Il est appelé Projet Springfield de Microsoft, et c'est une plateforme en ligne de sécurité, basée sur la détection de bogues dans le logiciel et basée sur le cloud. Mais après la version publiée pour le système d'exploitation Windows, une version précédente d'une version orientée Linux apparaît également. Avec l'outil Microsoft Risk Detection, vous aiderez les développeurs à effectuer des tests de sécurité et grâce à l'intelligence artificielle, il détectera les vulnérabilités qui compromettent la sécurité des projets logiciels.
En général, les audits sont confiés à des tiers une fois le logiciel sorti, mais le projet est destiné à repérez ces problèmes de sécurité tôt que le produit est sorti et a déjà affecté des centaines ou des milliers d'utilisateurs. De cette façon, les correctifs peuvent être appliqués avant les maux majeurs. Honnêtement, je ne connais pas complètement le projet, et je ne sais pas vraiment comment il fonctionne ou s'il est bon ou mauvais, je n'ai pas pu observer cette version pour Linux non plus.
Mais ce que les sources semblent indiquer, c'est que cela fonctionne avec un intelligence artificielle qui posera des questions au développeur ou aux développeurs sur le nouveau logiciel. Les questions sont spécifiques pour tenter de se concentrer sur les zones critiques et de détecter les vulnérabilités qui peuvent être exploitées par des attaquants malveillants. Apparemment, les faux positifs générés par cet outil sont assez faibles, donc la plupart des alertes sont réelles.
Ce n'est pas quelque chose de nouveau, la version d'essai a déjà été lancée l'année dernière, mais ce n'est pas le cas jusqu'à présent, quand il semble que Microsoft est prêt à l'apporter dans les foyers via Services Microsoft à la fin de l'été et ce qui nous intéresse le plus, cet échantillon pour le support Linux, qui est toujours le bienvenu, car il suscitera plus d'intérêt sur la plateforme.
5 commentaires, laissez le vôtre
Je ne pense pas que ce soit un outil de sécurité.
Plutôt un outil de vol d'idées.
Eh bien, MS manque d'idées.
Votre commentaire est très réussi, ma chère, bref - c'est ce que vous cherchez - accrocher Linux, et voler des idées. Et pire si c'est l'intelligence artificielle.
Springfield? Les Simpsons? … Ummmm… "Monsieur, je n'ai pas reçu de chèques de signature riches." Bill Gays. Parfois, les Simpsons ont une étrange clairvoyance.
Je ne sais pas si je ferais confiance à la sécurité qu'une entreprise célèbre pour ses problèmes de sécurité inépuisables peut offrir ...: - /
Merde intéressante!
J'imagine que MS l'utilise pour son exemple de bugs énormes d'un système protégé non!