<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : SDL</title><link>http://blogs.technet.com/jpsecurity/archive/tags/SDL/default.aspx</link><description>Tags: SDL</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Secureity Development Lifecycle</title><link>http://blogs.technet.com/jpsecurity/archive/2008/04/10/3034001.aspx</link><pubDate>Thu, 10 Apr 2008 16:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3034001</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3034001.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3034001</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;本日、Security Development Lifecycle (SDL) Guidance が公開されました。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2412C443-27F6-4AAC-9883-F55BA5B01814&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=2412C443-27F6-4AAC-9883-F55BA5B01814&amp;amp;displaylang=en&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;思い起こせば、2001年の頃に始まった SD3+C (Secure by Design,&amp;nbsp; by Default and in Deployment + Communication)が、発展して SDL になりました。&lt;BR&gt;現在の形になるまで、紆余曲折がいろいろあったのですが、現在は、Microsoftの色々な製品の色々な開発スタイル・プロセスに融合して製品・サービスのセキュリティを確保する基礎となっています。Windows Vista も、今回公開された SDL v3.2をベースに開発がおこなわれています。&lt;/P&gt;
&lt;P&gt;現在は、オンライン版も書籍も英語ではありますが、ぜひ一読いただきたい資料です。(個人としては、ぜひ日本語化したいと思っています)&lt;BR&gt;今月末に開催される、&lt;A class="" href="http://www.cmptech.jp/rsaconference/conference/index.html" mce_href="http://www.cmptech.jp/rsaconference/conference/index.html"&gt;RSA Conference 2008&lt;/A&gt; に、この SDL を担当している Eric Bidstrup を招聘していて　SDLを如何にして浸透させたか等を話してもらうことになっています。同時通訳でお送りしますので、開発、品質管理、プロジェクト管理等に係る方にはお勧めです。&lt;/P&gt;
&lt;P&gt;&amp;nbsp; マイクロソフトのセキュリティ開発ライフサイクル―より安全なソフトウェアの構築&lt;BR&gt;&amp;nbsp; &lt;A href="https://rsacon2008.smartseminar.jp/public/session/view/60"&gt;https://rsacon2008.smartseminar.jp/public/session/view/60&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;このあたりの情報も、今後おりを見て日本語サイトで公開していきたいな・・・&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3034001" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/FSR/default.aspx">FSR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SDL/default.aspx">SDL</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_8B957A76D730ED30BB30B930_/default.aspx">開発プロセス</category></item></channel></rss>