Top 25-fouten niet uit het hoofd leren
In een recent artikel in de Automatisering Gids (16 januari jongstleden) wordt melding gemaakt van een alarmerend rapport van het SANS Institute uit de Verenigde Staten over een top 25 van programmeerfouten die samen verantwoordelijk zijn voor een groot aantal beveiligingsissues. In deze bijdrage wil ik vanuit de invalshoek van softwarekwaliteit een aantal kanttekeningen maken bij dit artikel.
Binnen het domein softwarekwaliteit wordt pas de laatste jaren ruim aandacht besteed aan het onderwerp beveiliging (zie kader). Maar, de aandacht die er momenteel is, richt zich op veel meer dan zwakke plekken in de programmatuur. Beveiliging is een onderwerp met veel aspecten, en een zaak van alle partijen in de ontwikkel- en beheerketen.