Microsoft lance un modèle gratuit de SDL qui permet aux développeurs d’assurer une plus grande sécurité de leurs applications.
Microsoft vient de lancer la diffusion de son modèle de processus SDL gratuit (Security Development Lifecycle - cycle de développement sécurisé), conçu pour aider les développeurs à
Security Development Lifecycle : un nouvel outil pour améliorer la sécurité
réaliser des applications en leur garantissant un niveau optimal de sécurité.
Simple et doté d’une bibliothèque de conseils pour ses utilisateurs, ce modèle SDL est calqué sur la méthodologie embarquée SDL et permet d’être intégré directement à l’environnement existant, via une simple manœuvre de téléchargement sur MSDN. Les développeurs travaillant sur la plate-forme Visual Studio Team pourront ainsi tester l’élément dans leur domaine.
Depuis 2004, Microsoft penchait sur une solution gratuite qui réduirait massivement les vulnérabilités des applications. Au dernier rapport édité par Microsoft, on estimait à 90% les vulnérabilités qui visaient les applications et navigateurs. « Pour faire face aux risques visant la sécurité, les développeurs peuvent maintenant exploiter les outils SDL gratuits de Microsoft afin d’améliorer la sécurité et la confidentialité de leurs applications, dès la conception et tout au long du cycle de développement », a déclaré Jan Muenther, directeur informatique chez n.runs AG. Microsoft continue ainsi son engagement pour offrir davantage de confiance à ses utilisateurs
Le modèle de processus SDL peut être téléchargé gratuitement sur la page : le SDL de Microsoft
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
