成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新思科技亮相RSA大會 解析安全的“人為因素”

安全
參加世界上任何一個重要的安全會議,您都會經(jīng)常聽到這樣的評論:企業(yè)提高其軟件安全性的好方法是使開發(fā)和運營團隊能更輕松地將軟件“內(nèi)置安全性”。這一論點在全球性安全大會RSA上也得到驗證。

參加世界上任何一個重要的安全會議,您都會經(jīng)常聽到這樣的評論:企業(yè)提高其軟件安全性的最佳方法是使開發(fā)和運營團隊能更輕松地將軟件“內(nèi)置安全性”。

這一論點在全球性安全大會RSA上也得到驗證。RSA 2020安全大會在美國舊金山舉行,期間有一場” DevOps Connect:DevSecOps Days”全天系列會議備受矚目,通過小組討論和主題演講等形式探討企業(yè)如何將安全更加無縫地內(nèi)置到軟件開發(fā)和運營中。

[[316563]]

新思科技是該系列會議的贊助商,在RSA大會上宣布了近期的新舉措,以支持DevOps的安全組件更加易用。

首先,新思科技發(fā)布Polaris軟件完整性平臺的重大更新,通過Code Sight IDE 插件的本機集成將其靜態(tài)應(yīng)用安全測試(SAST)和軟件組成分析(SCA)的功能擴展到開發(fā)人員的桌面。這些功能在同類解決方案中是史無前例的,將使開發(fā)人員能夠主動查找并修復(fù)專有代碼中的安全缺陷以及開源代碼依賴項中的已知漏洞,而無需離開他們的交互式開發(fā)環(huán)境(IDE)。

簡而言之,這將使得軟件構(gòu)建更加安全、簡易和快速。

新思科技產(chǎn)品營銷總監(jiān)Patrick Carey指出開發(fā)團隊與安全之間持續(xù)存在緊張關(guān)系的原因:開發(fā)人員將安全視為“具有破壞性的”。

為什么這么說呢?在標準工作流程中報告缺陷時,開發(fā)人員已移至下一個任務(wù)。要糾正問題,他們必須中斷正在做的事情,然后返回,重新打開代碼,進行修復(fù),然后重新測試。

但是,最新版本的Code Sight IDE 插件通過幫助開發(fā)人員在構(gòu)建軟件時發(fā)現(xiàn)并解決專有和開放源代碼的問題來解決這個沖突,而不是切換工具或中斷他們的工作流程。

Patrick Carey表示:“這將從根本上改變開發(fā)人員在開發(fā)過程中檢測、分析和補救安全風(fēng)險的方式。”

再者,新思科技已完成對Tinfoil Security的收購。Tinfoil Security總部位于美國加利福尼亞州,是一家動態(tài)應(yīng)用安全測試(DAST)和應(yīng)用程序接口(API)安全測試解決方案的創(chuàng)新提供商。

通過收購Tinfoil Security,新思科技可擴展其DAST應(yīng)用,并添加API安全測試功能。Tinfoil Security的DAST技術(shù)可以無縫集成到開發(fā)和DevOps工作流程中。此外,Tinfoil Security創(chuàng)新的API掃描技術(shù)可滿足市場上不斷增長的需求,為新思科技的產(chǎn)品組合系列錦上添花。

Tinfoil Security的Web掃描解決方案是下一代DAST技術(shù),可識別Web應(yīng)用程序上的漏洞,并與DevOps工作流程緊密集成。Tinfoil Security API掃描程序可檢測API中的漏洞,包括與Web連接的設(shè)備(如移動后端服務(wù)器、IoT設(shè)備以及任何RESTful API)。

無論是下一代DAST技術(shù)還是API安全測試功能,都是新思科技首席科學(xué)家Sammy Migues曾提出的“軟件安全的巨變”。

Sammy Migues在RSA大會上發(fā)表了“下一代軟件安全遷移”(The next great software security migration)的演講。Sammy Migues是新思科技軟件安全構(gòu)建成熟度模型(BSIMM)聯(lián)合作者之一,從第一個版本就已經(jīng)參與報告的編寫。2019年發(fā)布的第十個版本 BSIMM10已經(jīng)強調(diào)這些變化。

Sammy Migues介紹道:“這些變化有可能解決大家都對當今的軟件安全計劃(SSI)不滿意的許多問題,包括對抗性關(guān)系、不合理的磨擦、人工密集的工作、容易出錯的過程以及系統(tǒng)上有缺陷的軟件。”

