एंड्रॉयड

नई साइट सॉफ्टवेयर सुरक्षा के लिए सर्वोत्तम प्रथाओं को परिभाषित करती है

AWS Tutorial For Beginners | AWS Full Course - Learn AWS In 10 Hours | AWS Training | Edureka

AWS Tutorial For Beginners | AWS Full Course - Learn AWS In 10 Hours | AWS Training | Edureka
Anonim

कितनी सुरक्षा प्रत्येक सॉफ़्टवेयर डेवलपर के लिए अधिकारी होना चाहिए? जवाब बदलता है प्रत्येक 100 के लिए एक है। यह और अन्य सर्वोत्तम सॉफ्टवेयर सुरक्षा सर्वोत्तम प्रथाएं अब सुरक्षा विक्रेता फोर्टिफ़ और सुरक्षा परामर्श फर्म सिगिटल के बीच एक संयुक्त परियोजना का हिस्सा हैं।

परिपक्वता मॉडल में सुरक्षा बिल्डिंग सुरक्षा (बीएसआईएमएम), फोर्टिफ़ाई के मुताबिक प्रोजेक्ट का उद्देश्य "कैसे करें" और न ही एक आकार सुरक्षित कोड लिखने के लिए सभी समाधान फिट बैठता है। इसके बजाय, बीएसआईएमएम सॉफ़्टवेयर सुरक्षा प्रथाओं के आसपास वार्तालापों का नतीजा है कि फोर्टिफ़ाई और सिगिटल में एडोब, ईएमसी, Google, माइक्रोसॉफ्ट, क्वालकॉम, वेल्स फार्गो और डिपोजिटरी ट्रस्ट एंड क्लियरिंग कॉर्पोरेशन (डीटीसीसी) जैसी कंपनियों के साथ था।

कई मामलों में कंपनियां, प्रिंसिपल में, कुछ चीजों में से कुछ कर रही थीं। उदाहरण के लिए, साक्षात्कार के सभी संगठनों में प्रोग्रामर, क्यूए इंजीनियरों और परियोजना प्रबंधकों के लिए एक संस्थागत सुरक्षा प्रशिक्षण पाठ्यक्रम है। नौ उद्यमों में से प्रत्येक में सॉफ़्टवेयर सुरक्षा कर्मियों का नामित समूह है-प्रत्येक सौ सॉफ्टवेयर डेवलपर्स में से एक। और सभी कंपनियों ने सुरक्षा त्रुटियों और दंडों को सौंपने के बजाए सुरक्षा शिक्षा, तकनीकी संसाधनों और परामर्श पर जोर दिया।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

परिणाम दुर्लभ अंतर्दृष्टि है सफल संगठन वास्तव में अपने सॉफ्टवेयर में सुरक्षा बनाने के लिए करते हैं, और साइट पर उपकरण असुरक्षित अनुप्रयोगों से जुड़े व्यापार जोखिम को कम करने के लिए संगठनों द्वारा मुफ्त में डाउनलोड किए जा सकते हैं। उदाहरण के लिए, बीएसआईएमएम के भीतर शामिल सॉफ़्टवेयर सिक्योरिटी फ्रेमवर्क (एसएसएफ) एक अनुकूलनीय सुरक्षा मॉडल है जो किसी भी संगठन को अपने मौजूदा सॉफ्टवेयर विकास के आकलन, परिवर्तन को प्राथमिकता देने और प्रगति चार्ट करने की अनुमति देता है।

मॉडल एक का उपयोग करता है दर्जन श्रेणियों को लिखने के बाद परीक्षण सॉफ्टवेयर के प्रशिक्षण के बीच सभी चरणों को चित्रित करने के लिए। कंपनी के सॉफ़्टवेयर को और अधिक सुरक्षित बनाने में सहायता के लिए डिज़ाइन की गई प्रत्येक श्रेणी के भीतर गतिविधियों की एक सूची है। गतिविधियां कंपनी को अंक को वैयक्तिकृत करने के लिए अपने इतिहास से उदाहरण प्रदान करने के लिए कहती हैं।

यदि यह परिचित लगता है, तो यह है। पिछली गर्मियों में मोज़िला ने कंपनी छोड़ने से पहले विंडो स्नाइडर द्वारा शुरू की गई एक समान परियोजना की घोषणा की। वहां भी, मोज़िला में उपयोग की जाने वाली सर्वोत्तम सुरक्षा प्रथाओं को मॉडलिंग और अन्य कंपनियों को सिखाया जाना था। मोज़िला मेट्रिक्स प्रोजेक्ट वर्तमान में रिच मोगल द्वारा चलाया जा रहा है।