انڈروئد

نئی سائٹ سافٹ ویئر سیکورٹی کے لئے بہترین پریکٹس کا تعین کرتا ہے

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

کتنی سیکورٹی افسران کو ہر سافٹ ویئر ڈویلپر کے لئے ہونا چاہئے؟ اس کا جواب ہر 100 کے لئے ہوتا ہے. یہ اور دیگر بہترین سافٹ ویئر سیکیورٹی بہترین طریقوں کو اب سیکورٹی وینڈر فاریٹیٹیٹ اور سیکیورٹی کنسلٹنگ فرم Cigital کے درمیان ایک مشترکہ منصوبے کا حصہ ہیں.

ممنوع بلڈنگ سیکورٹی میں Maturity Model (BSIMM)، Fortify کے مطابق، منصوبے کا مقصد "کس طرح" نہیں ہے اور نہ ہی ایک سائز بھی محفوظ کوڈ لکھنے کے تمام حل کو فٹ بیٹھتا ہے. بلکہ، بی ایس آئی ایم ایم سافٹ ویئر سیکورٹی کے عملوں کے ارد گرد بات چیت کا نتیجہ ہے جو کہ ایڈوب، ایم ایم سی، گوگل، مائیکروسافٹ، کوالٹیومم، ویلز فریگو، اور ڈپازیٹری ٹرسٹ اور کلیئرنگ کارپوریشن (ڈی ٹی سی سی) جیسے کمپنیوں کے ساتھ تھا.

بہت سے معاملات میں کمپنیوں کو پرنسپل میں، کچھ ہی چیزیں بھی کر رہی تھیں. مثال کے طور پر، انٹرویو کے تمام تنظیموں میں پروگرامرز، قوا انجینئرز، اور پروجیکٹ مینیجرز کے لئے ادارہ سیکورٹی سیکورٹی نصاب ہے. نو ادیموں میں سے ہر ایک میں سوفٹ ویئر سیکورٹی اہلکاروں کا نامزد گروپ ہے - ہر سو سافٹ ویئر ڈویلپرز میں سے ایک. اور تمام کمپنیاں انٹرویو نے سیکیورٹی غلطیوں کے لئے پولیس کی بجائے سیکورٹی کی تعلیم، تکنیکی وسائل، اور مشورے پر زور دیتے ہیں اور سزا دینے کے حوالے سے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

نتیجہ کیا ہے کامیاب تنظیمیں اصل میں ان کے سافٹ ویئر میں سلامتی کی تعمیر کے لئے کرتی ہیں، اور سائٹ پر آلات کو غیر محفوظ ایپلی کیشنز کے ساتھ منسلک کاروباری خطرے کو کم کرنے کے لئے تنظیموں کی طرف سے مفت کے لئے ڈاؤن لوڈ کیا جا سکتا ہے. مثال کے طور پر، بی ایس ایم ایم ایم کے اندر شامل سافٹ ویئر سیکورٹی فریم ورک (SSF)، ایک قابل اطمینان سیکیورٹی ماڈل ہے جو کسی تنظیم کو ان کی موجودہ ریاستی سافٹ ویئر کی ترقی کا اندازہ کرنے کی اجازت دیتا ہے، تبدیلیوں کو ترجیح دیتے ہیں اور ترقی کی چارٹ میں. درجن کے زمرے میں لکھے جانے کے بعد سافٹ ویئر کی جانچ پڑتال کے درمیان تمام اقدامات کی وضاحت کرنا. ہر قسم کے اندر سرگرمیوں کی فہرست ہے جو کمپنی کے سافٹ ویئر کو مزید محفوظ بنانے کے لئے ڈیزائن کیا گیا ہے. سرگرمیوں سے کمپنی سے پوچھتا ہے کہ پوائنٹس کو ذاتی بنانے کیلئے اپنی اپنی تاریخ سے مثال فراہم کرنا.

اگر یہ واقف ہو، تو یہ ہے. گزشتہ موسم گرما میں موزیلا نے کمپنی کو چھوڑنے سے قبل ونڈو سنیڈر کی طرف سے شروع کی اسی منصوبے کا اعلان کیا. وہاں، بھی، موزیلا میں استعمال ہونے والے بہترین سیکورٹی کے طریقوں کو نمونے اور دیگر کمپنیوں کو تعلیم دی جانی چاہئے. موزیلا میٹریج پروجیکٹ فی الحال رچ موگل کے ذریعہ چل رہا ہے.