軟體安全性:採用安全的編碼方式(轉)
軟體安全性:採用安全的編碼方式(轉)[@more@] 本週公佈的一項新的調查顯示,雖然軟體開發人員越來越意識到必須提高所開發程式的安全性,但是目前而言,這種意識還沒有被貫徹到具體的編碼工作中。
賽門鐵克公司對400位在美國的軟體開發工程師進行了調查。其中有93%認為,同三年前相比,軟體的安全性有了更加突出的位置。70%的人表示,公司老闆越來越強調程式的安全性了。只有29%認為保證程式的安全性還只是在一個發展過程中,並不適合實際使用。
在許多涉及保密和安全的行業中,開發軟體系統沒有采用安全的編碼方式是非常令人不安的。
針對這份調查結果,Fortify Software公司的執行長Roger
Thornton在blog中發出的是不樂觀的聲音:“這很糟糕。幾乎所有人都知道編寫安全程式碼的重要性,並且在四分之三的公司裡,人們希望我們能對此做一些工作。為此我們一些工作,但是換來的是增加71%的時間開銷,這是我們所不能接受的”
同時,也有其他方面的人認為,這項調查的結果表明,編寫安全的程式碼正處在一條不斷走向完善的道路上。賽門鐵克安全學習服務小組的高階經理Brad
Arkin認為,讓人們越來越關注這一問題是在這條道路上的第一步。這項調查的結果恰恰證明了這一趨勢。
Arkin說:“我很高興地看見93%的人們都意識到了編寫安全的程式碼的重要性,可能在一些公司中已經有專門的一個小組在進行保證程式安全性的工作了。在這些公司中大部分人都認為需要在程式的整個開發過程中貫徹這一思想,這些人將在推動程式安全性發展的過程中扮演重要的角色。儘管目前對保證程式安全性的工作還只處在初級階段,但是人們對它的重視是能夠促進它發展的重要動力。”
賽門鐵克公司對400位在美國的軟體開發工程師進行了調查。其中有93%認為,同三年前相比,軟體的安全性有了更加突出的位置。70%的人表示,公司老闆越來越強調程式的安全性了。只有29%認為保證程式的安全性還只是在一個發展過程中,並不適合實際使用。
在許多涉及保密和安全的行業中,開發軟體系統沒有采用安全的編碼方式是非常令人不安的。
針對這份調查結果,Fortify Software公司的執行長Roger
Thornton在blog中發出的是不樂觀的聲音:“這很糟糕。幾乎所有人都知道編寫安全程式碼的重要性,並且在四分之三的公司裡,人們希望我們能對此做一些工作。為此我們一些工作,但是換來的是增加71%的時間開銷,這是我們所不能接受的”
同時,也有其他方面的人認為,這項調查的結果表明,編寫安全的程式碼正處在一條不斷走向完善的道路上。賽門鐵克安全學習服務小組的高階經理Brad
Arkin認為,讓人們越來越關注這一問題是在這條道路上的第一步。這項調查的結果恰恰證明了這一趨勢。
Arkin說:“我很高興地看見93%的人們都意識到了編寫安全的程式碼的重要性,可能在一些公司中已經有專門的一個小組在進行保證程式安全性的工作了。在這些公司中大部分人都認為需要在程式的整個開發過程中貫徹這一思想,這些人將在推動程式安全性發展的過程中扮演重要的角色。儘管目前對保證程式安全性的工作還只處在初級階段,但是人們對它的重視是能夠促進它發展的重要動力。”
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-959012/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- URL編碼:原理、應用與安全性
- 開源軟體的安全性不足?
- 安全編碼為應用軟體增加免疫力
- 章13軟體安全性測試
- PackageDNA檢測目標軟體包的安全性Package
- 安全專家:Twitter安全性落後應採用雙重認證
- java安全編碼指南之:檔案和共享目錄的安全性Java
- 軟體安全性測試要點有哪些?常用軟體安全測試工具分享
- 國內專案中可以採用的軟體工程手段 (轉)軟體工程
- DNS(BIND)的安全性 (轉)DNS
- Oracle安全性管理採取的基本措施簡介Oracle
- 國內專案管理中可以採用的軟體工程手段(轉)專案管理軟體工程
- 如何有效地保護java軟體產品的安全性?Java
- “軟體定義汽車”的背後,海量程式碼安全性該如何保證?
- 轉載:iOS音視訊實時採集硬體編碼iOS
- DevSecOps 提升安全性的五種方式dev
- 防止用DeDe軟體反編譯delphi程式 (轉)編譯
- 指令碼語言的安全性指令碼
- 用Apache的CGI封裝器來加強安全性(轉)Apache封裝
- 簡析《美國白宮<利用安全的軟體開發實踐增強軟體供應鏈的安全性>備忘錄》
- 使用記憶體安全工具提升應用質量和安全性記憶體
- 軟體工程——程式編碼軟體工程
- 審計SQL Server安全性的幾種方式YGSQLServer
- [個體軟體過程]之缺陷管理--編碼標準 (轉)
- 網路安全基礎(二) 口令的安全性 (轉)
- 密碼系統的安全性(一)密碼
- 密碼系統的安全性(二)密碼
- ArkTS 應用的程式碼混淆策略:提升安全性與效能
- 原始碼加密軟體採購時的注意事項!原始碼加密
- 轉換Linux 檔案編碼方式Linux
- WindowsNT安全性API簡介(轉)WindowsAPI
- 深入瞭解MicrosoftAccess安全性(轉)ROS
- Linux中安全性概述(轉)Linux
- SAST 如何提高整體安全性?AST
- 賓士北美研發中心透過汽車軟體質量工具提升嵌入式軟體的安全性
- 資訊時代,提高自己的密碼安全性密碼
- 阿里國際站商家聯絡方式採集軟體使用教程阿里
- 確保應用程式安全性