0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

軟件安全構(gòu)建成熟度模型BSIMM9 現(xiàn)已上線

西西 ? 作者:廠商供稿 ? 2018-10-26 10:48 ? 次閱讀

新思科技最新報(bào)告突出了云轉(zhuǎn)型的影響和軟件安全社區(qū)的發(fā)展

今時(shí)今日,軟件可謂無處不在。然而安全漏洞問題也層出不窮。因此,制定一個(gè)行之有效的軟件安全計(jì)劃至關(guān)重要。當(dāng)然,由于需求、資源、專業(yè)知識(shí)等因素各不相同,每家企業(yè)的軟件安全計(jì)劃也各有不同。但是,相信所有企業(yè)都可以從使用同一個(gè)測(cè)量標(biāo)桿中受益。量化實(shí)際軟件安全計(jì)劃開展的活動(dòng),可以幫助更廣大的軟件安全社區(qū)計(jì)劃、實(shí)施和衡量自己的計(jì)劃。新思科技的軟件安全構(gòu)建成熟度模型BSIMM是其中一種測(cè)量標(biāo)桿。

美國(guó)新思科技公司(Synopsys, Nasdaq: SNPS)發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型——BSIMM9。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行并評(píng)估其軟件安全計(jì)劃(SSIs)。BSIMM9是軟件安全構(gòu)建成熟度模型(BSIMM)的第九個(gè)版本,收集了120家企業(yè)過去10年的真實(shí)數(shù)據(jù)。BSIMM9強(qiáng)調(diào)了云轉(zhuǎn)型的影響和軟件安全社區(qū)的發(fā)展,并且在數(shù)據(jù)庫(kù)中納入了新的垂直行業(yè) - 零售業(yè)。

甲骨文公司旗下云ERP系統(tǒng)NetSuite基礎(chǔ)設(shè)施和安全高級(jí)副總裁Brian Chess博士表示:開發(fā)、安全和運(yùn)營(yíng)團(tuán)隊(duì)需要步調(diào)一致,BSIMM9提供的數(shù)據(jù)表明這是通過自動(dòng)化進(jìn)行的,特別是當(dāng)軟件遷移到云端時(shí)。這是朝著正確方向邁出的巨大一步:同時(shí)提高速度和安全性。”

BSIMM9描述了7,800多名軟件安全專家的工作成果,展現(xiàn)了軟件安全最佳實(shí)踐模塊背后的科學(xué)性。這些成果對(duì)41.5萬名開發(fā)人員有指導(dǎo)作用,幫助他們最大化地保障產(chǎn)品的安全性。這些開發(fā)人員參與約13.5萬應(yīng)用程序的開發(fā)工作。參與BSIMM9調(diào)研的企業(yè)來自有代表性的垂直行業(yè),包括金融服務(wù)、獨(dú)立軟件供應(yīng)商(ISVs),云、醫(yī)療衛(wèi)生、物聯(lián)網(wǎng)、保險(xiǎn)及零售業(yè)。

BSIMM9 報(bào)告的主要發(fā)現(xiàn)包括:

云轉(zhuǎn)型:企業(yè)正在將其工作負(fù)載和開發(fā)流程遷移到云端 - 這種模式轉(zhuǎn)變需要采取不同的軟件安全措施。新思科技在評(píng)估過程中發(fā)現(xiàn)了三種直接或間接與云轉(zhuǎn)型有關(guān)的新活動(dòng)并將它們加入到BSIMM報(bào)告。此外,在獨(dú)立軟件供應(yīng)商、物聯(lián)網(wǎng)公司和云計(jì)算公司(三個(gè)最突出的垂直行業(yè))觀察到的多種活動(dòng)已開始融合,這表明通用云架構(gòu)需要類似的軟件安全方法。

