Microsoft: Developer Highway Code book (free)
Disponibile sul sito della Microsoft questo libro in versione elettronica e gratuita. Mi sembra interessante sia la prima parte che definisce i processi di sviluppo sicuro (SDLC), sia la seconda che invece fornisce delle checklist per le diverse piattaforme di sviluppo (come le diverse versioni del framework .NET).
Se sviluppate con tecnologie Microsoft potrebbe essere utile fare un controllo utilizzando le checklist che propongono. Tenuto anche conto della complessità del framework forse è il caso :-)
Questo è l'indirizzo: http://msdn.microsoft.com/en-gb/security/aa473878.aspx
E' comunque possibile scaricare anche le singole parti del libro.
Se sviluppate con tecnologie Microsoft potrebbe essere utile fare un controllo utilizzando le checklist che propongono. Tenuto anche conto della complessità del framework forse è il caso :-)
Questo è l'indirizzo: http://msdn.microsoft.com/en-gb/security/aa473878.aspx
E' comunque possibile scaricare anche le singole parti del libro.
To build software that meets your security objectives, you must integrate security activities into your software development lifecycle. This handbook captures and summarises the key security engineering activities that should be an integral part of your software development processes.
These security engineering activities have been developed by Microsoft patterns & practices to build on, refine and extend core lifecycle activities with a set of security-specific activities. These include identifying security objectives, applying design guidelines for security, threat modelling, security architecture and design reviews, security code reviews and security deployment reviews.
Commenti
Posta un commento