Android

ความปลอดภัยเท่าใด เจ้าหน้าที่ควรมีสำหรับนักพัฒนาซอฟต์แวร์แต่ละคนหรือไม่? คำตอบคือหนึ่งในทุก ๆ 100 ข้อนี้เป็นส่วนหนึ่งของโครงการร่วมกันระหว่าง Fortify และ บริษัท ที่ให้คำปรึกษาด้านความปลอดภัย Cigital

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ในหลายกรณี บริษัท ได้ทำในสิ่งที่สำคัญบางอย่างเดียวกัน ตัวอย่างเช่นองค์กรที่สัมภาษณ์ทั้งหมดจะมีหลักสูตรการฝึกอบรมด้านความปลอดภัยสำหรับโปรแกรมเมอร์วิศวกรฝ่าย QA และผู้จัดการโครงการ แต่ละ บริษัท เก้าแห่งมีกลุ่มผู้เชี่ยวชาญด้านการรักษาความปลอดภัยที่กำหนดไว้ซึ่งเป็นหนึ่งในทุกๆ 100 นักพัฒนาซอฟต์แวร์ และทุก บริษัท ให้สัมภาษณ์เน้นการรักษาความปลอดภัยการศึกษาทรัพยากรด้านเทคนิคและการให้คำปรึกษามากกว่าการรักษาความผิดพลาดด้านความปลอดภัยและการลงโทษด้วยการลงโทษ

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ผลที่ตามมาคือ องค์กรที่ประสบความสำเร็จจริงๆทำเพื่อสร้างความปลอดภัยให้กับซอฟต์แวร์ของตนและเครื่องมือต่างๆในไซต์สามารถดาวน์โหลดได้ฟรีโดยองค์กรที่ต้องการลดความเสี่ยงทางธุรกิจที่เกี่ยวข้องกับแอพพลิเคชันที่ไม่ปลอดภัย ตัวอย่างเช่นซอฟต์แวร์รักษาความปลอดภัย Framework (SSF) ซึ่งรวมอยู่ใน BSIMM เป็นรูปแบบการรักษาความปลอดภัยที่สามารถปรับเปลี่ยนได้เพื่อช่วยให้องค์กรใดสามารถประเมินสถานะปัจจุบันของการพัฒนาซอฟต์แวร์เพื่อจัดลำดับความสำคัญการเปลี่ยนแปลงและแผนภูมิความคืบหน้า

รูปแบบใช้ โหลหมวดหมู่เพื่อแสดงขั้นตอนทั้งหมดระหว่างการฝึกอบรมกับซอฟต์แวร์ทดสอบหลังจากที่เขียน มีรายการกิจกรรมภายในแต่ละหมวดที่ออกแบบมาเพื่อช่วยให้ซอฟต์แวร์ของ บริษัท มีความปลอดภัยมากขึ้น กิจกรรมขอให้ บริษัท จัดหาตัวอย่างจากประวัติของตัวเองเพื่อปรับแต้มคะแนนให้เป็นส่วนตัว

ถ้าฟังดูคุ้น ๆ ฤดูร้อนครั้งล่าสุด Mozilla ได้ประกาศโครงการคล้าย ๆ กันที่ริเริ่มโดย Window Snyder ก่อนที่เธอจะออกจาก บริษัท มีวิธีปฏิบัติด้านความปลอดภัยที่ดีที่สุดที่ Mozilla ใช้เพื่อจำลองและสอนให้กับ บริษัท อื่น ๆ โครงการ Mozilla Metrics กำลังดำเนินการโดย Rich Mogull