BSIMM應(yīng)用在不同垂直行業(yè):BSIMM可用來比較同一行業(yè)以及不同垂直行業(yè)之間的軟件安全計(jì)劃。 BSIMM9數(shù)據(jù)中納入了一個(gè)新的垂直行業(yè)——零售業(yè)。隨著電子商務(wù)模式的崛起,保持軟件安全對(duì)促進(jìn)零售業(yè)健康發(fā)展至關(guān)重要,因此軟件安全計(jì)劃在這個(gè)行業(yè)的發(fā)展相對(duì)更快一些。零售業(yè)在安全方面已經(jīng)比醫(yī)療保健和保險(xiǎn)業(yè)更加成熟。

評(píng)估規(guī)模擴(kuò)大:BSIMM8收集的數(shù)據(jù)來自109家公司,BSIMM9增加到120家。參加BSIMM9評(píng)估的軟件安全從業(yè)人員數(shù)量增長(zhǎng)了65%,開發(fā)人員數(shù)量增長(zhǎng)了43%。BSIMM規(guī)模的大幅提升也反映了軟件安全正在成為日益重要的優(yōu)先事項(xiàng)。

新思科技安全技術(shù)部副總裁Gary McGraw博士表示:“BSIMM提供真實(shí)的數(shù)據(jù)參照,已經(jīng)成為評(píng)估和改進(jìn)軟件安全計(jì)劃的可靠標(biāo)準(zhǔn)。憑借BSIMM,用戶可以將自己的軟件安全計(jì)劃與世界上其它一些成熟的公司作對(duì)比。BSIMM9凝聚了新思科技10年來在軟件安全領(lǐng)域觀察工作的結(jié)晶,匯集了該領(lǐng)域最大規(guī)模的客觀數(shù)據(jù)?!?/p>

BSIMM對(duì)已經(jīng)建立真正軟件安全計(jì)劃的企業(yè)進(jìn)行觀察,描述了116項(xiàng)可付諸實(shí)踐的活動(dòng),通過量化不同企業(yè)的做法,能同時(shí)發(fā)現(xiàn)許多企業(yè)的共同點(diǎn)以及彰顯個(gè)性的不同之處。BSIMM數(shù)據(jù)顯示成熟度高的安全計(jì)劃很全面,開展了所有12個(gè)實(shí)踐模塊中的多項(xiàng)活動(dòng)。企業(yè)可以憑借BSIMM對(duì)軟件安全計(jì)劃進(jìn)行比較,由此決定哪些活動(dòng)是可能有用的,可以支持其整體策略實(shí)施。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43316

    瀏覽量

    366538
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • BSIMM
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4916
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    普華基礎(chǔ)軟件通過軟件能力成熟度5級(jí)認(rèn)證

    近日,普華基礎(chǔ)軟件正式通過軟件能力成熟度5級(jí)(CMMI DEV 3.0,Maturity Level 5)認(rèn)證,標(biāo)志著公司在軟件研發(fā)、項(xiàng)目管理、過程管理、量化管理、質(zhì)量管理等方面達(dá)到國(guó)
    的頭像 發(fā)表于 08-28 17:23 ?527次閱讀

    持續(xù)領(lǐng)跑 涂鴉智能再度入圍Gartner《 中國(guó)智慧城市和可持續(xù)發(fā)展技術(shù)成熟度曲線》報(bào)告

    and Sustainability in China,2024》(《2024年中國(guó)智慧城市和可持續(xù)發(fā)展技術(shù)成熟度曲線》)。該指南基于智慧城市和可持續(xù)發(fā)展方面的現(xiàn)狀和遠(yuǎn)景,深入分析了各項(xiàng)新興技術(shù)的成熟度及市場(chǎng)格局
    的頭像 發(fā)表于 08-22 13:10 ?191次閱讀
    持續(xù)領(lǐng)跑 涂鴉智能再度入圍Gartner《 中國(guó)智慧城市和可持續(xù)發(fā)展技術(shù)<b class='flag-5'>成熟度</b>曲線》報(bào)告

