Rute Keamanan bagi Developers  
     
  Dapatkan akses ke konten dan sumber terkait berbagai produk dan teknologi khusus melalui website MSDN. Website ini menyediakan video “How Do I”, sampel kode, situs komunitas, artikel teknis, dokumentasi, program acara yang akan digelar, pelatihan dan masih
banyak lagi.
http://msdn.microsoft.com/security
 
     
  Tidak mengenal Jalan Pintas  
     
 

Security Development Lifecycle (SDL)
Microsoft-wide memprakarsai dan mewajibkan kebijakan sejak 2004 (untuk semua produk yang memiliki risiko bisnis yang berarti dan/atau akses terhadap data sensitif) SDL memiliki perang penting dalam membangun keamanan dan privasi ke dalam software dan budaya Microsoft. Peningkatan ini merupakan komitmen Microsoft yang utama untuk melindungi para pelanggan. Akhirnya, peningkatan ini akan mengurangi Total Biaya Kepemilikan (TCO) untuk produk-produk Microsoft, sehingga kebutuhan perbaikan software-nya lebih sedikit.

Proses ini mencakup serangkaian aktivitas yang berfokus pada keamanan dan bisa dilakukan pada masing-masing tahap proses pengembangan software Microsoft. Proses ini meliputi pengembangan model ancaman selama desain software, penggunaan perangkat scanning kode analisis statis selama implementasi dan review kode dan pengujian keamanan selama ‘tekanan keamanan’yang dijadikan sebagai fokus.

Ini membuat Microsoft melakukan beberapa peningkatan keamanan yang signifikan pada produk-produk seperti Windows Vista® dan SQL Server® dan Visual Studio®. Ujian terberatnya adalah seberapa baik SDL bisa mengurangi jumlah dan tingkat keparahan kelemahan software. Setelah tahun pertama, Windows Vista memiliki 45% lebih sedikit kelemahan dibandingkan Windows® XP.
http://msdn.microsoft.com/en-us/security/cc448177.aspx

 
       
     
     
     
   
  Security Development Lifecycle Untuk Anda
Meliputi prinsip SDL pada pengembangan software Anda:
http://msdn.microsoft.com/en-us/security/cc420639.aspx
 
     
  Jangan Lupa Fundamental Keamanan TI  
       
  Pengembangan Secure Code
Salah satu kunci yang dapat dilakukan pengembang untuk membantu mengamankan sistem yaitu dengan menuliskan kode yang dapat bertahan dari serangan dan menggunakan ciri-ciri keamanan untuk mengurangi serangan:
http://msdn.microsoft.com/en-us/security/aa570401.aspx
 
       
  Lakukan Test Drive    
       
  Tes Ancaman
Untuk melindungi aplikasi dari hacker, Anda harus mengerti ancaman terhadap aplikasi anda. Model ancaman terdiri dari tiga tingkatan – Mengenal apa yang para hacker cari, mendefinisikan sistem keamanan, dan mengidentifikasi ancaman. Memahami model proses ancaman dan membangun model penanganan ancaman yang dapat digunakan untuk mengamankan aplikasi Anda:
http://msdn.microsoft.com/en-us/security/aa570411.aspx
 
       
  < Back to menu