Teste de securitate la angajarea programatorilor
Un grup de companii si organizatii de securitate intentioneaza sa creeze un set de teste de evaluare a programatorilor pentru a putea stabili capacitatea acestora de a dezvolta aplicatii sigure. Grupul, condus de Institutul SANS, intentioneaza sa conceapa un set de patru teste care sa acopere limbajele de programare cele mai importante.
Conform declaratiilor d-lui. Alan Paller, director de cercetari la SANS, testul va fi util si cumparatorilor de software care vor obtine astfel un indiciu privind nivelul profesional al autorilor programelor. De asemenea, programatorii isi vor putea identifica lacunele din tehnicile de programare utilizate.
"Daca vom reusi vreodata sa ne pozitionam cu un pas inaintea problemelor de securitate, bug-urile vor trebui identificate inca din primele etape de dezvoltare. Exista in prezent cel putin un milion si jumatate de programatori, si toti trebuie sa tina cont de aceste aspecte".
Initiativa, denumita Secure Programming Skills Assessment (SPSA), este sprijnita in prezent de peste 362 de companii, agentii guvernamentale si universitati. Printre acestea se numara MITRE, Open Web Application Security Project (OWASP), compania de securitate SPI Dynamics si firma de audit Fortify Software.
Initiativa a aparut pe fondul criticilor adresate companiilor de software privind propriile bug-uri. Cercetatorii de securitate lanseaza zilnic avertismente privind vulnerabilitatile descoperite in diverse aplicatii software, sisteme de operare si limbaje de programare.
Limbajele de programare contin capcane pentru programatori. Spre exemplu, aplicatiile web scrise in PHP sunt afectate de 43% dintre cele peste 8.000 de vulnerabilitati descoperite in 2006. Desi unele limbaje de programare, cum ar fi Java, permit dezvoltarea de aplicatii mai sigure, un studiu recent a determinat ca proiectele de amploare scrise in acest limbaj inca sunt afectate de numeroase vulnerabilitati.
Sursa: Gecadnet.ro
Gecadnet.ro - alte stiri si articole preluate pe 9AM
Discutii asupra articolului "Teste de securitate la angajarea programatorilor":
Opinia cititorilor nostri este importanta pentru noi, 9AM incurajand publicarea comentariilor voastre. Pe site urmeaza sa isi gaseasca locul numai comentariile pertinente, on-topic, prezentate intr-un limbaj civilizat, fara atacuri la persoane / institutii. Ne rezervam dreptul de a elimina orice comentariu care nu corespunde acestor principii, precum si de a restrictiona accesul la comentarii utilizatorilor care comit abuzuri grave sau repetate.
