開發人員越來越重視安全編碼
在安全編碼成為其文化的一部分之前,軟體公司和開發團隊還有很長的路要走,但有跡象表明,程式設計師和他們的公司都在更加重視安全。
安全培訓公司Secure對1200名軟體開發人員進行的一項調查顯示,雖然只有14%的開發人員認為應用程式安全是他們編碼時的首要任務,但三分之二的人認為應用程式安全將在未來 12到18個月內變得更加重要。安全培訓公司和市場情報公司調查發現,程式碼質量、應用程式效能和解決實際問題是三個首要任務。
安全培訓公司執行長Pieter Danhieux表示,企業在將安全編碼融入其開發文化方面取得了進展,但仍面臨很大挑戰。
結果令人欣慰,因為開發人員正積極期待軟體安全成為更高階別的優先項,然而由於舊習慣很難打破,企業需要建立促進關注程式碼安全的環境,因此還有鴻溝需要克服。
安全培訓公司的2022 年開發人員驅動的安全狀況調查與之前對開發人員對應用程式安全態度的研究一致。例如,2020 年對開源貢獻者的一項調查發現,大多數程式設計師都希望編寫新功能、改進工具和研究新想法,而安全性在優先順序方面排在最後。
這項最新調查強調,將安全性納入開發流程仍然具有挑戰性。大約一半的開發人員(48%)知道程式碼中存在漏洞,而另外19%的人相信他們的一些專案中存在漏洞。
開發人員指出了由於幾種原因而導致缺乏對編碼安全性的關注。例如,四分之一的開發人員 (24%) 在專案開始時沒有足夠的時間來整合安全編碼,而19%的開發人員認為公司沒有實施安全編碼的統一計劃。
調查報告稱:“所有這些努力的共同點是,對開發人員社群的不斷依賴,以幫助推動這些急需的變化。” “從開發人員的角度來看,這些安全運動更多是關於‘從左開始’而不是轉向它,因為正確開始這個過程的最終責任應該從他們開始。”
報告稱“所有這些努力都有一個共同點,那就是不斷依賴開發人員社群來幫助推動這些急需的變化,”“從開發者的角度來看,這些安全行動更多的是‘從左開始’,而不是“左移”。”
提高程式碼安全性 減少返工
開發人員明白,從長遠來看,更好的應用程式安全性確實可以幫助團隊提高生產效率。超過一半的受訪者認為安全編碼是消除漏洞(53%)和錯誤(52%)的方法,從而消除未來的返工。
此外,41%的開發人員在他們的專案中把功能和安全性放在同等的地位,一半(49%)認為安全編碼是一個基本的目標。
漏洞宿命論
該調查還發現,許多公司缺乏構成安全程式或安全編碼的定義。大多數公司(61%)使用了已經被批准的元件和庫,因為這些庫被認為是安全的,而幾乎同樣多的公司積極執行安全分析工具,如 靜態應用程式安全測試(SAST)和動態應用程式安全測試(DAST)。
然而,不可否認的是,開發者永遠不可能捕獲所有的漏洞,公司是否會繼續努力主動保護程式碼或對最新的漏洞做出反應,還有待觀察。Danhieux說。
他說:“如果不安全的程式碼被認為是一種可接受的商業風險,那麼就需要對安全計劃進行徹底改革,以使其適應現代威脅形勢,更不用說客戶的期望以及網路安全方面日益有效的合規和監管措施。”
文章來源:
https://www.darkreading.com/application-security/developers-increasingly-prioritize-secure-coding
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2886119/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 視覺上越來越扁平,互動上越來越擬物視覺
- 感慨:IDE功能越來越強大,不知對於開發人員是好還是壞?IDE
- 為什麼越簡單的技術對於開發人員越難
- 遊戲開發是否正在變得越來越跨學科?遊戲開發
- 越來越被廠商重視,遊戲音樂到底有哪些價值和作用?遊戲
- Chrome越來越臃腫Chrome
- TypeScript 正在越來越重要TypeScript
- C# 中的 is 真的是越來越強大,越來越語義化C#
- 越來越討厭爬蟲爬蟲
- 越來越“簡單”的JavaJava
- javaScript正變得越來越流行JavaScript
- 越來越鋒利的C#C#
- 免費視覺化工具為什麼越來越受歡迎?視覺化
- 當軟體更改的成本代價越來越低,你的產品就會越來越強!!!
- Ofcom:研究顯示英國人越來越害怕網際網路風險
- 為什麼越來越多企業需要低程式碼開發
- 讓開發人員接受安全編碼培訓難點在哪?
- Om Malik:蘋果為何越來越重視中國市場 因為這是一棵搖錢樹蘋果
- 開發語言越便捷,我們要越仔細
- 美國人越來越懶得更換iPhone了 一半人要用兩年才換iPhone
- 為什麼現在開發一款軟體的時間越來越長?
- 為什麼前端工作越來越難找了?前端
- KRAFTON 公佈新遊戲《越來越黑暗手遊》Raft遊戲
- 大資料分析為啥越來越重要大資料
- 國產網路卡:你可以越來越相信國產
- 談一談越來越難做的前端前端
- 程式設計師越來越值錢了程式設計師
- 越來越發現自己不懂的還是不少--繫結變數變數
- 現代前端工程為什麼越來越離不開 Monorepo?前端Mono
- 人工智慧越來越聰明,我們應該賦予AI人權嗎?人工智慧AI
- 為什麼線上辦公套件越來越流行套件
- Aite Group:企業債券發行將越來越全球化AI
- 遊戲廠商是否越來越無法離開“搶先體驗”功能?遊戲
- Horowitz Research:隨著Z世代觀眾的成熟,電視變得越來越重要
- 軟體開發如同越獄
- photoshop2022破解版出來了,p圖越來越智慧,使用越來越簡單
- 社交媒體,智慧演算法使得生活越來越狹隘,越不自由演算法
- 遊戲公司做影視:我們越來越認真了遊戲