Trustworthy Computing Group, grupo perteneciente a Microsoft, ha liberado una nueva guía para que los programadores usen la metodología de desarrollo de software Agile, para emplear el proceso del Ciclo de Vida de Desarrollo Seguro (SDL, Security Development Lifecycle)
La guía, que fue anunciada hoy en la conferencias TechEd Europe 2009 en Berlin, intenta difundir las buenas prácticas de programación para la comunidad de desarrollo Agile.
"Un programa bien desarrollado, tomando en cuenta la seguridad, es una buena inversión ya que ayuda a minimizar el costo por el manetenimiento relacionado a la seguridad que puede surgir en cualquier momento, sin mencionar el hecho de que proporciona una mayor seguridad a los clientes", mencionó Steve Lipner, director de estrategia de ingeniería de seguridad de Trustworthy Computing Group.
De acuerdo al reporte de Forrester, el cual fue publicado en mayo de este año, más del 85 por ciento del los profesionales de IT han adoptado o están en el proceso de adoptar la metodologia de Agile.
La metodología Agile se enfoca en un desarrollo iterativo, donde los requerimientos y los entregables tienen una colaboracion funcional entre los equipos. Es un proceso basado en la administracion de proyectos, que promueve el rápido desarrollo con una alta calidad en el software, centrandose en frecuente revisiones, adaptaciones y trabajo en equipo.
Esta metodologia contrasta con los más tradicionales metodos de desarrollo donde la especificaiones son previamente definidas en detalle, y los equipos de trabajo pre-determinan las características y tareas de todo el desarrolo del proceso. Esto dificulta el cambio de dirección si se requiere algun tipo de modificacion.
Microsoft creo su Ciclo de Vida de Desarrollo Seguro en 2004 siguiendo una linea de criticas severas por la seguridad de su software. El SDL es un intento de compartir las lecciones aprendidas y abarca una serie de herramientas y mejores practicas para el desarrollo de software seguro.
Por Cath Everett
Traducida por Aldo Ramírez
Fuente: V3.co.uk AR/RS
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT