Zehn Jahre Security Lifecycle – Microsoft erzählt bisher unveröffentlichte Geschichten zu SDL

Stellen Sie sich eine Szene vor, wie aus einem Tom Clancy Politthriller: 2:00 Uhr morgens, Ihr Telefon klingelt und Sie werden vor einem aktuellen Wurm-Angriff gewarnt, der Unheil über das Internet bringt. Ihr Unternehmen und Ihre Kunden sind betroffen. – Das war die Herausforderung, der Microsoft in den frühen 2000ern gegenüberstand.

Die Arbeit des damaligen Sicherheitsteams und die Auswirkungen von Bill Gates berühmtem Trustworthy Computing Memo führte das Unternehmen auf eine lange Reise: Hin zu beständigem Engagement für Sicherheit und dem Security Development Lifecycle (SDL) – ein Konzept zur Entwicklung sicherer Software, das für Microsoft Produkte bis heute Pflicht ist.

Zehn Jahre nach Entwicklung des SDL erzählt Microsoft die bisher unveröffentlichte Geschichte mit Launch der Seite SDLstory.com. Auf der heute gestarteten Seite finden Interessierte Videos, Fotos und Hintergrundinformationen folgender SDL Schlüsselfiguren:


– Matt Thomlinson, vice president of security
– Steve Lipner, partner director of program management
– Glenn Pittaway, director of software security
– Michael Howard, principal consultant cybersecurity
– Tim Rains, director, Trustworthy Computing
– David LeBlanc, principal software development engineer, Windows

    In einer Sammlung wenig bekannter Anekdoten auf SDLstory.com, lassen sich unterhaltsame und manchmal unerwartete Geschichten entdecken. Zum Beispiel, dass in den frühen 2000er Jahren Microsoft aufgrund des hohen Anrufvolumens von Sicherheitsvorfällen seine Ingenieure zur Unterstützung des Kundensupports im Call Center einsetzen musste. Oder, dass im Februar 2002 die gesamte Windows-Abteilung die Entwicklung heruntergefahren hat und sich alle Entwickler auf das Thema Sicherheit konzentrierten.

    Die Implementierung des SDL war seiner Zeit eine der bedeutendsten Errungenschaften der IT-Sicherheitsentwicklung für jedes große Softwareunternehmen. Für Microsoft kam der Fortschritt durch schmerzliche Erfahrung. Unternehmen können daraus lernen ohne selbst diese Erfahrung machen zu müssen. Die Bedrohungslage ist heute anspruchsvoller denn je, deshalb ist es an der Zeit das Unternehmen Softwaresicherheit nicht erst nach einem schädlichen Befall betrachten.

    Entdecken Sie weitere SDL-Stories auf Twitter unter dem Hashtag #SDLStory.


    Ansprechpartner Microsoft

    Thomas Baumgärtner
    Communications Manager Security & Green IT

    Microsoft Neswdesk
    E-Mail: [email protected] 
    http://www.microsoft.de/newsroom 
    http://twitter.com/microsoftpresse

    Ansprechpartner PR-Agentur FAKTOR 3 AG
    Hanane Ghallab
    Kattunbleiche 35
    D-22041 Hamburg
    Tel.: 0 40 – 67 94 46-42
    Fax: 0 40 – 67 94 46-11
    [email protected]

    Weitere Infos zu diesem Thema

    16. Januar 2025
    Copilot ist jetzt in Microsoft 365 Personal und Family enthalten

    Microsoft geht einen weiteren großen Schritt in Richtung KI-gestützter Produktivität: Ab sofort ist Copilot in den Microsoft 365 Personal- und Family-Abonnements enthalten – eine Erweiterung, die Millionen von Abonnent*innen weltweit neue KI-Möglichkeiten eröffnet.

    15. Januar 2025
    Innovation im Einklang mit dem EU AI Act

    Die Microsoft AI Tour machte vor Kurzem in Brüssel, Paris und Berlin Station. Dort trafen sich auch viele europäische Organisationen. Sie waren von den Möglichkeiten der neuesten KI-Technologien begeistert und arbeiten bereits an deren Implementierung. Gleichzeitig wurde deutlich: 2025 wird ein entscheidendes Jahr, denn mit dem Inkrafttreten des weltweit ersten umfassenden KI-Gesetzes beginnt ein neues Kapitel der digitalen Regulierung.

    6. Dezember 2024
    Sechs KI-Trends, von denen wir 2025 noch mehr sehen werden

    Künstliche Intelligenz (KI) hat sich längst als unverzichtbares Werkzeug in Beruf und Alltag etabliert. Im Jahr 2025 wird sie jedoch weit mehr sein: KI wird neue Möglichkeiten eröffnen, komplexe Herausforderungen lösen und den Fortschritt in Wissenschaft und Gesellschaft beschleunigen.