Zehn Jahre Security Lifecycle – Microsoft erzählt bisher unveröffentlichte Geschichten zu SDL

Stellen Sie sich eine Szene vor, wie aus einem Tom Clancy Politthriller: 2:00 Uhr morgens, Ihr Telefon klingelt und Sie werden vor einem aktuellen Wurm-Angriff gewarnt, der Unheil über das Internet bringt. Ihr Unternehmen und Ihre Kunden sind betroffen. – Das war die Herausforderung, der Microsoft in den frühen 2000ern gegenüberstand.

Die Arbeit des damaligen Sicherheitsteams und die Auswirkungen von Bill Gates berühmtem Trustworthy Computing Memo führte das Unternehmen auf eine lange Reise: Hin zu beständigem Engagement für Sicherheit und dem Security Development Lifecycle (SDL) – ein Konzept zur Entwicklung sicherer Software, das für Microsoft Produkte bis heute Pflicht ist.

Zehn Jahre nach Entwicklung des SDL erzählt Microsoft die bisher unveröffentlichte Geschichte mit Launch der Seite SDLstory.com. Auf der heute gestarteten Seite finden Interessierte Videos, Fotos und Hintergrundinformationen folgender SDL Schlüsselfiguren:


– Matt Thomlinson, vice president of security
– Steve Lipner, partner director of program management
– Glenn Pittaway, director of software security
– Michael Howard, principal consultant cybersecurity
– Tim Rains, director, Trustworthy Computing
– David LeBlanc, principal software development engineer, Windows

    In einer Sammlung wenig bekannter Anekdoten auf SDLstory.com, lassen sich unterhaltsame und manchmal unerwartete Geschichten entdecken. Zum Beispiel, dass in den frühen 2000er Jahren Microsoft aufgrund des hohen Anrufvolumens von Sicherheitsvorfällen seine Ingenieure zur Unterstützung des Kundensupports im Call Center einsetzen musste. Oder, dass im Februar 2002 die gesamte Windows-Abteilung die Entwicklung heruntergefahren hat und sich alle Entwickler auf das Thema Sicherheit konzentrierten.

    Die Implementierung des SDL war seiner Zeit eine der bedeutendsten Errungenschaften der IT-Sicherheitsentwicklung für jedes große Softwareunternehmen. Für Microsoft kam der Fortschritt durch schmerzliche Erfahrung. Unternehmen können daraus lernen ohne selbst diese Erfahrung machen zu müssen. Die Bedrohungslage ist heute anspruchsvoller denn je, deshalb ist es an der Zeit das Unternehmen Softwaresicherheit nicht erst nach einem schädlichen Befall betrachten.

    Entdecken Sie weitere SDL-Stories auf Twitter unter dem Hashtag #SDLStory.


    Ansprechpartner Microsoft

    Thomas Baumgärtner
    Communications Manager Security & Green IT

    Microsoft Neswdesk
    E-Mail: [email protected] 
    http://www.microsoft.de/newsroom 
    http://twitter.com/microsoftpresse

    Ansprechpartner PR-Agentur FAKTOR 3 AG
    Hanane Ghallab
    Kattunbleiche 35
    D-22041 Hamburg
    Tel.: 0 40 – 67 94 46-42
    Fax: 0 40 – 67 94 46-11
    [email protected]

    Weitere Infos zu diesem Thema

    6. September 2024
    Geschäftspotenzial erschließen mit den neuen 5G- und Copilot+ PCs von Surface 

    Wir freuen uns, dass unsere neuen Copilot+ PCs, das Surface Pro 11. Edition und der Surface Laptop 7. Edition, ab dem 10. September für Geschäftskunden verfügbar sein werden. Ab dem 4. Oktober werden in Deutschland auch das Surface Pro 10 mit 5G sowie der Copilot+ PC Surface Pro 11. Edition mit 5G  verfügbar sein.

    5. September 2024
    Copilot+ PCs jetzt mit erweiterten Verfügbarkeiten dank neuer AMD- und Intel-Prozessoren

    Im Mai  haben wir eine neue Geräteklasse angekündigt: die Copilot+ PCs. Diese neuen Computer sind die schnellsten und intelligentesten Windows-PCs, die jemals gebaut wurden. Sie basieren auf einer neuen Systemarchitektur, die erstklassige Leistung, lange Akkulaufzeiten und wegweisende KI-Erlebnisse bietet, damit Menschen produktiver und kreativer arbeiten und effektiver kommunizieren können.  

    30. August 2024
    Die Microsoft AI Skilling Week: 5 Tage rund um KI 

    Microsoft Deutschland veranstaltet vom 02. bis 09. September 2024 die AI Skilling Week unter dem Motto „Learn > Connect > Grow“. Hier können Fachleute, Studierende und Technikbegeisterte die notwendigen Fähigkeiten lernen, um in einem zunehmend KI-gesteuerten Umfeld erfolgreich zu sein.