Lutter contre les vulnérabilités de cybersécurité grâce à Secure by Design
La responsabilité incombe à notre écosystème, pas au développeur
La sécurisation des logiciels a toujours été la responsabilité des développeurs, dans l’attente qu’ils comprennent et suivent des directives complexes de codage sécurisé. Il n’est pas étonnant que tant d’incidents commencent par une erreur lors du développement et du déploiement de systèmes : échec de prise en compte d’une menace de sécurité lors de la conception d’un système, introduction d’une erreur de codage lors du développement qui entraîne une vulnérabilité ou changement de configuration qui expose un système déployé. système à attaquer.
Nous pensons qu’une approche Secure-by-Design appliquée aux écosystèmes de développeurs est l’un des moyens les plus efficaces d’atteindre des niveaux élevés d’assurance en matière de sûreté et de sécurité. Un écosystème de développeurs conçu pour la sûreté et la sécurité garantit les invariants de sécurité des applications et prévient des classes entières de vulnérabilités, offrant ainsi une assurance à grande échelle. C’est pourquoi Google investit pour étendre davantage l’utilisation de langages sécurisés en mémoire afin de réduire le risque que les développeurs introduisent accidentellement ce type de vulnérabilités, faisant porter cette responsabilité sur le langage lui-même. Nous investissons également dans la construction d’un écosystème de sécurité de la mémoire externe, grâce à une subvention de 1 000 000 $ à la fondation Rust et à des efforts de financement pour amener Rust au noyau Linux.
Rendre les produits plus sécurisés dès qu’ils arrivent entre les mains des utilisateurs signifie se concentrer en amont sur le développement de nos logiciels en perfectionnant le codage, le déploiement et le guidage en toute sécurité. Chez Google, nous continuerons à nous engager profondément, à partager notre expérience et à collaborer pour faire progresser de nouveaux cadres, bonnes pratiques et conseils afin de sécuriser le domaine numérique pour tous.