軟體安全風險正與DevOps齊頭並進!
隨著企業業務的快速發展,軟體應用系統正變得越來越複雜,DevOps順勢而生,滿足了企業隨時變化的需求。但是,軟體安全風險正與DevOps齊頭並進。
來自國外的一份調研資料顯示,有92%的企業難以將安全性整合到DevOps程式中。大多受訪者都表示,軟體正變得越來越重要,已經成為企業運營管理過程中不可或缺的一部分,但是在如何確保軟體安全方面,仍存在差距。
資料顯示:96%的受訪者認為,對於軟體開發人員來說,有必要進行適當的培訓,瞭解如何生成安全程式碼,並把這種安全性整合到DevOps的每一個環節中。對開發人員或者開發團隊負責人進行安全知識培訓,比培訓一個ops專家、安全專家更重要。只有當開發人員對他們的軟體安全性負責時,才能從源頭上有效避免軟體本身的風險。
當然,在軟體安全方面,明確劃分所有權責,並不是一件容易的事。只有11%的人表示,他們已經充分了解了軟體開發者應該具備的安全常識。有57%的受訪者表示,軟體安全是公司的事,涉及的是商業風險問題。但是,這些人強烈支援安全是軟體開發和應用的最大風險這種說法。
為了確保軟體的安全性,開發人員以及安全團隊應該向公司申請強有力的支援,包括資金支援。可是,45%的人發現,向高層管理人員申請安全培訓資金是很困難的。此外,44%的高管表示,他們不關心開發人員交付軟體的速度、頻率和安全性,他們只要最終完成交付就可以了。
另外,幾乎100%的人認為,開發人員、測試人員、安全專家和運維人員應該一起工作。然而,72%的受訪者表示,IT內部的不同團隊和部門仍然缺少信任,不願敞開心扉,跨部門合作。
總之,儘管DevOps已成為軟體開發的主流趨勢,但是安全性是其發展的最大挑戰。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31547898/viewspace-2199619/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 快手財報,廣告、直播、電商齊頭並進
- CDN應用進階 | 正確使用CDN 讓你更好規避安全風險
- 誰動了我的DevOps:DevOps風險測繪dev
- 影響軟體供應鏈安全的10大風險因素
- 智慧攝像頭安全風險分析及對策研究
- 專訪祖克伯:VR/AR齊頭並進,打造社交MetaverseVRMetaverse
- 縣域醫共體下的資料安全風險與治理
- EHR供應商披露安全問題 警示醫療系統軟體安全風險
- DevOps風險測繪之程式碼篇dev
- 二手電商暗戰:閒魚、抖音“齊頭並進”
- 區塊鏈安全性:瞭解漏洞並降低風險區塊鏈
- 【技術向】OPC安全風險與防禦
- 史玉柱將AI提升為巨人網路的核心業務,與遊戲齊頭並進AI遊戲
- 在DevOps中容器發揮很大作用,但也要注意安全風險dev
- 軟體供應鏈風險評估:實現安全 SDLC有哪些步驟
- 如何用VSS一鍵自動化掃描軟體包/韌體,快速排查安全風險
- 齊頭並進,全面出擊:“皇牌空戰”系列的巔峰時代
- 2023年軟體供應鏈風險管理指南
- WebApp 安全風險與防護課堂開課了!WebAPP
- 雲安全風險為何轉向身份與授權?
- 2020國家網安周:從源頭抓好網路安全風險治理
- CNCERT:2021年開源軟體供應鏈安全風險研究報告(附下載)
- 勒索軟體屢禁不止 如何降低遭受勒索軟體攻擊的風險?
- "Hotpatch"潛在的安全風險
- 雲遷移的安全風險
- 智慧碼頭港口:施工作業安全生產AI影片監管與風險預警平臺方案AI
- 軟體測試專案該如何規避風險?
- 軟體成分安全分析(SCA)能力的建設與演進
- 風險洞察之事件匯流排的探索與演進事件
- DevOps 在改進軟體開發生命週期中的作用dev
- 網路安全保險將迎大發展!眾至主動風險管理體系,賦能網路安全保險
- 開源軟體ZincSearch獲360萬美元風險投資
- 第三方安全風險
- 安全知識圖譜 | 繪製軟體供應鏈知識圖譜,強化風險分析
- 讓企業數字化砸鍋和IT主管背鍋的軟體供應鏈安全風險
- 天刀端手遊電競齊頭並進,克服品類壁壘走向新高度
- 全球最大的保險巨頭AXA遭勒索軟體攻擊
- 甘特圖進度跟蹤與風險預警機制