    華為鴻蒙內(nèi)核獲中國(guó)信通院自主成熟度A級(jí)認(rèn)證

    在科技創(chuàng)新的浪潮中,華為再次以其卓越的自主研發(fā)能力引領(lǐng)行業(yè)前行。近日,中國(guó)信息通信研究院(簡(jiǎn)稱“中國(guó)信通院”)官方公眾號(hào)宣布了一項(xiàng)重要成果:華為技術(shù)有限公司的鴻蒙內(nèi)核成功通過了自主成熟度等級(jí)認(rèn)證
    的頭像 發(fā)表于 07-03 14:32 ?451次閱讀

    卡諾模型助力AI騰飛:人工智能發(fā)展新視角

    在科技飛速發(fā)展的今天,人工智能(AI)已經(jīng)成為引領(lǐng)未來社會(huì)變革的重要力量。然而,如何有效評(píng)估AI技術(shù)的成熟度和應(yīng)用價(jià)值,一直是業(yè)界和學(xué)術(shù)界關(guān)注的焦點(diǎn)。卡諾模型作為一種成熟的技術(shù)成熟度評(píng)
    的頭像 發(fā)表于 06-14 09:52 ?218次閱讀

    智能制造能力成熟度模型是什么?

    智能制造能力成熟度模型(Capability Maturity Model for Manufacture,簡(jiǎn)稱CMMM)描述了智能制造從初始狀態(tài)向高級(jí)階段的發(fā)展過程,將其分解為若干級(jí)別(階段
    的頭像 發(fā)表于 06-12 11:25 ?304次閱讀
    智能制造能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>是什么?

    Meta Llama 3基礎(chǔ)模型現(xiàn)已在亞馬遜云科技正式可用

    亞馬遜云科技近日宣布,Meta公司最新發(fā)布的兩款Llama 3基礎(chǔ)模型——Llama 3 8B和Llama 3 70B,現(xiàn)已正式上線并集成至Amazon SageMaker JumpStart平臺(tái)。這兩款先進(jìn)的生成文本
    的頭像 發(fā)表于 05-09 10:39 ?281次閱讀

    Mistral Large模型現(xiàn)已在Amazon Bedrock上正式可用

    亞馬遜云科技攜手Mistral AI為客戶提供更廣泛而卓越的基礎(chǔ)模型選擇,助力企業(yè)構(gòu)建和擴(kuò)展生成式AI應(yīng)用程序,進(jìn)一步拓寬客戶選擇范圍 北京2024年4月7日 /美通社/ -- 亞馬遜云科技宣布
    的頭像 發(fā)表于 04-08 16:26 ?406次閱讀

    聯(lián)想集團(tuán)聯(lián)合中國(guó)信通院正式發(fā)布《中國(guó)企業(yè)智能化成熟度報(bào)告2023》

    3月27日,由聯(lián)想集團(tuán)和中國(guó)信息通信研究院共同撰寫的《中國(guó)企業(yè)智能化成熟度報(bào)告(2023)》(以下簡(jiǎn)稱《報(bào)告》)正式發(fā)布。
    的頭像 發(fā)表于 03-28 09:45 ?315次閱讀
    聯(lián)想集團(tuán)聯(lián)合中國(guó)信通院正式發(fā)布《中國(guó)企業(yè)智能化<b class='flag-5'>成熟度</b>報(bào)告2023》

    智芯公司所屬電科智芯通過能力成熟度模型集成(CMMI)5級(jí)國(guó)際權(quán)威認(rèn)證

    近日,智芯公司所屬電科智芯順利通過全球軟件領(lǐng)域最高級(jí)別CMMI5級(jí)評(píng)估認(rèn)證,標(biāo)志著智芯公司在軟件技術(shù)研發(fā)、項(xiàng)目管理、方案交付等方面位列國(guó)際先進(jìn)水平,研發(fā)成熟度獲得國(guó)際權(quán)威機(jī)構(gòu)認(rèn)可。
    的頭像 發(fā)表于 03-22 15:14 ?368次閱讀
    智芯公司所屬電科智芯通過能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>集成(CMMI)5級(jí)國(guó)際權(quán)威認(rèn)證

