Skip to main content

Не пропусти!

Центр Безопасности для Разработчиков - Главная

Три последних анонса
Казалось, что океан технологии SDL был спокоен на протяжении выходных, но теперь мы рады сделать три анонса, которые, надеемся, поднимут волны в этом океане и привлекут внимание разработчиков и органи... подробнее
SDL - теперь для облака и быстрой разработки
При всё возрастающем количестве бизнес-клиентов, выбирающих для вычислительной среды между клиентом, облаком или обоими одновременно, руководство по безопасности должно быть динамичным и развиваться. ... подробнее
Опубликован аналитический отчёт об уязвимости различных браузеров
На прошлой неделе компания Cenzic, которая проводит исследования интернет-безопасности, опубликовала аналитический отчёт об уязвимости различных браузеров. Данные были получены в ходе исследования, п... подробнее
Знакомство с Connected Information Security Framework (CISF) и Risk Tracker Version 1.0
Команда Microsoft Information Security Tools (IST) выпустила Connected Information Security Framework (CISF) , платформу разработки программного обеспечения, состоящую из прикладных программных интерф... подробнее

Файлы для загрузки

BinScope

Средство проверки, анализирующие двоичные файлы на соответствие требованиям безопасности Lifecycle (SDL) и рекомендациям корпорации Microsoft.

MiniFuzz

Очень простое средство тестирования поведения ПО при подаче случайных входных параметров, предназначенное для неспециалистов в области информационной безопасности.

Шаблон цикла разработки SDL для VSTS

В рамках цикла разработки SDL моделирование угроз позволяет архитекторам программного обеспечения выявить и сократить последствия потенциальных проблем безопасности уже на начальных этапах, когда их можно просто и экономически эффективно устранить. Таким образом SDL помогает снизить полную стоимость разработки.

    Другие файлы для загрузки >

Blog & Forum

Три последних анонса
Казалось, что океан технологии SDL был спокоен на протяжении выходных, но теперь мы рады сделать три... дополнительно
четверг, мар 4 Ilya Vorobiev
Проблемы Безопасности в ATL. Бюллетень MS09-035 и Схема SDL
Здравствуйте, с вами Майкл Ховард. Microsoft Security Response Center (MSRC) выпустил два новых бюлл... дополнительно
понедельник, ноя 9 Ilya Vorobiev
MD5 на Silverlight
Сегодня функции хеширования применяются во многих приложениях, использующих различные технологии, да... дополнительно
воскресенье, ноя 1 Ilya Vorobiev
Вызываем API, требуемые SDL, перед запуском приложения.
С вами Майкл Ховард. Сразу предупреждаю, что данный пост имеет мало общего со схемой SDL и выложен и... дополнительно
воскресенье, ноя 1 Ilya Vorobiev
Использование файлового фаззера MiniFuzz
Небольшой и простой файловый фаззер Введение MiniFuzz – это программа, реализующая фаззинг (искаже... дополнительно
воскресенье, ноя 1 Ilya Vorobiev

Blog & Forum

Microsoft Security Essentials распознает инсталлятор как троян
В ходе тестирования разрабатываемого нашей компанией приложения оказалось, что Microsoft... дополнительно
вторник, май 14
Классический вход в систему Windows 7
Работал все это время с Windows XP, перешел на "семерку", после чего сразу воз... дополнительно
понедельник, июн 14
Разграничение прав доступа к внешним устройствам
Стоит задача сделать программу разграничения доступа к внешним устройствам (... дополнительно
воскресенье, апр 21
Безопасность интернета в кавычках и браузерная война
Безопасность свободы пользователя. Каждый поисковик предлагает свой браузер. Ведя теневую борьбу они... дополнительно
пятница, мар 29
Защита программы цифровой подписью
Можно ли цифровой подписью защитить программу от выполнения на другом компью... дополнительно
вторник, мар 26

Ресурсы

Бюллетень MSDN

Подпишитесь на новостной бюллетень русского MSDN, чтобы быть в курсе последних новoстей для разработчиков. Бюллетень выпускается раз в две недели.

MSDN Форум MSDN Форум

Форумы посвященные вопросам информационной безопасности

Блог по безопасности

Блог по вопросам безопасности для разработчиков

CodePlex Начните Open Source проект на CodePlex (EN)

Найдите Open Source проекты на CodePlex, начните свой, или загрузите программы, созданные сообществом разработчиков.