Qualité logicielle : le gouvernement US publie un système de hierarchisation des bugs  

Le 29 juin 2011 (16:47) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Outils de développement Tags : logiciel - qualite

Afin d'évaluer les vulnérabilités potentielles du code et ainsi améliorer la qualité des logiciels, le Sans Institute et le ministère de l'Intérieur américain, en collaboration avec son partenaire Mitre, ont élaboré deux frameworks, censés donner aux développeurs et aux entreprises les clés pour gérer au mieux les défauts contenus dans le code de leur logiciels.

Ainsi Common Weakness Scoring System vise à cataloguer les défauts et à les classer selon leur degré d'importance et à les hiérarchiser selon leur impact potentiel, dans l'absolu.  Il s'agit donc d'un premier niveau.
L'initiative Common Weakness Risk Analysis Framework vient quant à elle apporter un contexte à l'ensemble et mesure l'impact d'un défaut en fonction de son environnement d'exécution, de la technologie utilisée et du secteur d'activité dans lequel le logiciel sera déployé.

Au final, ces deux guides forment un outil de mesure qui se base sur un rapport entre le niveau de criticité du défaut et le contexte dans lequel il intervient. Le site du projet explique qu'il s'agit d'un projet collaboratif.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 685 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here