• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2005 › KW 13 › Microsoft veröffentlicht hauseigenen Leitfaden für sichere Softwareentwicklung

News-Meldung vom 01.04.2005 13:11

« Vorige | Nächste »


Microsoft veröffentlicht hauseigenen Leitfaden für sichere Softwareentwicklung

Microsoft hat eine aktualisierte Version seines erstmals Ende 2004 vorgestellten Leitfadens "The Trustworthy Computing Security Development Lifecycle" auf seinen Seiten verfügbar gemacht. Das kurz SDL genannte Dokument zeigt die von Microsoft eingeführten Prozesse bei der Entwicklung von Software auf, die im späteren Einsatz Angriffen widerstehen muss. So hat der Softwarekonzern zusätzliche sicherheitsrelevante Schritte für jeden Phase der Entwicklung eingeführt.

Unter anderem wird bereits in der Designphase ein Bedrohungsmodell entwickelt; eine statische Codeanalyse soll Fehler während der Implementierung vermeiden. Zusätzlich haben die Redmonder Code Audits und Sicherheitstests eingeführt. Am Ende des SDL prüft ein von den Entwicklern unabhängiges Team das Produkt auf Schwachstellen und Fehler. Nach Angaben von Microsoft ist die Zahl der von außen stehenden Sicherheitspezialisten in SDL-basierender Software gefundenen Sicherheitslücken signifikant geringer als in Software, die nicht nach SDL entwickelt wurde.

Siehe dazu auch: (dab)

  • The Trustworthy Computing Security Development Lifecycle von Microsoft

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (130 Beiträge)

Themen-Forum Penetration Tests


Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska