成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

代碼安全:從響應(yīng)式安全轉(zhuǎn)向主動(dòng)式安全

安全 應(yīng)用安全
以下討論見解源于Secure Code Warrior與Evans DataCorp進(jìn)行的一項(xiàng)研究,題為《從響應(yīng)轉(zhuǎn)向預(yù)防:轉(zhuǎn)變中的應(yīng)用安全》,旨在探索開發(fā)人員對(duì)于安全編碼、安全代碼實(shí)踐和安全操作的態(tài)度。

圖片

漏洞界二八定律,過去20多年來的絕大多數(shù)安全事件都是頭部那10個(gè)軟件漏洞造成的。然而,很多企業(yè)仍然選擇事后補(bǔ)救,得過且過地承受安全事件造成的人員和業(yè)務(wù)后果。不過,當(dāng)前一項(xiàng)新的研究為我們指明了由人主導(dǎo)的新方向。

以下討論見解源于Secure Code Warrior與Evans DataCorp進(jìn)行的一項(xiàng)研究,題為《從響應(yīng)轉(zhuǎn)向預(yù)防:轉(zhuǎn)變中的應(yīng)用安全》,旨在探索開發(fā)人員對(duì)于安全編碼、安全代碼實(shí)踐和安全操作的態(tài)度。

研究中,開發(fā)人員和開發(fā)經(jīng)理被問及他們最常用的安全編碼實(shí)踐。以下三種方法最為突出:

  • 在部署之后掃描應(yīng)用,找出異常或漏洞
  • 仔細(xì)審查編寫的代碼,檢查是否存在異常或漏洞
  • 重用之前通過審查確認(rèn)安全的代碼

開發(fā)人員仍將安全代碼實(shí)踐視為主動(dòng)式操作,但逐漸開始承認(rèn)這是個(gè)重點(diǎn)在從左側(cè)開始的人的問題。

我們能從研究結(jié)果中看出什么呢?三大常見安全編碼實(shí)踐中有兩種都依然重在響應(yīng)式方法,第一種依賴工具(掃描器),第二種依賴開發(fā)人員(即人的因素)執(zhí)行人工檢查:兩種情況都是在代碼已經(jīng)寫好之后。采用這些方法檢測(cè)到的漏洞都得踢回開發(fā)團(tuán)隊(duì)返工,對(duì)項(xiàng)目時(shí)間線和項(xiàng)目成本產(chǎn)生連鎖反應(yīng)。

排第三的常見安全編碼實(shí)踐則是認(rèn)識(shí)到了主動(dòng)編寫安全代碼,在第一時(shí)間避免漏洞的好處。這一操作凸顯了向從左開始的轉(zhuǎn)變,這種預(yù)防性的主動(dòng)式方法在軟件開發(fā)周期伊始就將安全內(nèi)置到軟件中了。

響應(yīng)式就是昂貴的代名詞

IBM的研究表明,修復(fù)已發(fā)布代碼中的漏洞比在一開始就發(fā)現(xiàn)并修復(fù)漏洞要多貴30倍。巨大的價(jià)差有力刺激了業(yè)界采用更注重人的主動(dòng)式軟件安全防御方法,開發(fā)人員可以使用這種方法從一開始就編寫更加安全的代碼。

這就是所謂由人主導(dǎo)的防御。但要令開發(fā)人員開始關(guān)注安全,安全就必須成為他們?nèi)粘K伎己途幊痰囊徊糠帧_@需要拿出與開發(fā)人員的日常工作高度相關(guān)的新型培訓(xùn)方法,激勵(lì)他們主動(dòng)學(xué)習(xí),而當(dāng)前培訓(xùn)模式與開發(fā)人員的日常工作相關(guān)度不高,且無法促使他們主動(dòng)學(xué)習(xí)。

為創(chuàng)建主動(dòng)安全文化,新型培訓(xùn)模式應(yīng)當(dāng):

  • 讓安全編碼成為開發(fā)人員提升軟件安全技能過程中極具吸引力的積極體驗(yàn)
  • 鼓勵(lì)開發(fā)人員用安全思維審視自己的日常編碼工作
  • 使安全編碼成為開發(fā)人員日常工作流程的固有特質(zhì)

做到以上幾點(diǎn),可以從一開始就防止漏洞出現(xiàn),讓團(tuán)隊(duì)能夠信心滿滿地快速拿出品質(zhì)代碼。閱讀完整報(bào)告可以了解轉(zhuǎn)變中的軟件安全,獲悉關(guān)于企業(yè)如何阻止漏洞反復(fù)出現(xiàn),并在整個(gè)SDLC中體驗(yàn)安全文化積極轉(zhuǎn)變的分析與建議。學(xué)習(xí)怎樣:

  • 確保從SDLC一開始就考慮安全因素
  • 采取由人主導(dǎo)的方法安全編碼
  • 杜絕不良編碼實(shí)踐,收獲良好結(jié)果
責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2023-09-26 08:48:29

2016-11-18 08:41:23

2010-09-01 14:17:05

2016-11-14 15:02:28

拼寫檢查安全

2019-02-13 10:44:52

2014-12-10 17:54:40

2025-03-17 00:00:00

OT系統(tǒng)安全運(yùn)營技術(shù)

2020-07-07 16:57:52

安全工具網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-09-11 16:48:58

2022-09-24 23:47:01

網(wǎng)絡(luò)安全黑客漏洞

2013-09-26 10:19:34

2021-12-22 00:02:44

物理安全網(wǎng)絡(luò)

2023-02-10 00:04:53

2024-01-22 16:31:02

2023-05-12 12:34:07

2020-02-20 08:13:45

網(wǎng)絡(luò)安全安全代碼數(shù)據(jù)泄露

2022-01-05 08:01:26

主動(dòng)網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全攻擊

2009-07-27 14:28:46

2023-01-31 17:42:06

2018-02-22 08:42:04

分布式存儲(chǔ)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品久久久久久亚洲综合网 | 欧美日韩在线一区二区 | 欧美日本亚洲 | 国产精品激情在线 | 日本中文字幕在线观看 | 欧美一区二区三区在线免费观看 | 国产大片黄色 | 精品国产一区二区三区久久影院 | 欧美在线a| 日韩成人在线网址 | 国产成人精品综合 | 久久噜噜噜精品国产亚洲综合 | 欧美mv日韩mv国产网站91进入 | 日韩精品人成在线播放 | 久久综合九色综合欧美狠狠 | a毛片| 麻豆久久精品 | 亚洲福利网 | 免费观看毛片 | 午夜久久久 | 亚洲网站在线观看 | 日韩综合一区 | 午夜tv免费观看 | 精品国产欧美一区二区三区不卡 | 国产精品精品久久久久久 | 免费一区 | 免费精品在线视频 | 狠狠干天天干 | 久久999 | 97超级碰碰| 久久美国| 国产精品视频久久 | 超碰电影 | 国产在线精品一区二区三区 | 一级黄色夫妻生活 | 欧美日韩不卡合集视频 | 中文字幕亚洲精品 | 国产视频一区二区在线观看 | 男人天堂免费在线 | 一区二区三区在线观看视频 | 久久精品中文字幕 |