Websites

Microsoft veröffentlicht Sicherheitsrichtlinien für Agile

AWS re:Invent 2019: [REPEAT] Executing a large-scale migration to AWS (ENT218-R)

AWS re:Invent 2019: [REPEAT] Executing a large-scale migration to AWS (ENT218-R)
Anonim

Microsoft veröffentlicht am Dienstag Richtlinien für Entwickler, die Online-Anwendungen erstellen und den Agile-Code-Entwicklungsprozess nutzen.

Die Agile-Richtlinien wenden Prinzipien aus dem Microsoft Security Development Lifecycle (SDL) auf Agile an, ein Überbegriff für ein häufig verwendetes Entwicklungsmodell für webbasierte Anwendungen, die unter kurzen Fristen veröffentlicht wurden, "Sprints" genannt.

Microsoft nahm die SDL nach dem Versprechen des Unternehmens im Jahr 2002 an, nach mehreren hochkarätigen Würmern und anderer bösartiger Software, die für seine Kunden gefährliche Risiken darstellen, einen sichereren Code zu entwickeln.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Die ursprüngliche SDL passt jedoch nicht zum Agile-Prozess. Agile unterscheidet sich darin, dass Entwickler eine bestimmte Zeit haben, um bestimmte Funktionen zu entwickeln, woraufhin die Anwendung sofort freigegeben wird, um Kundenfeedback zu erhalten, sagte Bryan Sullivan, Sicherheitsprogrammmanager für Microsoft.

Die SDL wurde ursprünglich für Produkte entwickelt wie das Windows-Betriebssystem, die nicht iterativ sind, was bedeutet, dass es keine häufigen Versionen des Produkts gibt, die nur ein oder zwei Features hinzufügen. Allerdings wurden alle SDL-Anforderungen für den Agile-Prozess übernommen, aber anders umgesetzt, sagte Sullivan. Agile wird laut Forrester von 85 Prozent der Technologie-Profis verwendet.

Microsoft bricht die SDL in drei Anforderungen: Einmalige Aufgaben, die für jeden Sprint erledigt werden müssen, und schließlich "Aufgaben", die müssen regelmäßig wiederholt werden - wie alle sechs Monate - aber nicht bei jedem Sprint, sagte Sullivan. Die Agile-Richtlinien werden am Dienstag auf www.microsoft.com verfügbar sein.

Microsoft veröffentlicht auch ein Whitepaper zur Sicherheit für Online-Webanwendungen. Da diese Anwendungen zunehmend interagieren und Informationen austauschen, ist Sicherheit von größter Bedeutung, sagte Steve Lipner, Senior Director für Sicherheitstechnik bei der Microsoft Trustworthy Computing Group.

Das White Paper skizziert wichtige Sicherheitsprobleme, die Entwickler für Web-Anwendungen berücksichtigen sollten. Außerdem werden Sicherheitsprobleme erörtert, die Entwickler bei der Auswahl eines Hosting-Anbieters berücksichtigen sollten, z. B. Daten und physische Sicherheit.