웹 사이트

민첩한 지침은 Microsoft의 SDL (Security Development Lifecycle)의 원칙을 Agile, 즉 자주 사용되는 개발 모델 "스프린트 (sprints)"라고 불리는 짧은 기간 내에 발표 된 웹 기반 응용 프로그램을위한 것입니다. 마이크로 소프트는 몇몇 유명한 웜과 다른 악의적 인 소프트웨어가 고객에게 위험한 위험을 안겨준 이후에보다 안전한 코드를 만들기 위해 2002 년에 약속 한 SDL을 채택했습니다.

Software Development: a Source of Frustration?

Software Development: a Source of Frustration?
Anonim

그러나 원래 SDL은 민첩한 프로세스에 적합하지 않습니다. 애자일은 개발자들이 특정 기능을 개발할 수있는 시간을 갖고 있다는 점에서 다르다는 점에서 다르다. 마이크로 소프트의 보안 프로그램 관리자 인 브라이언 설리반 (Bryan Sullivan)은 SDL이 고객을위한 피드백을 얻기 위해 즉시 애플리케이션을 발표한다고 말했다.

Windows OS와 같이 비 반복적 인 기능으로 제품 기능이 추가 된 제품이 자주 출시되지는 않습니다. 그러나 모든 SDL 요구 사항은 민첩한 프로세스에 채택되었지만 다르게 구현되었습니다. 포레스터에 따르면 애자일은 기술 업계 전문가의 85 %가 사용하고있다. 마이크로 소프트는 SDL을 일회성 태스크, 모든 스프린트에 대해 수행해야하는 태스크, 마지막으로 "버킷 (bucket)"태스크의 세 가지 요구 사항으로 분류한다. 설리반은 6 개월마다 주기적으로 반복 할 필요가 있지만 모든 스프린트에는 그렇지 않다. 화요일에 민첩한 지침이 www.microsoft.com에서 제공 될 예정입니다.

Microsoft는 온라인 웹 응용 프로그램의 보안에 대한 백서도 발표합니다. Microsoft의 신뢰할 수있는 컴퓨팅 그룹 (Trustworthy Computing Group)의 보안 엔지니어링 수석 이사 인 Steve Lipner는 이러한 응용 프로그램이 점점 더 상호 작용하고 정보를 교환함에 따라 보안이 가장 중요하다고 강조했습니다.

백서에는 개발자가 웹 응용 프로그램에서 고려해야하는 주요 보안 문제가 요약되어 있습니다. 또한 개발자는 데이터 및 물리적 보안과 같은 호스팅 제공 업체를 선택할 때 고려해야 할 보안 문제에 대해 설명합니다.