La cybersécurité est un domaine très vaste, couvrant les facteurs humains, la conception de matériel, la sociologie et les questions juridiques, en plus de l'ingénierie logicielle. ...L’ouvrage en anglais écrit par Roderick Chapman et Yannick Moy de la société AdaCore synthétise, dans ce cadre, la contribution que peuvent apporter les langages de programmation Ada et Spark (associés aux outils de la société) au développement et à la vérification de logiciels corrects et sécurisés par construction afin d’éviter toute mauvaise utilisation malveillante ou accidentelle.
Contrairement aux guides précédents publiés par AdaCore sur les logiciels des systèmes dans les domaines de l’avionique ou du transport ferroviaire où l’aspect certification est très important, ce document ne suit pas la structure ou les exigences d'une norme particulière, car au fond il n'existe pas de norme de sécurité largement utilisée dans la pratique. En lieu et place, il propose au lecteur un traitement plus général du problème incluant la manière dont les technologies d'AdaCore aident à remédier aux faiblesses identifiées dans le CWE (Common Weakness Enumeration), un dictionnaire des informations publiques relatives aux vulnérabilités de sécurité, dont la mise à jour est assurée par l'organisme Mitre, soutenu par le département de la Sécurité intérieure des États-Unis.
Le contenu du guide d’AdaCore s'appuie sur les nombreuses années d'expérience pratique des auteurs dans le développement de systèmes sécurisés haut de gamme, la conception des langages de programmation Ada et Spark, et la mise au point d'outils de vérification de programmes. Le guide s'adresse aux lecteurs impliqués dans les logiciels à tous les niveaux (développeurs, chefs de projet, personnel d'approvisionnement) et qui souhaiteraient savoir comment les technologies actuellement disponibles peuvent aider à résoudre certains des problèmes les plus sérieux associés aux logiciels et à la sécurité, en analysant les avantages qu'offre Ada face aux nouvelles exigences de sécurité.
Cet ouvrage très complet de 94 pages est téléchargeable gratuitement ici.