Laman web

Microsoft Release Garis Panduan Keselamatan untuk Agile

Webinar Program Pengabdian kepada Masyarakat "Penyusunan Laporan Keuangan Masjid dengan Excel"

Webinar Program Pengabdian kepada Masyarakat "Penyusunan Laporan Keuangan Masjid dengan Excel"
Anonim

Microsoft akan melancarkan pada hari Selasa garis panduan bagi pemaju membangunkan aplikasi dalam talian dan bagi mereka yang menggunakan proses pembangunan kod Agile.

Garis Panduan Agile memohon prinsip dari Cakupan Kemajuan Pembangunan Microsoft (SDL) ke Agile, istilah payung untuk model pembangunan yang kerap digunakan untuk aplikasi berasaskan web yang dikeluarkan dalam tempoh akhir yang singkat, yang dipanggil "sprint."

Microsoft mengguna pakai SDL berikut ikrar syarikat pada tahun 2002 untuk membina kod yang lebih selamat selepas beberapa cacing berprofil tinggi dan perisian berniat jahat yang lain menimbulkan risiko berbahaya kepada pelanggannya.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Tetapi SDL asal tidak sesuai dengan proses Agile. Agile berbeza dengan pemaju yang mempunyai masa yang ditetapkan untuk membangunkan ciri-ciri tertentu, selepas itu aplikasi itu dikeluarkan dengan segera untuk mendapatkan maklum balas pelanggan, kata Bryan Sullivan, pengurus program keselamatan untuk Microsoft.

SDL pada asalnya direka untuk produk, seperti OS Windows, yang tidak berulang, yang bermaksud bahawa tidak ada keluaran yang kerap bagi produk yang hanya menambahkan ciri atau dua. Walau bagaimanapun, semua keperluan SDL telah diterima pakai untuk proses Agile, tetapi dilaksanakan secara berbeza, kata Sullivan.

Microsoft memecahkan SDL ke dalam tiga keperluan: satu-satunya tugas sahaja, yang perlu dilakukan untuk setiap pecut, dan akhirnya "baldi" tugas, yang perlu diulang secara berkala - seperti setiap enam bulan - tetapi bukan untuk setiap pecut, kata Sullivan. Panduan Agile akan tersedia pada hari Selasa di www.microsoft.com.

Microsoft juga mengeluarkan kertas putih mengenai keselamatan untuk aplikasi Web dalam talian. Sebagai aplikasi yang semakin berinteraksi dan bertukar-tukar maklumat, keselamatan sangat penting, kata Steve Lipner, pengarah kanan kejuruteraan keselamatan di Kumpulan Pengkomputeran Terpercaya Microsoft.

Kertas putih menggariskan isu keselamatan utama yang harus dipertimbangkan para pemaju untuk aplikasi Web, kata Lipner. Ia juga membincangkan isu-isu keselamatan yang harus dipikirkan pemaju apabila memilih pembekal hosting, seperti data dan keselamatan fizikal.