IDC信息简报聚焦“DevSecOps的隐性成本”,揭示企业每年为每位开发人员平均花费约 2.8 万美元,用于识别、评估和解决软件安全问题
2024 年 10 月 14 日 - 流式软件公司、JFrog 软件供应链平台的缔造者JFrog发布的一项 IDC 调查结果显示,开发人员在安全相关任务(如手动应用程序扫描审查、上下文切换和机密信息检测等项目)上的耗时显著增加,企业每年为每位开发人员在此类任务上的投入高达2.8万美元。由 JFrog 赞助的 IDC信息简报《DevSecOps 的隐性成本:开发人员的时间评估 》显示,50% 的高级开发人员、团队领导、产品负责人和开发经理每周花费在软件安全相关任务上的时间显著增加,这影响了他们创新、构建和交付新业务应用程序的能力。
JFrog Security首席技术官Asaf Karas表示:“在确保软件供应链安全方面,企业本就已经面临巨大的挑战,如果还要使用多种工具,情况就会变得更加复杂,迫使开发人员在多个线上工作环境之间频繁切换,从而降低工作效率,在增加时间成本的同时也导致风险增加。IDC的调查为企业投资于更精简的安全流程、工具和培训提供了有力的论据,这些投资将有助于其开发人员更高效、更有力地保护软件供应链。”
调查报告中,半数受访对象表示,他们每周约有19% 的时间用于处理安全相关任务,而且很多时候是在正常工作时间之外,这就可能会导致他们对软件安全采取被动而非主动的举措。IDC 调查的其他主要发现包括:
●追影逐迹: 消除误报: 开发人员平均花费3.5小时手动审查安全扫描结果,以排除误报和重复项。
●上下文至关重要: 69% 的开发人员同意或非常同意,他们的安全相关职责要求他们在各种工具之间频繁切换上下文,从而降低了工作效率。而由于需要绕过每个工具平台的重新验证,多工具上下文切换也会增加令牌的使用。令牌对应用程序开发很有帮助,但也可能被遗忘在工作流中,从而在公司的系统中留下可供攻击者利用的安全隐患。
●密钥管理绝非易事: 开发人员将 50% 的时间用于解析密钥扫描结果、修改代码以修复发现的问题,以及更新密钥管理措施。
●基础设施调查: 基础设施即代码(IaC)用于自动配置和管理服务器、网络、操作系统和存储等 IT 基础设施,须在每次代码更改时对其进行扫描,超过 54% 的开发人员表示他们每周或每月运行一次 IaC 扫描。
●SAST 并非万无一失: 尽管静态应用安全测试(SAST)工具已被集成到本地开发环境中,可在开发人员编写代码时提供测试结果,但只有 23% 的开发人员在将代码部署到生产环境之前运行 SAST 扫描,这就为恶意代码的潜入留下了巨大的隐患。
IDC DevSecOps 和软件供应链安全研究经理 Katie Norton表示:“DevSecOps 不仅是企业的当务之急,也是构建未来安全应用程序的基石。然而,如何克服那些效率低下、应用不当的工具带来的挑战,避免它们耗费开发人员的时间并增加成本,是行业面临的一大难题。要想取得成功,IT 和软件开发团队的领导者必须将重复耗时的任务自动化,确保 DevSecOps 工具能以极低的误报率实现精准交付,并为开发人员提供持续的应用安全教育和资源,使其能够时刻关注日益严峻的威胁态势。”
IDC 信息简报的调查对向包括来自美国、英国、法国和德国的20多家员工规模在千人以上的公司的高级开发人员、团队管理者、产品负责人和开发经理。
关键字:IDC 开发人员 软件安全
引用地址:
JFrog与IDC 合作研究显示:开发人员在软件安全方面耗时日益增加,影响企业竞争优势
推荐阅读最新更新时间:2024-11-13 18:11
IDC:2015年智能机增长将首次低于10%
市场研究机构IDC周四发布报告称,今年全球智能手机销量增长将首次降至10%以下,主要原因是中国市场的需求开始干涸。
新浪美股讯 北京时间4日凌晨,市场研究机构IDC周四发布报告称,今年全球智能手机销量增长将首次降至10%以下,主要原因是中国市场的需求开始干涸。
该报告称,2015年全球智能手机出货量预计将增长9.8%,至14.3亿部。中国正在成为一个更换市场,其他亚洲国家、拉美和西欧的需求也在放缓。
谷歌安卓移动操作系统的全球市场份额预计将从去年的81%升至82%,尽管面临小米等中国初创公司的竞争。
苹果iOS系统的市场份额预计将保持在14-15%左右,尽管由于iPhone 6 Plus
[手机便携]
IDC:2020第四季度智能手机排名:小米OPPO抢夺华为份额
1月28日上午消息,数据机构IDC近日公布全球手机厂商季度报告,根据这份数据,在2020年第四季度,智能手机厂商们共售出了3.859亿台设备。尽管2020年全年相比2019年下降了5.9%,但市场复苏的进展令人印象深刻,IDC认为进入2021年的势头将保持强劲。 IDC公布2020年全球智能手机市场各品牌出货量 IDC相关人士表示:“有许多因素正在推动智能手机市场的复苏:潜在的需求,5G的推动,积极的促销活动以及中低价手机的普及。厂商们似乎也为第二次封闭居家等做好了更好的准备,确保他们已经准备好渠道并让产品触达消费者。居家让人们在休闲,旅行和外出就餐等方面的支出减少了,智能手机(的消费)会从中受益。 除了所有这些因素,智
[手机便携]
ETAS联合BlackBerry开发和销售安全软件平台
ETAS GmbH和BlackBerry宣布,两家公司将共同开发和销售基于AUTOSAR Adaptive标准的安全性软件平台和相关工具,用于联网和自动驾驶汽车。 该解决方案结合了BlackBerry QNX的POSIX标准,经过安全认证的实时操作系统和虚拟机管理程序,以及ETAS在基于AUTOSAR Adaptive标准的功能安全软件方面的专业知识。它将为基于微处理器的车辆计算机和域控制器电子控制单元(ECU)的开发提供高性能,安全的基础。 该解决方案将符合ISO2626:2018标准,可在ASIL-D的系统中进行部署。 ETAS和BlackBerry QNX将通过紧密集成的解决方案合作,以支持客户的工作。
[汽车电子]
JFrog推出面向Hugging Face的原生集成,为 ML 模型提供强大支持, 实现DevOps、安全和AI的协调
JFrog推出面向Hugging Face的原生集成,为 ML 模型提供强大支持,实现DevOps、安全和AI的协调统一 DevOps 团队、ML 工程师和数据科学家现可放心地存储、保障、治理和管理AI组件,包括业界首个检测恶意ML模型的平台 2023年12月5日 —— 流式软件公司、企业软件供应链平台提供商JFrog推出ML模型管理功能,这是业界首套旨在简化机器学习(ML)模型管理和安全性的功能。 JFrog 平台中的全新ML模型管理功能使AI交付与企业现有的 DevOps 和 DevSecOps 实践保持一致,从而加速、保护和管理ML组件的发布。 JFrog 联合创始人兼首席技术官 Yoav Landman 表示:
[工业控制]
2019穿戴装置出货破2亿支:智能手表领军
国际数据资讯(IDC)统计预估,2015年全球穿戴式装置出货量约有八千万支,至2019年可望攀升至二亿一千四百六十万支。其中,智慧手表将是主要增长来源,预估2015~2019年出货量将由二千一百三十万支,跃升到八千八百三十万支,年复合成长率(CAGR)高达42.8%。
[嵌入式]
IDC:苹果和华为将蚕食逾九成国内高端 5G 手机市场
上周五,苹果终于发布了首款支持 5G 的 iPhone 12 系列产品,这让不少用户期待已久。虽然苹果的 5G 设备迟到了一年,但 iPhone 依然是市面上最受欢迎的智能手机产品,支持 5G 的 iPhone 将会激起大量用户的换机冲动。 根据市场调研机构 IDC 的预测,中国将继续在全球 5G 市场中保持领先地位,原因包括 5G 套餐定价相对较低,以及有更多用户购买 5G 设备。IDC 的数据显示,2020 年第二季度,全球 5G 智能手机的平均定价为 837 美元(约 5591 元),而国内市场的平均定价仅 464 美元(约 3100 元)。 2020上半年,国内售价高于 600 美元的 5G 手机出货量为 2350
[手机便携]
IDC全球电动汽车产业动态及领先企业竞争策略报告发布
北京, 2023年5月29日—— IDC 最新《全球 电动汽车 产业动态及领先企业的竞争策略研究》报告显示, 随着汽车行业电动化、网联化、智能化、共享化的发展趋势,全球 电动汽车 市场正在快速增长。2022 年,全球 电动汽车 市场达到近 1,100 万辆。在供给侧改革、高油价、政府补贴和车企促销的推动下,2022年中国电动汽车市场规模达到近700万辆。各国家/地区的销量占比如下如所示: 2022年全球前三名的比亚迪、特斯拉和上汽通用五菱占据 36.11% 的市场份额。而在中国,前三名比亚迪、上汽和特斯拉在2022年占据53%的市场份额。中国电动汽车市场,2022年前10名的企业除特斯拉以10.3%的市
[汽车电子]
IDC预测:机器人和无人机的全球投资将在2018年达到1030亿美元
IDC预测,2018年全球 机器人 和 无人机 解决方案的支出将达到1031亿美元,比2017年增长22.1%。下面就随工业控制小编一起来了解一下相关内容吧。 IDC预计,到2021年,这一支出将增加一倍以上,达到2184亿美元,复合年增长率(CAGR)为25.4%。 IDC预测:机器人和无人机的全球投资将在2018年达到1030亿美元 在2018年, 机器人 技术支出将达到940亿美元,占整个2017-2021年预测支出的90%以上。 工业 机器人 解决方案将占机器人支出的最大份额(超过70%),其次是服务机器人和消费机器人。 到2018年,有关机器人的离散制造业和流程将成为支出总额超过600
[工业控制]