Falando em Michael Howard...
Para quem o nome não é familiar, ele é um dos criadores do processo de desenvolvimento seguro usado na Microsoft, autor de vários livros sobre o assunto, e além disso um excepcional palestrante.
Pois bem, assisti na semana passada (mais) uma palestra dele e um comentário me chamou a atenção: segundo ele, se você estiver precisando fazer um teste de penetração de uma aplicação hoje vai ter dificuldades em encontrar gente para isso, porque todos os principais especialistas no assunto estão nesse momento no prédio 27 da Microsoft trabalhando no Windows Vista.
Ontem o recém criado blog Windows Vista Security citou o nome das empresas envolvidas no teste de segurança do Vista:
Code Blau Security Concepts
Cybertrust
iSec Partners
I/O Active
Matasano
Password Consultancy
Net-square
NGS
n.runs
Security Innovation
Certamente existe um pouco de exagero na fala do Michael Howard e nem todo mundo competente no assunto está aí, mas o time acima impressiona - e isso sem mencionar a nossa própria equipe interna.