當(dāng)前位置:首頁(yè) > 廠商動(dòng)態(tài) > 新思科技(Synopsys)
[導(dǎo)讀]超過(guò) 80% 的受訪者表示,2022年,已部署的軟件中的重大安全問(wèn)題影響了他們的 DevOps 交付進(jìn)度

采用DevSecOps方法論現(xiàn)已成為現(xiàn)代軟件開(kāi)發(fā)的一部分。,成功的DevSecOps策略使用完整的安全工具集來(lái)處理整個(gè)軟件開(kāi)發(fā)生命周期中的代碼質(zhì)量和安全問(wèn)題,包括動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)、交互式應(yīng)用安全測(cè)試(IAST)、靜態(tài)應(yīng)用安全測(cè)試(SAST)和軟件組成分析(SCA)工具。但是,目前網(wǎng)絡(luò)安全人才短缺仍是DevSecOps面臨的一個(gè)重大挑戰(zhàn)。

近日,新思科技(Synopsys, Inc.,Nasdaq: SNPS)發(fā)布了《2023 年全球DevSecOps 現(xiàn)狀調(diào)查》報(bào)告。該報(bào)告審查了影響軟件安全的策略、工具和實(shí)踐,由 新思科技網(wǎng)絡(luò)安全研究中心匯總。新報(bào)告基于市場(chǎng)研究咨詢機(jī)構(gòu) Censuswide 對(duì)全球 1,000 多名 IT 專(zhuān)業(yè)人員的調(diào)研進(jìn)行匯編,其中包括開(kāi)發(fā)人員、AppSec專(zhuān)業(yè)人員、DevOps 工程師和 CISO,以及技術(shù)、網(wǎng)絡(luò)安全和軟件開(kāi)發(fā)領(lǐng)域的專(zhuān)家。

超過(guò) 80% 的受訪者表示,已部署軟件中的重大安全問(wèn)題影響了他們2022年的 DevOps 交付進(jìn)度。實(shí)施 DevSecOps 是一個(gè)專(zhuān)注于在軟件開(kāi)發(fā)生命周期 (SDLC) 的每個(gè)階段嵌入安全測(cè)試的框架,是減少生產(chǎn)應(yīng)用中關(guān)鍵漏洞和可利用安全問(wèn)題數(shù)量的既定方法。

新思科技軟件質(zhì)量與安全部門(mén)總經(jīng)理Jason Schmitt表示:“雖然絕大多數(shù)(91%)的企業(yè)已經(jīng)在不同程度上采用了 DevSecOps 實(shí)踐,但在如何有效地部署方面仍然面臨障礙,特別是在企業(yè)規(guī)模級(jí)別領(lǐng)域。具體來(lái)說(shuō),我們注意到全球各地的企業(yè)都在努力整合其團(tuán)隊(duì)使用的多種應(yīng)用安全測(cè)試工具的結(jié)果并確定其優(yōu)先級(jí)。他們還爭(zhēng)取通過(guò)基礎(chǔ)設(shè)施即代碼自動(dòng)執(zhí)行安全和合規(guī)策略,受訪者最常將這種方式視為其安全計(jì)劃整體成功的關(guān)鍵因素?!?

該調(diào)研報(bào)告主要發(fā)現(xiàn)如下:

? 大多數(shù)安全專(zhuān)業(yè)人員已經(jīng)在使用人工智能,同時(shí),他們更是對(duì)其風(fēng)險(xiǎn)保持警惕。大多數(shù) (52%) 的受訪者表示,他們正在積極使用人工智能來(lái)增強(qiáng)企業(yè)的軟件安全措施。然而,更多的人 (76%) “非?;蛴行?dān)心”基于人工智能的網(wǎng)絡(luò)安全解決方案的潛在錯(cuò)誤或風(fēng)險(xiǎn)。

? 大多數(shù)企業(yè)修復(fù)漏洞所需的時(shí)間可能長(zhǎng)達(dá)數(shù)周。 28% 的受訪者表示,他們需要長(zhǎng)達(dá)三周的時(shí)間來(lái)修補(bǔ)已部署應(yīng)用中的關(guān)鍵安全風(fēng)險(xiǎn)/漏洞。另外, 20% 的人表示這可能需要長(zhǎng)達(dá)一個(gè)月的時(shí)間,盡管大多數(shù)漏洞在幾天內(nèi)就會(huì)被利用。

? 至少三分之二的受訪者認(rèn)為應(yīng)用安全測(cè)試工具有用。當(dāng)提及衡量安全工具和實(shí)踐的有用性時(shí),至少三分之二的受訪者認(rèn)為它們有效。調(diào)研中列出的安全工具包括動(dòng)態(tài)應(yīng)用安全測(cè)試 (DAST)、交互式應(yīng)用安全測(cè)試 (IAST)、靜態(tài)應(yīng)用安全測(cè)試 (SAST) 以及軟件組成分析 (SCA)。受訪者將 SAST 視為最受推崇的應(yīng)用安全測(cè)試(AST)工具,72% 的人表示他們認(rèn)為它很有用。緊隨其后的是 IAST (69%)、SCA (68%) 和 DAST (67%)。

? 安全測(cè)試職責(zé)由內(nèi)部安全和開(kāi)發(fā)/工程團(tuán)隊(duì)平等分擔(dān)。軟件開(kāi)發(fā)人員和工程師 (45%) 與內(nèi)部安全團(tuán)隊(duì)成員 (46%) 一樣有可能承擔(dān)對(duì)關(guān)鍵業(yè)務(wù)應(yīng)用和持續(xù)改進(jìn) (CI) 管道執(zhí)行安全測(cè)試的任務(wù)。三分之一 (33%) 的企業(yè)還聘請(qǐng)外部顧問(wèn)來(lái)補(bǔ)充內(nèi)部團(tuán)隊(duì)的安全工作。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