《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > AET原創(chuàng) > 最新BSIMM11報告揭示軟件開發(fā)安全新動向

最新BSIMM11報告揭示軟件開發(fā)安全新動向

DevOps和數(shù)字化轉(zhuǎn)型下軟件安全計劃發(fā)生根本轉(zhuǎn)變
2020-11-20
作者:于寅虎
來源:電子技術(shù)應(yīng)用
關(guān)鍵詞: 新思科技 BSIMM

日前,新思科技發(fā)布了其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)報告——BSIMM11,調(diào)研結(jié)果顯示,許多企業(yè)正在調(diào)整其軟件安全計劃,以支持?jǐn)?shù)字化轉(zhuǎn)型和DevOps等現(xiàn)代軟件開發(fā)范例。

BSIMM.jpg

BSIMM模型是新思科技軟件質(zhì)量與安全部門推出的面向軟件開發(fā)安全領(lǐng)域的調(diào)研活動,旨在幫助企業(yè)規(guī)劃、執(zhí)行、評估和完善其軟件安全計劃(SSI)。BSIMM11反應(yīng)了觀察到的130家公司的軟件安全活動,覆蓋多個垂直行業(yè),包括金融服務(wù)、金融科技、獨(dú)立軟件供應(yīng)商(ISV)、云、醫(yī)療保健、物聯(lián)網(wǎng)、保險及零售等。

BSIMM11描述了8,457名軟件安全專家的工作成果,這些成果對超過49萬名開發(fā)人員有指導(dǎo)作用。

Kelfen Yang.jpg

新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁在接受記者采訪時表示,此次發(fā)布的BSIMM11報告里,企業(yè)在保證軟件開發(fā)安全的措施出現(xiàn)了新趨勢。

趨勢一:工程技術(shù)導(dǎo)向的軟件安全工作正在成功地為實現(xiàn)彈性的 DevOps 價值流貢獻(xiàn)力量。

BSIMM11數(shù)據(jù)表明,持續(xù)集成和持續(xù)交付(CI/CD)工具和運(yùn)維編排已成為一些企業(yè)軟件安全方案的常規(guī)操作,并且正在影響SSI的組織、設(shè)計和執(zhí)行方式。例如,軟件安全團(tuán)隊越來越多地向技術(shù)小組或首席技術(shù)官匯報工作(而不是IT安全團(tuán)隊或首席信息安全官),并且正在改變內(nèi)部招募和組織人才的方式。

趨勢二:軟件定義的安全管理不再僅僅是一種愿景。

企業(yè)采用由CI/CD管道執(zhí)行中的事件觸發(fā)的自動化活動替代一些摩擦性高的帶外(out-of-band)數(shù)據(jù)安全活動。將人員流程和決策轉(zhuǎn)換為算法是企業(yè)越來越多地解決資源約束和節(jié)奏管理問題的方法之一。

趨勢三:安全“左移”變?yōu)椤盁o處不移”。

“左移”概念的實現(xiàn)已從在軟件開發(fā)周期中較早地執(zhí)行一些安全測試的字面解釋演變?yōu)樵谟写龣z查的工件可用時立即執(zhí)行安全活動。這可能意味著在過去我們認(rèn)為在左側(cè)(較早期)的安全測試現(xiàn)在大多數(shù)情況下可能是在右側(cè)(偏后期,包括生產(chǎn)階段)。

趨勢四:在BSIMM里引入金融科技垂直行業(yè)的數(shù)據(jù)。

在仔細(xì)審查了金融行業(yè)中不斷增長的公司數(shù)據(jù)池后,很明顯有必要添加一個專門面向金融服務(wù)的ISV單獨(dú)的垂直行業(yè)。

新的調(diào)研報告顯示,在過去的一年中,添加到BSIMM10中的三個安全措施(SM3.4 集成軟件定義生命周期管理、AM3.3 監(jiān)控自動化資產(chǎn)創(chuàng)建工作和CMVM3.5 自動驗證運(yùn)營基礎(chǔ)運(yùn)維安全性),采用的企業(yè)數(shù)量取得了驚人的增長。這反映了一些企業(yè)如何積極加速軟件安全工作,逐漸向DevSecOps的轉(zhuǎn)變,以適應(yīng)軟件交付的速度。

此外,BSIMM11又添加了兩個來自企業(yè)的兩個新安全措施(ST3.6 自動實施事件驅(qū)動的安全性測試,CMVM3.6 發(fā)布可部署工件的風(fēng)險數(shù)據(jù)),而這顯示了上述趨勢在延續(xù)。

云、物聯(lián)網(wǎng)和高科技公司是BSIMM11數(shù)據(jù)池中最成熟的三個垂直行業(yè)。BSIMM11還強(qiáng)調(diào)了三個受到高度監(jiān)管的行業(yè)之間的差異:金融服務(wù)、醫(yī)療保健和保險。金融服務(wù)行業(yè)比其他行業(yè)更早地組建軟件安全團(tuán)隊,因此與醫(yī)療保健和保險行業(yè)相比,擁有更為成熟的軟件安全實踐。

因此,BSIMM11首次歸納金融科技行業(yè)的數(shù)據(jù),并發(fā)現(xiàn)它與金融服務(wù)的追蹤非常接近,主要的差異(有利于金融科技)體現(xiàn)在培訓(xùn)、安全測試和代碼審查實踐中。

最新BSIMM11報告下載。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品久久久久婷婷老年| 一区二区三区欧美| 欧美日韩福利在线观看| 久久人人97超碰国产公开结果| 香蕉久久精品日日躁夜夜躁| 亚洲小少妇裸体bbw| 一区二区三区产品免费精品久久75| 亚洲国产精品一区二区三区| 久久精品欧美日韩| 欧美在线关看| 欧美一级理论性理论a| 在线视频一区二区| 一区二区三区久久| 亚洲少妇一区| 亚洲在线播放| 亚洲一区二区三区视频播放| av成人动漫| 99国产麻豆精品| 9人人澡人人爽人人精品| 亚洲激情六月丁香| 在线观看亚洲a| 欧美特黄视频| 日韩系列欧美系列| 亚洲电影免费观看高清完整版| 亚洲宅男天堂在线观看无病毒| 99热在线精品观看| 亚洲精一区二区三区| 亚洲破处大片| 亚洲国产一区二区精品专区| 精品成人国产| 伊人精品成人久久综合软件| 国产亚洲aⅴaaaaaa毛片| 国产欧美另类| 国产伦精品一区二区三区免费| 国产精品国产三级国产a| 欧美午夜三级| 欧美特黄一区| 国产精品v欧美精品v日本精品动漫 | 欧美一区国产一区| 欧美一区二区网站| 亚洲福利av| 午夜一区不卡| 午夜日韩在线观看| 久久精品国产久精国产爱| 亚洲国产精品视频一区| 亚洲三级电影全部在线观看高清 | 亚洲永久网站| 香蕉久久国产| 亚洲国产成人av| 91久久久久久国产精品| 亚洲欧洲在线一区| 夜夜嗨av色综合久久久综合网 | 亚洲电影专区| 亚洲精选成人| 中文亚洲欧美| 亚洲男人的天堂在线观看| 欧美亚洲一级| 久久免费国产精品| 久久男人资源视频| 久久久www| 欧美mv日韩mv国产网站app| 欧美久久一级| 国产精品麻豆va在线播放| 国产亚洲欧美一区二区三区| 精品91免费| 亚洲毛片网站| 亚洲综合欧美日韩| 亚洲第一天堂无码专区| 亚洲视频电影在线| 久久精品国产免费| 欧美激情第4页| 国产精品久久久久久影视| 国产亚洲欧美日韩一区二区| 亚洲高清一区二| 在线视频亚洲欧美| 小辣椒精品导航| 亚洲精品日本| 一级日韩一区在线观看| 欧美在线视频免费观看| 欧美肥婆在线| 国产精品一区二区黑丝| 在线精品国产欧美| 亚洲一区欧美二区| 亚洲人成免费| 欧美一区二区三区四区视频| 男同欧美伦乱| 国产精品亚洲产品| 亚洲国语精品自产拍在线观看| 一区二区三区 在线观看视频| 欧美在线免费观看| 亚洲视频 欧洲视频| 久久性天堂网| 国产精品久久毛片a| 亚洲国产精品一区二区尤物区| 亚洲一区久久久| 亚洲精品视频在线看| 亚洲影视九九影院在线观看| 久久久久久久久久久成人| 欧美午夜一区二区福利视频| 激情久久影院| 亚洲欧美国产制服动漫| 亚洲理论电影网| 欧美在线观看网址综合| 欧美欧美在线| 激情自拍一区| 午夜在线精品偷拍| 中文国产一区| 免费在线欧美黄色| 国产女主播一区二区三区| 亚洲三级影院| 最近中文字幕日韩精品 | 国产午夜精品久久久久久久| 亚洲伦伦在线| 亚洲精品美女久久7777777| 欧美一区二区视频在线观看2020| 欧美女同在线视频| 在线播放日韩专区| 久久aⅴ国产欧美74aaa| 午夜久久资源| 国产精品国产三级国产专播品爱网 | 亚洲国产裸拍裸体视频在线观看乱了 | 国内揄拍国内精品少妇国语| 亚洲一区二区三区高清不卡| avtt综合网| 欧美a级片网| 在线免费观看成人网| 欧美在线黄色| 久久精品免费观看| 国产精品久久久久久久久免费樱桃| 亚洲电影免费观看高清完整版在线观看| 亚洲欧美日韩久久精品| 亚洲香蕉伊综合在人在线视看| 欧美成人日本| 好吊色欧美一区二区三区视频| 欧美影院在线| 久久久久久久91| 韩日精品中文字幕| 久久精品国产精品亚洲| 久久久久在线观看| 好看的av在线不卡观看| 久久av一区二区三区漫画| 久久精选视频| 国内伊人久久久久久网站视频 | 欧美日韩国产成人精品| 亚洲人成亚洲人成在线观看| 亚洲精品欧美在线| 欧美精品v日韩精品v国产精品| 亚洲国产成人久久综合一区| 亚洲欧洲日本一区二区三区| 免费日韩一区二区| 亚洲国产精品电影| av成人免费在线| 国产精品扒开腿爽爽爽视频 | 99精品视频免费观看视频| 欧美日产在线观看| 99热这里只有精品8| 亚洲午夜在线观看| 国产精品视频九色porn| 午夜久久99| 久久久久久自在自线| 经典三级久久| 亚洲最新视频在线| 国产精品h在线观看| 亚洲性av在线| 久久精品色图| 亚洲成在线观看| 中日韩美女免费视频网址在线观看 | 亚洲国产精品成人精品| 美女啪啪无遮挡免费久久网站| 亚洲高清av| 中文国产一区| 国产欧美日韩另类一区| 久久精品99国产精品日本| 欧美国产日本| 一区二区三区日韩欧美精品| 小处雏高清一区二区三区| 国产亚洲成av人片在线观看桃| 亚洲激情图片小说视频| 欧美精品免费观看二区| 亚洲视频在线一区| 久久久精品2019中文字幕神马| 永久免费毛片在线播放不卡| 日韩午夜av电影| 国产精品青草久久久久福利99| 欧美一区二区黄色| 欧美激情一区二区三区全黄| 中文欧美字幕免费| 久久免费国产精品| 日韩视频一区二区| 久久9热精品视频| 亚洲人体大胆视频| 欧美亚洲综合网| 亚洲高清不卡在线观看| 日韩视频三区| 欧美日韩在线第一页| 亚洲欧美国产三级| 午夜精品久久久久久99热软件| 国外成人在线视频| 亚洲午夜免费视频| 激情亚洲一区二区三区四区|