a级片网址,www.一级毛片,日批国产,中文字幕日韩精品有码视频,黄色毛片免费网站,久久久精品午夜免费不卡,天堂福利视频

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)內(nèi) >
 首頁(yè) > 新聞 > 國(guó)內(nèi) >

新思科技調(diào)查:提升軟件質(zhì)量與安全性是開(kāi)發(fā)人員的首要關(guān)注點(diǎn)

--軟件行業(yè)仍缺乏專(zhuān)業(yè)的安全人才及培訓(xùn)

2018-08-13 14:23:53   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  在軟件開(kāi)發(fā)過(guò)程中,軟件質(zhì)量管理、程序的正常運(yùn)營(yíng)以及應(yīng)用程序的安全性等都需要專(zhuān)門(mén)的檢測(cè)。在部分企業(yè),這些工作由軟件測(cè)試工程師來(lái)完成。不過(guò)目前在中國(guó)軟件測(cè)試工程師的人才缺口仍然比較大。根據(jù)美國(guó)新思科技公司最新的一份調(diào)查,軟件的質(zhì)量與安全是開(kāi)發(fā)人員最關(guān)注的兩個(gè)指標(biāo)。此外,缺乏熟練的專(zhuān)業(yè)人才和培訓(xùn)是全面實(shí)施軟件安全計(jì)劃(SSI)的最大挑戰(zhàn)。
  近日,在TiD2018質(zhì)量競(jìng)爭(zhēng)力大會(huì)上,新思科技軟件質(zhì)量與安全部門(mén)進(jìn)行了一項(xiàng)問(wèn)卷調(diào)查,受訪對(duì)象是來(lái)自電信、金融、保險(xiǎn)、汽車(chē)和科技等多個(gè)領(lǐng)域的軟件專(zhuān)業(yè)人士。TiD2018于七月中舉行,是軟件行業(yè)的領(lǐng)先峰會(huì)。
  該份調(diào)查指出30%的企業(yè)依靠開(kāi)發(fā)團(tuán)隊(duì)檢測(cè)軟件安全漏洞。為了滿足市場(chǎng)需求,軟件開(kāi)發(fā)商需要更快地將產(chǎn)品推出市場(chǎng)才能保持競(jìng)爭(zhēng)力。這意味著開(kāi)發(fā)團(tuán)隊(duì)要在縮短軟件研發(fā)時(shí)間的同時(shí)也要確保安全性。要實(shí)現(xiàn)這一點(diǎn)有很大的挑戰(zhàn)。
  本次共收集了293份有效問(wèn)卷,主要發(fā)現(xiàn)如下:
  • 在軟件安全方面,目前最迫切需要解決的問(wèn)題:提升軟件質(zhì)量(44%);軟件安全性(28%);創(chuàng)新功能(11%);按時(shí)交付產(chǎn)品(10%);合規(guī)性(6%);其它(1%)。
  • 實(shí)施SSI的最大挑戰(zhàn):缺乏熟練的專(zhuān)業(yè)人才或培訓(xùn)(67%);預(yù)算限制(22%);不需要SSI(7%) 。
  • 如何開(kāi)展應(yīng)用安全計(jì)劃:擁有負(fù)責(zé)應(yīng)用安全的內(nèi)部團(tuán)隊(duì)或?qū)iT(mén)的安全計(jì)劃(62%);第三方供應(yīng)商負(fù)責(zé)評(píng)估應(yīng)用安全和執(zhí)行安全計(jì)劃(11%);綜合以上兩項(xiàng)(14%);沒(méi)有正式的應(yīng)用安全計(jì)劃(13%)。
  • 誰(shuí)負(fù)責(zé)測(cè)試軟件的安全漏洞:開(kāi)發(fā)團(tuán)隊(duì)(30%); IT安全團(tuán)隊(duì)(27%);質(zhì)量保證團(tuán)隊(duì)(25%);產(chǎn)品安全團(tuán)隊(duì)(14%);多團(tuán)隊(duì)合作(4%)。
  • 哪種類(lèi)型的漏洞帶來(lái)最嚴(yán)重的安全風(fēng)險(xiǎn):企業(yè)自己開(kāi)發(fā)的專(zhuān)有代碼中的應(yīng)用程序漏洞(40%);企業(yè)委托的第三方供應(yīng)商所開(kāi)發(fā)的專(zhuān)有代碼中的應(yīng)用程序漏洞(30%);企業(yè)開(kāi)發(fā)或使用的開(kāi)源軟件組件中存在的漏洞(30%)。
  新思科技軟件質(zhì)量與安全部門(mén)高級(jí)安全架構(gòu)師楊國(guó)梁表示:“這份調(diào)查結(jié)果貼切地反映了現(xiàn)在軟件開(kāi)發(fā)團(tuán)隊(duì)面臨的兩難困境,一方面需要盡快開(kāi)發(fā)出來(lái)新的軟件解決方案;另一方面也要確保產(chǎn)品的安全性和穩(wěn)健性。這兩項(xiàng)任務(wù)都需要時(shí)間和資源配合。一旦遇到人員流動(dòng)的時(shí)候,開(kāi)發(fā)團(tuán)隊(duì)更雪上加霜。因此,它們需要像新思科技這樣的企業(yè)提供專(zhuān)業(yè)的軟件質(zhì)量與安全服務(wù)。”
  楊國(guó)梁介紹道:“新思科技軟件質(zhì)量與安全部門(mén)提供全方位的管理和專(zhuān)業(yè)服務(wù)、產(chǎn)品和培訓(xùn)。我們可以根據(jù)客戶(hù)的具體需求定制軟件安全計(jì)劃。我們致力于在整個(gè)軟件開(kāi)發(fā)周期中提供支持,助力企業(yè)更加迅速地構(gòu)建安全、高質(zhì)量的軟件。”
  新思科技軟件質(zhì)量與安全部門(mén)的調(diào)查問(wèn)卷還發(fā)現(xiàn)了企業(yè)目前正在尋求哪些軟件應(yīng)用測(cè)試解決方案:靜態(tài)分析/靜態(tài)應(yīng)用安全測(cè)試(49%);架構(gòu)風(fēng)險(xiǎn)分析/威脅建模(47%);動(dòng)態(tài)分析/動(dòng)態(tài)應(yīng)用安全測(cè)試(38%);交互式應(yīng)用安全測(cè)試(30%);第三方滲透測(cè)試(24%);軟件組成分析(21%);模糊測(cè)試(14%)。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

相關(guān)熱詞搜索: 新思科技

上一篇:AIsales之催收機(jī)器人的前生今世

下一篇:最后一頁(yè)

專(zhuān)題

金山区| 宝丰县| 平昌县| 邛崃市| 郓城县| 平塘县| 赣榆县| 贡嘎县| 胶南市| 黑河市| 灵武市| 襄汾县| 巴南区| 马公市| 新泰市| 闽侯县| 东方市| 舟曲县| 龙口市| 宝应县| 哈尔滨市| 阿鲁科尔沁旗| 吉首市| 时尚| 漳浦县| 仁怀市| 清丰县| 石嘴山市| 武清区| 鄢陵县| 临澧县| 凤凰县| 金平| 合阳县| 浙江省| 搜索| 新蔡县| 兴化市| 枣强县| 恭城| 时尚|