日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

DevSecOps落地面臨挑戰(zhàn),進一步提升安全工具的集成水平

牽手一起夢 ? 來源:C114通信網(wǎng) ? 作者:岳明 ? 2020-09-24 13:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,我們每個人的日常生活和工作都離不開各種各樣應用程序。這些應用程序承載了海量的個人隱私信息和工作重要內(nèi)容,因此其安全性變得愈發(fā)重要。在美國新思科技近日發(fā)布的《現(xiàn)代應用程序開發(fā)安全》報告中,我們了解到了安全團隊對應用程序開發(fā)和部署的具體實踐,以及需要采取哪些安全措施才能夠降低其中的風險。

“研究表明,43%的受訪者表示DevOps集成對于改善應用安全計劃至關(guān)重要。”新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁在介紹這份報告時表示,“盡管大多數(shù)組織認為他們的應用程序安全計劃是可靠的,但并沒有一個具體的指標來證明他們確實做的還不錯?!?/p>

值得注意的是,AppSec已上升為企業(yè)安全投資類別中的優(yōu)先項,超過一半的受訪者表示計劃在未來12個月內(nèi)大幅增加應用程序安全的支出。這與新思科技幾年前就開始推行的概念呈現(xiàn)出吻合。同時,安全“向左移”的理念也開始越來越被行業(yè)所理解和接受??偠灾?,這項研究的關(guān)鍵洞察凸顯了企業(yè)需要在整個開發(fā)生命周期中全面處理應用程序安全。

報告主要發(fā)現(xiàn)

·大多數(shù)組織認為他們的應用程序安全計劃都是可靠的,盡管許多組織仍然會提交易受攻擊的代碼。69%的受訪者將他們現(xiàn)有計劃的有效性評為8分或更高分,評級從0分到10分(其中10分表示最有效)。但是,由于近一半的企業(yè)仍然定期提交易受攻擊的代碼,因此大多數(shù)組織在過去12個月遭受到OWASP Top 10漏洞入侵其生產(chǎn)應用程序。

DevSecOps落地面臨挑戰(zhàn),進一步提升安全工具的集成水平

·DevOps集成是改進的關(guān)鍵要素。超過四分之一的受訪者表示他們現(xiàn)在的應用程序安全工具增加了摩擦并減緩了開發(fā)周期,而23%的受訪者則認為與開發(fā)/ DevOps工具的不良集成成為最常見的挑戰(zhàn)。此外,26%的受訪者指出,不同的應用程序安全供應商的工具之間是否存在集成困難或缺乏集成是常見的應用程序安全挑戰(zhàn)。

·開發(fā)人員在應用程序安全中扮演重要角色,但是他們?nèi)狈记珊团嘤?。近三分之一?9%)的受訪者表示,企業(yè)內(nèi)的開發(fā)人員缺乏用現(xiàn)有的應用程序安全工具解決問題的知識。而且僅僅17%的受訪者表示他們的開發(fā)人員利用其安全工具中提供的即時培訓,只有29%的受訪者被要求每季度至少參加一次培訓。

·企業(yè)計劃增加應用程序安全支出。超過一半(51%)的受訪者表示計劃在未來12個月內(nèi)大幅增加應用程序安全的支出。44%的受訪者計劃將應用程序安全投資瞄準云端。

·AppSec工具的激增正在推動許多組織投資于工具整合。許多組織在努力整合和管理現(xiàn)有的工具,這往往會降低安全計劃的有效程度,并需要安排過多資源來管理工具。72%的受訪者使用的工具超過10種,復雜性成為了一個關(guān)鍵問題,因此超過三分之一的受訪者將投資重點放在了整合上面。

DevSecOps落地面臨挑戰(zhàn)

將安全結(jié)合DevOps之后,就被稱為DevSecOps。當把安全集成進去后,整個DevOps運轉(zhuǎn)的流暢是應用安全計劃成功與否關(guān)鍵點。絕大多數(shù)受訪者都希望進一步提升安全工具的集成的水平。

在被問及DevSecOps如何進行落地時,楊國梁舉例談到,在落地的過程中工具一般會發(fā)生一些問題,假設10個問題中有5個問題都是噪聲,那么要把這些結(jié)果推送給開發(fā)人員的話,就必須確保推送內(nèi)容是非常有價值的,噪聲是很低的,不然就拖慢了開發(fā)人員的開發(fā)進度。

其次,加了一個新的工具進來,如果研發(fā)人員配合度高,愿意學習怎么用就好很多,但是研發(fā)壓力非常大,如果人員配合度比較低,應該怎么把它通過技術(shù)化的手段,讓研發(fā)人員感覺不到集成了一個工具,讓他們只看到一些噪聲非常低、非常有價值的結(jié)果,并且在短時間內(nèi)能拿到這些結(jié)果,這是在技術(shù)層面能夠更好地實現(xiàn)DevSecOps落地的實踐經(jīng)驗。

“落地的過程中,研發(fā)人員可能不愿意加(安全性方面)這種東西,認為造成了額外的工作量。我們需要想辦法讓研發(fā)人員不抵觸。從技術(shù)上來說,你要給他一些有信服力的答案,從流程上來說,可以找一個配合度高的團隊,先把這些流程工具逐步的搭建起來,讓大家看到效果之后,認可了它的價值,再一步一步去推廣。”他表示。

對此,楊國梁提出,可以針對不同的人、角色、利益出發(fā)點,做針對性的培訓。企業(yè)可以開展一些自己的流程、策略上的安全培訓,同時包括新思科技這樣的第三方安全廠商可以針對編碼方法、滲透測試等更專業(yè)的安全問題進行培訓。

再談安全“向左移”概念

談及現(xiàn)在業(yè)界廣為接受的安全“向左移”概念,楊國梁在接受采訪時表示,“這個概念其實我們很多年前就已經(jīng)提出來了,也很欣慰看到現(xiàn)在終于大家都開始接受,并且在探討如何開始左移。我們最早提出來左移的概念,根本的邏輯是一個投入產(chǎn)出比的比較,在靠后的階段發(fā)現(xiàn)一個安全漏洞和靠前的階段發(fā)現(xiàn),花費的成本和代價是天壤之別,所以向左移的核心思想,就是盡早的發(fā)現(xiàn)安全問題?!?/p>

他談到,現(xiàn)在討論的是如何在技術(shù)層面實現(xiàn)向左移,之前我們?nèi)狈玫募夹g(shù)手段,不能在更早的階段發(fā)現(xiàn)一些安全問題,但我們現(xiàn)在不斷在完善相關(guān)的手段,比如白盒檢測和軟件組成分析等,都對安全左移實現(xiàn)了很大的突破。

同時,他告訴我們,根據(jù)新思科技與一些頭部廠商的嘗試合作,將新思科技的不同工具融入進他們的辦公流程中,其中一些最佳實踐逐步變成了業(yè)界的主流方法。目前國內(nèi)企業(yè)對DevSecOps非常注重,并且進展良好。

當被問及DevSecOps是否更適合某些特定的行業(yè)時,他強調(diào),技術(shù)本身并不挑行業(yè),只是一些行業(yè)的業(yè)務性質(zhì)決定了它更適合DevSecOps?!跋窕ヂ?lián)網(wǎng)行業(yè),集成持續(xù)部署的速度可能是一小時、一分鐘甚至十幾秒,行業(yè)性質(zhì)天然就決定了DevSecOps對它更適合,因為其業(yè)務的模式就是率先搶占市場。但如果是工業(yè)控制類的軟件,速度可能并不是最重要的,重要的是穩(wěn)定性。當然,如果技術(shù)條件允許的話,也可以考慮DevSecOps?!彼治龅馈?/p>

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3347

    瀏覽量

    60471
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    奧迪與上汽集團進一步深化戰(zhàn)略合作

    基于雙方長期穩(wěn)固的合作根基,奧迪與上汽集團正式簽署戰(zhàn)略合作協(xié)議,進一步深化合作。協(xié)議聚焦AUDI品牌未來車型的全價值鏈布局,核心覆蓋整車研發(fā)領域,并將在上海設立奧迪創(chuàng)新技術(shù)中心。
    的頭像 發(fā)表于 04-21 14:01 ?320次閱讀

    如何進一步從SPI NOR閃存啟動電路板?

    穩(wěn)定性。 根據(jù) T2080 快速入門指南文檔,DIP 設置設置為 JTAG 的硬編碼 RCW,并且能夠使用 CCS 讀取硬編碼的 RCW 值。 如何進一步從 SPI NOR 閃存啟動電路板
    發(fā)表于 04-16 08:51

    中科曙光組合拳讓AI落地快人一步

    全球首款無線纜箱式超節(jié)點scaleX40發(fā)布后,中科曙光進一步推出SothisAI 3.1全鏈路AI開發(fā)平臺與高端計算OpenClaw智能體解決方案。三者形成合力:scaleX40筑牢算力基石,SothisAI承擔開發(fā)與調(diào)度中樞,OpenClaw實現(xiàn)應用層智能閉環(huán),共同構(gòu)建起從算力供給到應用
    的頭像 發(fā)表于 03-31 14:44 ?541次閱讀
    中科曙光組合拳讓AI<b class='flag-5'>落地</b>快人<b class='flag-5'>一步</b>

    英飛凌繼續(xù)登頂全球微控制器市場榜首,進一步鞏固領先地位

    在整體市場小幅下滑的背景下,2025年市場份額達到23.2%(2024年為21.4%)集成汽車以太網(wǎng)以進一步強化面向軟件定義汽車的微控制器業(yè)務,并為人形機器人領域開辟增長機遇英飛凌為微控制器產(chǎn)品組合
    的頭像 發(fā)表于 03-12 17:07 ?1448次閱讀
    英飛凌繼續(xù)登頂全球微控制器市場榜首,<b class='flag-5'>進一步</b>鞏固領先地位

    偉創(chuàng)力與AMD進一步深化戰(zhàn)略合作

    近日,偉創(chuàng)力宣布與全球領先的高性能與自適應計算芯片公司 AMD(超威半導體) 進一步深化戰(zhàn)略合作,在美國本土制造 AMD Instinct 平臺,加速先進 AI 基礎設施落地。作為合作的首個成果
    的頭像 發(fā)表于 03-11 15:11 ?515次閱讀

    百度蘿卜快跑與Uber進一步深化戰(zhàn)略合作

    今天,蘿卜快跑與全球最大的移動出行服務平臺Uber共同宣布,雙方將進一步深化戰(zhàn)略合作,計劃于2026年第季度在阿聯(lián)酋迪拜正式推出全無人駕駛出行服務,這也是迪拜首次迎來全無人駕駛出行服務。
    的頭像 發(fā)表于 02-11 16:50 ?1443次閱讀

    天合儲能與Lightshift Energy進一步擴大戰(zhàn)略合作

    近日,天合儲能宣布將與美國領先的儲能開發(fā)、建設及運營方 Lightshift Energy(以下簡稱 “Lightshift”) 進一步擴大戰(zhàn)略合作。在既有合作基礎上,雙方歷史累計及在建、將建項目合計,保障聯(lián)合交付儲能項目規(guī)模超過 1GWh,持續(xù)支持美國多個州的電網(wǎng)建設與穩(wěn)定運行。
    的頭像 發(fā)表于 12-22 15:14 ?559次閱讀

    晶科儲能進一步擴大英國儲能項目布局

    晶科儲能近日宣布進一步擴大其在英國的項目布局,新增加套140MWh的電網(wǎng)級儲能系統(tǒng)。首期的140MWh項目正在交付過程中,兩期項目合計容量達到280MWh,成為英國規(guī)模最大的電池儲能項目之。兩期項目均將采用晶科儲能最先進的U
    的頭像 發(fā)表于 12-09 15:19 ?922次閱讀

    BlackBerry QNX與芯馳科技進一步深化戰(zhàn)略合作

    BlackBerry有限公司(紐約證券交易所代碼:BB;多倫多證券交易所代碼:BB)旗下業(yè)務部門QNX與中國創(chuàng)新汽車半導體供應商芯馳科技今日宣布,雙方將進一步深化合作,基于芯馳科技最新代X10
    的頭像 發(fā)表于 12-04 16:42 ?2010次閱讀

    BlackBerry QNX與眾森軟件進一步深化戰(zhàn)略合作

    今日,深圳市眾森軟件有限公司(以下簡稱"眾森軟件")正式宣布與全球領先的實時操作系統(tǒng)與嵌入式軟件供應商 QNX(BlackBerry有限公司旗下部門QNX)進一步深化戰(zhàn)略合作。此次合作將進一步推動下代智能網(wǎng)聯(lián)汽車與智慧出行解決
    的頭像 發(fā)表于 12-04 16:40 ?2159次閱讀

    上汽奧迪與創(chuàng)維汽車智能合作進一步深化升級

    近日,創(chuàng)維汽車智能迎來重要突破:上汽奧迪客戶將當前公司開發(fā)的顯示屏項目沿用至上汽奧迪其他主力車型。這決定不僅體現(xiàn)了客戶對創(chuàng)維汽車智能技術(shù)實力與服務品質(zhì)的高度認可,更標志著雙方合作進一步深化升級。
    的頭像 發(fā)表于 11-25 10:32 ?941次閱讀

    美國 | FCC即將通過新規(guī),進一步封堵華為、??低?/a>

    FCC即將通過新規(guī),進一步封堵華為、海康威視2025年10月7日,美國聯(lián)邦通信委員會(FCC)主席宣布,F(xiàn)CC委員會即將投票表決項新規(guī),旨在填補現(xiàn)有法規(guī)中可能被利用的兩大漏洞,以阻止存在“風險
    的頭像 發(fā)表于 10-13 18:11 ?1266次閱讀
    美國 | FCC即將通過新規(guī),<b class='flag-5'>進一步</b>封堵華為、??低? />    </a>
</div>                              <div   id=

    蔚來進一步拓展其全球業(yè)務

    8月18日,蔚來公司宣布將于2025年至2026年期間陸續(xù)進入新加坡、烏茲別克斯坦和哥斯達黎加三個市場,進一步拓展其全球業(yè)務,為當?shù)赜脩魩韯?chuàng)新、可持續(xù)、高品質(zhì)的智能電動出行體驗。
    的頭像 發(fā)表于 08-20 17:00 ?1551次閱讀

    軟通動力與中國聯(lián)通合作關(guān)系進一步深化

    近日,軟通動力成功中標聯(lián)通(廣東)產(chǎn)業(yè)互聯(lián)網(wǎng)有限公司2025年軟件技術(shù)開發(fā)集中采購項目,中標份額位列榜首。這突破性成果,不僅彰顯了軟通動力在數(shù)字技術(shù)服務領域的綜合實力,也標志著其與中國聯(lián)通合作關(guān)系的進一步深化。
    的頭像 發(fā)表于 07-01 09:18 ?1407次閱讀

    晶圓級封裝:連接密度提升的關(guān)鍵一步

    了解晶圓級封裝如何進一步提高芯片的連接密度,為后續(xù)技術(shù)發(fā)展奠定基礎。
    的頭像 發(fā)表于 06-27 16:51 ?1005次閱讀
    靖宇县| 赣州市| 临泉县| 昆山市| 锡林浩特市| 滕州市| 三都| 昌宁县| 洮南市| 平远县| 唐海县| 获嘉县| 来凤县| 肃北| 永城市| 汽车| 彰化市| 颍上县| 龙里县| 泾阳县| 璧山县| 武冈市| 太湖县| 达孜县| 连平县| 寿阳县| 白山市| 灵川县| 崇仁县| 舟山市| 静安区| 孟村| 牡丹江市| 资溪县| 尉犁县| 麦盖提县| 梓潼县| 临桂县| 余干县| 上栗县| 敖汉旗|