Be a .NET Protector !! (coding secure .NET apps)
Microsoft ha tomado en serio la seguridad y para muestra basta un botón, visite el sitio de .NET Protector y aprenda paso a paso como generar aplicaciones seguras, el programa sigue el mismo esquema que DCE (Desarrollador 5 Estrellas) y considera los siguientes niveles:
Verde / Aprendiz (1). Un desarrollador en este nivel estará "alerta de la seguridad", y tendrá un conocimiento profundo del "Ciclo de vida del desarrollo de sistemas seguros y confiables". Este nivel cubrirá la siguiente información, e incluirá un webcast y diversos podcasts para complementar la lectura:
a) Un resumen del "Ciclo de vida del desarrollo de sistemas seguros y confiables".
b) El proceso y ciclo de vida de desarrollo seguro.
c) Implementando el ciclo de vida de desarrollo seguro en Microsoft.
d) Resultados de implementar el ciclo de vida de desarrollo seguro en Microsoft.
e) Observaciones acerca de implementar el ciclo de vida de desarrollo seguro en Microsoft..
Amarillo / Héroe (2). El segundo nivel introducirá a los participantes en las nuevas herramientas de seguridad integradas en VS2005. Cubrirá el uso del Code Analizyer, el Application Verifier, Buffer Security Check, las librerías Safe CRT, FxCop, Code Access Security/Least Privilege, Click Once Deployment y Debug in Zone. Un desarrollador que pase este nivel será considerado un "Héroe"..
Azul / Súper Héroe (3). El tercer nivel cubrirá los Fundamentos de seguridad en aplicaciones web, trampas y modelos de trampas de modo de entender las vulnerabilidades de las aplicaciones web, defensas y contramedidas, para proteger sus aplicaciones ASP.NET de los hackers.
Rojo / Maestro (4). El cuarto nivel revisita el mismo contenido de la fase 1, que está basado en el libro "19 pecados capitales de seguridad de software", como así también contenido adicional de "Escribiendo código seguro".
Leyenda (5). El quinto nivel requiere que el participante que ha llegado al 4to nivel transmita el conocimiento en seguridad que ha ganado, a la vez que promocione el programa Net Protector Academy a sus desarrolladores conocidos. También será incentivado a hacer de mentor de otros desarrolladores, ayudándolos a progresar a través del programa. Aquellos desarrolladores que intenten completar este nivel ganarán puntos por todos los participantes que hayan referido al programa, y además ganarán puntos por cada nivel que estos avancen. Además, necesitarán crear contenido en la forma de un webcast, un video "How to", un podcast o un artículo. Este contenido será juzgado por sus pares dentro de la Net Protector Academy, y basados en su respuesta, el participante pasará o fallará en un "examen final". Una vez que el participante gane una cierta cantidad de puntos a ser determinados, se convertirá en un Héroe Legendario del software seguro.
HAVE FUN :)
0 Comments:
Publicar un comentario
<< Home