Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Keurmerk voor veilige programmeurs in de maak

22 november 2007 - 12:18ActueelCarrière
Redactie tweakers.net
Redactie tweakers.net

De Secure Programming Council heeft een concept van exameneisen online gezet waarmee bedrijven de kennis over veilig programmeren in Java en JavaEE bij hun softwareontwikkelaars kunnen toetsen.

In een later stadium volgen exameneisen voor C, C++, Php, Perl en .NET-talen. Doel van de toetsing is om bedrijven zekerheid te verschaffen dat hun programmeurs de basiskennis en de vaardigheid hebben om veilige code af te leveren. Daarmee moet het aantal bugs die hackers eenvoudig kunnen misbruiken, verminderd worden.

De Secure Programming Council heeft de komende twee maanden uitgetrokken voor inspraak op het concept. In de voorgestelde exameneisen komen basisconcepten als data handling, authenticatie, sessiemanagement en toegangscontrole aan bod. Zo moet een Java-programmeur in staat zijn om externe data op een betrouwbare manier te valideren en te verwerken. Ook wordt kennis vereist over veelgebruikte aanvalsconcepten van hackers, zoals cross-site scripting en sql-injecties, en de programmeur moet het nodige weten over verschillende encryptiemethoden.

In totaal hebben veertig bedrijven en overheidsinstellingen meegeholpen om de exameneisen van de Secure Programming Council op te stellen. Vooral vanuit de financiële wereld en het defensieapparaat zou de vraag naar dergelijke examens groot zijn. Een financiële instelling zou al hebben aangegeven dat al zijn softwareontwikkelaars het examen moeten doen. Programmeurs die niet slagen, mogen ‘geen enkele regel code’ meer schrijven.

De eerste examens bij het Sans-Institute staan al voor volgende maand in Londen op het programma. In een latere fase moeten de tests ook in andere Europese en Amerikaanse steden aangeboden worden. Een examen kost 50 dollar voor een student en maximaal 450 dollar voor werknemers van grote bedrijven.

Meer over

Java

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    2 reacties op “Keurmerk voor veilige programmeurs in de maak”

    1. Bart ten Brinke schreef:
      22 november 2007 om 13:52

      Veiligheid komt niet door goed programmeren, maar door goed testen. Zinloze CV vuller.

      Login om te reageren
    2. Ruud Verschoor schreef:
      22 november 2007 om 15:55

      Ik heb een dubbel gevoel bij deze ontwikkeling.

      Het is natuurlijk goed om ontwikkelaars op te leiden zodat ze meer kennis bezitten m.n.t. het ontwikkelen van veilige software. Het certificaat is daarmee een beloning voor de investering, aangezien het de marktwaarde van de ontwikkelaar vergroot.

      Aan de andere kant is dit op geen enkele manier een garantie dat de software die gecertificeerde ontwikkelaars maken ook werkelijk veilig is.

      De verantwoordelijkheid voor voor kwaliteit en veiligheid van software kan niet enkel en alleen bij ontwikkelaars liggen. De veiligheid van software moet in een Quality Assurance-proces vortdurend getoetst worden. In geen enkele andere sector wordt het toetsen van de kwaliteit van werk aan de uitvoerder overgelaten. Denk aan de accountant die een boekhouder controleerd, of een bouwinspecteur die een bouwvakker controleert. Er is niet voor niets deze scheiding, omdat de uitvoerder ook aan andere krachten (zoals deadlines en werkomstandigheden) onderhevig zijn waarop zijn vaak geen invloed hebben.

      Daarnaast is het ook zo dat in veel sectoren waar kwaliteit en veiligheid van groot belang wordt geacht de wetgever een rol speelt in het QA-proces. In de bouwsector zijn er veel normen en regels waaraan voldaan moet worden en die ook duidelijk controleerbaar zijn. In de accountancy zijn er strakke boekhoudregels die de laatste jaren alleen maar verder zijn aangescherpt. In de ICT is er nauwelijks tot geen wetgeving, terwijl er wel veel belangen (financieel, privacy, nationale veiligheid, in de medische wereld zelfs levens) van afhangen. Dit heeft als gevolg dat zowel opdrachtgever als leverancier onder de druk van marktwerking soms zelfs de meest basale maatregelen om kwaliteit van software te waarborgen overboord gooien, met soms grote gevolgen.

      Kennis van hoe je veilige software kan bouwen is randvoorwaarde voor het bouwen van veilige software. Dit certificaat kan echter een wassen neus blijken te zijn wanneer er ook niet op andere vlakken randvoorwaarden gecreeerd, gecontroleerd en wellicht wettelijk afgedwongen worden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    AchtergrondCarrière

    Gazonnetje of golfbaan maaien via de cloud

    OpinieData & AI

    Het is niet alles goud wat er blinkt: belang van pragmatisme rondom ai

    AchtergrondCarrière

    Willem van der Poel – Een avonturier in de techniek

    OpinieInnovatie & Transformatie

    20 jaar tech: 10 lessen in leiderschap en groei

    Ruud Mulder
    Awards NieuwsCarrière

    Wat is er zo innovatief aan de categorie ‘Future of Work’ bij de Computable Awards?

    Freelancer
    AchtergrondCarrière

    Zzp’er in de it flirt met dienstverband

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs