Zehn Jahre Security Lifecycle – Microsoft erzählt bisher unveröffentlichte Geschichten zu SDL

Stellen Sie sich eine Szene vor, wie aus einem Tom Clancy Politthriller: 2:00 Uhr morgens, Ihr Telefon klingelt und Sie werden vor einem aktuellen Wurm-Angriff gewarnt, der Unheil über das Internet bringt. Ihr Unternehmen und Ihre Kunden sind betroffen. – Das war die Herausforderung, der Microsoft in den frühen 2000ern gegenüberstand.

Die Arbeit des damaligen Sicherheitsteams und die Auswirkungen von Bill Gates berühmtem Trustworthy Computing Memo führte das Unternehmen auf eine lange Reise: Hin zu beständigem Engagement für Sicherheit und dem Security Development Lifecycle (SDL) – ein Konzept zur Entwicklung sicherer Software, das für Microsoft Produkte bis heute Pflicht ist.

Zehn Jahre nach Entwicklung des SDL erzählt Microsoft die bisher unveröffentlichte Geschichte mit Launch der Seite SDLstory.com. Auf der heute gestarteten Seite finden Interessierte Videos, Fotos und Hintergrundinformationen folgender SDL Schlüsselfiguren:


– Matt Thomlinson, vice president of security
– Steve Lipner, partner director of program management
– Glenn Pittaway, director of software security
– Michael Howard, principal consultant cybersecurity
– Tim Rains, director, Trustworthy Computing
– David LeBlanc, principal software development engineer, Windows

    In einer Sammlung wenig bekannter Anekdoten auf SDLstory.com, lassen sich unterhaltsame und manchmal unerwartete Geschichten entdecken. Zum Beispiel, dass in den frühen 2000er Jahren Microsoft aufgrund des hohen Anrufvolumens von Sicherheitsvorfällen seine Ingenieure zur Unterstützung des Kundensupports im Call Center einsetzen musste. Oder, dass im Februar 2002 die gesamte Windows-Abteilung die Entwicklung heruntergefahren hat und sich alle Entwickler auf das Thema Sicherheit konzentrierten.

    Die Implementierung des SDL war seiner Zeit eine der bedeutendsten Errungenschaften der IT-Sicherheitsentwicklung für jedes große Softwareunternehmen. Für Microsoft kam der Fortschritt durch schmerzliche Erfahrung. Unternehmen können daraus lernen ohne selbst diese Erfahrung machen zu müssen. Die Bedrohungslage ist heute anspruchsvoller denn je, deshalb ist es an der Zeit das Unternehmen Softwaresicherheit nicht erst nach einem schädlichen Befall betrachten.

    Entdecken Sie weitere SDL-Stories auf Twitter unter dem Hashtag #SDLStory.


    Ansprechpartner Microsoft

    Thomas Baumgärtner
    Communications Manager Security & Green IT

    Microsoft Neswdesk
    E-Mail: [email protected] 
    http://www.microsoft.de/newsroom 
    http://twitter.com/microsoftpresse

    Ansprechpartner PR-Agentur FAKTOR 3 AG
    Hanane Ghallab
    Kattunbleiche 35
    D-22041 Hamburg
    Tel.: 0 40 – 67 94 46-42
    Fax: 0 40 – 67 94 46-11
    [email protected]

    Weitere Infos zu diesem Thema

    29. Februar 2024
    Microsoft führt Copilot for Finance ein – den neuesten Copilot für Microsoft 365, um das moderne Finanzwesen zu transformieren

    Heute kündigt Microsoft die öffentliche Vorschau von an, der neuesten rollenbasierten Erweiterung von Microsoft Copilot für Microsoft 365. Das Add-on soll die tägliche Arbeit von Finanzteams transformieren. Copilot for Finance ergänzt Copilot for Sales und Copilot for Service, die jetzt allgemein verfügbar sind. Diese Tools bieten KI-gestützte, rollenspezifische Workflow-Automatisierung, Empfehlungen sowie geführte Aktionen im Arbeitsablauf.

    15. Februar 2024
    Fit für das KI-Zeitalter: Microsoft investiert 3,2 Milliarden Euro, um KI-Infrastruktur und Cloud-Kapazitäten in Deutschland mehr als zu verdoppeln sowie Fachkräfte zu qualifizieren

    Microsoft hat heute die größte Investition seiner 40-jährigen Geschichte in Deutschland angekündigt, um die Möglichkeiten und den Nutzen von künstlicher Intelligenz (KI) in der Bundesrepublik beschleunigt voranzubringen. Microsoft wird seine Rechenzentren für Cloud- und KI-Anwendungen ausbauen sowie bis Ende 2025 mehr als 1,2 Millionen Menschen im Bereich digitale Kompetenzen weiterbilden.