Auf mehrere Kanälen versorgt uns Microsoft aktuell mit Security-Informationen und Tools. Vor allem für Admins dürfte der "Microsoft Security Update Guide" (PDF, 2,8 MBytes) interessant sein: "Helping IT Professionals Better Understand and Maximize Microsoft Security Update Release Information, Processes, Communications, and Tools."
Parallel dazu hat Microsoft für Entwickler neue Werkzeuge für die Analyse der eigenen Software bereit gestellt: "BinScope Binary Analyzer" und "MiniFuzz File Fuzzer". Sind das scharfe Namen? Wenn Sie nur halb so gut sind wie ihre Namen, dann muss man sie unbedingt einsetzen… 😉
Die Trustworthy Computing Group von Microsoft hat Hilfsprogramme vorgestellt, die den Security Development Lifecycle (SDL – eine Kombination von Technologie, Prozessen und Anwendungsbeispielen für mehr Sicherheit) zu erweitern. Mit dem BinScope Binary Analyzer und dem MiniFuzz File Fuzzer bekommen Entwickler und Software-Tester Werkzeuge, um Sicherheitsrisiken in ihren Programmen noch vor der Veröffentlichung zu beheben. Auch steht ab sofort das Whitepaper "Manual Integration of the SDL Process Template" zum Download bereit, eine Anleitung für die Einführung des SDL Prozesses.
Hier gibt es alle Details dazu: www.microsoft.com/sdl