Microsoft hat als Reaktion auf die andauernden Angriffe auf seine Systeme im Jahre 2002 die Trustworthy-Computing
-Initiative ins Leben gerufen. Das Ziel des Trustworthy Computing
liegt in der Schaffung eines Industriestandard für eine sichere Rechnerumgebung.
Dies schließt die Aspekte der Sicherheit, Vertraulichkeit, Integrität, Authentizität und Verfügbarkeit von Daten und Systeme ein. Durch Secure by Design
und Secure by Default
sollen Sicherheitslücken erst gar nicht auftreten. Ferner wurden umfangreiche Maßnahmen zur Etablierung von Code-Reviews und Entwicklungsprozessen durchgeführt. Jedem Entwicklungsteam wird ein dedizierter Sicherheitsverantwortlicher zur Seite gestellt, der für die Umsetzung des Secure-by-Design-Ansatzes und der Teststeuerung verantwortlich ist. Diese Bestrebungen auf Seiten der Technologieentwicklung werden durch Hilfestellung und Beratung bei der Umsetzung neuer Dienste im Kundenumfeld flankiert (Secure by Deployment
). Hierzu zählen Handlungsanweisungen, Best Practices und auch Tools, die etwa für die Sicherheitsüberprüfung oder das Patch-Management eingesetzt werden. Weiterführende Informationen finden Sie hier
. (Johann Baumeister/am)
datenbanken
Werde Autor auf codekicker.news
codekicker.news bietet Bloggern eine Plattform für ihre Inhalte.
databasepro berichtet alle zwei Monate praxisnah über die Themen, die professionelle Datenbank-Architekten, -Administratoren, Consultants, Anwender und IT-Manager, die sich mit der Auswahl von Technologien, Plattformen, Datenbanken und Entwicklungsumgebungen beschäftigen, Tag für Tag brauchen.