기계적 인조 인간

빌딩 보안 성숙도 모델은 기업이 맞춤 응용 프로그램을 잠글 수 있도록 지원합니다.

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'
Anonim

BSIMM (Building Security in Maturity Model) 프로젝트는 "방법"또는 하나의 크기조차도 보안 솔루션을 작성하는 모든 솔루션에 적합하지 않다고 Fortify는 설명합니다. 오히려 BSIMM은 Fortify와 Cigital이 Adobe, EMC, Google, Microsoft, QUALCOMM, Wells Fargo, DTCC (Depository Trust & Clearing Corporation)와 같은 회사의 소프트웨어 보안 관행에 관한 대화의 결과입니다.

많은 경우 회사는 원칙적으로 같은 것을 수행하고있었습니다. 예를 들어, 인터뷰 한 모든 조직에는 프로그래머, QA 엔지니어 및 프로젝트 관리자를위한 제도화 된 보안 교육 커리큘럼이 있습니다. 9 개 기업마다 지정된 소프트웨어 보안 담당자 (소프트웨어 개발자 한 명당 한 명)가 있습니다. 인터뷰에 응한 모든 회사는 보안 오류에 대한 치안 유지 및 처벌보다는 보안 교육, 기술 자원 및 멘토링에 중점을 둡니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

성공적인 조직은 실제로 자신의 소프트웨어에 보안을 구축하고, 안전하지 않은 응용 프로그램과 관련된 비즈니스 위험을 완화하려는 조직이 사이트의 도구를 무료로 다운로드 할 수 있습니다. 예를 들어, BSIMM에 포함 된 SSF (Software Security Framework)는 모든 조직이 소프트웨어 개발의 현재 상태를 평가하고, 변경 사항의 우선 순위를 지정하고 진행 상황을 차트화할 수있는 적응 가능한 보안 모델입니다.

테스트 소프트웨어가 작성된 후 교육을받는 사이의 모든 단계를 설명하는 12 가지 카테고리가 있습니다. 회사의 소프트웨어를보다 안전하게 만드는 데 도움이되도록 설계된 각 카테고리 내에 활동 목록이 있습니다. 활동은 회사에 포인트를 맞춤화하기 위해 자신의 역사에서 예를 제공하도록 요청합니다.

친숙한 것으로 들리면 그렇습니다. 지난 여름 모질라는 회사를 떠날 때까지 윈도 스나이더가 시작한 유사한 프로젝트를 발표했다. Mozilla에서 사용 된 최상의 보안 관행은 다른 회사에 모델로 만들어 가르쳐야했습니다. Mozilla Metrics 프로젝트는 현재 Rich Mogull에 의해 운영되고 있습니다.