Microsoft lance un modèle gratuit de SDL qui permet aux développeurs d’assurer une plus grande sécurité de leurs applications.
Microsoft vient de lancer la diffusion de son modèle de processus SDL gratuit (Security Development Lifecycle - cycle de développement sécurisé), conçu pour aider les développeurs à
Security Development Lifecycle : un nouvel outil pour améliorer la sécurité
réaliser des applications en leur garantissant un niveau optimal de sécurité.
Simple et doté d’une bibliothèque de conseils pour ses utilisateurs, ce modèle SDL est calqué sur la méthodologie embarquée SDL et permet d’être intégré directement à l’environnement existant, via une simple manœuvre de téléchargement sur MSDN. Les développeurs travaillant sur la plate-forme Visual Studio Team pourront ainsi tester l’élément dans leur domaine.
Depuis 2004, Microsoft penchait sur une solution gratuite qui réduirait massivement les vulnérabilités des applications. Au dernier rapport édité par Microsoft, on estimait à 90% les vulnérabilités qui visaient les applications et navigateurs. « Pour faire face aux risques visant la sécurité, les développeurs peuvent maintenant exploiter les outils SDL gratuits de Microsoft afin d’améliorer la sécurité et la confidentialité de leurs applications, dès la conception et tout au long du cycle de développement », a déclaré Jan Muenther, directeur informatique chez n.runs AG. Microsoft continue ainsi son engagement pour offrir davantage de confiance à ses utilisateurs
Le modèle de processus SDL peut être téléchargé gratuitement sur la page : le SDL de Microsoft
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Activer la mise en veille prolongée dans Windows 10
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Et si les clients n’avaient plus le choix ?
Les plus consultés sur iTPro.fr
- L’IA agentique aux mains des cyberattaquants : faire face au nouveau paysage des menaces
- IA Act, qu’est-ce qui change après le 2 août ?
- L’IA et le Web ouvert : entre prédation et cohabitation, l’heure du choix
- Souveraineté numérique : après les mots, place aux actes
- La cybersécurité, c’est le rôle de tous !