以不降低速度的方式將安全性引入軟件開發(fā)中。“充分利用敏捷過程、CI / CD工具和DevOps文化的優(yōu)勢,使我們能夠消除一些技術(shù)債務(wù),定義一些策略,進而做出我們期待的改變。”

早在2011年,Sammy Migues是第一位提出安全“向左移”(shift left)的人。現(xiàn)在,“向左移”已經(jīng)是個業(yè)內(nèi)熟知的術(shù)語,表示在軟件開發(fā)之初就已經(jīng)開始構(gòu)建安全性,而不是等到開發(fā)結(jié)束后。

“文化”是DevSecOps Days活動的主要議題。在一場“ DevSecOps和破壞性發(fā)展”的小組討論中,與會人員同意將這三個團隊結(jié)合在一起并不是技術(shù)問題,而是人為問題,這與今年RSA大會的主題非常契合:“人為因素” (Human Element)。

該小組討論的成員包括Equifax首席轉(zhuǎn)型官Sean Davis; Attivo Networks顧問Chris Roberts;英特爾全球網(wǎng)絡(luò)安全政策總監(jiān)Amit Elazari;主持人Charlene Li(The Disruption Mindset《顛覆性思維》的作者)。他們都認為變革是“痛苦的”,也需要人的合作,這是取得進步的唯一途徑。

Sean Davis表示:“開發(fā)、安全和運營團隊互相有怨言,他們并不理解不同團隊的工作或者彼此也不溝通。這些團隊的領(lǐng)頭人能將不同團隊的人員凝聚在一起,才有更大的機會取得成功。”

Chris Roberts表示:“這意味著不同團隊的協(xié)作,而不是單打獨斗。如果完全獨立運作,可能實現(xiàn)不了目標;攜手合作則更容易向成功邁進。當遇到問題的時候,需要想的是我們 - 而不是我,要如何解決問題。”

 

責(zé)任編輯:藍雨淚 來源: 新思科技
相關(guān)推薦

2020-10-31 21:42:20

物聯(lián)網(wǎng)醫(yī)院IOT

2010-09-30 16:38:20

2015-06-04 10:35:39

數(shù)據(jù)中心

2012-08-24 14:25:30

RSA信息安全大會深信服

2020-06-05 11:21:10

物聯(lián)網(wǎng)IOT大數(shù)據(jù)

2023-06-26 11:37:40

2010-09-03 16:44:22

2010-09-09 08:57:28

2021-12-13 06:32:52

黑客滲透測試人為因素

2010-09-06 10:26:30

2025-04-03 07:30:00

網(wǎng)絡(luò)安全數(shù)據(jù)泄露企業(yè)安全

2023-09-23 08:09:32

2020-07-07 12:15:34

數(shù)據(jù)中心能源技術(shù)

2011-02-18 05:04:16

RSA中關(guān)村信息安全

2023-05-18 16:34:09

數(shù)字化轉(zhuǎn)型制造業(yè)

2021-06-29 10:44:40

數(shù)據(jù)安全數(shù)據(jù)泄露風(fēng)險

2018-02-08 09:24:19

2021-05-15 08:58:12

數(shù)據(jù)庫網(wǎng)絡(luò)釣魚數(shù)據(jù)

2014-02-13 17:59:52

2015-02-02 16:13:50

美杉iworld
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天天干天天干 | 成人小视频在线观看 | 毛片a级毛片免费播放100 | 日韩欧美一区在线 | 欧美在线一区二区三区 | 亚洲一区网站 | 99精品国产一区二区三区 | 啪啪毛片 | 伊人超碰| 欧美日韩在线综合 | 久国产视频 | 亚洲国产精品第一区二区 | 久草热8精品视频在线观看 午夜伦4480yy私人影院 | 国产综合视频 | 亚洲精品国产电影 | 成人av观看| 久久久久亚洲精品 | 伊人春色在线 | 中文字幕91av | 国产成人精品网站 | 天堂视频中文在线 | 国产免费一区二区三区网站免费 | 91精品久久久久久久 | 中文字幕一区二区三区精彩视频 | 中文字幕在线观看 | 精品成人一区 | 中文二区 | 亚洲国产精品成人久久久 | 中文福利视频 | 久久亚洲精品久久国产一区二区 | 国产成视频在线观看 | 日韩免费视频一区二区 | 中国一级毛片免费 | 天堂一区| 91久久久精品国产一区二区蜜臀 | 久久亚洲欧美日韩精品专区 | 懂色av一区二区三区在线播放 | 精品国产伦一区二区三区观看体验 | 午夜寂寞影院列表 | 亚州国产 | 中文字幕一区二区三区四区 |