#image_title

Lutter contre les vulnérabilités de cybersécurité grâce à Secure by Design

La responsabilité incombe à notre écosystème, pas au développeur

La sécurisation des logiciels a toujours été la responsabilité des développeurs, dans l’attente qu’ils comprennent et suivent des directives complexes de codage sécurisé. Il n’est pas étonnant que tant d’incidents commencent par une erreur lors du développement et du déploiement de systèmes : échec de prise en compte d’une menace de sécurité lors de la conception d’un système, introduction d’une erreur de codage lors du développement qui entraîne une vulnérabilité ou changement de configuration qui expose un système déployé. système à attaquer.

Nous pensons qu’une approche Secure-by-Design appliquée aux écosystèmes de développeurs est l’un des moyens les plus efficaces d’atteindre des niveaux élevés d’assurance en matière de sûreté et de sécurité. Un écosystème de développeurs conçu pour la sûreté et la sécurité garantit les invariants de sécurité des applications et prévient des classes entières de vulnérabilités, offrant ainsi une assurance à grande échelle. C’est pourquoi Google investit pour étendre davantage l’utilisation de langages sécurisés en mémoire afin de réduire le risque que les développeurs introduisent accidentellement ce type de vulnérabilités, faisant porter cette responsabilité sur le langage lui-même. Nous investissons également dans la construction d’un écosystème de sécurité de la mémoire externe, grâce à une subvention de 1 000 000 $ à la fondation Rust et à des efforts de financement pour amener Rust au noyau Linux.

Rendre les produits plus sécurisés dès qu’ils arrivent entre les mains des utilisateurs signifie se concentrer en amont sur le développement de nos logiciels en perfectionnant le codage, le déploiement et le guidage en toute sécurité. Chez Google, nous continuerons à nous engager profondément, à partager notre expérience et à collaborer pour faire progresser de nouveaux cadres, bonnes pratiques et conseils afin de sécuriser le domaine numérique pour tous.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite