Grote stap gezet in ontwikkeling teststandaarden voor anti-malware oplossingen

23 mei 2017

De Anti-Malware Testing Standards Orga­ni­za­tion (AMTSO) meldt dat de ontwik­ke­ling van de eerste reeks officiële stan­daarden voor het testen van anti-malware oplos­singen de volgende fase heeft bereikt. Leden van de orga­ni­satie stemmen in met de ontwik­ke­ling van een volledige accre­ditie- en aanbevelingsprogramma.

De Anti-Malware Testing Standards Organization (AMTSO)AMTSO is een orga­ni­satie die in 2008 is opgericht en gespe­ci­a­li­seerde testers, ontwik­ke­laars van bevei­li­gings­pro­ducten en academici in het security werkveld samen­brengt. In 2016 heeft de groep een Standards Working Group (SWG) opgericht, die zich specifiek richt op de ontwik­ke­ling van een defi­ni­tieve reeks indu­strie­stan­daarden. Dit moet leiden tot een raamwerk waarmee testaan­pakken en ‑methoden op een objec­tieve wijze kunnen worden geëva­lu­eerd en zo de kwaliteit en correct­heid van testen in kaart te kunnen brengen.

‘Open, transparante en eerlijke testen’

“De concept­stan­daarden zijn gericht op het leveren van richt­lijnen voor testers waarmee zij kunnen zeker stellen dat het testen van anti-malware oplos­singen open, trans­pa­rant en eerlijk verloopt”, zegt Dennis Batchelder, voor­zitter van AMTSO en CEO van AppEsteem. “Testen zouden zinvolle en actie­ge­dreven inzichten moeten opleveren voor iedereen die vertrouwd op test­re­sul­taten, variërend van analisten en de media tot kopers van de security producten en leve­ran­ciers die hun producten willen verbe­teren. Deze concept­stan­daarden zijn ontworpen om deze duide­lijk­heid en eerlijk­heid aan te moedigen en te faciliteren.”

“De AMTSO stan­daarden geven testers bescher­ming tegen beschul­di­gingen van oneer­lijke werk­wijzen en slecht uitge­voerde testen”, aldus Simon Edwards, bestuurs­voor­zitter van AMTSO en directeur van SE Labs. “Door zeker te stellen dat alle fasen van het test­proces duidelijk zijn omschreven, goed zijn gedo­cu­men­teerd en open staan voor commen­taar en feedback, krijgen testers een sterke positie om de claims die zij in hun test­rap­porten maken te onder­bouwen. AMTSO zet zich in voor het onder­steunen en verde­digen van hoge kwaliteit testen die voldoen aan de conceptstandaarden.”

Claims van leveranciers verifiëren

“Iedere security leve­ran­ciers heeft extra uren gemaakt om aan te tonen dat hun product de WannaCry uitbraak heeft gestopt. Dit toont het belang aan van onaf­han­ke­lijke testen om de vaak gedurfde claims van leve­ran­ciers te kunnen veri­fi­ëren”, zegt Martijn Grooten, redacteur van Virus Bulletin. “Ik ben verheugd dat de AMTSO test­stan­daarden officieel de concept­status hebben bereikt, wat testers helpt duide­lijke en trans­pa­rante proce­dures te omarmen.”

Pin It on Pinterest

Share This