CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 新闻

软件开发人员标准安全测试即将出台

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-14 10:55
  软件开发人员需要注意了,最近一项关于软件开发人员安全知识的标准测试将会出台。这预示着未来作为软件开发人员的您,必须遵守一些安全的行为规范……

  【IT专家网独家】软件开发人员需要注意了,最近一项关于软件开发人员安全知识的标准测试将会出台。

  安全程序委员会在本周早些时候建议建立一个标准测试检验软件开发人员在程序安全设计方面的知识。这一建议的目的是为了保证公司的所有软件开发人员,不管是公司内部的还是外包人员都能在程序设计方面拥有基本的安全知识。

  目前,该委员会已经发布了“Java/JavaEE程序开发人员的必备安全常识”,包括最早的六条标准。之后还会陆续发布一些测试来检验使用C and C++, Net, PHP和PERL语言的开发人员安全常识。

  这一标准在接下来的60天将会接受公众的建议。

  一些提到的领域包括,数据处理,认证还有session管理以及访问控制。例如,在数据管理任务之下Java程序员编写的程序必须是从操作界面读取存入,然后确认数据,最后就是发布数据。还有程序开发人员必须对一些恶意攻击场景熟悉,譬如跨站脚本或是SQL注入式攻击。

  实施这一能力测试的目的不仅仅是让开发人员知道什么是加密,还有就是让他们对PKI (Public Key Infrastructure 公钥基础设施)和其它的加密形式之间的区别有一个清醒的认识,安全程序委员会的Ryan Berg说道。

  SANS研究中心的主管Alan Paller表示,目前,有超过40家的企业,政府机关和安全企业参与了这一标准的制定,主要是来自于金融机构,制造业,航空业,军队还有外包企业。

  “一家知名的金融机构在八月的时候就已经要求其公司的开发人员必须通过该测试,否则不会让他接触任何代码的开发。”Paller说,“这家公司过去有过太多惨痛的教训。”

  SANS负责管理这一测试,12月5号已经在伦敦开始测试,在未来的8个月内将会在美国和欧洲推广。

  这一测试不需要你带HB铅笔,但是测试费用从50到450美元不等,因为测试人员既有在校大学生还有一些公司的雇员。

 

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i