Webbplatser

Microsoft släpper säkerhetsriktlinjer för Agile

Agile Project Management with Kanban | Eric Brechner | Talks at Google

Agile Project Management with Kanban | Eric Brechner | Talks at Google
Anonim

Microsoft kommer att släppa ut på tisdagens riktlinjer för utvecklare att bygga onlineapplikationer och för dem som använder Agile-kodutvecklingsprocessen.

De agila riktlinjerna tillämpar principer från Microsofts säkerhetsutvecklingslivscykel (SDL) till Agile, ett paraplyterminal för en utvecklingsmodell som ofta används för webbaserade applikationer som släpptes under korta tidsfrister, kallad "sprints".

Microsoft antog SDL efter bolagets löfte 2002 för att bygga säkrare kod efter flera profilerade maskar och annan skadlig programvara medför farliga risker för sina kunder.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Men den ursprungliga SDL passar inte Agile-processen. Agile skiljer sig åt eftersom utvecklare har en viss tid för att utveckla vissa funktioner, varefter applikationen omedelbart släpps för att få feedback från kunder, säger säkerhetsprogramschef Bryan Sullivan för Microsoft.

SDL var ursprungligen konstruerad för produkter, till exempel Windows OS, som är non-iterative, vilket innebär att det inte finns täta utgåvor av produkten som bara lägger till en funktion eller två. Men alla SDL-krav har antagits för Agile-processen, men genomfördes annorlunda, sa Sullivan. Agile används av 85 procent av tekniker inom teknikindustrin, enligt Forrester.

Microsoft bryter SDL ner i tre krav: engångsuppgifter, de som behöver göras för varje sprint och slutligen "hink" -uppgifter, som måste upprepas regelbundet - som var sjätte månad - men inte för varje sprint, sa Sullivan. De agila riktlinjerna kommer att finnas tillgängliga på tisdag på www.microsoft.com.

Microsoft släpper också ett vitt papper om säkerhet för online-webbapplikationer. Eftersom dessa applikationer växer i allt större utsträckning och utbyter information är säkerheten av största vikt, säger Steve Lipner, senior chef för säkerhetsteknik vid Microsofts pålitliga datorkoncern.

Vitboken beskriver viktiga säkerhetsproblem som utvecklare bör överväga för webbapplikationer, säger Lipner. Det diskuterar också säkerhetsproblem som utvecklare bör tänka på när man väljer en webbhotell, till exempel data och fysisk säkerhet.