​新思科技发布《2023 年全球 DevSecOps现状调查》报告

发布者:EE小广播最新更新时间:2023-10-24 来源: EEWORLD关键字:​新思科技  DevSecOps  软件安全 手机看文章 扫描二维码
随时随地手机看文章

大多数企业由于严重的安全问题拖慢DevOps流程


image.png


软件开发速度比以往任何时候都更快,而且自动化程度更高。为了跟上并适应快速变化的业务需求,您需要将安全性构建到 DevOps 中。企业需要借助专业解决方案将安全内置于DevOps开发流程,且不会减慢开发团队的速度。


近日,新思科技(Synopsys, Inc.,Nasdaq: SNPS)发布了《2023 年全球DevSecOps 现状调查》报告。该报告审查了影响软件安全的策略、工具和实践,由 新思科技网络安全研究中心汇总。新报告基于市场研究咨询机构 Censuswide 对全球 1,000 多名 IT 专业人员的调研进行汇编,其中包括开发人员、AppSec专业人员、DevOps 工程师和 CISO,以及技术、网络安全和软件开发领域的专家。


超过 80% 的受访者表示,已部署软件中的重大安全问题影响了他们2022年的 DevOps 交付进度。实施 DevSecOps 是一个专注于在软件开发生命周期 (SDLC) 的每个阶段嵌入安全测试的框架,是减少生产应用中关键漏洞和可利用安全问题数量的既定方法。


思科技软件质量与安全部门总经理Jason Schmitt表示:“虽然绝大多数(91%)的企业已经在不同程度上采用了 DevSecOps 实践,但在如何有效地部署方面仍然面临障碍,特别是在企业规模级别领域。具体来说,我们注意到全球各地的企业都在努力整合其团队使用的多种应用安全测试工具的结果并确定其优先级。他们还争取通过基础设施即代码自动执行安全和合规策略,受访者最常将这种方式视为其安全计划整体成功的关键因素。”


该调研报告主要发现如下:


  • 大多数安全专业人员已经在使用人工智能,同时,他们更是对其风险保持警惕。大多数 (52%) 的受访者表示,他们正在积极使用人工智能来增强企业的软件安全措施。然而,更多的人 (76%) “非常或有些担心”基于人工智能的网络安全解决方案的潜在错误或风险。

  • 大多数企业修复漏洞所需的时间可能长达数周。 28% 的受访者表示,他们需要长达三周的时间来修补已部署应用中的关键安全风险/漏洞。另外, 20% 的人表示这可能需要长达一个月的时间,尽管大多数漏洞在几天内就会被利用。

  • 至少三分之二的受访者认为应用安全测试工具有用。当提及衡量安全工具和实践的有用性时,至少三分之二的受访者认为它们有效。调研中列出的安全工具包括动态应用安全测试 (DAST)、交互式应用安全测试 (IAST)、静态应用安全测试 (SAST) 以及软件组成分析 (SCA)。受访者将 SAST 视为最受推崇的应用安全测试(AST)工具,72% 的人表示他们认为它很有用。紧随其后的是 IAST (69%)、SCA (68%) 和 DAST (67%)。

  • 安全测试职责由内部安全和开发/工程团队平等分担。软件开发人员和工程师 (45%) 与内部安全团队成员 (46%) 一样有可能承担对关键业务应用和持续改进 (CI) 管道执行安全测试的任务。三分之一 (33%) 的企业还聘请外部顾问来补充内部团队的安全工作。


