অ্যান্ড্রয়েড

নতুন সাইট সফ্টওয়্যার নিরাপত্তা জন্য সর্বোত্তম অভ্যাস নির্ধারণ করে

ইউটিউবে চ্যানেল তৈরি, চ্যানেল ভ্যারিফাই ও ভিডিও আপলোড করা

ইউটিউবে চ্যানেল তৈরি, চ্যানেল ভ্যারিফাই ও ভিডিও আপলোড করা
Anonim

কত নিরাপত্তা প্রতিটি সফ্টওয়্যার ডেভেলপারের জন্য অফিসারদের উচিত হবে? উত্তরটি 100 এর জন্য এক। এটি এবং অন্য সেরা সফ্টওয়্যার নিরাপত্তা সর্বোত্তম চর্চা বর্তমানে নিরাপত্তা বিক্রেতা ফোর্টফাইভ এবং নিরাপত্তা পরামর্শদাতা ফার্ম সিগিতালের মধ্যে একটি যৌথ প্রকল্প।

মাতৃত্বের মডেলের (এনএসআইডি) বিল্ডিং সিকিউরিটি ইন (বিএসআইএমএম) ফোর্টিফাইয়ের মতে প্রকল্পটি "কিভাবে" বা এমনকি এক আকারের নিরাপত্তার কোড লেখার সব সমাধান ফিট করে না। পরিবর্তে, BSIMM সফ্টওয়্যার নিরাপত্তা প্রথাগুলি যে কথোপকথনটি শক্তিশালী এবং Cigital এডস, EMC, গুগল, মাইক্রোসফ্ট, QUALCOMM, ওয়েলস ফার্গো, এবং ডিপোজিটরি ট্রাস্ট এবং ক্লিয়ারিং কর্পোরেশন (DTCC) হিসাবে কোম্পানীর সঙ্গে ছিল ফলাফল।

অনেক ক্ষেত্রে কোম্পানিগুলি, প্রধানত, একই জিনিসগুলির মধ্যে কিছু করছিল। উদাহরণস্বরূপ, পরিচালিত সমস্ত সংস্থার প্রোগ্রামারদের জন্য একটি প্রাতিষ্ঠানিক নিরাপত্তা প্রশিক্ষণ পাঠ্যক্রম, QA প্রকৌশলী এবং প্রকল্প পরিচালকদের আছে। নূতন উদ্যোগের প্রতিটিতে সফ্টওয়্যার নিরাপত্তা কর্মীদের একটি নির্দিষ্ট গ্রুপ রয়েছে - প্রতিটি শত সফ্টওয়্যার ডেভালোপার প্রতি এক।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

ফলাফলটি কীসের মধ্যে বিরল অন্তর্দৃষ্টি আর কোনটি? সফল সংস্থান আসলে তাদের সফ্টওয়্যারের নিরাপত্তা নিশ্চিত করে, এবং অনিরাপদ অ্যাপ্লিকেশনের সাথে যুক্ত ব্যবসার ঝুঁকিকে প্রশমিত করার জন্য সংগঠনের দ্বারা সাইটগুলির সরঞ্জামগুলি বিনামূল্যে ডাউনলোড করা যায়। উদাহরণস্বরূপ, BSIMM- এর অন্তর্গত সফটওয়্যার সিকিউরিটি ফ্রেমওয়ার্ক (এসএসএফ) একটি গ্রহণযোগ্য নিরাপত্তা মডেল যা কোনও সংস্থার বর্তমান বর্তমান সফটওয়্যার ডেভেলপমেন্টের মূল্যায়ন করতে পারে, পরিবর্তনগুলি অগ্রাধিকার দিতে এবং অগ্রগতির চার্ট করতে পারে।

মডেলটি ব্যবহার করে ডজনের ক্যাটাগরিগুলি লিখিতভাবে পরীক্ষার সফ্টওয়্যারের প্রশিক্ষণগুলির মধ্যে সমস্ত ধাপগুলি ব্যাখ্যা করার জন্য। একটি কোম্পানির সফ্টওয়্যার আরও সুরক্ষিত করতে সাহায্য করার জন্য ডিজাইন করা প্রতিটি বিভাগের মধ্যে কার্যক্রমগুলির একটি তালিকা রয়েছে। এই কার্যক্রমগুলি কোম্পানীকে তার নিজের ইতিহাস থেকে উদাহরণ প্রদান করে পয়েন্টগুলি ব্যক্তিগতকৃত করার অনুরোধ জানায়।

যদি এই শব্দটি পরিচিত হয় তবে এটি হল শেষ গ্রীষ্মে মোজিলা উইন্ডো স্নেইডারের দ্বারা পরিচালিত একটি অনুরূপ প্রকল্প ঘোষণা করার আগে কোম্পানির বামে। এছাড়াও, মোজিলায় ব্যবহৃত সর্বোত্তম নিরাপত্তা অনুশীলনগুলি মডেলিং করা এবং অন্যান্য কোম্পানিগুলিকে শেখানো হতো। মজিলা মেট্রিক্স প্রকল্পের বর্তমানে রিচ মোগলল দ্বারা চালানো হচ্ছে।