outsourcing / Nieuws
Microsoft deelt kennis veilig ontwikkelen
Microsoft deelt eigen kennis en intern gebruikte tools voor het ontwikkelen van veilige software. De Windows-producent stelt zijn Secure Development Lifecycle-concepten en software (SDL) gratis ter beschikking.
De lessen die Microsoft-ontwikkelaars hebben geleerd met de ontwikkeling van nieuwe producten als Windows Vista, Office 2007 en SQL Server 2008 komen beschikbaar voor andere programmeurs. Microsoft deelt namelijk die kennis én de intern gebruikte tools voor het ontwikkelen van beter beveiligde software. Dit is gebaseerd op de Secure Development Lifecycle (SDL) die de Windows-producent hanteert voor zijn softwareontwikkeling.
Dit SDL is qua concepten, kennis en daaruit voortgekomen tools het resultaat van de ommezwaai voor beveiliging, die topman Bill Gates in 2001 afdwong. Alle ontwikkelaars bij Microsoft zijn toen verplicht op een diepgaande beveiligingscursus gegaan. Daarna is Service Pack 2 voor Windows XP ontwikkeld, wat de beveiliging van dat besturingssysteem flink heeft verbeterd.
Checklist en tool
Concreet biedt Microsoft drie tools aan. Het SDL Optimization Model is een auditingtool die een vragenlijst en controlepunten (checklist) omvat voor de ontwikkelpraktijken binnen een organisatie. Dit brengt in kaart hoe daar wordt omgegaan met beveiliging.
Deze audit meet bijvoorbeeld hoe een organisatie reageert op security alerts en patches, wat het doet aan training op het gebied van beveiliging en veilig ontwikkelen, en wat het doet om bedreigingen in kaart te brengen (threat modelling). Dit optimalisatiemodel is vanaf november gratis te downloaden op de SDL-site van Microsoft.
Daarnaast biedt de Windows-producent de SDL Threat Modelling Tool 3.0. Die applicatie moet hulp bieden aan ontwikkelaars die niet zo thuis zijn in beveiliging. De Threat Modelling Tool moet potentiële beveiligingsproblemen in kaart brengen in software die nog in ontwikkeling is.
De tool brengt onder meer de datastromen van de te ontwikkelen programmatuur in beeld en legt die naast beveiligingsregels. De ontwikkelaar krijgt daarbij direct feedback op wijzigingen die hij in reactie daarop weer aanbrengt. Deze ontwikkeltool komt ook in november uit, en is dan gratis te downloaden op het MSDN (Microsoft developer network).
Adviesgroep
Tot slot richt Microsoft ook een adviesgroep op met bedrijven die thuis zijn in SDL. Die ondernemingen kunnen andere ontwikkelaars weer helpen met het ontwikkelen van beter beveiligde software. Dit zogeheten SDL Pro Network omvat nu negen bedrijven, waaronder security-dienstverleners, consultancies en trainingsbedrijven.
Ondernemingen die hier gebruik van willen maken, moeten daarvoor reguliere consultancy-tarieven betalen. Een abonnementsconstructie voor betaling van dit advies is ook mogelijk. Het SDL Pro Network gaat ook in november van start.
- Microsoft wil alle software veiliger maken
- ‘Vista is veiligste besturingssysteem’
- Microsoft biedt graadmeter voor kwetsbaarheid
- Microsoft houdt gaten niet langer geheim
- Microsoft laat gat in Excel ongemoeid
- 'Microsoft werkt aan nieuwe securityservice'
- Windows Vista het veiligst
- Microsoft ontkent nieuwe lekken in Office 2007
- Microsoft laat negen gaten nog even open
- Te strikte beveiliging Vista schrikt bedrijven af
- Veilige code moet
- Beveiligingspakketten aangepast voor XP SP2
- Microsoft heeft Windows XP SP2 op de valreep af
Daarnaast zul je zien dat hoe populairder een systeem is hoe meer malware ervoor geschreven wordt. Dat ligt niet aan het OS maar aan de hoeveelheid gebruikers. Waarom zou iemand malware schrijven voor Linux? Je bereikt maar een zeer klein percentage gebruikers en daarnaast zijn het allemaal gevorderde gebruikers, dus niemand die erin trapt.
