ওয়েবসাইট

মাইক্রোসফ্ট চটপটে জন্য নিরাপত্তা নির্দেশিকা মুক্তি

49 তম জাতীয় নিরাপত্তা সপ্তাহ উদযাপন সূচি 2020

49 তম জাতীয় নিরাপত্তা সপ্তাহ উদযাপন সূচি 2020
Anonim

মাইক্রোসফট মঙ্গলবার, অনলাইন অ্যাপলিকেশন তৈরির জন্য এবং চটপটে কোড-ডেভেলপমেন্ট প্রক্রিয়াকে ব্যবহার করার জন্য মঙ্গলবার নির্দেশনা মেনে চলবে।

চটপটে নির্দেশিকা মাইক্রোসফ্টের সিকিউরিটি ডেভেলপমেন্ট লাইফ সিক্সেল (এসডিএল) থেকে নীতিমালা নীতিমালা প্রণয়ন করে, যা একটি উন্নয়ন মডেলের একটি ছাতা শব্দ যা প্রায়ই ব্যবহৃত হয় "স্প্রিন্টস" নামক সংক্ষিপ্ত মেয়াদে মুক্তিপ্রাপ্ত ওয়েব-ভিত্তিক অ্যাপ্লিকেশনের জন্য।

২00২ সালে কোম্পানির প্রতিশ্রুতির পর মাইক্রোসফ্ট আরও কিছু নিরাপদ কোড তৈরির জন্য এসএমইএল গ্রহণ করে এবং বেশ কয়েকটি হাই-প্রোফাইল ওয়ার্ম এবং অন্যান্য দূষিত সফ্টওয়্যারগুলি তার গ্রাহকদের বিপদজনক ঝুঁকিগুলি প্রকাশ করে।

[আরও পড়ুন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

কিন্তু আসল SDL চটপটে প্রক্রিয়া মাপসই হয় না। মাইক্রোসফ্টের নিরাপত্তা প্রোগ্রাম ম্যানেজার ব্রায়ান সুলিভান বলেন, ডেভেলপারদের মধ্যে পার্থক্য কিছু নির্দিষ্ট বৈশিষ্ট্য বিকাশের জন্য নির্দিষ্ট সময়ের মধ্যে রয়েছে, যার পরে অ্যাপ্লিকেশনটি অবিলম্বে রিলিজ হয়।

SDL মূলত পণ্যগুলির জন্য ডিজাইন করা হয়েছিল, যেমন উইন্ডোজ অপারেটিং সিস্টেম, যা অ-পুনরাবৃত্তিমূলক হয়, যার মানে কেবলমাত্র একটি বৈশিষ্ট্য বা দুটি যোগ করে এমন পণ্যগুলির বারবার রিলিজ হয় না তবে, এসডিএল এর সমস্ত প্রয়োজনীয়তা চটপটে প্রক্রিয়ার জন্য গৃহীত হয়েছে, কিন্তু আলাদাভাবে বাস্তবায়ন করা হয়েছে, সুলিভান বলেন। ফরেস্টারের মতে 85% প্রযুক্তি শিল্প পেশাদারদের দ্বারা ব্যবহৃত হয়।

মাইক্রোসফট এসডিএলকে তিনটি প্রয়োজনীয়তার মধ্যে ফেলে দেয়: এক সময় শুধুমাত্র কর্ম, প্রত্যেক স্প্রিন্টের জন্য এবং শেষ পর্যন্ত "বালতি" কর্মগুলি করা প্রয়োজন, যা পর্যায়ক্রমে পুনরাবৃত্তি করা প্রয়োজন - যেমন ছয় মাস - কিন্তু প্রত্যেক স্প্রিন্টের জন্য নয়, সুলিভান বলেন। Www.microsoft.com এ চকচকে নির্দেশিকাগুলি উপলভ্য হবে।

অনলাইন ওয়েব অ্যাপ্লিকেশনের নিরাপত্তায় মাইক্রোসফ্ট একটি সাদা কাগজ প্রকাশ করছে। মাইক্রোসফটের ট্রাস্টিপূর্ণ কম্পিউটিং গ্রুপের সিকিউরিটি ইঞ্জিনিয়ারের সিনিয়র ডিরেক্টর স্টিভ লিপনার বলেন, এ ধরনের অ্যাপ্লিকেশনগুলি ক্রমাগত তথ্য ও যোগাযোগ বিনিময় করছে।

হোয়াইট পেপারে কী নিরাপত্তা সংক্রান্ত সমস্যাগুলি চিহ্নিত করা হয়েছে যে ওয়েব ডেভেলপারদের জন্য ডেভেলপারদের বিবেচনা করা উচিত, লিপনার বলেন। এটি একটি নিরাপত্তামূলক বিষয়গুলির কথাও আলোচনা করে যে ডেভেলপাররা যখন হোস্টিং প্রদানকারী, যেমন তথ্য এবং শারীরিক নিরাপত্তা পছন্দ করে তখন সে সম্পর্কে চিন্তা করা উচিত।