Que os produtos Microsoft sofrem muito com questões de segurança, isso todo mundo sabe. E justamente por isso a Microsoft tem tentado demonstrar uma preocupação maior com a segurança no desenvolvimento dos seus produtos, que tem tido resultados bem interessantes, vários deles disponíveis gratuitamente. São ferramentas e documentos que detalham o processo de integração da segurança no desenvolvimento de software. Muitos destes documentos e ferramentas estão disponíveis no Portal SDL, um site que detalha o Security Development Lifecycle, um processo que visa a garantia da segurança no desenvolvimento de software, de acordo com a Microsoft. Algumas ferramentas serão disponibilizadas gratuitamente, dentre elas a Threat Modeling Tool, uma ferramenta de apoio à definição das tarefas de análise de segurança necessárias pelo desenvolvedor e pelo gerente de desenvolvimento. Vale a pena conferir.
Nenhum comentário:
Postar um comentário