Subscribe feed

Visual Studio стане бяспечней

8 лютага 2010

Microsoft плануе ўлучыць у інструментар распрацоўкі Visual Studio падтрымку сваёй методыкі стварэння бяспечных прыкладанняў Security Development Lifecycle (SDL). SDL вызначае працэс распрацоўкі, разумелы стварэнне мадэляў пагроз на этапе праектавання ПА , выкарыстанне сродкаў сканавання кода на этапе рэалізацыі, рэвізію кода (code review) і тэставанне бяспекі. Microsoft сама выкарыстае працэс SDL пры распрацоўцы сваіх прадуктаў з 2004 гады.

На праходзілай у Вашынгтоне канферэнцыі па інфармацыйнай бяспецы Black Hat кампанія паведаміла аб хуткім выпуску бэта-версіі шаблону хуткай распрацоўкі прыкладанняў, які будзе працаваць з сістэмамі Visual Studio Team System 2008 і Team Foundation Server і інтэгруе SDL з методыкай Microsoft Solutions Framework (MSF) для хуткай (agile) распрацоўкі. Шаблон аўтаматычна стварае элементы працоўных струменяў  па SDL і разумее аналіз кода на адпаведнасць SDL. Фінальны рэліз чакаецца да канца чэрвеня.

 


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100