成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為Web應用程序確保安全需要搬掉這幾大絆腳石

譯文
新聞 前端 應用安全
為了更好地了解最新的安全威脅和模式,韋里遜最近發布了《2019年數據泄露調查報告》(DBIR),報告基于來自全球86個國家的41686次已確認的安全事件和2013次數據泄密的實際數據。

[[268594]]

【51CTO.com快譯】近期,數據泄密似乎突然變得更普遍,并在全球各地帶來廣泛影響。在澳大利亞,澳大利亞信息專員辦公室(OAIC)透露,1000多萬人的信息在一次事件中泄露。在新加坡,數千名紅十字會獻血者的個人信息泄露。而在美國,另一次大規模云數據泄露事件泄露了8000萬家庭的個人數據。最近的一連串攻擊表明黑客在大舉攻擊高價值目標,這些只是其中幾個例子而已。

為了更好地了解最新的安全威脅和模式,韋里遜最近發布了《2019年數據泄露調查報告》(DBIR),報告基于來自全球86個國家的41686次已確認的安全事件和2013次數據泄密的實際數據。研究再次表明,Web應用程序攻擊仍然是數據泄密最常見的攻擊途徑。

今年在一半以上與Web應用程序攻擊有關的泄密中,攻擊者使用了竊取的憑據(登錄信息)。報告還顯示,金融服務業、醫療保健業、教育服務業、零售業和制造業是最容易受到Web應用程序漏洞影響的幾個行業。

韋里遜的年度報告整理的所有這些數據提醒各行各業的公司應重新評估應用程序安全實踐方面的狀況。雖然Global Market Insights的一份新報告表明應用程序安全市場將迎來快速增長,但許多公司在克服阻礙采用的內部挑戰方面需要幫助。為了提供幫助,我們列出了阻止應用程序安全計劃取得進展的一些最常見的絆腳石:

企業為軟件確保安全所面臨的幾大絆腳石

•測試速度太慢:涉及手動流程的當前安全方法(比如滲透測試或手動代碼審查)過于緩慢,無法擴展以滿足公司的所有要求。

•相互脫節的團隊:由于開發團隊缺乏安全知識,安全團隊又缺乏修復漏洞的開發專長,安全團隊和開發團隊常常不合拍。

•技術沒有為安全構建:架構、開發和框架等方面的決策通常在未考慮安全的情況下做出,這樣一來事后很難添加安全機制。

•誤報:企業組織尋找漏洞時常常遇到很高的誤報率和漏報率,因而導致解決那些漏洞所需的支持成本很高。

•成本:對許多企業組織來說,為越來越多的軟件應用程序確保安全已變得成本過高。對漏洞缺乏深入了解使得企業幾乎不可能確定真正的成本,管理多家安全提供商時成本也會變得復雜。

由于上述任何一塊絆腳石,企業組織常常會放棄安全的應用程序開發,也不會采取措施來管理應對今天的應用程序安全風險需要分配的人員、預算和時間。但若沒有實施適當的安全措施和技術,企業組織就會遇到一大堆問題,包括:

•發布延遲和風險增加:應用程序發布延遲常常伴隨著安全漏洞很晚才發現,或者發布的版本含有已知風險,導致客戶面臨風險。

•士氣下挫:由于軟件發布周期延遲,安全團隊可能被視為開發者發布計劃的障礙。

•聲譽受損:安全泄密期間,可能面臨品牌、股東價值和客戶信心受損帶來的成本及法律成本。

結合自動化、人工智能技術和人類智慧的應用程序安全方面的新方法可以帶來更具成本效益、更準確的應用程序安全測試。整個軟件生命周期(SLC)中集成和自動化的軟件安全還意味著,可以更早地找到并修復更多的漏洞,這將為所有相關人員節省時間、錢財和資源。

這么做可以為軟件安全投入降低風險,并以一種有條理、可擴展的方式降低重大泄密的可能性。除此之外,經過驗證的漏洞可以消除誤報,從而減少資源。對于開發部門而言,加強教育能讓未來的項目有更安全的編程實踐。

結論是,今天的企業界需要更快速、更準確的安全漏洞識別和修復,以提高安全支出的投資回報率。今天實施正確的技術將長期提高客戶的可信度和信任度。Web應用程序安全技術已深入人心,用于企業界很有必要。

原文標題:Top roadblocks to securing web applications,作者:Joseph Feiman

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:張燕妮 來源: 51CTO
相關推薦

2020-07-23 10:39:33

云計算云原生安全

2012-05-24 10:53:19

云應用安全云計算

2015-09-09 13:38:59

2021-10-09 08:00:00

SSH安全服務器

2022-12-28 08:00:00

安全容器

2020-09-22 11:34:29

物聯網

2021-09-14 10:25:12

云計算云計算環境云安全

2009-07-07 18:08:03

刀片服務器刀片IDC

2021-09-03 20:58:45

零信任

2015-04-14 10:34:02

微軟AzurePaaS云應用

2014-08-18 10:09:53

2015-02-03 15:14:52

2013-09-17 09:30:15

云項目實施云項目云計算技術

2018-01-23 07:00:09

2013-09-10 10:04:05

云計算大數據NoSQL

2021-09-03 20:25:57

零信任網絡安全網絡攻擊

2023-05-15 17:53:54

2011-03-31 14:25:33

2009-06-22 09:16:00

無線網絡加密網絡安全

2018-05-25 09:00:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品国自产在线观看 | 91久久精品国产免费一区 | 日韩免费视频一区二区 | 欧美成人手机视频 | 福利片在线观看 | 欧美精品久久久久久 | 国产乡下妇女做爰 | 久久成人国产精品 | 免费看啪啪网站 | 性一交一乱一透一a级 | 久久精品亚洲国产 | 日韩一区二区三区四区五区六区 | 国产一区二区小视频 | 男女视频在线观看网站 | 日韩精品 电影一区 亚洲 | 99精品国产一区二区青青牛奶 | 欧美自拍一区 | 国产成人av免费看 | 亚洲综合无码一区二区 | 伊人精品 | 欧美二区在线 | 蜜臀久久99精品久久久久久宅男 | 成人av观看| 日本午夜视频 | 亚洲欧美日韩精品久久亚洲区 | 超碰成人在线观看 | 欧美精品一区二区三区四区五区 | 爱爱视频在线观看 | 欧美日一区二区 | 欧美午夜精品 | 日本三级在线视频 | 欧美日韩一卡二卡 | 日韩在线免费电影 | 在线精品一区二区三区 | www.久久久久久久久久久久 | 一区二区不卡视频 | 在线观看日韩av | 欧美韩一区二区 | 91在线精品播放 | 天天射视频| 人人干天天干 |