《電子技術應用》
您所在的位置:首頁 > 模擬設計 > AET原創 > BSIMM12揭示軟件開發企業安全實踐新趨勢

BSIMM12揭示軟件開發企業安全實踐新趨勢

開源、云、容器安全活動增長顯著
2021-11-26
來源:新思科技
關鍵詞: 新思科技 BSIMM

編者按:日前,新思科技公司宣布發布了其最新版本的軟件安全構建成熟度模型(BSIMM)——BSIMM12報告,該報告反映了其觀察到的128家公司的軟件安全實踐,描述了近3,000名軟件安全團隊成員和6,000多名外圍小組成員的工作成果,揭示了目前軟件開發企業的安全實踐活動新趨勢。

 bm1.jpg

作為全球企業衡量軟件安全的標尺,BSIMM模型正在成為軟件開發企業實施安全實踐的重要參考,適用于包括金融服務、金融科技、獨立軟件供應商(ISV)、云、醫療保健、物聯網等多個垂直行業。

新思科技軟件質量與安全部門高級安全架構師楊國梁先生表示,現代軟件中開源組件盛行,而且利用開源漏洞進行的攻擊頻發,BSIMM12數據表明過去兩年軟件安全企業對開源的識別和管理活動增加了 61%。在過去兩年中,“對容器和虛擬化環境使用編排功能”的觀察增加了 560%。

楊國梁先生.jpg

與云平臺和容器技術相關的活動的增長表明,這些技術對企業如何使用和保護軟件產生了巨大影響。

BSIMM12報告發現的新趨勢包括以下六點內容。

趨勢一:影響廣泛的勒索軟件和軟件供應鏈中斷促使人們更加關注軟件安全。

BSIMM 數據顯示,在過去兩年中,參與評估的企業中,進行“識別開源代碼”活動增加了 61%,“創建 SLA 樣板文件”活動增加了 57%。

趨勢二:企業開始學習如何將風險轉化為數據。

企業正更加努力地收集和發布他們的軟件安全計劃數據。過去 24 個月“在內部發布有關軟件安全的數據”活動增加了 30%,證明了這一點。

趨勢三:增強的云安全功能。

管理層的日益關注,再加上工程化的驅動,使得企業開始培養自己的云安全管理能力以及評估他們的責任共擔模型。過去兩年中,與云安全相關的活動平均有36次新觀察結果。

趨勢四:安全團隊正在借調資源、人員和知識用于DevSecOps活動。

BSIMM 數據顯示,軟件安全團隊正在從強制性的軟件安全行為朝著合作伙伴角色轉移——為 DevOps 實踐提供資源、人員和知識,目的是將安全工作納入軟件交付的關鍵路徑。

趨勢五:軟件物料清單活動增加了 367%。

BSIMM 數據顯示專注于以下內容的能力有所增加,包括軟件物料清單的功能; 創建軟件物料清單 (BOM); 了解軟件是如何構建、配置和部署的; 以及提高企業基于安全遙測重新部署的能力。數據證明許多企業已經重視對全面、最新的軟件 BOM 的需求,與這些功能相關的 BSIMM 活動(“通過運維物料清單來增強應用程序庫存盤點”)在過去兩年從3次增加到14次,增長了367%。

趨勢六:安全“左移”變為“無處不移”。

 “左移”的概念側重于在開發過程中更早地進行安全測試。 “無處不移”將安全測試擴展到在整個軟件生命周期中持續進行,包括盡早進行更小、更快、管道驅動的安全測試,這可能是在設計階段,甚至在生產階段。

從維護傳統的運營庫存轉向自動化資產發現和創建物料清單需要添加“無處不移”活動,例如使用容器來強制實施安全控制、編排和掃描基礎設施即代碼。 BSIMM 觀察到更多活動,諸如“通過運維物料清單來增強應用程序庫存盤點”、“對容器和虛擬化環境使用編排功能”以及“監控自動化資產創建”等活動,都證明了上述趨勢。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 白白国产永久免费视频| 在免费jizzjizz在线播 | 国产深夜福利在线观看网站| 三上悠亚伦理片| 日韩精品中文乱码在线观看| 亚洲精品国产肉丝袜久久| 美女一级毛片毛片在线播放| 国产无遮挡又黄又爽在线观看| 99久久精品午夜一区二区| 成人自拍视频网| 久久精品国1国二国三| 欧美激情中文字幕| 免费观看国产网址你懂的| 西西人体www高清大胆视频| 国产精品vⅰdeoXXXX国产| 99久久国产综合精品成人影院| 成人午夜性a级毛片免费| 久久精品无码一区二区日韩av| 欧美日韩国产成人综合在线| 免费观看呢日本天堂视频| 蜜桃av噜噜一区二区三区| 国产日韩欧美综合| 69视频免费看| 天天综合网天天综合色| 中文字幕35页| 日本欧美中文字幕| 亚洲av无码精品色午夜| 毛片免费视频在线观看| 免费看男女做好爽好硬视频| 蜜桃丶麻豆91制片厂| 国产成人a人亚洲精品无码| 最新浮力影院地址第一页| 处女的诱惑在线观看| 一区二区精品视频| 把胡萝卜立着自己坐上去| 久久精品中文字幕一区| 欧美不卡一区二区三区| 亚洲精品中文字幕无乱码| 男女啪啪激烈高潮喷出GIF免费| 啊灬啊灬啊灬快灬深高潮了| 雏女强破瓜在线观看|