0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技調(diào)查:67%企業(yè)缺乏熟練的專業(yè)人才或培訓(xùn) 阻礙軟件安全計劃的實施進展

西西 ? 作者:廠商供稿 ? 2018-08-13 12:28 ? 次閱讀

如果要開發(fā)軟件,就必須擁有軟件安全計劃 (SSI)。實施SSI 可以盡可能地防止安全缺陷進入到生產(chǎn)階段,但是,如何有效地開展SSI仍是很多軟件企業(yè)的痛點。

美國新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中國進行了一項調(diào)查,其結(jié)果顯示軟件的質(zhì)量與安全是開發(fā)人員最關(guān)注的兩個指標(biāo)。此外,缺乏熟練的專業(yè)人才和培訓(xùn)是全面實施軟件安全計劃(SSI)的最大挑戰(zhàn)。

調(diào)查指出30%的企業(yè)依靠開發(fā)團隊檢測軟件安全漏洞。為了滿足市場需求,軟件開發(fā)商需要更快地將產(chǎn)品推出市場才能保持競爭力。這意味著開發(fā)團隊要在縮短軟件研發(fā)時間的同時也要確保安全性。要實現(xiàn)這一點有很大的挑戰(zhàn)。

TiD2018質(zhì)量競爭力大會上,新思科技軟件質(zhì)量與安全部門進行了一項問卷調(diào)查,受訪對象是來自電信、金融、保險、汽車和科技等多個領(lǐng)域的軟件專業(yè)人士。TiD2018于七月中舉行,是軟件行業(yè)的領(lǐng)先峰會。

本次共收集了293份有效問卷,主要發(fā)現(xiàn)如下:

在軟件安全方面,目前最迫切需要解決的問題:提升軟件質(zhì)量(44%);軟件安全性(28%);創(chuàng)新功能(11%);按時交付產(chǎn)品(10%);合規(guī)性(6%);其它(1%)。

實施SSI的最大挑戰(zhàn):缺乏熟練的專業(yè)人才或培訓(xùn)(67%);預(yù)算限制(22%);不需要SSI(7%) 。

如何開展應(yīng)用安全計劃:擁有負(fù)責(zé)應(yīng)用安全的內(nèi)部團隊或?qū)iT的安全計劃(62%);第三方供應(yīng)商負(fù)責(zé)評估應(yīng)用安全和執(zhí)行安全計劃(11%);綜合以上兩項(14%);沒有正式的應(yīng)用安全計劃(13%)。

誰負(fù)責(zé)測試軟件的安全漏洞:開發(fā)團隊(30%); IT安全團隊(27%);質(zhì)量保證團隊(25%);產(chǎn)品安全團隊(14%);多團隊合作(4%)。

哪種類型的漏洞帶來最嚴(yán)重的安全風(fēng)險:企業(yè)自己開發(fā)的專有代碼中的應(yīng)用程序漏洞(40%);企業(yè)委托的第三方供應(yīng)商所開發(fā)的專有代碼中的應(yīng)用程序漏洞(30%);企業(yè)開發(fā)或使用的開源軟件組件中存在的漏洞(30%)。

新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁表示:“這份調(diào)查結(jié)果貼切地反映了現(xiàn)在軟件開發(fā)團隊面臨的兩難困境,一方面需要盡快開發(fā)出來新的軟件解決方案;另一方面也要確保產(chǎn)品的安全性和穩(wěn)健性。這兩項任務(wù)都需要時間和資源配合。一旦遇到人員流動的時候,開發(fā)團隊更雪上加霜。因此,它們需要像新思科技這樣的企業(yè)提供專業(yè)的軟件質(zhì)量與安全服務(wù)?!?/p>

楊國梁介紹道:“新思科技軟件質(zhì)量與安全部門提供全方位的管理和專業(yè)服務(wù)、產(chǎn)品和培訓(xùn)。我們可以根據(jù)客戶的具體需求定制軟件安全計劃。我們致力于在整個軟件開發(fā)周期中提供支持,助力企業(yè)更加迅速地構(gòu)建安全、高質(zhì)量的軟件?!?/p>

新思科技軟件質(zhì)量與安全部門的調(diào)查問卷還發(fā)現(xiàn)了企業(yè)目前正在尋求哪些軟件應(yīng)用測試解決方案:靜態(tài)分析/靜態(tài)應(yīng)用安全測試(49%);架構(gòu)風(fēng)險分析/威脅建模(47%);動態(tài)分析/動態(tài)應(yīng)用安全測試(38%);交互式應(yīng)用安全測試(30%);第三方滲透測試(24%);軟件組成分析(21%);模糊測試(14%)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件開發(fā)
    +關(guān)注

    關(guān)注

    0

    文章

    586

    瀏覽量

    27278
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • SSI
    SSI
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    19165
收藏 人收藏

    評論

    相關(guān)推薦

    亞馬遜云科技正式推出全球通行計劃 助力軟件企業(yè)加速增長和國際化拓展

    亞馬遜云科技全球通行計劃助力軟件企業(yè)觸達(dá)新客戶,并迅速拓展國際業(yè)務(wù) 該計劃通過戰(zhàn)略規(guī)劃、合規(guī)指導(dǎo)、技術(shù)支持及業(yè)務(wù)推廣方面的專業(yè)洞察,全面激發(fā)
    發(fā)表于 09-19 13:38 ?92次閱讀

    博科測試上市觀察:聚焦人才建設(shè),激活發(fā)展動力

    在瞬息萬變的商業(yè)世界中,人才無疑是企業(yè)發(fā)展的核心驅(qū)動力。他們是創(chuàng)新的引擎,是企業(yè)戰(zhàn)略實施的關(guān)鍵,更是推動企業(yè)持續(xù)健康發(fā)展的強大力量。博科測試
    的頭像 發(fā)表于 09-03 14:27 ?736次閱讀

    PLC電氣自動化實驗臺遠(yuǎn)程監(jiān)控運維管理系統(tǒng)

    隨著制造業(yè)轉(zhuǎn)型升級的快速推進,企業(yè)對機電專業(yè)技術(shù)人才的需求也隨著改變。因此對各大高校和培訓(xùn)機構(gòu)來說,如何為制造企業(yè)培養(yǎng)具備機電專業(yè)綜合能力的
    的頭像 發(fā)表于 06-17 13:48 ?169次閱讀
    PLC電氣自動化實驗臺遠(yuǎn)程監(jiān)控運維管理系統(tǒng)

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    隨著信息化時代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理中重要的一環(huán)。企業(yè)使用內(nèi)網(wǎng)
    的頭像 發(fā)表于 05-22 13:27 ?217次閱讀

    華欽科技:致敬 IBM 大型機 60 載輝煌,深耕大型機人才發(fā)展

    華欽科技集團(納斯達(dá)克代碼: CLPS ,以下簡稱"華欽科技""集團")宣布致敬 IBM 大型機 60 載輝煌歷程,并將繼續(xù)實施集團大型機人才培養(yǎng)計劃。 自?1964 年IBM第一臺
    的頭像 發(fā)表于 05-18 18:10 ?722次閱讀

    思科技將出售軟件質(zhì)量與安全部門

    思科技近日宣布,將出售其軟件質(zhì)量與安全業(yè)務(wù)部門,此次交易價值高達(dá)21億美元,預(yù)計在今年下半年完成。此舉標(biāo)志著新思科技在優(yōu)化其業(yè)務(wù)結(jié)構(gòu)、提升利潤率方面邁出了重要一步。
    的頭像 發(fā)表于 05-14 14:22 ?386次閱讀

    青島出臺政策支持重點產(chǎn)業(yè)領(lǐng)域企業(yè)專業(yè)人才發(fā)展

    近期,青島出臺了旨在推動重點產(chǎn)業(yè)發(fā)展的“關(guān)于支持重點產(chǎn)業(yè)領(lǐng)域企業(yè)專業(yè)人才發(fā)展的政策措施(試行)”,強調(diào)了對于生物醫(yī)藥及醫(yī)療器械、新型顯示、虛擬現(xiàn)實等十六大產(chǎn)業(yè)鏈高端人才的引進和培養(yǎng)。
    的頭像 發(fā)表于 04-19 16:56 ?846次閱讀

    臺積電赴美設(shè)廠,實行學(xué)徒計劃以培養(yǎng)專業(yè)人才

    據(jù)悉,臺積電最近正式啟動在鳳凰城地區(qū)開展的學(xué)徒計劃,主要針對設(shè)施技術(shù)員進行2000小時的在職培訓(xùn),重點包括水處理、氣體與化學(xué)品、電機以及機械等四個核心技術(shù)領(lǐng)域。該批課程由臺積電的技術(shù)顧問合作團隊——馬里科帕社區(qū)學(xué)院提供。
    的頭像 發(fā)表于 03-18 10:11 ?342次閱讀