Ik sta iedere keer weer versteld van de eentonigheid van de argumenten van Linux-verslaafden en het feit dat ze blijkbaar al meer dan 8 jaar niet uit hun zolderkamertjes zijn gekropen om te kijken hoe het er tegenwoordig voorstaat.
Ik denk dat het voor heel bedrijven een goede eerst zet zou kunnen zijn om nu een serieus met security om te gaan.
En aangezien de meeste van die bedrijven ook nog een MS software gebruiken lijkt me dit een goed aanvullen. Uit ervaring zal blijken of dit hulp middel echt een oplossing is, of alleen maar een lapmiddel. Het belang van een juiste architectuur en test fases blijft natuurlijk, en daar verander je ook niet mee met deze tool.
Kortom een goede stap om kennis en kunde te delen, net zoals in open source land... ;)
- 12:10 Overheid benadeelt open source-leveranciers
- 11:40 IDC: Vista-advies is nieuwe marketingstrategie
- 14:20 Ontslagen ICT'er installeert spyware
- 14:15 Alcatel-Lucent wil van Amsterdamse beurs af
- 14:54 Forrester: Kijk kritisch naar contract met Satyam
- 13:21 Internetstoring treft 25.000 XS4All-abonnees
- 10:49 ASMI verplaatst 200 banen naar Singapore
- 09:57 Afas-directeuren dragen stokje over aan zoons
- 11:38 Cisco voorziet een stormvloed van overnames
- 11:10 Aantal faxmachines groeit onstuimig
Bakkers besteden uit
Met meer dan twintig bakkerijen en 2.100 mensen in dienst is Bakkersland een grote bakkersketen. Toch was het moeilijk om onderlinge communicatie en informatie op een lijn te krijgen. In deze whitepaper wordt beschreven hoe deze keten door middel van uitbesteding en het gebruik van application...... Download nu
Enkel voordelen bij outsourcing van ICT door onderwijsinstelling
Hoe ICT-outsourcing ook voor het onderwijs nuttig kan zijn, blijkt uit de casus van het Nederlandse Regio College. Door fusies bleek de IT-infrastructuur en gebruikte software helemaal niet op elkaar aan te sluiten. Reden voor het bestuur om voor een Outsourcingstraject te kiezen waarbij de...... Download nu
Meer Outsourcing whitepapersComputable Events - Outsourcing
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Outsourcing Seminar | 10-12-09Alfa Accountants & Adviseurs richt op kernactiviteiten en bespaart op ICT-kosten
16-07 11:04 Alfa Accountants en Adviseurs is een adviesorganisatie voor het midden- en kleinbedrijf op het terrein van accountancy, belastingen, bedrijfskundige zaken en wat daarmee verband...
Meer outsourcing praktijkOutsourcing: klanten voeren meer de regie
19-12 07:20 Grote opdrachten gaan meestal niet meer naar één partij. Opdrachtgevers hanteren liever een 'verdeel en heers'-tactiek. Via multisourcing verdelen ze de ict over...
Meer outsourcing achtergrond2009: het jaar om innovatief te bezuinigen
19-12 10:16 De ict-industrie lijkt het zwaar te gaan krijgen in 2009. Dat komt door de kredietcrisis en de bijbehorende recessie. Slecht nieuws voor cio's die de laatste jaren al meerdere...
Meer outsourcing opinieBekijk de leveranciers op het gebied van Outsourcing.



En Microsoft staat toch al bekend omdat ze het meest betrouwbare virus pakket hebben ontwikkeld.
Hoe heet het ook alweer.... oja Windows..
Slimme jongen die Bill Gates, heeft miljarden verdient met het verkopen van zijn eigen gatenkaas systeem.
Sterkte gewenst