Zehn Jahre Security Lifecycle – Microsoft erzählt bisher unveröffentlichte Geschichten zu SDL

Stellen Sie sich eine Szene vor, wie aus einem Tom Clancy Politthriller: 2:00 Uhr morgens, Ihr Telefon klingelt und Sie werden vor einem aktuellen Wurm-Angriff gewarnt, der Unheil über das Internet bringt. Ihr Unternehmen und Ihre Kunden sind betroffen. – Das war die Herausforderung, der Microsoft in den frühen 2000ern gegenüberstand.

Die Arbeit des damaligen Sicherheitsteams und die Auswirkungen von Bill Gates berühmtem Trustworthy Computing Memo führte das Unternehmen auf eine lange Reise: Hin zu beständigem Engagement für Sicherheit und dem Security Development Lifecycle (SDL) – ein Konzept zur Entwicklung sicherer Software, das für Microsoft Produkte bis heute Pflicht ist.

Zehn Jahre nach Entwicklung des SDL erzählt Microsoft die bisher unveröffentlichte Geschichte mit Launch der Seite SDLstory.com. Auf der heute gestarteten Seite finden Interessierte Videos, Fotos und Hintergrundinformationen folgender SDL Schlüsselfiguren:


– Matt Thomlinson, vice president of security
– Steve Lipner, partner director of program management
– Glenn Pittaway, director of software security
– Michael Howard, principal consultant cybersecurity
– Tim Rains, director, Trustworthy Computing
– David LeBlanc, principal software development engineer, Windows

    In einer Sammlung wenig bekannter Anekdoten auf SDLstory.com, lassen sich unterhaltsame und manchmal unerwartete Geschichten entdecken. Zum Beispiel, dass in den frühen 2000er Jahren Microsoft aufgrund des hohen Anrufvolumens von Sicherheitsvorfällen seine Ingenieure zur Unterstützung des Kundensupports im Call Center einsetzen musste. Oder, dass im Februar 2002 die gesamte Windows-Abteilung die Entwicklung heruntergefahren hat und sich alle Entwickler auf das Thema Sicherheit konzentrierten.

    Die Implementierung des SDL war seiner Zeit eine der bedeutendsten Errungenschaften der IT-Sicherheitsentwicklung für jedes große Softwareunternehmen. Für Microsoft kam der Fortschritt durch schmerzliche Erfahrung. Unternehmen können daraus lernen ohne selbst diese Erfahrung machen zu müssen. Die Bedrohungslage ist heute anspruchsvoller denn je, deshalb ist es an der Zeit das Unternehmen Softwaresicherheit nicht erst nach einem schädlichen Befall betrachten.

    Entdecken Sie weitere SDL-Stories auf Twitter unter dem Hashtag #SDLStory.


    Ansprechpartner Microsoft

    Thomas Baumgärtner
    Communications Manager Security & Green IT

    Microsoft Neswdesk
    E-Mail: [email protected] 
    http://www.microsoft.de/newsroom 
    http://twitter.com/microsoftpresse

    Ansprechpartner PR-Agentur FAKTOR 3 AG
    Hanane Ghallab
    Kattunbleiche 35
    D-22041 Hamburg
    Tel.: 0 40 – 67 94 46-42
    Fax: 0 40 – 67 94 46-11
    [email protected]

    Weitere Infos zu diesem Thema

    25. April 2024
    Phi-3: Neue Maßstäbe für die Möglichkeiten kleiner Sprachmodelle

    Wir stellen Phi-3 vor, eine von Microsoft entwickelte Produktfamilie offener KI-Modelle. Phi-3-Modelle sind die leistungsfähigsten und kosteneffizientesten kleinen Sprachmodelle (Small Language Models, SLMs) auf dem Markt und übertreffen Modelle der gleichen und nächsthöheren Größe in einer Vielzahl von Sprach-, Argumentations-, Codierungs- und Mathematik-Benchmarks.

    10. April 2024
    Besuchen Sie Microsoft auf der Hannover Messe 2024!

    Vom 22. bis 26. April findet erneut die weltweit wichtigste Industriemesse in Hannover statt. Auch Microsoft wird dieses Jahr wieder mit mehr als 25 Kunden und Partnerunternehmen auf seinem 1.000 Quadratmeter großen Stand vertreten sein. Ein Schwerpunkt ist dabei der Einsatz von künstlicher Intelligenz in der Industrie und wie Unternehmen die Technologie bereits erfolgreich in der Praxis einsetzen.