Las reglas del poder del diez: seguridad en código crítico según Gerard Holzmann

Fuentes: The Power of Ten: Rules for Safety Critical Coding by Gerard Holzmann

En una charla de 53 minutos y 59 segundos publicada en el canal de YouTube TigerBeetle, el ingeniero Gerard Holzmann presenta las denominadas reglas del poder del diez, un conjunto de directrices redactadas por él mismo en 2006 para escribir código destinado a sistemas críticos para la seguridad. El video, procedente del evento Systems Distributed 26 y con 1.223 visualizaciones, está organizado en secciones que abarcan desde los estándares de seguridad del software hasta la prevención de defectos y la aplicación eficaz de las normas de codificación.

Holzmann parte de una sólida cultura del riesgo y de la necesidad de recopilar métricas como pilar de cualquier estrategia de calidad. A continuación expone principios básicos de diseño, técnicas de prevención de errores y ejemplos de anomalías de software catalogadas en misiones espaciales, extraídos de encuestas y observaciones de campo. Después describe las diez reglas originales y repasa las reacciones iniciales que provocaron, incluidos debates en blogs especializados y un creciente respaldo de la comunidad.

La conferencia dedica especial atención a la densidad de aserciones, una de las reglas más comentadas, y muestra datos que respaldan su utilidad para reducir defectos. Holzmann también aborda la importancia del cumplimiento efectivo de las normas, las consecuencias de romper la compilación y cierra con una herramienta bautizada como Cobra. El bloque incluye además referencias a su cuenta en X bajo el usuario gh_spin y al sitio web del evento.