成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

定義新的安全基礎:十種常見的防御舉措

安全
現在,企業組織通常會從其軟件開發生命周期中收集安全指標,實施基本安全措施,并將保護用戶數據的義務定義為基本安全策略的一部分。

隨著科技的不斷進步,軟件因其方便、快捷、實用性強等特點,在各個領域中得到了廣泛的應用。然而,隨之而來的安全問題也日益凸顯,從軟件缺陷到漏洞,再到大規模的數據泄露,特別是現在,越來越多的企業將一些關鍵業務轉移到線上,軟件安全一旦出現問題可能帶來災難性的后果或重大經濟損失,因此,有效地評估軟件的安全性十分必要。

現在,企業組織通常會從其軟件開發生命周期中收集安全指標,實施基本安全措施,并將保護用戶數據的義務定義為基本安全策略的一部分。

[[433641]]

根據年度《構建安全成熟度模型》(BSIMM)報告顯示,超過四分之三的受訪組織定期采取10項常見安全措施來改善其整體防御態勢,其中包括檢測其安全開發生命周期(SDLC)以及使用自動化工具等等。

構建安全成熟度模型(BSIMM)是一種數據驅動的模型,采用一套面對面訪談技術開展 BSIMM評估,唯一目標就是觀察和報告。它是一把衡量企業在軟件開發階段構建軟件安全能力的標尺。BSIMM軟件安全框架(SSF)包含四個領域——治理、 情報、SSDL觸點和部署。這四個領域又包括12個實踐模塊,而這12個實踐模塊中又包含122項BSIMM活動。

該報告就是基于對受訪企業的12個實踐模塊進行評估,詢問他們是否進行了122項不同的安全活動中的任何一種。結果顯示,在參與調查的128家公司中,92%的公司從其軟件開發生命周期收集數據以提高安全性,而91%的公司定期確認其基礎主機和網絡安全措施的狀態——根據BSIMM調查生成的排名列表,這正是受訪組織中最常見的兩項安全舉措。

BSIMM報告的作者之一Eli Erlikhman表示,這些數據表明,企業組織在完善其軟件安全流程方面正取得重大進展。他解釋稱,“我們看到軟件安全流程方面正在得到進一步改進,組織在某些領域變得更好,例如控制開源風險、供應商安全以及缺陷發現等。與此同時,我們也看到該行業仍有改進的空間,組織應該繼續增強自身的能力。”

目前的評估結果發現,越來越多涉及勒索軟件攻擊和軟件供應鏈攻擊的公共事件(例如針對遠程管理軟件制造商Kaseya的攻擊事件)使企業組織更加關注旨在預防或減輕事件的措施。在過去兩年中,61%的受訪組織正在積極尋求識別開源風險——今年是74 家,而兩年前是 46家——而55家公司已經開始授權模板軟件許可協議,比兩年前增加了57%。

在過去的18個月中,企業組織經歷了數字化轉型計劃的“大跨步”。考慮到這些變化的復雜性和速度,對于安全團隊來說,擁有能夠讓他們了解自身立場并為下一步行動提供參考的工具,變得前所未有的重要。

BSIMM報告旨在讓公司能夠就如何隨著時間的推移改進其軟件安全工作做出數據驅動的決策。10 項最常見的舉措——以及參與這些舉措的組織比例如下所示:

  • 實施生命周期檢測并用于定義治理(92%);
  • 確保主機和網絡安全基礎措施到位(91%);
  • 確定PII義務(89%);
  • 執行安全功能審查(88%);
  • 使用外部滲透測試人員發現問題(87%);
  • 創建或與事件響應交互(84%);
  • 集成并提供安全功能(80%);
  • 使用自動化工具(80%);
  • 確保QA執行邊緣/邊界值條件測試(78%);
  • 將合規性約束轉化為需求(77%);

數據表明,總的來說,企業組織在軟件安全方面正變得越來越成熟。兩年前,BSIMM報告發現,只有70%的受訪組織執行了前10項舉措中最不常見的舉措,而今年這一比例為77%。

BSIMM調查還顯示,越來越多的企業組織專注于保護其軟件供應鏈并確保其基礎設施安全。 兩個增長最快的活動是為容器和虛擬化環境應用編排,參與企業從兩年前的5家增加到33 家,其次是確保云安全基礎,現在是59家企業參與,而兩年前僅有9家。

檢查軟件物料清單(SBOM)是另一個快速增長的軟件安全領域,有14家企業采取了這項活動,而兩年前只有3家公司。

報告還發現,其中許多活動都從“專注于將安全性進一步轉移到開發”——所謂的“左移”(shift left)——轉變為“專注于將安全活動添加到需要的地方”——所謂的“無處不移”(shift everywhere)。運營基礎設施的自動化安全驗證就是一個例子,其中安全性從左移到開發,右移到運營,更全面地轉移到工程中。

本文翻譯自:https://www.darkreading.com/application-security/the-new-security-basics-10-most-common-defensive-actions

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2010-04-30 16:35:47

2025-04-24 08:50:00

軟件架構架構軟件系統

2013-06-13 09:07:53

網吧網絡協議ipv6

2022-04-24 12:46:59

網絡安全威脅事件安全運營

2013-10-12 15:36:54

2010-09-30 16:10:30

2022-09-25 23:34:42

算法回歸算法機器學習

2010-09-07 13:12:17

2023-07-25 13:07:59

2022-07-04 07:41:53

接口數據安全

2020-03-17 12:00:06

人工智能數據科學新冠病毒

2020-11-26 20:54:23

AI人工智能建筑

2020-01-10 09:00:00

開發者編程習慣編程方式

2023-08-18 14:36:00

ChatGPT人工智能

2024-11-13 13:20:44

2024-04-10 12:33:58

2023-03-09 17:48:16

2019-10-08 09:00:00

MySQL數據庫

2015-12-09 09:41:52

AngularJS開發錯誤

2020-08-16 20:36:21

滲透測試漏洞網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区高清 | 在线亚洲免费视频 | 成人免费看片 | 天天舔天天 | 日韩三级电影在线看 | 中文字幕第十页 | 农村妇女毛片精品久久久 | 久久久久网站 | 一本一道久久a久久精品蜜桃 | 国产一区二区三区久久久久久久久 | 免费毛片在线 | 亚洲天堂av一区 | 99久久婷婷国产精品综合 | 色射综合 | 日批日韩在线观看 | 中文字幕 国产 | 国产欧美精品一区二区三区 | 精品国产久| 成人美女免费网站视频 | 国产免费又黄又爽又刺激蜜月al | 亚洲一区中文字幕在线观看 | 嫩草国产| 欧美一级二级在线观看 | 免费黄色在线观看 | 精品视频一区二区三区在线观看 | 99久久精品国产一区二区三区 | 亚洲欧美日韩精品久久亚洲区 | 成人毛片在线视频 | 狼色网| 精品91 | 国产精品亚洲一区二区三区在线观看 | 99久久免费精品视频 | 91麻豆精品国产91久久久更新资源速度超快 | 国产高清一区二区 | 久日精品 | 亚洲国产精品一区二区www | 国产精品免费播放 | 永久www成人看片 | 午夜精品久久久久久不卡欧美一级 | 久久久久国产精品 | 亚洲一区二区三区四区在线观看 |