成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

JFrog與IDC 合作研究顯示:開發人員在軟件安全方面耗時日益增加,影響企業競爭優勢

開發 后端
IDC信息簡報聚焦“DevSecOps的隱性成本”,揭示企業每年為每位開發人員平均花費約 2.8 萬美元,用于識別、評估和解決軟件安全問題

流式軟件公司、JFrog 軟件供應鏈平臺的締造者JFrog(納斯達克股票代碼:FROG)發布的一項 IDC 調查結果顯示,開發人員在安全相關任務(如手動應用程序掃描審查、上下文切換和機密信息檢測等項目)上的耗時顯著增加,企業每年為每位開發人員在此類任務上的投入高達2.8萬美元。由 JFrog 贊助的 IDC信息簡報《DevSecOps 的隱性成本:開發人員的時間評估 》顯示,50% 的高級開發人員、團隊領導、產品負責人和開發經理每周花費在軟件安全相關任務上的時間顯著增加,這影響了他們創新、構建和交付新業務應用程序的能力。

JFrog Security首席技術官Asaf Karas表示:“在確保軟件供應鏈安全方面,企業本就已經面臨巨大的挑戰,如果還要使用多種工具,情況就會變得更加復雜,迫使開發人員在多個線上工作環境之間頻繁切換,從而降低工作效率,在增加時間成本的同時也導致風險增加。IDC的調查為企業投資于更精簡的安全流程、工具和培訓提供了有力的論據,這些投資將有助于其開發人員更高效、更有力地保護軟件供應鏈。”

調查報告中,半數受訪對象表示,他們每周約有19% 的時間用于處理安全相關任務,而且很多時候是在正常工作時間之外,這就可能會導致他們對軟件安全采取被動而非主動的舉措。IDC 調查的其他主要發現包括:

● 追影逐跡: 消除誤報: 開發人員平均花費3.5小時手動審查安全掃描結果,以排除誤報和重復項。

● 上下文至關重要: 69% 的開發人員同意或非常同意,他們的安全相關職責要求他們在各種工具之間頻繁切換上下文,從而降低了工作效率。而由于需要繞過每個工具平臺的重新驗證,多工具上下文切換也會增加令牌的使用。令牌對應用程序開發很有幫助,但也可能被遺忘在工作流中,從而在公司的系統中留下可供攻擊者利用的安全隱患。

●  密鑰管理絕非易事: 開發人員將 50% 的時間用于解析密鑰掃描結果、修改代碼以修復發現的問題,以及更新密鑰管理措施。

● 基礎設施調查: 基礎設施即代碼(IaC)用于自動配置和管理服務器、網絡、操作系統和存儲等 IT 基礎設施,須在每次代碼更改時對其進行掃描,超過 54% 的開發人員表示他們每周或每月運行一次 IaC 掃描。

● SAST 并非萬無一失: 盡管靜態應用安全測試(SAST)工具已被集成到本地開發環境中,可在開發人員編寫代碼時提供測試結果,但只有 23% 的開發人員在將代碼部署到生產環境之前運行 SAST 掃描,這就為惡意代碼的潛入留下了巨大的隱患。

IDC DevSecOps 和軟件供應鏈安全研究經理 Katie Norton表示:“DevSecOps 不僅是企業的當務之急,也是構建未來安全應用程序的基石。然而,如何克服那些效率低下、應用不當的工具帶來的挑戰,避免它們耗費開發人員的時間并增加成本,是行業面臨的一大難題。要想取得成功,IT 和軟件開發團隊的領導者必須將重復耗時的任務自動化,確保 DevSecOps 工具能以極低的誤報率實現精準交付,并為開發人員提供持續的應用安全教育和資源,使其能夠時刻關注日益嚴峻的威脅態勢。”

IDC 信息簡報的調查對向包括來自美國、英國、法國和德國的20多家員工規模在千人以上的公司的高級開發人員、團隊管理者、產品負責人和開發經理。

責任編輯:張誠
相關推薦

2021-11-28 14:45:57

工作負載保護數據隱私數據安全

2010-11-10 10:09:25

2014-01-03 09:10:57

開發就業

2009-12-25 16:45:57

WPF競爭

2012-04-20 10:10:35

2024-08-09 13:44:06

2011-02-01 17:47:51

App store平板電腦開發者

2013-07-11 10:28:38

IBM技術峰會IBM維克托

2022-01-04 19:26:42

開發人員安全性網絡安全

2020-04-15 10:43:43

大數據企業數據

2021-04-20 10:21:13

機器學習數據算法

2012-02-15 09:17:02

Python編程

2020-12-02 09:59:49

惡意軟件Docker開發

2012-11-23 09:42:26

開源軟件開發人員

2022-07-12 18:36:52

軟件開發企業開發人員

2009-11-23 20:07:51

ibmdw開發

2021-02-19 09:33:01

kubernetesJAVA服務

2012-05-30 15:15:42

ibmdw

2023-03-15 07:12:53

企業開發人員提供商

2009-12-11 14:50:14

Visual Basi
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级片子| 亚洲成人精选 | 国产福利在线播放麻豆 | 久久9视频 | 自拍偷拍欧美 | 久久精品久久久久久 | 在线日韩视频 | 视频一区二区在线观看 | 日本中文字幕在线视频 | a级片在线| 黄色一级大片视频 | 自拍亚洲 | 国产高清一二三区 | 免费一区在线观看 | 久久99久久久久 | 高清一区二区三区 | 一区二区三区国产精品 | 日本在线观看网址 | 日本福利片 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 免费成人午夜 | 国产一区二区不卡 | 中文字幕亚洲精品 | 国产精品一区二区不卡 | 欧美不卡在线 | 免费国产视频 | 一区二区久久电影 | 亚洲人在线观看视频 | 久久久久国产一区二区三区四区 | 国产欧美精品一区 | 中文在线一区二区 | 成人一级毛片 | 国产亚洲精品久久yy50 | 午夜丰满寂寞少妇精品 | 春色av| 国产精品中文字幕在线 | av资源网站 | 亚洲乱码国产乱码精品精98午夜 | 亚洲欧美一区二区三区在线 | 91青青草视频 | 四虎网站在线观看 |