《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 業(yè)界動態(tài) > 新思科技解讀2023年軟件安全行業(yè)六大趨勢

新思科技解讀2023年軟件安全行業(yè)六大趨勢

2023-01-04
來源:電子產(chǎn)品世界

數(shù)字化轉(zhuǎn)型如火如荼,負(fù)責(zé)網(wǎng)絡(luò)安全和風(fēng)險管理的團(tuán)隊也肩負(fù)起更多責(zé)任。同時,遠(yuǎn)程辦公以及云上的數(shù)字業(yè)務(wù)運營也給帶來了新威脅。

本文引用地址:http://www.eepw.com.cn/article/202301/442310.htm

提升網(wǎng)絡(luò)安全或者軟件安全已經(jīng)不再是單純的技術(shù)挑戰(zhàn),自上而下的安全意識和文化也不可或缺。2023年,安全威脅形式依然復(fù)雜,軟件供應(yīng)鏈風(fēng)險愈加受到關(guān)注。在數(shù)字經(jīng)濟(jì)時代,軟件安全與客戶信任及業(yè)務(wù)增長之間的關(guān)聯(lián)度更高,因為軟件風(fēng)險已經(jīng)等同于業(yè)務(wù)風(fēng)險。新年伊始,新思科技與大家分享觀察到的行業(yè)趨勢,希望能夠幫助企業(yè)推動數(shù)字化轉(zhuǎn)型或者制定軟件安全計劃的時候,做出更加明智、有針對性的決策。

1.      企業(yè)開始投資安全預(yù)防控制措施

新思科技軟件首席科學(xué)家Sammy Migues指出:“企業(yè),尤其是董事會及內(nèi)部風(fēng)險管理委員會發(fā)現(xiàn)僅依靠偵查性控制去識別已存在的風(fēng)險已經(jīng)不足以抵抗各類攻擊,比如惡意軟件、勒索軟件、漏洞利用或其它安全攻擊。他們開始投資預(yù)防性控制措施?!?/p>

董事會或者企業(yè)高層決策者參與到軟件安全計劃,有助于將安全文化定位于企業(yè)數(shù)字化發(fā)展戰(zhàn)略的重要位置。DevOps 和 DevSecOps 是企業(yè)文化變革。能將安全貫穿在業(yè)務(wù)中的企業(yè)可以更好地應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),更有機(jī)會獲得持續(xù)的業(yè)務(wù)增長。

2.      虛擬現(xiàn)實里的安全威脅真實存在

新思科技軟件質(zhì)量與安全部門高級安全工程師Boris Cipot表示:“近年來,數(shù)字化已經(jīng)成為重要議題。每家企業(yè)都可以說是軟件企業(yè),或者依賴于軟件運營。傳統(tǒng)的硬件廠商也開始采取‘軟硬兼施’的策略。比如在工業(yè)自動化企業(yè),可編程邏輯控制器(PLC)這樣的硬件部件開始轉(zhuǎn)向在計算機(jī)系統(tǒng)上運行的虛擬化軟件。虛擬現(xiàn)實、增強現(xiàn)實或者元宇宙是更高水平的數(shù)字化體現(xiàn)。物聯(lián)網(wǎng)(IoT)或者說萬物互聯(lián)(IoE)發(fā)展將給我們的日常生活帶來更多變化。但無論如何,這些技術(shù)或者設(shè)備都必須把一件事情做好,那就是安全。”

現(xiàn)在黑客攻擊或者漏洞利用依然普遍,危及到廠商和最終用戶。明年及未來幾年,IoE技術(shù)會進(jìn)一步發(fā)展,與其有關(guān)的安全技術(shù)概念也將產(chǎn)生。很多不符合規(guī)定標(biāo)準(zhǔn)的設(shè)備將被淘汰或者禁用。

3.      產(chǎn)品安全問責(zé)制度更加明確

新思科技軟件質(zhì)量與安全部門技術(shù)總監(jiān)兼首席設(shè)計師Michael White表示:“許多國家和地區(qū)已經(jīng)頒布或者正在制定法律法規(guī)以落實安全責(zé)任,比如美國EO 14028行政命令、歐盟 CRA條例以及英國 PSTI法案等。企業(yè)領(lǐng)導(dǎo)層必須簽名,以表明他們已經(jīng)采取了一切必要措施以確保產(chǎn)品的安全開發(fā),并提供持續(xù)的支持,例如:在指定的生命周期內(nèi)進(jìn)行監(jiān)控以及持續(xù)的漏洞響應(yīng)(例如推出補?。??!?/p>

此外,由于每家企業(yè)都處在供應(yīng)鏈之中,而且大部分是位于中間環(huán)節(jié)。這意味著不僅要在企業(yè)內(nèi)部,還要要求外部供應(yīng)商或合作伙伴提供可信證明,以支持產(chǎn)品安全開發(fā)。更高的透明度是必不可少的。在創(chuàng)建軟件物料清單(SBOM)的同時,還需要一整套監(jiān)管制度,掌握使用了哪些工具、執(zhí)行了哪些測試等信息。為此,很多公司開始成立開源項目辦公室(OSPO),以更高效地管理軟件供應(yīng)鏈安全。

4.      從安全平臺到開發(fā)平臺

新思科技軟件質(zhì)量與安全部門AppSec客戶經(jīng)理Gunnar Braun指出:“關(guān)于應(yīng)用安全平臺的討論熱度不減。開發(fā)人員通過這些平臺,為軟件開發(fā)生命周期(SDLC) 中越來越多的 AppSec 工具編排掃描和整合結(jié)果。相信在2023年依然如此。同時,我們也看到了對AppSec 工具的需求正在攀升,以將其集成到 GitHub 等開發(fā)平臺中。”

5.      軟件定義浪潮席卷汽車業(yè)

新思科技首席汽車安全策略師Dennis Kengo Oka表示:“2023 年,汽車業(yè)對網(wǎng)絡(luò)安全的需求將持續(xù)增加,因為車輛開發(fā)更多地轉(zhuǎn)向‘軟件定義汽車’。汽車業(yè)正在部署更先進(jìn)和更復(fù)雜的解決方案,包括自動駕駛,不僅涉及車輛本身,還涉及后端系統(tǒng)和用戶的移動設(shè)備。 這種汽車生態(tài)系統(tǒng)的攻擊面自然也會隨之增加。因此,汽車業(yè)必須繼續(xù)遵循最佳實踐和網(wǎng)絡(luò)安全標(biāo)準(zhǔn),不僅面向車輛開發(fā),而且覆蓋整個汽車生態(tài)系統(tǒng)。 特別是在軟件開發(fā)方面,汽車廠商采用更敏捷開發(fā)方式,更快進(jìn)行開發(fā)和更早執(zhí)行測試,以盡早發(fā)現(xiàn)和修復(fù)缺陷。持續(xù)監(jiān)控安全漏洞的需求也正變得越來越多。”

6.      ASOC將發(fā)揮越來越關(guān)鍵的作用

新思科技中國區(qū)軟件應(yīng)用安全業(yè)務(wù)總監(jiān)楊國梁表示:“應(yīng)用安全編排和關(guān)聯(lián)(ASOC)是AppSec解決方案的一個環(huán)節(jié),通過工作流自動化來簡化漏洞測試和修復(fù)工作。其最重要的優(yōu)勢在于能夠提高DevSecOps的效率。產(chǎn)品迭代的速度越來越快,這一點在2023年也依然不會改變。敏捷開發(fā)需要更快的速度和更有效的工具。但如何對資源和修復(fù)活動進(jìn)行高效管理給安全團(tuán)隊帶來了巨大的挑戰(zhàn)。ASOC 則在幫助應(yīng)對這些挑戰(zhàn)方面發(fā)揮著關(guān)鍵作用:改進(jìn)資源分配、集中式漏洞管理、更好地了解風(fēng)險、連續(xù)和自動掃描以及自動化AppSec流程。隨著對安全團(tuán)隊的要求不斷增多,越來越多的安全漏洞將使得安全和開發(fā)團(tuán)隊負(fù)載過重, ASOC無疑將在緩解該負(fù)載方面發(fā)揮越來越關(guān)鍵的作用。”

更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品综合久久中文字幕| 亚洲欧洲午夜| 国模精品一区二区三区| 欧美精品1区2区3区| 久久激情五月丁香伊人| 一本色道久久综合| 久久成人18免费网站| 99视频在线观看一区三区| 在线播放国产一区中文字幕剧情欧美| 欧美一区二区在线| 夜夜嗨av一区二区三区中文字幕| 久久精精品视频| 午夜精品久久久久99热蜜桃导演| 日韩一级精品视频在线观看| 国产日韩欧美二区| 欧美色视频一区| 欧美精品国产一区| 久久国内精品视频| 亚洲欧美成人一区二区三区| 一区二区日本视频| 亚洲精品韩国| 亚洲黄色大片| 亚洲国产岛国毛片在线| 性色一区二区三区| 亚洲一区日本| 欧美日韩在线视频首页| 欧美日韩午夜在线视频| 欧美亚一区二区| 国产精品羞羞答答| 国产婷婷成人久久av免费高清| 国产亚洲欧美激情| 极品少妇一区二区| 亚洲精品国精品久久99热| 亚洲久久一区二区| 亚洲视频1区2区| 欧美一区二区三区四区在线 | 国内精品免费在线观看| 精品动漫3d一区二区三区免费版| 亚洲第一在线综合网站| 亚洲精品一区久久久久久| 中文一区二区在线观看| 午夜激情久久久| 亚洲国产精品传媒在线观看| 亚洲九九精品| 亚洲欧美日韩人成在线播放| 久久另类ts人妖一区二区| 欧美电影专区| 国产精品久久久久久久久免费| 国产日韩精品电影| 午夜国产精品视频| 在线观看欧美视频| 亚洲人午夜精品免费| 在线中文字幕日韩| 久久精品视频在线观看| 99热精品在线| 小黄鸭精品密入口导航| 美日韩在线观看| 欧美日韩综合视频| 国产自产精品| 99精品欧美一区二区三区综合在线| 亚洲一区精品在线| 亚洲激情黄色| 午夜精品视频在线观看| 蜜臀av一级做a爰片久久| 欧美性色视频在线| 伊甸园精品99久久久久久| 一区二区免费在线播放| 久久精品亚洲一区二区三区浴池| 在线视频精品一区| 久久色中文字幕| 国产精品电影网站| 在线观看亚洲一区| 午夜国产精品影院在线观看| 一本久久精品一区二区| 久久久欧美精品sm网站| 欧美日韩亚洲一区| 伊人男人综合视频网| 亚洲在线不卡| 一本色道久久综合亚洲精品不卡 | 欧美影视一区| 欧美日韩国产精品一区二区亚洲| 国产亚洲人成网站在线观看| 日韩一二在线观看| 亚洲国产日日夜夜| 久久国产综合精品| 国产精品高潮呻吟久久av无限| 亚洲第一毛片| 欧美一区午夜精品| 香蕉久久一区二区不卡无毒影院 | 久久久亚洲综合| 国产精品你懂的| 亚洲精品乱码久久久久久黑人| 欧美在线电影| 西西裸体人体做爰大胆久久久| 欧美精品xxxxbbbb| 亚洲高清二区| 亚洲福利久久| 久久久久久久尹人综合网亚洲 | 亚洲先锋成人| 99日韩精品| 欧美电影在线观看完整版| 国模精品一区二区三区色天香 | 亚洲欧美日韩在线播放| 亚洲一二三级电影| 欧美日韩国产精品一区二区亚洲| 影音先锋中文字幕一区| 欧美一区二区三区四区视频| 欧美一区二区三区成人| 国产精品亚洲不卡a| 亚洲午夜在线观看视频在线| 亚洲色图在线视频| 欧美日韩一二三四五区| 亚洲精品黄网在线观看| 亚洲精品免费一二三区| 欧美成人伊人久久综合网| 在线观看国产日韩| 亚洲高清电影| 欧美~级网站不卡| 亚洲高清中文字幕| 最新国产成人av网站网址麻豆| 麻豆久久婷婷| 亚洲丰满少妇videoshd| 亚洲片在线资源| 欧美国产1区2区| 亚洲国产一区二区视频| 亚洲精品一区二区三区不| 欧美国产一区视频在线观看| 亚洲国产视频一区二区| 99riav久久精品riav| 欧美理论视频| 制服丝袜亚洲播放| 欧美一区二区三区精品电影| 国产欧美午夜| 久久国产一二区| 蜜臀av性久久久久蜜臀aⅴ| 亚洲免费在线精品一区| 在线日韩中文字幕| 久久激情中文| 欧美大成色www永久网站婷| 亚洲激情视频在线观看| 一二三区精品| 国产精品你懂的| 欧美在线精品免播放器视频| 乱码第一页成人| 亚洲黄色影片| 亚洲一区二区在| 国产伦理一区| 亚洲二区免费| 欧美日韩伦理在线| 亚洲欧美另类在线| 久久天天躁夜夜躁狠狠躁2022| 亚洲成色999久久网站| 一区二区三区欧美在线| 国产精品私人影院| 亚洲电影免费在线| 欧美日韩成人综合在线一区二区 | 亚洲综合导航| 麻豆av一区二区三区| 亚洲伦理在线| 久久精品二区三区| 91久久国产综合久久| 亚洲欧美日韩精品久久久| 韩国免费一区| 亚洲视频 欧洲视频| 国产欧美日韩综合一区在线观看| 亚洲大片在线| 欧美三级电影大全| 欧美一级理论片| 欧美激情视频在线免费观看 欧美视频免费一| 日韩视频一区| 久久九九有精品国产23| 亚洲日本久久| 久久久99爱| 日韩一区二区精品在线观看| 久久黄色影院| 亚洲精品资源美女情侣酒店| 久久激情视频免费观看| 亚洲精品一二三| 久久久久综合一区二区三区| 亚洲美女在线观看| 久久综合一区二区| 亚洲午夜久久久| 欧美高清在线一区二区| 午夜在线成人av| 欧美日韩在线影院| 亚洲福利专区| 国产美女一区| 亚洲午夜视频| 亚洲国产欧美在线人成| 久久不射2019中文字幕| 99视频一区二区| 欧美成人激情在线| 欧美亚洲一区二区在线| 欧美日韩精品免费看| 久久精品成人| 国产精品自拍在线| 亚洲一区二区av电影| 91久久国产综合久久| 久久亚洲影音av资源网| 亚洲欧美激情在线视频|