A nemzetközi koalíció a biztonságos szoftverek tervezéséhez

Editors' Pick

Az USA, az Egyesült Királyság, Kanada, Ausztrália, Új-Zéland, Németország, és Hollandia kibervédelmi szervezetei közösen útmutatót adtak ki a biztonságnak a szoftverek fejlesztési folyamatára. A Shifting the Balance of Cybersecurity Risk: Principles and Approaches for Security-by-Design and -Default című dokumentum szerint a technológiai gyártók számára kulcsfontosságú, hogy a Secure-by-Design és a Secure-by-Default a terméktervezési és fejlesztési folyamatok középpontjába kerüljön.

Az elképzelés szerint a szoftvernek már eleve biztonságosnak kell lennie, alapértelmezett biztonságos konfigurációval, és a biztonságos konfiguráció összetettsége nem jelent problémát az ügyfelek számára. Bármi, amivel segíthetünk az ügyfeleknek a rendszereik biztonságban tartásában, a jó irányba mozdítja el a mércét. Ez a kereskedelmi forgalomban beszerezhető rendszerekkel megvalósítható, még akkor is, ha az integrációk és más, üzleti folyamatokkal kapcsolatos változások olyan bizalmi kapcsolatokat hoznak létre, amelyeket ki lehet használni. Az egyes komponensek, például a web- vagy alkalmazáskiszolgáló, konténerek stb. esetében, amelyeken keresztül az alkalmazásszolgáltatásokat telepíti, továbbra is dolgoznia kell ezek biztosításán, az útmutató felülről lefelé irányuló megközelítéseket kínál. Az iránymutatás ésszerű, mivel a tervezéssel megvalósított biztonság elvére épül, amely már jóval több mint egy évtizede létezik.

FORRÁS