关键字:​新思科技  DevSecOps  软件安全 引用地址:​新思科技发布《2023 年全球 DevSecOps现状调查》报告

上一篇:逐新而行,数见未来:英特尔助力青年创客探索可持续发展的未来
下一篇:芯启数智 共创未来 英特尔携生态伙伴激活智慧城市发展新动能

推荐阅读最新更新时间:2024-11-05 17:20

新思科技更新Polaris软件完整性平台,不降速更安全
应用安全测试 (AST) 是关键的应用安全组件,也是任何软件安全计划的基石。如果您希望保持软件安全并保护客户数据,就务必要尽可能获得最准确的安全评估、快速识别安全风险并最大限度地减少误报以实现高效的补救。 新思科技推出首个可以在开发人员桌面分析开源和专有代码的应用安全测试解决方案,使得开发人员在不降低开发速度的前提下保证应用程序的安全性。 新思科技于2月18日发布Polaris软件完整性平台的重大更新,通过Code Sight IDE 插件的本机集成将其静态应用安全测试(SAST)和软件组成分析(SCA)的功能扩展到开发人员的桌面。这些功能在同类解决方案中是史无前例的,将使开发人员能够主动查找并修复专有代码中的安全缺
[网络通信]
<font color='red'>新思科技</font>更新Polaris<font color='red'>软件</font>完整性平台,不降速更<font color='red'>安全</font>
新思科技助力CEVA公司落实互联设备安全质量承诺
现在越来越多得设备正变得更加智能化、自动化和互联互通。为了保护用户隐私,促进产业稳健发展,不同行业也制定了相应的标准。相关互联设备厂商需要遵循标准,以确保产品的质量和安全性。新思科技凭借成熟、全面的应用安全测试解决方案,帮助全球诸多物联网及相关企业以满足业务需要的速度开发可信互联设备,CEVA公司是其中一家。 挑战:执行编码标准并降低许可证风险 CEVA是排名前列的无线连接和智能传感技术以及共创解决方案授权商,旨在打造更智能、更安全、互联的世界。许多世界领先的半导体系统公司和OEM厂商都在使用CEVA的IP,以此为移动、消费、汽车、机器人、工业、航空航天和国防以及物联网(IoT)等各种终端市场开发高能效、智能、安全、互联的
[半导体设计/制造]
新思科技如何帮助开发者改变世界?
为什么科技的影响如此巨大? 科技是人类各种文明因素中, 唯一可以获得叠加式进步的动力。 而站在这些创造和成就背后的就是开发者, 手握科技变革的钥匙,拥有改变世界的力量。 6月19日,一年一度的新思科技开发者大会在上海互联宝地拉开帷幕。今年的开发者大会对新思科技来说更具时代意义——拥有29年历史的SNUG(新思科技用户大会)全新升级、焕然新生。在杨浦区人民政府的大力支持下,大会共吸引了超过1400位来自全球的开发者共享前沿科技的创新成果。大会同期还举办了新思科技清华大学人工智能合作项目启动仪式。 在一起,我们改变世界 新思科技中国董事长兼全球副总裁葛群 “开发者们是让世界更美好的力量。”新思科技中国
[嵌入式]
<font color='red'>新思科技</font>如何帮助开发者改变世界?
恩智浦S32G3处理器加速开发软件定义汽车和安全处理
随着S32G3系列量产,S32G系列汽车网络处理器的规模翻了一番,其性能、内存和网络带宽均为S32G2系列的2.5倍。 新的S32G3处理器与S32G2处理器兼容封装引脚和软件,允许客户设计性能扩展约10倍,以支持多个产品层或随着时间的推移提高产品性能。S32G系列现在从三个双核锁步微控制器扩展到四个双核锁步微控制器+八路高性能微计算机,提供3.9k到36k DMIPS的处理范围。 S32G2与S32G3的性能和兼容性 对速度(及其他性能)的需求 随着汽车行业转向域架构和区域架构,跨域功能集成推动了对更多处理和内存以及隔离域的需求,以避免干扰。S32G3处理器采用高达四对锁步的Arm® Cortex®-M7微
[汽车电子]
恩智浦S32G3处理器加速开发<font color='red'>软件</font>定义汽车和<font color='red'>安全</font>处理
法院驳回Synopsys申请延后执行Mentor Graphics诉求
俄勒冈州威尔逊维尔,2015 年 4 月 20 日 Mentor Graphics 公司(纳斯达克代码:MENT)今日宣布,美国联邦巡回上诉法院已驳回 Synopsys 申请延后执行俄勒冈州联邦地区法院就 Synopsys 硬件仿真器发布的禁制令(待决上诉)的诉求。该禁制令发布于3 月 12 日,禁止 Synopsys 公司在美国制造、使用、销售、提供销售、许可或租赁任何涵盖 Mentor Graphics 专利硬件仿真技术(美国专利号为 6,240,376)的硬件仿真器或软件。 该禁制令还禁止 Synopsys 从美国境外将任何涵盖 Mentor 专利技术的硬件仿真器进口至美国,以及销售或租赁侵权硬件仿真器以供美
[嵌入式]
软件定义汽车中使用DDS中间件的安全机制
在软件定义汽车中使用DDS中间件的安全机制 软件定义汽车将需要多种机制,保证汽车在各种情况下的安全和正常行驶。这些机制的专有解决方案需要大量的验证工作,并且很难与不同的软件架构集成。安全关键型分布式通信是否有标准化软件框架? 向软件定义汽车转变 多年来,传统车身系统中执行分立功能的电子控制单元(ECU)数量一直在增加,这些单元的可编程性较弱。然而,目前先进的汽车设计开始有所转变,逐步转向只分布在几个(域)处理器上的灵活且可互操作的软件。分布式软件执行自动驾驶、娱乐中控、动力和车身控制等协调任务,同时共享处理器、网络和传感器,能够降低系统成本。转向软件定义汽车是汽车行业最重要的趋势之一,软件功能将成为重要的差异化优势。
[汽车电子]
在<font color='red'>软件</font>定义汽车中使用DDS中间件的<font color='red'>安全</font>机制
新思科技被Forrester Wave评为软件组成分析领导者
Black Duck 软件组成分析在“市场占有率”类别中获最高分,在“现有产品”位列第二 近日,新思科技(Synopsys, Inc.)宣布其 在Forrester WaveTM发布的《2023年第二季度软件组成分析》报告中被评为领导者。 报告分析了12家在软件组成分析(SCA)市场极具影响力的供应商,并且根据三个高级类别中的32条标准对他们进行评估:现有产品、策略和市场占有率。在10家供应商中,新思科技Black Duck®软件组成分析解决方案在“市场占有率”类别中获得最高分,并且在“现有产品”类别中名列第二。 新思科技Black Duck® 软件组成分析 (SCA) 可以帮助团队管理在应用和容器中使用开源和第三方代码所
[物联网]
新思科技和达索系统合作 打造业界首个汽车整体照明设计平台
10月12日,新思科技(Synopsys)与达索系统(Dassault Systèmes)宣布合作,将新思科技的光学设计解决方案集成到达索系统的3DEXPERIENCE平台中,推动开发更安全、更智能的车辆。通过将完整的光学系统设计工具与世界领先的虚拟孪生体验和产品生命周期管理软件相集成,设计人员可打造出业界首个汽车照明整体设计组合。 (图片来源:新思科技) 设计人员可在3DEXPERIENCE平台上使用新思科技的光学软件,因此将可以从多学科开发过程获益,从而定义、模拟和验证驾驶体验。这种集成有助于开发更安全的车辆,并具有独特的照明风格,同时还可以加快上市速度。此外,设计师还将受益于3DEXPERIENCE平台的协作虚拟环
[汽车电子]
<font color='red'>新思科技</font>和达索系统合作 打造业界首个汽车整体照明设计平台
小广播
最新网络通信文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved