Synopsys的“现代应用程序开发安全性”报告发现,许多组织仍然提到受到攻击的交易代码

“现代应用程序开发安全性”指的是“安全性”。 Synopsys最近发布的报告发现,尽管许多组织仍在提及交易代码,但大多数组织认为其应用程序安全计划是可靠的。
拥有良好的应用程序安全计划并不意味着组织将不再提及受到攻击的事务的代码。不同之处在于,提交此类代码的人员完全了解并清楚地了解他们所承担的风险。
为了实现应用程序安全性,有必要对潜在风险进行连续分类,这涉及如何制定优先级决策,以便开发团队可以在指定日期之前交付应用程序,同时降低风险。如果在开发周期中发现漏洞太晚,则通常不会解决这些漏洞。
这进一步强调了尽早关注应用程序安全性的重要性。只有尽早发现漏洞,才能有足够的时间及时解决关键问题,而又不影响准时交付。
根据行业分析公司Enterprise Strategy Group(ESG)对网络安全和应用程序开发专业人员的调查,“现代应用程序开发安全性”被称为“现代应用程序开发安全性”。报告强调了安全团队对现代开发和部署实践的理解水平,以及需要采取哪些安全控制措施来降低风险。
该研究发现,近一半(48%)的受访者仍然提到由于时间压力而受到攻击的代码。该研究还表明,有43%的受访者表示DevOps集成对于改进应用程序安全计划至关重要。
ESG高级分析师Dave Gruber表示:“ DevSecOps将安全放在现代开发领域的前线和核心位置;但是,安全和开发团队的业务指标是不同的,并且很难实现统一的目标。大多数安全团队缺乏权利。
对现代应用程序开发实践的理解进一步加剧了这一挑战。向微服务架构的转变以及容器和无服务器模型的使用已经改变了开发人员构建,测试和部署代码的方式。
” Synopsys Entrust ESG是一家权威的IT分析和研究组织,用于记录开发团队和网络安全团队之间应用程序安全解决方案的部署和管理的现状和见解。 ESG对378名负责IT,网络安全和应用程序开发的专业人员进行了采访和调查。
受访者对安全应用程序开发技术有深入的了解,并对此负责,或者使用安全开发工具和过程进行应用程序开发。受访者曾在美国和加拿大的多个行业工作,包括制造,金融,建筑和工程以及商业服务。
Synopsys的产品营销,软件质量和安全性产品总监Patrick Carey表示:“这项研究的关键见解凸显了公司需要在整个开发生命周期中全面解决应用程序安全性问题。在仍提到事务性攻击代码的公司中,有45%是因为漏洞在开发周期中发现得太晚,因此无法及时解决这些漏洞。
这再次说明了在开发过程中将安全性向左转移的重要性。开发团队需要能够继续接受培训并在当前流程中提供补充工具解决方案,以便他们可以安全地进行编码而不会影响速度。
”该研究的主要发现包括:大多数组织认为他们的应用程序安全计划是可靠的,尽管许多组织仍然提到被攻击的事务代码。 69%的受访者将其现有计划的有效性评为8分或更高,评分范围为0到10(其中10分是最有效的)。
但是,由于近一半的公司仍定期提及受到攻击的代码,因此在过去的12个月中,大多数组织都遇到了OWASP入侵其生产应用程序的十大漏洞。 ·DevOps集成是改进的关键要素。
超过四分之一的受访者表示,他们当前的应用程序安全工具增加了摩擦并减慢了开发周期,而23%的受访者认为,与开发/ DevOps工具的不良集成是最常见的挑战。此外,有26%的受访者指出,不同应用程序安全供应商的工具之间是否存在集成困难或缺乏集成是常见的应用程序安全挑战。
·开发人员在应用程序安全性中起着重要作用,。

公司: 深圳市捷比信实业有限公司

电话: 0755-29796190

邮箱: momo@jepsun.com

产品经理: 李经理

QQ: 2215069954

地址: 深圳市宝安区翻身路富源大厦1栋7楼

微信二维码

更多资讯

获取最新公司新闻和行业资料。

  • 积层压敏电阻JMV-S:现代电子电路的守护者 积层压敏电阻的技术演进背景随着电子设备向小型化、智能化方向发展,传统压敏电阻在尺寸与响应速度上已难以满足需求。积层压敏电阻(Multilayer Varistor, MLV)应运而生,其中JMV-S系列代表了当前技术的领先水平。1. 积层结构带...
  • 积层压敏电阻JMV-S:现代电子系统中的关键保护元件 积层压敏电阻JMV-S的市场价值与发展前景随着电子设备向小型化、智能化方向发展,对元器件的集成度和可靠性提出了更高要求。在此背景下,积层压敏电阻JMV-S凭借其独特的结构优势,正逐步成为主流保护元件之一。相比传统压...
  • 分立组件功能数组在现代前端开发中的应用与优化策略 分立组件功能数组在现代前端开发中的核心作用随着前端架构的不断演进,分立组件功能数组已成为构建可维护、可复用和可扩展应用的关键技术之一。它通过将组件的功能逻辑拆分为独立的数组结构,实现了功能模块的解耦,...
  • ALPS编码器在现代工程应用中的重要性与优势 ALPS编码器作为一种高性能的旋转编码器,在现代工程领域中扮演着极其重要的角色。它以其卓越的精度、稳定性和可靠性而著称,广泛应用于各种自动化设备和精密控制系统中。ALPS编码器能够提供精确的角度位置反馈,这对于需...
  • 光颉viking CL-S系列陶瓷多层片式电感器性能解析与应用优势 光颉viking CL-S系列陶瓷多层片式电感器:高性能电子元件的代表在现代电子设备日益小型化、高集成化的趋势下,对关键元器件的性能要求也不断提升。光颉viking推出的CL-S系列陶瓷多层片式电感器,凭借其卓越的电气性能和可靠...
  • ALPS编码器在现代工程应用中的优势与特点 ALPS编码器作为一种高精度、高性能的旋转编码器,在现代工程领域中扮演着重要的角色。其优势和特点主要体现在以下几个方面:1. 高精度与可靠性:ALPS编码器以其卓越的精度和可靠性著称,能够在各种恶劣的工作环境下保持稳...
  • 如何选择合适的聚鼎PXXXX S电感搭配TSS管实现最佳防护效果 优化电路设计:从选型到布局的关键考量在实际工程应用中,仅使用TSS管或电感是不够的,必须通过科学选型与合理布局,才能实现真正的电磁兼容性(EMC)保障。以下是选择聚鼎PXXXX S电感并搭配TSS管的五大核心建议。1. 根据工...
  • Honeywell霍尼韦尔SZL-VL-S-J型行程开关:高可靠性与精确性的工业解决方案 Honeywell霍尼韦尔的SZL-VL-S-J型行程开关是一款高性能、耐用的产品,广泛应用于各种工业自动化系统中。这款行程开关以其卓越的可靠性和精确性而著称,能够在严苛的工作环境中确保准确的位置检测和控制。该型号特别设计用于...
  • 光颉viking陶瓷多层片式电感器(CL-S系列):高性能高频应用的理想之选 光颉viking CL-S系列陶瓷多层片式电感器核心优势解析在现代电子设备日益追求小型化、高集成度与高效能的背景下,光颉viking推出的CL-S系列陶瓷多层片式电感器凭借其卓越的电气性能和可靠的稳定性,成为高频电路设计中的首选...
  • 光颉Viking陶瓷多层片式电感器CL-S系列参数与应用详解 在现代电子设备中,电感器作为重要的被动元件之一,其性能直接影响着电路的工作效率和稳定性。光颉科技推出的Viking陶瓷多层片式电感器CL-S系列凭借其卓越的性能,在众多应用领域中脱颖而出。该系列产品具有高Q值、低直流...
  • 聚鼎PXXXX T与S电感对比:性能差异与工程选型策略 聚鼎PXXXX T vs S电感:全面性能对比与工程实践指南面对日益复杂的电子系统设计需求,如何在“聚鼎PXXXX T”与“聚鼎PXXXX S”两款电感之间做出最优选择?本文从结构、性能、适用场景三个维度展开深度对比,并提供实用的工程选...
  • TP-S 系列接近开关:高性能与可靠性的结合 TP-S 系列接近开关是由 TEND/天得制造的一款高品质传感设备。这款接近开关具有卓越的检测性能和耐用性,适用于多种工业自动化环境。它主要用于非接触式位置检测,能够在无需物理接触的情况下感知金属物体的存在,从而实现...
  • JMV-S积层压敏电阻的性能优势与应用解析 JMV-S积层压敏电阻的核心特性JMV-S积层压敏电阻是一种高性能的电子元件,广泛应用于电路保护领域。其核心优势在于采用先进的积层结构设计,使电阻层与电极层交替堆叠,实现更高的能量吸收能力与更小的体积。1. 高能量吸收...
  • JMV-S积层压敏电阻详解:结构、特性与应用优势 JMV-S积层压敏电阻概述JMV-S积层压敏电阻是一种高性能的电子元件,广泛应用于电路保护领域。其核心特点是采用积层(Multilayer)结构设计,通过多层陶瓷材料与金属电极交替堆叠而成,具有优异的电压抑制能力和快速响应特性。...
  • TSS管与聚鼎PXXXX T/S电感的性能对比及应用解析 TSS管与聚鼎PXXXX T/S电感的核心技术优势在现代电子设备中,TSS管(Transient Suppressor Semiconductor)与聚鼎品牌PXXXX系列电感(包括T型与S型)因其卓越的瞬态抑制能力和高可靠性,广泛应用于电源管理、通信设备和工业控制领域。以下...
  • 可编程晶振与传统晶振对比:为何更受现代设计青睐? 可编程晶振与传统晶振对比:为何更受现代设计青睐?随着电子产品向小型化、智能化、多功能化发展,传统的固定频率晶振已难以满足多样化需求。相比之下,可编程晶振凭借其高度灵活性和集成优势,正在成为新一代电子系...
  • BJT双极晶体管与现代电子技术的融合发展 BJT在现代电子系统中的角色演变随着半导体技术的发展,尽管金属氧化物半导体场效应管(MOSFET)在功耗和集成度方面表现更优,但BJT凭借其独特的电气特性,依然在多个高端应用领域保持不可替代的地位。1. 高频与射频应用中...
  • 射电收发逻辑电路(GTL)在现代通信系统中的应用与优势分析 射电收发逻辑电路(GTL)概述射电收发逻辑电路(GTL,Gigabit Transceiver Logic)是一种专为高速数据传输设计的逻辑电路架构,广泛应用于现代无线通信、雷达系统及卫星通信中。其核心功能是实现信号的高效发射与接收,尤其在高...
  • 光颉viking CL-S系列电感器:高效能滤波与能量转换的核心组件 光颉viking CL-S系列电感器全面解析在高频开关电源、无线充电模块及数字信号滤波电路中,电感器作为能量存储与滤波的核心元件,其性能直接影响系统的效率与稳定性。光颉viking全新推出的CL-S系列电感器,专为高性能、小型化...
  • JMV-S积层压敏电阻详解:性能优势与应用领域解析 JMV-S积层压敏电阻概述JMV-S积层压敏电阻是一种高性能的电子元件,广泛应用于电路保护、过电压抑制和浪涌防护等领域。其核心特性在于采用积层结构设计,将多个压敏电阻单元以层叠方式集成,从而实现更高的响应速度、更稳...