אנדרואיד

אתר חדש מגדיר את שיטות העבודה המומלצות לאבטחת תוכנה

איך מעבירים תמונות מהטלפון למחשב | AirDroid

איך מעבירים תמונות מהטלפון למחשב | AirDroid
Anonim

תחת הכותרת Building Building Security בגיליון BSURM, הפרויקט לא נועד להיות "איך" ואפילו לא גודל אחד מתאים לכל פתרון לכתיבת קוד מאובטח, על פי Fortify. במקום זאת, BSIMM הוא תוצאה של שיחות סביב נוהלי אבטחת תוכנה שיש ל- Fortify ו- Cigital עם חברות כגון Adobe, EMC, Google, Microsoft, QUALCOMM, וולס פארגו, ו- Depository Trust & Clearing Corporation (DTCC). החברות היו, בעיקרון, חלק מאותם דברים. לדוגמה, לכל הארגונים שרואיינו יש תוכנית הכשרה מקצועית בתחום האבטחה הביטחונית עבור מתכנתים, מהנדסי QA ומנהלי פרויקטים. לכל אחד מתשעת המפעלים יש קבוצה ייעודית של אנשי אבטחת תוכנה - אחד לכל מאה מפתחי תוכנה. וכל החברות המרואיינות מדגישות את החינוך הביטחוני, את המשאבים הטכניים, ואת ההדרכה, ולא את שיטור הטעויות הביטחוניות ואת חלוקת העונשים. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

התוצאה היא תובנה נדירה לגבי מה ארגונים מוצלחים באמת עושים כדי לבנות אבטחה לתוך התוכנה שלהם, ואת הכלים באתר ניתן להוריד בחינם על ידי ארגונים המבקשים להקטין את הסיכון העסקי הקשורים ביישומים מאובטחת. לדוגמה, ה- Software Security Framework (SSF), הכלול בתוך ה- BSIMM, הוא מודל אבטחה הניתן להתאמה, המאפשר לכל ארגון להעריך את מצב הפיתוח הנוכחי של התוכנה, לקבוע סדר עדיפויות ולעדכן התקדמות.

המודל משתמש תריסר קטגוריות כדי להמחיש את כל השלבים בין אימון בדיקות תוכנה לאחר שנכתב. יש רשימה של פעילויות בתוך כל קטגוריה נועד לעזור להפוך את התוכנה של החברה מאובטחת יותר. הפעילויות מבקשות מהחברה לספק דוגמאות מההיסטוריה שלה כדי להתאים אישית את הנקודות.

אם זה נשמע מוכר, זה. בקיץ שעבר הודיעה מוזילה על פרויקט דומה שיזם "חלונות סניידר" לפני שעזבה את החברה. גם שם, נוהלי האבטחה הטובים ביותר במוזילה נועדו להיות מודפסים וללמד לחברות אחרות. הפרויקט של Mozilla Metrics נמצא כעת בשימוש על ידי Rich Mogull