PIEN BEPAALT 24 UUR LANG WAT IK DOE! - Bibi
Hoeveel beveiliging officieren moeten er zijn voor elke softwareontwikkelaar? Blijkt dat het antwoord er één is voor elke 100. Deze en andere beste best practices voor softwarematige beveiliging maken nu deel uit van een gezamenlijk project tussen beveiligingsleverancier Fortify en het beveiligingsadviesbureau Cigital.
Onder Building Building Security In Maturity Model (BSIMM), de project is niet bedoeld als een "how to", of zelfs een one size fits all oplossing voor het schrijven van veilige code, volgens Fortify. In plaats daarvan is BSIMM het resultaat van gesprekken over softwarebeveiligingsmethoden die Fortify en Cigital hadden met bedrijven zoals Adobe, EMC, Google, Microsoft, QUALCOMM, Wells Fargo en Depository Trust & Clearing Corporation (DTCC).
In veel gevallen de bedrijven deden in principe dezelfde dingen. Alle geïnterviewde organisaties hebben bijvoorbeeld een geïnstitutionaliseerd curriculum voor beveiligingsopleiding voor programmeurs, QA-engineers en projectmanagers. Elk van de negen ondernemingen heeft een aangewezen groep softwarebeveiligingsteam - één voor elke honderd softwareontwikkelaars. En alle geïnterviewde bedrijven leggen de nadruk op beveiligingseducatie, technische hulpmiddelen en mentoring in plaats van op het controleren op beveiligingsfouten en het uitdelen van straffen. <[Verder lezen: hoe u malware van uw Windows-pc verwijdert]
Het model gebruikt een dozijn categorieën om alle stappen tussen het trainen en testen van software te illustreren nadat het is geschreven. Er is een lijst met activiteiten binnen elke categorie die is ontworpen om de software van een bedrijf veiliger te maken. De activiteiten vragen het bedrijf om voorbeelden uit zijn eigen geschiedenis te geven om de punten te personaliseren.
Als dit vertrouwd klinkt, is het dat wel. Afgelopen zomer kondigde Mozilla een soortgelijk project aan dat werd geïnitieerd door Window Snyder voordat ze het bedrijf verliet. Ook daar moesten de beste beveiligingspraktijken die in Mozilla werden gebruikt gemodelleerd en aangeleerd worden aan andere bedrijven. Het Mozilla Metrics-project wordt momenteel uitgevoerd door Rich Mogull.
E-maillijst Leverancier: onze archieven zijn nauwkeurig E-mailapplicaties, een databasebedrijf, houden de gegevens bij nadat ze ervan zijn beschuldigd een bunk e-mail lijst naar Javelin ... Een bedrijf beschuldigd van slechte zakelijke praktijken voor het vermeend verkopen van een bunk e-maillijst gebruikt voor een marketing campagne handhaaft dat de gegevens goed zijn.
Het geschil tussen Emailappenders en Javelin Marketing biedt een interessante kijk op hoe marketingbedrijven aan de goede kant van de wetgeving moeten blijven, zoals de CAN-SPAM-act in de VS, en hoe e-mail big business is, niet alleen voor spammers. Comcast zegt dat het nieuwe technieken voor netwerkbeheer heeft ingevoerd. Download de Deployment and Administration Guide voor Surface Pro 3 van Microsoft. Er wordt gesproken over de beste werkwijzen voor het implementeren van Windows op Surface Pro 3-apparatenComcast bevestigt nieuwe praktijken voor netwerkbeheer
Windows naar Surface Pro 3: beste praktijken