微软让第三方开发商防弹软件使用相同的安全保障的过程中,本公司应用在建筑产品如Windows 7和Windows Vista。在这个意义上,软件巨头继续在道路上设置一个几年前就开始共享资源和指导与开发者社区微软安全开发生命周期相关。开发者希望确保他们的软件利用安全活动使用由微软开发的解决方案从Vista能够利用这些资源作为微软的SDL白皮书的简化实现相同的范围,它可以抓住的微软下载中心(http://www.ghost123.com)
“因为微软创造了SDL,有些人认为他们有类似微软的资源能够实现它,”David Ladd透露,微软的SDL团队主要安全项目经理。“这是真的,我们做投资了很多在SDL,但这很大程度上是因为我们有这么多的产品,通过它去。本文阐述了如何开发团队甚至八队10开发人员可以实现SDL的。”
通过对微软的SDL开发简化的实施将能够访问微软的SDL的简要概述,随着对SDL优化模型的相关细节及具体的安全开发实践。根据Redmond公司的白皮书已设计的目标提供了一个简单的框架,提供了深入了解如何在软件开发过程中采用微软的安全实践。一路上,文档也可以消除一些与SDL的神话。
SDL的团队中的一员说 “一个关于微软的SDL的常见的误解是,你必须是一个组织为微软能够实现它的大小。另一个误解是,SDL是仅适用于微软和微软的平台和语言,你需要使用一些其他的方法,如果你用Ruby编写代码为OS X的简化SDL白皮书有助于解决这些误解说明SDL可以用有限的资源实现并应用于任何平台。概述一个最低门槛,保持真正的核心的SDL的属性,本文在任何组织中的一种有效的安全开发生命周期的建设提供了一个有效的模型,”