91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DevSecOps落地面臨挑戰(zhàn),進(jìn)一步提升安全工具的集成水平

牽手一起夢(mèng) ? 來(lái)源:C114通信網(wǎng) ? 作者:岳明 ? 2020-09-24 13:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,我們每個(gè)人的日常生活和工作都離不開(kāi)各種各樣應(yīng)用程序。這些應(yīng)用程序承載了海量的個(gè)人隱私信息和工作重要內(nèi)容,因此其安全性變得愈發(fā)重要。在美國(guó)新思科技近日發(fā)布的《現(xiàn)代應(yīng)用程序開(kāi)發(fā)安全》報(bào)告中,我們了解到了安全團(tuán)隊(duì)對(duì)應(yīng)用程序開(kāi)發(fā)和部署的具體實(shí)踐,以及需要采取哪些安全措施才能夠降低其中的風(fēng)險(xiǎn)。

“研究表明,43%的受訪(fǎng)者表示DevOps集成對(duì)于改善應(yīng)用安全計(jì)劃至關(guān)重要?!毙滤伎萍架浖|(zhì)量與安全部門(mén)高級(jí)安全架構(gòu)師楊國(guó)梁在介紹這份報(bào)告時(shí)表示,“盡管大多數(shù)組織認(rèn)為他們的應(yīng)用程序安全計(jì)劃是可靠的,但并沒(méi)有一個(gè)具體的指標(biāo)來(lái)證明他們確實(shí)做的還不錯(cuò)?!?/p>

值得注意的是,AppSec已上升為企業(yè)安全投資類(lèi)別中的優(yōu)先項(xiàng),超過(guò)一半的受訪(fǎng)者表示計(jì)劃在未來(lái)12個(gè)月內(nèi)大幅增加應(yīng)用程序安全的支出。這與新思科技幾年前就開(kāi)始推行的概念呈現(xiàn)出吻合。同時(shí),安全“向左移”的理念也開(kāi)始越來(lái)越被行業(yè)所理解和接受??偠灾?,這項(xiàng)研究的關(guān)鍵洞察凸顯了企業(yè)需要在整個(gè)開(kāi)發(fā)生命周期中全面處理應(yīng)用程序安全。

報(bào)告主要發(fā)現(xiàn)

·大多數(shù)組織認(rèn)為他們的應(yīng)用程序安全計(jì)劃都是可靠的,盡管許多組織仍然會(huì)提交易受攻擊的代碼。69%的受訪(fǎng)者將他們現(xiàn)有計(jì)劃的有效性評(píng)為8分或更高分,評(píng)級(jí)從0分到10分(其中10分表示最有效)。但是,由于近一半的企業(yè)仍然定期提交易受攻擊的代碼,因此大多數(shù)組織在過(guò)去12個(gè)月遭受到OWASP Top 10漏洞入侵其生產(chǎn)應(yīng)用程序。

DevSecOps落地面臨挑戰(zhàn),進(jìn)一步提升安全工具的集成水平

·DevOps集成是改進(jìn)的關(guān)鍵要素。超過(guò)四分之一的受訪(fǎng)者表示他們現(xiàn)在的應(yīng)用程序安全工具增加了摩擦并減緩了開(kāi)發(fā)周期,而23%的受訪(fǎng)者則認(rèn)為與開(kāi)發(fā)/ DevOps工具的不良集成成為最常見(jiàn)的挑戰(zhàn)。此外,26%的受訪(fǎng)者指出,不同的應(yīng)用程序安全供應(yīng)商的工具之間是否存在集成困難或缺乏集成是常見(jiàn)的應(yīng)用程序安全挑戰(zhàn)。

·開(kāi)發(fā)人員在應(yīng)用程序安全中扮演重要角色,但是他們?nèi)狈记珊团嘤?xùn)。近三分之一(29%)的受訪(fǎng)者表示,企業(yè)內(nèi)的開(kāi)發(fā)人員缺乏用現(xiàn)有的應(yīng)用程序安全工具解決問(wèn)題的知識(shí)。而且僅僅17%的受訪(fǎng)者表示他們的開(kāi)發(fā)人員利用其安全工具中提供的即時(shí)培訓(xùn),只有29%的受訪(fǎng)者被要求每季度至少參加一次培訓(xùn)。

·企業(yè)計(jì)劃增加應(yīng)用程序安全支出。超過(guò)一半(51%)的受訪(fǎng)者表示計(jì)劃在未來(lái)12個(gè)月內(nèi)大幅增加應(yīng)用程序安全的支出。44%的受訪(fǎng)者計(jì)劃將應(yīng)用程序安全投資瞄準(zhǔn)云端。

·AppSec工具的激增正在推動(dòng)許多組織投資于工具整合。許多組織在努力整合和管理現(xiàn)有的工具,這往往會(huì)降低安全計(jì)劃的有效程度,并需要安排過(guò)多資源來(lái)管理工具。72%的受訪(fǎng)者使用的工具超過(guò)10種,復(fù)雜性成為了一個(gè)關(guān)鍵問(wèn)題,因此超過(guò)三分之一的受訪(fǎng)者將投資重點(diǎn)放在了整合上面。

DevSecOps落地面臨挑戰(zhàn)

將安全結(jié)合DevOps之后,就被稱(chēng)為DevSecOps。當(dāng)把安全集成進(jìn)去后,整個(gè)DevOps運(yùn)轉(zhuǎn)的流暢是應(yīng)用安全計(jì)劃成功與否關(guān)鍵點(diǎn)。絕大多數(shù)受訪(fǎng)者都希望進(jìn)一步提升安全工具的集成的水平。

在被問(wèn)及DevSecOps如何進(jìn)行落地時(shí),楊國(guó)梁舉例談到,在落地的過(guò)程中工具一般會(huì)發(fā)生一些問(wèn)題,假設(shè)10個(gè)問(wèn)題中有5個(gè)問(wèn)題都是噪聲,那么要把這些結(jié)果推送給開(kāi)發(fā)人員的話(huà),就必須確保推送內(nèi)容是非常有價(jià)值的,噪聲是很低的,不然就拖慢了開(kāi)發(fā)人員的開(kāi)發(fā)進(jìn)度。

其次,加了一個(gè)新的工具進(jìn)來(lái),如果研發(fā)人員配合度高,愿意學(xué)習(xí)怎么用就好很多,但是研發(fā)壓力非常大,如果人員配合度比較低,應(yīng)該怎么把它通過(guò)技術(shù)化的手段,讓研發(fā)人員感覺(jué)不到集成了一個(gè)工具,讓他們只看到一些噪聲非常低、非常有價(jià)值的結(jié)果,并且在短時(shí)間內(nèi)能拿到這些結(jié)果,這是在技術(shù)層面能夠更好地實(shí)現(xiàn)DevSecOps落地的實(shí)踐經(jīng)驗(yàn)。

“落地的過(guò)程中,研發(fā)人員可能不愿意加(安全性方面)這種東西,認(rèn)為造成了額外的工作量。我們需要想辦法讓研發(fā)人員不抵觸。從技術(shù)上來(lái)說(shuō),你要給他一些有信服力的答案,從流程上來(lái)說(shuō),可以找一個(gè)配合度高的團(tuán)隊(duì),先把這些流程工具逐步的搭建起來(lái),讓大家看到效果之后,認(rèn)可了它的價(jià)值,再一步一步去推廣?!彼硎?。

對(duì)此,楊國(guó)梁提出,可以針對(duì)不同的人、角色、利益出發(fā)點(diǎn),做針對(duì)性的培訓(xùn)。企業(yè)可以開(kāi)展一些自己的流程、策略上的安全培訓(xùn),同時(shí)包括新思科技這樣的第三方安全廠(chǎng)商可以針對(duì)編碼方法、滲透測(cè)試等更專(zhuān)業(yè)的安全問(wèn)題進(jìn)行培訓(xùn)。

再談安全“向左移”概念

談及現(xiàn)在業(yè)界廣為接受的安全“向左移”概念,楊國(guó)梁在接受采訪(fǎng)時(shí)表示,“這個(gè)概念其實(shí)我們很多年前就已經(jīng)提出來(lái)了,也很欣慰看到現(xiàn)在終于大家都開(kāi)始接受,并且在探討如何開(kāi)始左移。我們最早提出來(lái)左移的概念,根本的邏輯是一個(gè)投入產(chǎn)出比的比較,在靠后的階段發(fā)現(xiàn)一個(gè)安全漏洞和靠前的階段發(fā)現(xiàn),花費(fèi)的成本和代價(jià)是天壤之別,所以向左移的核心思想,就是盡早的發(fā)現(xiàn)安全問(wèn)題?!?/p>

他談到,現(xiàn)在討論的是如何在技術(shù)層面實(shí)現(xiàn)向左移,之前我們?nèi)狈玫募夹g(shù)手段,不能在更早的階段發(fā)現(xiàn)一些安全問(wèn)題,但我們現(xiàn)在不斷在完善相關(guān)的手段,比如白盒檢測(cè)和軟件組成分析等,都對(duì)安全左移實(shí)現(xiàn)了很大的突破。

同時(shí),他告訴我們,根據(jù)新思科技與一些頭部廠(chǎng)商的嘗試合作,將新思科技的不同工具融入進(jìn)他們的辦公流程中,其中一些最佳實(shí)踐逐步變成了業(yè)界的主流方法。目前國(guó)內(nèi)企業(yè)對(duì)DevSecOps非常注重,并且進(jìn)展良好。

當(dāng)被問(wèn)及DevSecOps是否更適合某些特定的行業(yè)時(shí),他強(qiáng)調(diào),技術(shù)本身并不挑行業(yè),只是一些行業(yè)的業(yè)務(wù)性質(zhì)決定了它更適合DevSecOps?!跋窕ヂ?lián)網(wǎng)行業(yè),集成持續(xù)部署的速度可能是一小時(shí)、一分鐘甚至十幾秒,行業(yè)性質(zhì)天然就決定了DevSecOps對(duì)它更適合,因?yàn)槠錁I(yè)務(wù)的模式就是率先搶占市場(chǎng)。但如果是工業(yè)控制類(lèi)的軟件,速度可能并不是最重要的,重要的是穩(wěn)定性。當(dāng)然,如果技術(shù)條件允許的話(huà),也可以考慮DevSecOps。”他分析道。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3346

    瀏覽量

    60383
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中科曙光組合拳讓AI落地快人一步

    全球首款無(wú)線(xiàn)纜箱式超節(jié)點(diǎn)scaleX40發(fā)布后,中科曙光進(jìn)一步推出SothisAI 3.1全鏈路AI開(kāi)發(fā)平臺(tái)與高端計(jì)算OpenClaw智能體解決方案。三者形成合力:scaleX40筑牢算力基石,SothisAI承擔(dān)開(kāi)發(fā)與調(diào)度中樞,OpenClaw實(shí)現(xiàn)應(yīng)用層智能閉環(huán),共同構(gòu)建起從算力供給到應(yīng)用
    的頭像 發(fā)表于 03-31 14:44 ?363次閱讀
    中科曙光組合拳讓AI<b class='flag-5'>落地</b>快人<b class='flag-5'>一步</b>

    英飛凌繼續(xù)登頂全球微控制器市場(chǎng)榜首,進(jìn)一步鞏固領(lǐng)先地位

    在整體市場(chǎng)小幅下滑的背景下,2025年市場(chǎng)份額達(dá)到23.2%(2024年為21.4%)集成汽車(chē)以太網(wǎng)以進(jìn)一步強(qiáng)化面向軟件定義汽車(chē)的微控制器業(yè)務(wù),并為人形機(jī)器人領(lǐng)域開(kāi)辟增長(zhǎng)機(jī)遇英飛凌為微控制器產(chǎn)品組合
    的頭像 發(fā)表于 03-12 17:07 ?1252次閱讀
    英飛凌繼續(xù)登頂全球微控制器市場(chǎng)榜首,<b class='flag-5'>進(jìn)一步</b>鞏固領(lǐng)先地位

    偉創(chuàng)力與AMD進(jìn)一步深化戰(zhàn)略合作

    近日,偉創(chuàng)力宣布與全球領(lǐng)先的高性能與自適應(yīng)計(jì)算芯片公司 AMD(超威半導(dǎo)體) 進(jìn)一步深化戰(zhàn)略合作,在美國(guó)本土制造 AMD Instinct 平臺(tái),加速先進(jìn) AI 基礎(chǔ)設(shè)施落地。作為合作的首個(gè)成果
    的頭像 發(fā)表于 03-11 15:11 ?289次閱讀

    百度蘿卜快跑與Uber進(jìn)一步深化戰(zhàn)略合作

    今天,蘿卜快跑與全球最大的移動(dòng)出行服務(wù)平臺(tái)Uber共同宣布,雙方將進(jìn)一步深化戰(zhàn)略合作,計(jì)劃于2026年第季度在阿聯(lián)酋迪拜正式推出全無(wú)人駕駛出行服務(wù),這也是迪拜首次迎來(lái)全無(wú)人駕駛出行服務(wù)。
    的頭像 發(fā)表于 02-11 16:50 ?1282次閱讀

    天合儲(chǔ)能與Lightshift Energy進(jìn)一步擴(kuò)大戰(zhàn)略合作

    近日,天合儲(chǔ)能宣布將與美國(guó)領(lǐng)先的儲(chǔ)能開(kāi)發(fā)、建設(shè)及運(yùn)營(yíng)方 Lightshift Energy(以下簡(jiǎn)稱(chēng) “Lightshift”) 進(jìn)一步擴(kuò)大戰(zhàn)略合作。在既有合作基礎(chǔ)上,雙方歷史累計(jì)及在建、將建項(xiàng)目合計(jì),保障聯(lián)合交付儲(chǔ)能項(xiàng)目規(guī)模超過(guò) 1GWh,持續(xù)支持美國(guó)多個(gè)州的電網(wǎng)建設(shè)與穩(wěn)定運(yùn)行。
    的頭像 發(fā)表于 12-22 15:14 ?456次閱讀

    晶科儲(chǔ)能進(jìn)一步擴(kuò)大英國(guó)儲(chǔ)能項(xiàng)目布局

    晶科儲(chǔ)能近日宣布進(jìn)一步擴(kuò)大其在英國(guó)的項(xiàng)目布局,新增加套140MWh的電網(wǎng)級(jí)儲(chǔ)能系統(tǒng)。首期的140MWh項(xiàng)目正在交付過(guò)程中,兩期項(xiàng)目合計(jì)容量達(dá)到280MWh,成為英國(guó)規(guī)模最大的電池儲(chǔ)能項(xiàng)目之。兩期項(xiàng)目均將采用晶科儲(chǔ)能最先進(jìn)的U
    的頭像 發(fā)表于 12-09 15:19 ?802次閱讀

    BlackBerry QNX與芯馳科技進(jìn)一步深化戰(zhàn)略合作

    BlackBerry有限公司(紐約證券交易所代碼:BB;多倫多證券交易所代碼:BB)旗下業(yè)務(wù)部門(mén)QNX與中國(guó)創(chuàng)新汽車(chē)半導(dǎo)體供應(yīng)商芯馳科技今日宣布,雙方將進(jìn)一步深化合作,基于芯馳科技最新代X10
    的頭像 發(fā)表于 12-04 16:42 ?1885次閱讀

    BlackBerry QNX與眾森軟件進(jìn)一步深化戰(zhàn)略合作

    今日,深圳市眾森軟件有限公司(以下簡(jiǎn)稱(chēng)"眾森軟件")正式宣布與全球領(lǐng)先的實(shí)時(shí)操作系統(tǒng)與嵌入式軟件供應(yīng)商 QNX(BlackBerry有限公司旗下部門(mén)QNX)進(jìn)一步深化戰(zhàn)略合作。此次合作將進(jìn)一步推動(dòng)下代智能網(wǎng)聯(lián)汽車(chē)與智慧出行解決
    的頭像 發(fā)表于 12-04 16:40 ?2010次閱讀

    納微半導(dǎo)體與文曄科技進(jìn)一步強(qiáng)化戰(zhàn)略合作

    ——文曄科技股份有限公司(臺(tái)股代碼:3036)今日宣布雙方將進(jìn)一步強(qiáng)化戰(zhàn)略合作,共同為亞洲市場(chǎng)提供更強(qiáng)大的氮化鎵與碳化硅功率器件技術(shù)支持與供應(yīng)鏈服務(wù)。
    的頭像 發(fā)表于 12-04 15:13 ?1597次閱讀

    上汽奧迪與創(chuàng)維汽車(chē)智能合作進(jìn)一步深化升級(jí)

    近日,創(chuàng)維汽車(chē)智能迎來(lái)重要突破:上汽奧迪客戶(hù)將當(dāng)前公司開(kāi)發(fā)的顯示屏項(xiàng)目沿用至上汽奧迪其他主力車(chē)型。這決定不僅體現(xiàn)了客戶(hù)對(duì)創(chuàng)維汽車(chē)智能技術(shù)實(shí)力與服務(wù)品質(zhì)的高度認(rèn)可,更標(biāo)志著雙方合作進(jìn)一步深化升級(jí)。
    的頭像 發(fā)表于 11-25 10:32 ?828次閱讀

    美國(guó) | FCC即將通過(guò)新規(guī),進(jìn)一步封堵華為、??低?/a>

    FCC即將通過(guò)新規(guī),進(jìn)一步封堵華為、??低?025年10月7日,美國(guó)聯(lián)邦通信委員會(huì)(FCC)主席宣布,F(xiàn)CC委員會(huì)即將投票表決項(xiàng)新規(guī),旨在填補(bǔ)現(xiàn)有法規(guī)中可能被利用的兩大漏洞,以阻止存在“風(fēng)險(xiǎn)
    的頭像 發(fā)表于 10-13 18:11 ?1115次閱讀
    美國(guó) | FCC即將通過(guò)新規(guī),<b class='flag-5'>進(jìn)一步</b>封堵華為、??低? />    </a>
</div>                              <div   id=

    云知聲與頭部財(cái)產(chǎn)保險(xiǎn)公司進(jìn)一步擴(kuò)大合作

    近日,云知聲智能科技股份有限公司(以下簡(jiǎn)稱(chēng)“云知聲”,股票代碼:9678.HK)與某頭部財(cái)產(chǎn)保險(xiǎn)公司(以下簡(jiǎn)稱(chēng)“該財(cái)險(xiǎn)公司”)進(jìn)一步擴(kuò)大合作,雙方正式簽署協(xié)議,將業(yè)務(wù)從智能醫(yī)療審核延伸至該財(cái)險(xiǎn)公司關(guān)注的傷殘等級(jí)、三期鑒定等更多維度的車(chē)險(xiǎn)核賠風(fēng)控業(yè)務(wù),標(biāo)志著雙方合作進(jìn)入規(guī)?;?、深層次新階段。
    的頭像 發(fā)表于 09-10 15:43 ?982次閱讀

    蔚來(lái)進(jìn)一步拓展其全球業(yè)務(wù)

    8月18日,蔚來(lái)公司宣布將于2025年至2026年期間陸續(xù)進(jìn)入新加坡、烏茲別克斯坦和哥斯達(dá)黎加三個(gè)市場(chǎng),進(jìn)一步拓展其全球業(yè)務(wù),為當(dāng)?shù)赜脩?hù)帶來(lái)創(chuàng)新、可持續(xù)、高品質(zhì)的智能電動(dòng)出行體驗(yàn)。
    的頭像 發(fā)表于 08-20 17:00 ?1441次閱讀

    軟通動(dòng)力與中國(guó)聯(lián)通合作關(guān)系進(jìn)一步深化

    近日,軟通動(dòng)力成功中標(biāo)聯(lián)通(廣東)產(chǎn)業(yè)互聯(lián)網(wǎng)有限公司2025年軟件技術(shù)開(kāi)發(fā)集中采購(gòu)項(xiàng)目,中標(biāo)份額位列榜首。這突破性成果,不僅彰顯了軟通動(dòng)力在數(shù)字技術(shù)服務(wù)領(lǐng)域的綜合實(shí)力,也標(biāo)志著其與中國(guó)聯(lián)通合作關(guān)系的進(jìn)一步深化。
    的頭像 發(fā)表于 07-01 09:18 ?1293次閱讀

    晶圓級(jí)封裝:連接密度提升的關(guān)鍵一步

    了解晶圓級(jí)封裝如何進(jìn)一步提高芯片的連接密度,為后續(xù)技術(shù)發(fā)展奠定基礎(chǔ)。
    的頭像 發(fā)表于 06-27 16:51 ?872次閱讀