    基于高光譜的不同成熟期哈密瓜堅(jiān)實(shí)研究

    哈密瓜是新疆的特色水果,目前,哈密瓜品種繁多,采收時(shí),不同品種的成熟期不同,在成熟時(shí)的表現(xiàn)也不同,因此,簡(jiǎn)單地通過外表來分辨哈密瓜的成熟度,會(huì)造成判別不一致,影響哈密瓜的貨架期,從而
    的頭像 發(fā)表于 03-12 15:41 ?269次閱讀
    基于高光譜的不同<b class='flag-5'>成熟</b>期哈密瓜堅(jiān)實(shí)<b class='flag-5'>度</b>研究

    MES深化應(yīng)用五級(jí)成熟度模型介紹

    電子發(fā)燒友網(wǎng)站提供《MES深化應(yīng)用五級(jí)成熟度模型介紹.docx》資料免費(fèi)下載
    發(fā)表于 02-23 17:10 ?1次下載

    太極半導(dǎo)體通過國(guó)家智能制造能力成熟度三級(jí)評(píng)估

    近日,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院公示了最新一批通過國(guó)家智能制造能力成熟度評(píng)估(CMMM)的企業(yè),太極半導(dǎo)體(蘇州)有限公司(以下簡(jiǎn)稱:太極半導(dǎo)體)成功通過智能制造能力成熟度三級(jí)標(biāo)準(zhǔn)符合性評(píng)估,這標(biāo)志著公司實(shí)現(xiàn)了智能制造全流程數(shù)據(jù)的追溯和分析應(yīng)用,邁入了智能化轉(zhuǎn)型升級(jí)的新階段
    的頭像 發(fā)表于 01-04 11:32 ?683次閱讀

    助力高質(zhì)量發(fā)展|軟通動(dòng)力參與制定《信息技術(shù)服務(wù) 數(shù)字化轉(zhuǎn)型 成熟度模型與評(píng)估》國(guó)家標(biāo)準(zhǔn)

    11月27日,國(guó)家市場(chǎng)監(jiān)督管理總局(國(guó)家標(biāo)準(zhǔn)化管理委員會(huì))發(fā)布了2023年第13號(hào)中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告。根據(jù)公告,GB/T43439-2023《信息技術(shù)服務(wù) 數(shù)字化轉(zhuǎn)型 成熟度模型與評(píng)估
    的頭像 發(fā)表于 12-01 19:40 ?888次閱讀

    企業(yè)架構(gòu)成熟度模型

    企業(yè)在不同IT發(fā)展階段,也需要有相應(yīng)的架構(gòu)管理水平。其實(shí)架構(gòu)也是處理好各個(gè)系統(tǒng)之間的關(guān)系,確保能共同支持企業(yè)的長(zhǎng)遠(yuǎn)發(fā)展。架構(gòu)對(duì)于規(guī)劃和執(zhí)行數(shù)字業(yè)務(wù)至關(guān)重要。它為戰(zhàn)略到執(zhí)行的差距提供了重要的指導(dǎo)和支持。
    的頭像 發(fā)表于 11-16 10:54 ?768次閱讀
    企業(yè)架構(gòu)<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>

    javascript的成熟分類

    JavaScript的成熟分類可以從多個(gè)角度進(jìn)行劃分,以下是幾種常見的分類方式: 語(yǔ)言成熟度: 解釋型語(yǔ)言:JavaScript是一種解釋型語(yǔ)言,這意味著它不需要在編譯期間進(jìn)行預(yù)處理或編譯。 動(dòng)態(tài)
    的頭像 發(fā)表于 11-16 10:30 ?30.2w次閱讀