Вернуться к списку

События рынка

Microsoft проявляет активность в сфере информационной безопасности

Microsoft проявляет активность в сфере информационной безопасности

Обеспечивая безопасность работы с приложениями, специалисты компании Microsoft решили продвигать собственный программный пакет Security Development Lifecycle и расширять сервис SDL Pro Network.

В конце 90-х гг. платформа Microsoft Windows подвергалась постоянным атакам со стороны хакеров. В январе 2002 года по следам ущерба, нанесенного распространением червей Nimda и Code Red,  компания Microsoft сформировала TwC Group, одной из задач которой стало обеспечение безопасности на протяжении всего цикла разработки. Именно эта группа отвечает за Security Development Lifecycle (SDL), процесс разработки приложений, который минимизирует вероятность появления уязвимостей в разрабатываемом ПО.


Согласно данным Microsoft Security Intelligence Report v7 в первой половине 2009 г. 5% выявленных уязвимостей пришлось на продукты Microsoft, 14% – на браузеры и 81% – другие приложения.


При создании новых решений в области информационной безопасности - Security Development Lifecycle, разработчики Microsoft ориентировались на актуальные интересы, которые демонстрируют сегодня компьютерные преступники - меркантильность, стремление к наживе любыми способами.


В 2004 г. SDL стал обязательным для всех продуктов Microsoft. В апреле 2008 г. SDL Group выпустила четыре инструмента (SDL Threat Modeling для моделирования угроз, регистратор Minifuzz, анализатор двоичного кода Binscope и SDL Process Template for Visual Studio Team System). Релиз  Security Development Lifecycle, пакета документации и инструкций по внедрению SDL находятся в завершающей стадии разработки.

Комментарии

Написать комментарий

Читай также

Новости по теме

Microsoft объявил о доступности платформы Azure пользователям из 21 страны мира, Россия в это число не вошла

Основной вопрос, который возникает у пользователей в связи с запуском новой "облачной" платформы - как "облачные" сервисы будут работать вместе с традиционными. Чтобы облегчить перемещение кода между разными типами приложений, разработчики интегрировали Azure-шаблоны в Visual Studio 2010. Кроме того уже существующий в бета-версии проект Sydney, как заявляет MS, реализует в ближайшем будущем безопасное соединение.

Microsoft открывает первый центр компьютерной грамотности в рамках инициативы «Твой курс»

1 млн. россиян повысит свою компьютерную грамотность и информационную культуру в рамках инициативы Microsoft «Твой курс»

Статьи по теме

Три аналога Microsoft Office

Новый год – хорошая причина, чтобы избавиться от старых привычек и начать жить лучше. Можно бросить курить, или пойти в спортзал… или хотя бы отказаться от Microsoft Office.

Softline создала Интранет-портал с индивидуальным дизайном для ГК«Автомир»

Приближается смерть десктопа... правда, медленно

Аналитика

Бизнес «вредоносный софт как сервис» разрастается    // информационная безопасность

Они хорошо организованы. Они с огромным вниманием относятся к качеству продукта, работают над его эффективностью и масштабируемостью. Они заботятся об обслуживании клиентов и послепродажном обслуживании. Они даже обращаются к ним, чтобы получить информацию о пожеланиях в дальнейших разработках.

Отчет по киберпреступности: Все страны отстают от хакеров    //информационная безопасность

Новый отчет McAfee и SDA ставит Финляндию, Швецию и Израиль на первые места по готовности отражать кибератаки.

ИТ прогноз на 2012: Осторожный рост в США    //новости информационных технологий

В ноябре, когда американская экономика все веще была нездорова, еврозона грозила схлопнуться, а экономики Китая и Бразилии тоже подавали сигналы бедствия, был проведен опрос 2642 ИТ профессионалов и бизнес-аналитиков. Они отвечали на вопрос о том, каким они видят 2012 год в ИТ

Ботнеты – лазейка в корпоративные сети организаций    //информационная безопасность

Автор: Томер Теллер (Tomer Teller), ведущий специалист компании Check Point Software Technologies по информационной безопасности специально для портала "Содействие".

Вся лента