美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日发布的《现代应用程序开发安全》报告发现尽管许多组织仍会提交易受攻击的代码,但大多数组织认为他们的应用安全计划都是可靠的。拥有良好的应用安全计划并不意味着组织将不再提交易受攻击的代码。区别在于提交此类代码的人完全知情并清楚地了解他们所承担的风险。
要想实现应用程序安全就需要持续对潜在风险进行分类处理,这其中就涉及到如何制定优先级决策,使得开发团队既能在规定日期前交付应用程序,同时还能降低风险。如果在开发周期中过晚发现漏洞,那么这些漏洞通常将无法得到解决。这也进一步强调了尽早注重应用程序安全的重要性。因为只有尽早发现漏洞才能留出足够的时间及时解决关键问题,不影响按时交付。
根据行业分析公司Enterprise Strategy Group (ESG)对网络安全和应用程序开发专业人员进行的一项调查,《现代应用程序开发安全》报告着重说明了安全团队对现代开发和部署实践的了解程度以及需要采取哪些安全控制措施以降低风险。该研究发现,将近一半(48%)的调查受访者因时间压力,仍会提交易受攻击的代码。研究还表明,43%的受访者表示DevOps集成对于改善应用安全计划至关重要。
ESG资深分析师Dave Gruber表示:“DevSecOps已在现代开发领域中将安全放在了前端和核心的位置;然而,安全和开发团队业务指标不同,很难达成统一的目标。大多数安全团队缺乏对现代应用程序开发实践的了解,也进一步加剧了这一挑战。向微服务架构的转型,以及对容器和无服务器模式的使用已经改变了开发人员构建、测试和部署代码的方式。”
新思科技委托权威IT分析和研究机构ESG,记录有关开发团队和网络安全团队之间有关应用程序安全解决方案部署和管理的现状和见解。ESG对378名负责IT、网络安全和应用程序开发的专业人员进行了采访和调研。受访者对安全的应用程序开发技术有深入了解并负责这方面的工作,或者采用安全开发工具和流程进行应用程序开发。受访者在美国和加拿大的多个行业工作,包括制造业、金融业、建筑与工程行业和商业服务业等。
新思科技软件质量与安全部门产品市场总监Patrick Carey表示:“这项研究的关键见解凸显了企业需要在整个开发生命周期中全面处理应用程序安全。在仍提交易受攻击的代码的企业中,45%是因为在开发周期中过晚发现漏洞,以至于这些漏洞无法及时解决。这再次说明在开发流程中将安全左移的重要性,开发团队需要能够持续接受培训,并在当前的流程提供补充的工具解决方案,以便他们能够在不影响速度的前提下安全地进行编码。”
研究的主要发现包括:
大多数组织认为他们的应用程序安全计划都是可靠的,尽管许多组织仍然会提交易受攻击的代码。69%的受访者将他们现有计划的有效性评为8分或更高分,评级从0分到10分(其中10分表示最有效)。但是,由于近一半的企业仍然定期提交易受攻击的代码,因此大多数组织在过去12个月遭受到OWASP Top 10漏洞入侵其生产应用程序。
DevOps集成是改进的关键要素。超过四分之一的受访者表示他们现在的应用程序安全工具增加了摩擦并减缓了开发周期,而23%的受访者则认为与开发/ DevOps工具的不良集成成为最常见的挑战。此外,26%的受访者指出,不同的应用程序安全供应商的工具之间是否存在集成困难或缺乏集成是常见的应用程序安全挑战。
开发人员在应用程序安全中扮演重要角色,但是他们缺乏技巧和培训。近三分之一(29%)的受访者表示,企业内的开发人员缺乏用现有的应用程序安全工具解决问题的知识。而且仅仅17%的受访者表示他们的开发人员利用其安全工具中提供的即时培训,只有29%的受访者被要求每季度至少参加一次培训。
企业计划增加应用程序安全支出。超过一半(51%)的受访者表示计划在未来12个月内大幅增加应用程序安全的支出。44%的受访者计划将应用程序安全投资瞄准云端。
AppSec工具的激增正在推动许多组织投资于工具整合。许多组织在努力整合和管理现有的工具,这往往会降低安全计划的有效程度,并需要安排过多资源来管理工具。72%的受访者使用的工具超过10种,复杂性成为了一个关键问题,因此超过三分之一的受访者将投资重点放在了整合上面。
上一篇:万物互联的时代,物联网安全如何保障?
