Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Le nouvel outil gratuit de Microsoft pour le Security Development Lifecycle (SDL) est disponible

mai 2009 par Marc Jacob

Microsoft diffuse son nouveau modèle de processus SDL (Security Development Lifecycle - cycle de développement sécurisé), offrant ainsi aux développeurs un moyen pour construire des applications plus sûres et respectant mieux la confidentialité. Le modèle de processus SDL, plug-in pour Visual Studio Team System, intègre la méthodologie SDL directement dans l’environnement de développement existant. Il est disponible gratuitement en téléchargement sur MSDN.

À l’automne 2008, Microsoft a lancé le SDL Pro Network, un réseau de fournisseurs de services pour guider et aider les développeurs à mettre en œuvre SDL dans leurs environnements. Depuis cette date, le modèle d’optimisation SDL et l’outil de modélisation des menaces SDL sont disponibles gratuitement. En poursuivant dans la même voie, le modèle de processus SDL est le prochain outil rendu disponible. Il permet aux développeurs travaillant sur la plateforme Visual Studio Team System d’intégrer directement SDL dans leurs environnements de développement, pour renforcer leurs produits en amont face aux menaces pesant sur la sécurité.

Le modèle de processus SDL intègre une bibliothèque de conseils pour les développeurs. Il fonctionne avec des applications de sécurité tierces, installe les conditions requises par SDL sous la forme d’éléments de travail, permet la vérification des règles d’intégration des sources (check-in policies), génère un rapport final de sécurité et gère la vérification des bogues de sécurité avec les requêtes spécifiques associées. Le modèle s’intègre dans les tâches quotidiennes, ce qui le rend familier aux chefs de projet qui sont sensibles à la sécurité sans être des experts dans ce domaine. Il présente instantanément les risques détectés, des résultats de tests et l’état de toutes les conditions de sécurité associées au projet.

Le modèle de processus SDL peut être téléchargé gratuitement sur la page : http://www.microsoft.com/sdl


Voir les articles précédents

    

Voir les articles suivants