Sitios web

Microsoft publica las pautas de seguridad para Agile

The Future of Cloud Computing | The Element Podcast - E01

The Future of Cloud Computing | The Element Podcast - E01
Anonim

Microsoft lanzará el martes directrices para desarrolladores que crean aplicaciones en línea y para quienes utilizan el proceso de desarrollo de código Agile.

Las directrices Agile aplican principios del ciclo de desarrollo de seguridad (SDL) de Microsoft a Agile, un término general para un modelo de desarrollo utilizado frecuentemente para aplicaciones basadas en Web lanzadas bajo plazos cortos, llamados "sprints".

Microsoft adoptó el SDL siguiendo la promesa de la compañía en 2002 de construir código más seguro después de que varios gusanos de alto perfil y otro software malicioso representaran riesgos peligrosos para sus clientes.

[Más información: cómo eliminar el malware de su PC con Windows]

Pero el SDL original no se ajusta al proceso ágil. Agile difiere en que los desarrolladores tienen un tiempo establecido para desarrollar ciertas características, luego de lo cual la aplicación se lanza inmediatamente para recibir comentarios de los clientes, dijo Bryan Sullivan, gerente de programas de seguridad de Microsoft.

El SDL fue diseñado originalmente para productos, como el sistema operativo Windows, que no son iterativos, lo que significa que no hay versiones frecuentes del producto que agregan solo una o dos funciones. Sin embargo, todos los requisitos de SDL se han adoptado para el proceso ágil, pero se implementaron de manera diferente, dijo Sullivan. Agile es utilizado por el 85 por ciento de los profesionales de la industria de la tecnología, según Forrester.

Microsoft divide el SDL en tres requisitos: tareas únicas, las que se deben realizar para cada sprint y, finalmente, tareas "compartidas". que deben repetirse periódicamente, como cada seis meses, pero no para cada carrera, dijo Sullivan. Las pautas de Agile estarán disponibles el martes en www.microsoft.com.

Microsoft también publicará un libro blanco sobre seguridad para aplicaciones web en línea. A medida que esas aplicaciones interactúan e intercambian información cada vez más, la seguridad es primordial, dijo Steve Lipner, director sénior de ingeniería de seguridad del Trustworthy Computing Group de Microsoft.

El documento describe los principales problemas de seguridad que los desarrolladores deberían considerar para las aplicaciones web, dijo Lipner. También analiza los problemas de seguridad que los desarrolladores deberían tener en cuenta al elegir un proveedor de alojamiento, como datos y seguridad física.