

Nouveau site définit les meilleures pratiques pour la sécurité logicielle

La sécurité informatique des particuliers

La sécurité informatique des particuliers
Anonim

Intitulé Building Security In Maturity Model (BSIMM), le Selon Fortify, le projet n'est pas conçu pour être un «comment» ni même une solution unique pour écrire du code sécurisé. BSIMM est plutôt le résultat de conversations sur les pratiques de sécurité logicielles que Fortify et Cigital ont eu avec des sociétés telles qu'Adobe, EMC, Google, Microsoft, QUALCOMM, Wells Fargo et Depository Trust & Clearing Corporation (DTCC). les compagnies faisaient, en principe, certaines des mêmes choses. Par exemple, toutes les organisations interrogées ont un programme de formation en sécurité institutionnalisé pour les programmeurs, les ingénieurs d'assurance qualité et les gestionnaires de projet. Chacune des neuf entreprises dispose d'un groupe désigné de personnel de sécurité informatique, soit un pour cent développeurs de logiciels. Et toutes les entreprises interrogées mettent l'accent sur l'éducation à la sécurité, les ressources techniques et le tutorat plutôt que sur les erreurs de sécurité et les sanctions.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Les entreprises qui réussissent font effectivement pour intégrer la sécurité dans leur logiciel, et les outils sur le site peuvent être téléchargés gratuitement par des organisations cherchant à atténuer les risques commerciaux associés aux applications non sécurisées. Par exemple, le Software Security Framework (SSF), inclus dans le BSIMM, est un modèle de sécurité adaptable qui permet à toute organisation d'évaluer son état actuel de développement de logiciels, de hiérarchiser les changements et de suivre les progrès.

Le modèle utilise un douzaines de catégories pour illustrer toutes les étapes entre la formation et le test du logiciel après son écriture. Il y a une liste d'activités dans chaque catégorie conçue pour aider à sécuriser les logiciels d'une entreprise. Les activités demandent à l'entreprise de fournir des exemples tirés de sa propre histoire pour personnaliser les points.

Si cela vous semble familier, c'est le cas. L'été dernier, Mozilla a annoncé un projet similaire initié par Window Snyder avant de quitter l'entreprise. Là aussi, les meilleures pratiques de sécurité utilisées chez Mozilla devaient être modélisées et enseignées à d'autres entreprises. Le projet Mozilla Metrics est actuellement géré par Rich Mogull.