شرکت مایکروسافت طی ماه نوامبر سه برنامه امنیتی روانه بازار میکند که علاوه بر کاهش آسیبپذیری در تولیدات نرمافزاری شرکتهای مختلف، به آنها امکان میدهد تا در آینده محصولات ایمنتری را طراحی و تولید کنند
به گفته "استیو لیپنر"(Steve Lipner) معاون مرکز مهندسی نرمافزار مایکروسافت، این شرکت از پاییز سال جاری به شرکتها امکان میدهد تا برنامه Optimization Model (SDL) Secure Development Lifecycleرا از اینترنت بارگذاری کنند. این نرمافزار به شرکتها امکان میدهد تا در کنار اندازهگیری میزان تکامل و سنجش امنیت در برنامههای توسعه نرمافزاری خود، شکافهای موجود در فعالیتهای خود را شناسایی کنند.
علاوه بر این، شرکت مایکروسافت قصد دارد پایلوت یک ساله خود در حوزه SDL Pro Network که به مشاورین امکان اخذ گواهی نامه های حرفه ای در زمینه دانش و کاربرد مدلهای مفهومی از برنامههای SDL را میدهد، آغاز کند.
در کنار این موارد، مایکروسافت همچنین قصد دارد یک ابزار امنیتی مدل سازی تهدید را بر مبنای نرمافزار Secure Development Lifecycle به بازار عرضه کند.
لینپر در این باره توضیح داد: «قصد ما این بود تا شرکتهایی که در خارج از مجموعه مایکروسافت فعالیت میکنند، با تکمیل SDL نرمافزارهای ایمنتر با امکانات شخصیتری را تولید کنند. این فرآیند در مایکروسافت با موفقیت انجام شد».
وی در ادامه خاطرنشان کرد: «ما احساس کردیم که این مسئله مهمی است که سازمانهای مختلف با روشهای شخصی بتوانند شاخص امنیت را در فعالیتهای توسعهء نرم افزار خود اندازهگیری کنند و یک استراتژی مناسب بهبود ایجاد نمایند».