sexta-feira, 28 de setembro de 2007

Microsoft Guidance Explorer

Para os desenvolvedores .NET que não conhecem o Microsoft Guidance Explorer (versão Web) ainda, vale a pena analisá-lo. Ele aborda as recomendações de Patterns&Practices de uma perspectiva mais aplicada ainda.

Segue apenas algumas orientações de segurança tiradas dele para o desenho de software seguro, na plataforma .NET.
A versão local pode ser encontrada em Guidance Explorer.

sábado, 15 de setembro de 2007

Sugestão de Leitura "State of the Art of Software Security Assurance"

Copio o post do Cima, onde ele divulga o lançamento pelo DoD (US - Department of Defense) do relatório sobre o estado a arte em desenvolvimento de software seguro.

Segue o post - Dica: Relatório "State of the Art of Software Security Assurance".

Adicionalmente, sugiro outro relatório, este do DHS (Department of Homeland Security) produzido em agosto de 2006, mais conciso, mas tão denso quanto o do DoD, chamado Security in the Software LifeCycle.