    臺灣推出24億元新臺幣半導(dǎo)體人才培養(yǎng)計劃

    培訓(xùn)中心。   該教育機構(gòu)還對行政機關(guān)提出了關(guān)于協(xié)同高校進行產(chǎn)教融合,培養(yǎng)專業(yè)人才以及研究學(xué)院運行狀況的報告。報告明確指出,為了滿足中高級崗位的需求,未來三年內(nèi)將投入資金24億新臺幣,支持建設(shè)20
    的頭像 發(fā)表于 03-01 15:02 ?434次閱讀

    2024年全球汽車軟件開發(fā)狀況調(diào)查-首次中國汽車軟件開發(fā)專業(yè)人士問卷征集

    今年,Perforce聯(lián)合北匯信息一起,首次誠摯邀請中國汽車軟件開發(fā)專業(yè)人士參加該報告2024年的調(diào)查。這項調(diào)查涵蓋了發(fā)現(xiàn)汽車軟件工作人員面
    的頭像 發(fā)表于 01-29 15:47 ?347次閱讀
    2024年全球汽車<b class='flag-5'>軟件</b>開發(fā)狀況<b class='flag-5'>調(diào)查</b>-首次中國汽車<b class='flag-5'>軟件</b>開發(fā)<b class='flag-5'>專業(yè)</b>人士問卷征集

    國內(nèi)SAP實施公司大盤點

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速推進,SAP作為全球有名的企業(yè)軟件解決方案提供商,受到了越來越多企業(yè)的青睞。然而,要充分發(fā)揮SAP軟件的潛力,
    的頭像 發(fā)表于 01-22 10:07 ?1742次閱讀

    MEMS企業(yè)智芯傳感總經(jīng)理周浩楠先生成功入選“海英人才——青年人才計劃

    ”相銜接的區(qū)級人才品牌,定位于選拔海淀高新技術(shù)企業(yè)內(nèi)的頂尖級人才?!昂S?b class='flag-5'>人才”計劃已成為中關(guān)村核心區(qū)的
    的頭像 發(fā)表于 11-10 20:24 ?1243次閱讀
    MEMS<b class='flag-5'>企業(yè)</b>智芯傳感總經(jīng)理周浩楠先生成功入選“海英<b class='flag-5'>人才</b>——青年<b class='flag-5'>人才</b>”<b class='flag-5'>計劃</b>

    推動高質(zhì)量人才發(fā)展:深圳新一輪人才政策正式實施

    本文內(nèi)容為深視新聞?2023年11月1日的專題報道《深圳新一輪人才政策出臺,促進人才高質(zhì)量人才發(fā)展 》 部分摘錄和整理。 今天是第七個深圳人才日。深圳新一輪
    的頭像 發(fā)表于 11-02 19:55 ?719次閱讀
    推動高質(zhì)量<b class='flag-5'>人才</b>發(fā)展:深圳新一輪<b class='flag-5'>人才</b>政策正式<b class='flag-5'>實施</b>

    物聯(lián)網(wǎng)專業(yè)前景怎么樣?

    行業(yè)的核心需求。各行各業(yè)都需要物聯(lián)網(wǎng)專業(yè)人才來推動數(shù)字化轉(zhuǎn)型和智能化發(fā)展,因此該領(lǐng)域的就業(yè)機會非常豐富。2.行業(yè)廣泛:物聯(lián)網(wǎng)應(yīng)用涵蓋多個領(lǐng)域,例如智能家居、智能城市、工業(yè)自動化、醫(yī)療健康、交通運輸?shù)?。這
    發(fā)表于 10-20 09:48

    思科技的軟件質(zhì)量與安全解決方案獲得行業(yè)認(rèn)可

    ? 在當(dāng)今數(shù)智化時代,軟件已成為各行業(yè)的核心競爭力。新思科技致力于為客戶提供最優(yōu)質(zhì)的軟件產(chǎn)品和服務(wù)。近期,新思科技的軟件質(zhì)量與
    的頭像 發(fā)表于 10-17 10:14 ?876次閱讀