下一篇:Akamai:视频游戏公司和玩家是网络攻击者的首选对象
推荐阅读
史海拾趣
在国内市场取得一定成绩后,Dymec公司开始寻求更广阔的发展空间。公司决定进军国际市场,通过参加国际展会、建立海外销售渠道等方式,逐步打开了国际市场的大门。在拓展国际市场的过程中,Dymec公司不仅提升了品牌影响力,还积累了丰富的国际业务经验。
Dymec公司成立的初期,正面临着电子市场快速变革的挑战。为了在市场上立足,公司创始人决定专注于研发高精度电子连接器。经过数月的努力,团队成功开发出了一款具有创新性的连接器产品,这款产品不仅提高了数据传输的效率,还大大增强了设备的稳定性。这一创新为Dymec公司赢得了第一批客户的认可,也为公司后续的发展奠定了坚实的基础。
在汽车产业领域,Daewoo公司同样取得了令人瞩目的成就。大宇汽车公司作为Daewoo集团的骨干企业,自1983年独立以来,凭借其先进的技术和出色的品质,迅速在韩国汽车市场崭露头角。公司不仅在国内市场表现优异,还积极开拓国际市场,成功将产品出口到世界各地。
随着业务的快速发展,Cincon开始将目光投向国际市场。1999年,公司在美国加州设立了办事处,以便更好地服务北美市场。同一年,为了应对日益增长的生产需求,Cincon在中国东莞设立了新工厂。这些举措极大地提升了公司的生产能力和国际市场竞争力,为Cincon的全球化发展打下了坚实的基础。
经过多年的努力和发展,Cincon在电源行业取得了显著的成就。其产品包括多种类型的电源转换器、适配器和LED电源等,广泛应用于各种电子设备中。凭借卓越的产品质量和创新能力,Cincon赢得了全球客户的信赖和认可。
近年来,随着新能源汽车市场的快速崛起,BMS(电池管理系统)技术成为关键。芯海科技凭借在“模拟信号链+MCU”领域的技术积累,成功开发出应用于BMS锂电管理的高精度模拟信号链芯片。这一技术的突破使得芯海科技能够切入新能源汽车市场,为行业的发展提供了有力支持。
一、能够在员工需要的时候给员工提供指导,帮助员工发展的老板 老板虽然与下属是上下级关系,但是没有下属的支持和协作,再出色的老板都无法独自让公司正常运作。对企业来说,员工是重要的组成部分,但员工不 能完全等同于“零件”,过于关心 ...… 查看全部问答∨ |
我设计一LPC2478的电路板,然后在PC机上利用ADS1.2和HJTAG建立开发环境,发现一个非常奇怪的问题: 当插上EasyJTAG,利用DebugInFlash或ReleaseInFlash选项将程序下载到LPC2478中的时候,程序能运行起来; 而当拔下EasyJTAG,程序怎么也不能跑起 ...… 查看全部问答∨ |
【外包】升级上网卡miniport驱动NDIS5.1至6.2。 已有源码及文档 现有一个NDIS5.1的无线上网卡miniport驱动程序,根据微软的要求需要升级到NDIS6.2版本。 我们现在手头有的材料包括NDIS5.1源程序,相关文档资料。还需要做的就是根据NDIS6.2的文档进行升级,要求升级后的驱动能够实现相应的功能,并且能够通过微软 ...… 查看全部问答∨ |
百利通-CDMA短信猫,深圳短信猫,八口短信猫池(400-657-8590) 百利通(400-657-8590)CDMA短信猫,深圳短信猫,八口短信猫池 随着手机及短信的普及,越来越多的行业开始发展企业短信应用,短信猫设备凭借其低成本、稳定可靠的点对点通信、方便快捷接入的优势已经成为企业短信领域重要的 ...… 查看全部问答∨ |
面试官给我一个星期的时间做一个报告。关于技术,成本,开发周期的。 别的不管,就说技术方面。大家帮我提一些技术上需要考虑的问题,开发的困难之处,谢谢。所有的分相送… 查看全部问答∨ |
|
以上两个图是对同一信号发生电路的仿真,前者是proteus的,后者是multisim的,proteus完全没有产生正弦波形,其输出基本不变,是不是我选的proteus的器件模型有问题啊, 还是说proteus的仿真设置有问题?… 查看全部问答∨ |
电子竞赛时同实验室的同学用了msp4305系列的的单片机作为竞赛的主控,感觉25Mhz的速度的确给力不少,我们做的都是A题,一个用stm32,一个用430的系统效率高了大概2个百分点,可见要发挥其低功耗特性,如何编程以及系统的整体设计方案才是最重要的, ...… 查看全部问答∨ |
买了台at5011A用了一端时间,现在在200kHz出现一个比本底高10dB的峰值(打开了视频滤波器和20k中频滤波器)不知道是什么问题?… 查看全部问答∨ |
请看效果图:两种效果 功能:在上传资源页面添加上传预览图的功能。 我想这样可以减轻管理员审核的工作量。如果要在第一个图中放广告的话,可以把预览图放到进入下载页面的下面。 不知道的我的想法是否可行?… 查看全部问答∨ |
- 凌华智能推出AmITX Mini-ITX 主板,助力边缘人工智能和物联网创新
- e络盟社区携手恩智浦发起智能空间楼宇自动化挑战赛
- 不止射频:Qorvo® 解锁下一代移动设备的无限未来
- 物联网助力电动车充电设施走向未来
- Nordic Semiconductor推出nRF54L15、nRF54L10 和 nRF54L05 下一代无线 SoC
- 射频 FDA 如何使用射频采样 ADC 来增强测试系统
- 基于OPENCV的相机捕捉视频进行人脸检测--米尔NXP i.MX93开发板
- Nordic Semiconductor nRF54H20 超低功耗 SoC 荣获 2024 年世界电子成就奖 (WEAA)
- 英国测试装配神经系统的无人机:无需经常落地进行检查
- 电阻哪个强?看Vishay演示视频 抢楼发言赢好礼
- TI 无线主题有奖征集
- 捉虫行动二:争做EE下载中心黑猫警长!
- Follow me第二季第1期来啦!与得捷一起解锁【Adafruit Circuit Playground Express】超能力!
- 下载《Altera SoC深度体验》,打分评论赢好礼
- 浪漫爱情季:TI MSP430,狠狠爱!
- 创通联达高通 IOT 平台解决方案及成功案例|报名直播赢【蓝牙耳机、音箱、京东卡】等好礼
- TE Connectivity 提供更懂你的连接解决方案
- Arrow&allegro有奖直播:下一代磁感应解决方案:XtremeSense™ TMR 技术如何促进高效应用
- 省钱、省心的购买租赁方案,让您不再为预算烦恼!