> Tech > Security Development Lifecycle : un nouvel outil pour améliorer la sécurité

Security Development Lifecycle : un nouvel outil pour améliorer la sécurité

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Microsoft lance un modèle gratuit de SDL qui permet aux développeurs d’assurer une plus grande sécurité de leurs applications.

Microsoft vient de lancer la diffusion de son modèle de processus SDL gratuit (Security Development Lifecycle - cycle de développement sécurisé), conçu pour aider les développeurs à

réaliser des applications en leur garantissant un niveau optimal de sécurité. 

Simple et doté d’une bibliothèque de conseils pour ses utilisateurs, ce modèle SDL est calqué sur la méthodologie embarquée SDL et permet d’être intégré directement à l’environnement existant, via une simple manœuvre de téléchargement sur MSDN. Les développeurs travaillant sur la plate-forme Visual Studio Team pourront ainsi tester l’élément dans leur domaine.

Depuis 2004, Microsoft penchait sur une solution gratuite qui réduirait massivement les vulnérabilités des applications. Au dernier rapport édité par Microsoft, on estimait à 90% les vulnérabilités qui visaient les applications et navigateurs. « Pour faire face aux risques visant la sécurité, les développeurs peuvent maintenant exploiter les outils SDL gratuits de Microsoft afin d’améliorer la sécurité et la confidentialité de leurs applications, dès la conception et tout au long du cycle de développement », a déclaré Jan Muenther, directeur informatique chez n.runs AG. Microsoft continue ainsi son engagement pour offrir davantage de confiance à ses utilisateurs

Le modèle de processus SDL peut être téléchargé gratuitement sur la page : le SDL de Microsoft

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010