01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Archer ajoute la corde SDL à sa gestion des risques

La méthode de développement sécurisé de Microsoft gagne du terrain. Elle vise désormais à s'imposer comme référence au sein de tous les projets de développement en environnement Windows.

laisser un avis
Spécialisé dans la gestion des risques, Archer Technologies, devenu en janvier dernier la propriété de RSA (branche sécurité d'EMC), présentait au centre de sécurité Microsoft à Redmond, l'intégration du programme SDL (Security Development Lifecycle) dans sa liste des tâches de supervision couvertes par son outil logiciel eGRC. Mise au point en interne chez Microsoft, cette méthode de développement sécurisé cherche à gagner l'ensemble des studios de développement. « Nous œuvrons à cette intégration depuis novembre », précise Steve Schlarman, responsable de la solution eGRC. A la question pourquoi intégrer une méthode comme SDL et non celle de l'Owasp (Open Web Application Security Project), la réponse se veut simple : « Nous y songeons car l'Owasp est un organisme très sérieux, mais celle de Microsoft était déjà structurée et sa mise en œuvre, de fait, plus aisée. Il nous faudra plus de temps pour intégrer l'Owasp, mais c'est un bon investissement. »

Des retours d'expérience en perspective

La méthode SDL appliquée en interne chez Microsoft.
agrandir la photo
Une première pour SDL, qui s'est également vu ajouter dans Visual Studio un nouvel onglet, qui sert à démarrer un projet en tenant compte dès le début de la méthode (référencement des contacts sécurité du projet dans le workflow, listing des menaces qui peuvent toucher l'application, désignation du responsable sécurité du projet, etc.). On est alors en droit de se demander si ce qui est aujourd'hui optionnel risque de devenir obligatoire : « Absolument pas, répond Steve Lipner, directeur du département ingénierie et stratégie sécurité de Microsoft. Avant d'imposer quoi que ce soit, nous devons faire le bilan des retours utilisateurs. Ce qui risque d'être très long, étant donné que nous n'avons pour le moment aucune information sur leur utilisation de SDL. » L'intégration au sein d'Archer apportera une série de retours d'expérience supplémentaires. 
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Archer ajoute la corde SDL à sa gestion des risques »

   
 
à lire aussi
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
La météo sécurité de la semaine
Fuites de données : toujours fréquentes et de plus en plus chères
Apple est en retard de dix ans sur Microsoft en matière de sécurité
Votre dossier «Mes documents» est consultable par votre patron
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
SunGuard lance un service d'infogérance de secours
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Neuf sites web sur dix utilisent un protocole SSL obsolète
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
Soldat, de Facebook tu te méfieras
Sécurité des smartphones : Blackberry numéro un, Android bon dernier
La météo sécurité du 16 avril 2012