Language Selection

SecurityVibes Magazine

Main Content

Left content

Microsoft veut améliorer la qualité des correctifs

auteur de l'article Jérôme Saiz , dans la rubrique Business

L’éditeur annonce un programme de bêta test privé pour ses correctifs de sécurité. L’objectif est de s’assurer que les rustines n’entrent pas en conflit avec les systèmes en production chez ses clients. Les bêta testeurs sont sélectionnés parmi des partenaires représentatifs ayant acceptés de créer un laboratoire de tests pour l’occasion.


Microsoft offre désormais à quelques partenaires, clients et intégrateurs triés sur le volet l’opportunité de tester les correctifs de sécurité avant leur publication. Baptisée Security Update Validation Program, l’initiative vise à assurer un contrôle qualité que l’éditeur peut difficilement réaliser en interne. Il s’agit en effet de tester les rustines dans différents environnements de production, caractérisés par des applicatifs métiers et des architectures très diverses. Les participants au programme s’engagent à créer un laboratoire dédié aux tests et à y répliquer leur environnement métier. Les correctifs devront alors y être testés sans lien avec l’extérieur. Il s’agit donc de mener des simulations sur des maquettes, et non sur les systèmes de production.

La diffusion des correctifs de sécurité a toujours été un problème épineux pour Microsoft : ils doivent être bien sûr publiés rapidement, mais après avoir étés longuement testés. C’est donc la quadrature du cercle, et pas seulement pour l’éditeur : ses grands clients ont depuis longtemps appris à ne jamais installer les correctifs sans les avoir longuement testés à leur tour ! A tel point que certains vendeurs en ont même fait un argument de vente pour leurs IPS (Intrusion Prevention Systems), des outils qui permettent notamment d’isoler les systèmes vulnérables le temps de tester les correctifs.

Avec ce programme, Microsoft espère donc être en mesure d’offrir de meilleures garanties quant à la qualité de ses correctifs tout en permettant au reste de ses clients de les installer plus rapidement.

Détail amusant : les membres de ce programme de test valideront les rustines sans savoir quelles failles elles corrigent. Ils sont là pour s’assurer que le correctif ne casse pas leur environnement de travail, et rien d’autre. Mais bien sûr, ils y trouvent aussi leur compte : une fois le correctif validé par Microsoft, ils sont certains de pouvoir le déployer en toute tranquillité avant tout le monde !

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder