博客
关于我
调查显示安全开发运维的重要性在全球日益凸显
阅读量:218 次
发布时间:2019-02-28

本文共 1103 字,大约阅读时间需要 3 分钟。

全球安全编码公司®的最新调查显示,软件开发行业正在经历根本性的转变,开发人员和管理者逐渐从被动响应转向主动防范。在这项涵盖全球开发人员和管理者的调查中,70%的组织已经认识到安全编码的重要性,行业态度明显转向主动防范。

Secure Code Warrior联合创始人兼首席技术官Matias Madou博士指出,过去软件开发行业常常是在安全漏洞出现后才采取应对措施,但现在行业正在转向主动防范的做法,开发人员和团队越来越意识到代码安全的重要性。安全代码已成为衡量软件开发成功的核心指标,而非仅仅是应用安全(AppSec)团队的责任。

调查显示,被动响应式的做法(如手动检查代码漏洞)虽然仍然被广泛采用,但全球开发人员中有55%的人认为采用主动安全编码策略可以有效避免代码漏洞。然而,管理者和开发人员在安全编码实践上的观念存在显著差异。55%的管理人员认为安全编码已在开发过程中得到整合,而开发人员中只有43%的人认同这一观点。

尽管应用性能和功能特点仍然是软件开发的主要成功指标,但79%的受访者认为安全代码的重要性日益凸显。46%的受访者认为,开发主管和团队应当对应用安全负责任,而不是传统的应用安全团队。81%的开发人员认为自己对所产生的易受攻击代码负责。

学习安全编码的主要动力包括提高生产力、好奇心和避免安全代码带来的问题。尽管只有10%的受访者将职业提升作为学习动力,但81%的管理人员更愿意聘用具备安全编码技能的人才。

调查还显示,尽管97%的受访者认为自己接受了足够的培训,但91%的管理人员在落实安全编码实践时仍面临更大困难。这表明行业在安全编码技能培训方面还有显著提升空间。

Madou补充道,软件缺陷造成的安全漏洞在过去20年中远多于其他任何漏洞,因此企业需要采取行动,提高开发人员的技能,杜绝不安全代码,做到防患于未然。

Secure Code Warrior是专注于为开发人员提供安全编码技能支持的解决方案,旨在通过主动、持续的安全编码方法,帮助开发团队提交高质量代码,打造互联世界的安全软件。

这项调查结果来自Secure Code Warrior委托的市场情报机构Evans Data Corporation对全球400名开发人员和决策者的调查,涵盖了北美、印度、英国、欧洲、澳大利亚、新西兰和东南亚的受访者。

安全代码已成为衡量软件开发成功的核心指标,而非仅仅是应用安全团队的责任。全球开发人员和管理者正在从被动响应转向主动防范,安全编码实践逐渐深入软件开发流程。尽管培训仍需加强,但开发人员对提升安全编码技能的动力日益增长,企业对具备安全编码能力的人才的需求也在不断增加。

转载地址:http://zfxs.baihongyu.com/

你可能感兴趣的文章
NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
查看>>
NIFI从PostGresql中离线读取数据再导入到MySql中_带有数据分页获取功能_不带分页不能用_NIFI资料太少了---大数据之Nifi工作笔记0039
查看>>
NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
查看>>
Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
查看>>
NIFI大数据进阶_FlowFile拓扑_对FlowFile内容和属性的修改删除添加_介绍和描述_以及实际操作---大数据之Nifi工作笔记0023
查看>>
NIFI大数据进阶_NIFI的模板和组的使用-介绍和实际操作_创建组_嵌套组_模板创建下载_导入---大数据之Nifi工作笔记0022
查看>>
NIFI大数据进阶_NIFI监控的强大功能介绍_处理器面板_进程组面板_summary监控_data_provenance事件源---大数据之Nifi工作笔记0025
查看>>
NIFI大数据进阶_内嵌ZK模式集群1_搭建过程说明---大数据之Nifi工作笔记0015
查看>>
NIFI大数据进阶_外部ZK模式集群1_实际操作搭建NIFI外部ZK模式集群---大数据之Nifi工作笔记0017
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_01_实际操作---大数据之Nifi工作笔记0029
查看>>
NIFI大数据进阶_离线同步MySql数据到HDFS_02_实际操作_splitjson处理器_puthdfs处理器_querydatabasetable处理器---大数据之Nifi工作笔记0030
查看>>
NIFI大数据进阶_连接与关系_设置数据流负载均衡_设置背压_设置展现弯曲_介绍以及实际操作---大数据之Nifi工作笔记0027
查看>>
NIFI数据库同步_多表_特定表同时同步_实际操作_MySqlToMysql_可推广到其他数据库_Postgresql_Hbase_SqlServer等----大数据之Nifi工作笔记0053
查看>>
NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南001---大数据之Nifi工作笔记0068
查看>>
NIFI集群_内存溢出_CPU占用100%修复_GC overhead limit exceeded_NIFI: out of memory error ---大数据之Nifi工作笔记0017
查看>>
NIFI集群_队列Queue中数据无法清空_清除队列数据报错_无法删除queue_解决_集群中机器交替重启删除---大数据之Nifi工作笔记0061
查看>>
NIH发布包含10600张CT图像数据库 为AI算法测试铺路
查看>>
Nim教程【十二】
查看>>
Nim游戏
查看>>
NIO ByteBuffer实现原理
查看>>