+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 86.57 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

Безопасный Цикл Разработки Microsoft расширен до уровня приложений критичной инфраструктуры

14.06.2012 11:51
habrahabr

Хотим поделиться с вами рассказом Стива Липнера, старшего директора по направлению стратегического планирования и разработки технологий обеспечения безопасности корпорации Microsoft, который принял участие в конференции Security Development Conference 2012 в Вашингтоне 16 мая 2012:

"Этим утром, в Вашингтоне, я участвовал в Security Development Conference 2012, слушая различные мнения людей из компаний, государственных структур и академических организаций, которые делились своим опытом по адаптации безопасного цикла разработки (Security Development Lifecycle). После пленарного заседания и некоторых посещенных мной сессий, сегодня я видел выступление Скота Чарни, которое напомнило мне ранние дни, когда Microsoft вместе со своими заказчиками столкнулись с угрозами безопасности, которые поменяли доверие к продуктам и сервисам. Создание SDL было важным шагом в борьбе с этими угрозами и на текущий момент SDL продолжает помогать снижать число и серьезность уязвимостей, найденных в продуктах Microsoft.

Я вижу, что все большее количество организаций понимают ценность и важность внедрения практик безопасной разработки, и это внушает мне оптимизм, что в будущем программное обеспечение будет более безопасным по сравнению с ПО, которое было разработано ранее. Я помню, как в 1997 году я принимал участие в RSA Security Conference, сидя в фойе отеля Mark Hopkins в Сан-Франциско с несколькими сотнями человек. Сегодня ежегодная конференция RSA - это одно из главных событий в индустрии с более чем 10,000 участников. Я не уверен, что Security Development Conference будет следовать такой же траектории, но я верю что важность безопасной разработки возрастает.

В рамках конференции мы анонсировали две новых истории успеха в критичных индустриальных сценариях, где адаптация SDL находится за границами задокументированных процессов для традиционных провайдеров приложений. Правительство Индии и Itron вместе интегрировали SDL в свои процессы, и сегодня мы делимся этими историями успеха с помощью двух опубликованных примеров внедрений:

• Правительство Индии - Правительство индии определило важность целостной интеграции безопасности и выделило ключевую концепцию включения практик создания безопасного кода, включив их в черновик национального пятилетнего экономического плана. Руководство Индии надеется, что это значимый шаг, который поможет улучить безопасность ПО и сервисов создаваемых в рамках целевых программ. Индийский Центр Реагирования Компьютерных Угроз (CERT-In), непосредственно занимающийся вопросами безопасности, уже проделал важные шаги по внедрению процессов SDL и включил дальнейшее их развитие в пятилетний план, применяя Microsoft SDL как основу обеспечения безопасности. В дополнение, Национальный Информационный Центр, часть Центрального Правительства Индии, потребовало проведения тренинга по принципам SDL для более чем 10,000 Индийских специалистов по расследованиям преступлений в сфере компьютерной безопасности. Правительство Индии так же убеждает адаптировать похожие практики для бизнеса, показывая большую важность и роль безопасности при взаимодействии компаний и государственных структур. Вы можете получить дополнительную информацию о проделанных Правительством Индии шагах в примере внедрения, который опубликован и доступен для скачивания.

• Itron, Inc. - Itron является ведущим провайдером по управлению энергетическими и водными ресурсами и используется более чем в 8,000 инсталляциях по всему миру. Совсем недавно эта компания включила SDL в свои процессы разработки. С повышением уровня угроз для критической инфраструктуры в Itron поняли, что им необходимо проделать активные шаги для защиты систем, которые позволят внедрять механизмы безопасности с самого начала. Компания внедрила Microsoft SDL, и сделала эти практики обязательными на всем протяжении разработки как программного обеспечения так и оборудования. Itron на данный момент является одной из самых опытных компаний внедривших SDL в области Smart Grid. Вы можете получить дополнительную информацию о проделанных шагах в примере внедрения который доступен для скачивания.

Эти примеры показывают позитивные сдвиги в сфере безопасности для государственных структур и инфраструктуре и демонстрируют некоторые значительные улучшения в области безопасности. Сообщество, занимающееся вопросами безопасности, проделывает большую работу по популяризации этих идей, которые затем помогают создавать более безопасное ПО для всех. Мы надеемся что Security Development Conference 2012 будет толчком для еще более интересных историй внедрений в будущем году.
Вместе, как индустрия, мы ответственны за создание безопасных технологий которым можно доверять. Если ваша организация рассматривает адаптацию процесса SDL, посетите сайт Microsoft SDL, где вы можете скачать бесплатные инструменты и документацию. Так же мы создали сеть консультантов которые помогут в внедрении процесса SDL.

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года