0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

未雨綢繆,防患于未然 新思科技剖析2019年軟件安全趨勢(shì)

西西 ? 來源:新思科技 ? 作者:廠商供稿 ? 2019-01-14 11:10 ? 次閱讀

過去一年,從Facebook數(shù)據(jù)泄露事件、幣圈頻發(fā)的網(wǎng)絡(luò)攻擊,到知名酒店集團(tuán)的信息泄露,讓越來越多的企業(yè)意識(shí)到他們?cè)诜婪稘撛谕{和新型攻擊媒介方面的投資還遠(yuǎn)遠(yuǎn)不夠。他們也愈加關(guān)注安全 方面的趨勢(shì),防患于未然,以保護(hù)投資回報(bào)。

近年來,云計(jì)算人工智能AI)、機(jī)器學(xué)習(xí)(ML)、物聯(lián)網(wǎng)IoT)和大數(shù)據(jù)在很大程度上推動(dòng)了企業(yè)運(yùn)營(yíng)方式的演變。值得一得的是,所有這些技術(shù)都是由軟件驅(qū)動(dòng)的。有鑒于此,防止和減少軟件漏洞以維持企業(yè)健康發(fā)展至關(guān)重要。

為了更好地推動(dòng)軟件安全的發(fā)展,讓我們來參考一下新思科技軟件質(zhì)量與安全部門(Synopsys Software Integrity Group)的預(yù)測(cè)。這些預(yù)測(cè)將有助于企業(yè)保持警惕,最大限度地減少軟件安全風(fēng)險(xiǎn)。

設(shè)計(jì)和標(biāo)準(zhǔn)的安全性

大部分軟件仍然主要是在沒有正式標(biāo)準(zhǔn)和流程的情況下編寫的。與構(gòu)建橋梁不同,軟件開發(fā)并不是標(biāo)準(zhǔn)化、可重復(fù)的工作。開源持續(xù)了很長(zhǎng)時(shí)間,現(xiàn)在已經(jīng)司空見慣??梢韵胂?,更多的信任將放在基于開源軟件的通用構(gòu)建模塊中。此外,垂直領(lǐng)域軟件開發(fā)標(biāo)準(zhǔn)將更快出現(xiàn)。

當(dāng)生命依賴于正確的軟件執(zhí)行時(shí),我們會(huì)將更多的努力放在標(biāo)準(zhǔn)、可審計(jì)性和問責(zé)制上,這一點(diǎn)在汽車和飛機(jī)內(nèi)的安全關(guān)鍵系統(tǒng)上已經(jīng)得到充分證實(shí)。這些標(biāo)準(zhǔn)可能是自下而上的,也可能是由政府監(jiān)管的。金融服務(wù)、區(qū)塊鏈以及移動(dòng)解決方案安全性等領(lǐng)域也有機(jī)會(huì)執(zhí)行這樣的標(biāo)準(zhǔn)。

2019年,我們可能看到垂直市場(chǎng)組成聯(lián)盟,以建立更多面向特定領(lǐng)域的安全標(biāo)準(zhǔn),并改善信任和互換性。其中大部分可以基于開源組件構(gòu)建。

繼續(xù)向云遷移

隨著經(jīng)濟(jì)的增長(zhǎng),各大企業(yè)也面臨著新的競(jìng)爭(zhēng)壓力。這迫使企業(yè)需要重新武裝自己。數(shù)字化如火如荼,新的云環(huán)境也正在改變企業(yè)部署APP的方式。因此,企業(yè)需要在APP應(yīng)用和軟件安全方面保持警惕。

我們預(yù)計(jì)將會(huì)有更多投資會(huì)放在云端安全上。此外,給員工普及應(yīng)用安全和軟件安全的概念以及這方面的培訓(xùn)需求也會(huì)越來越多。

AI和ML滲入到我們生活

很多人會(huì)意識(shí)到AI和ML已經(jīng)在他們周圍出現(xiàn),對(duì)生活、家庭、健康及工作的決策等都有影響。

那AI/ML能為軟件安全和網(wǎng)絡(luò)安全做什么呢?這讓人期待。網(wǎng)絡(luò)安全很重要的一部分是數(shù)據(jù)關(guān)聯(lián)和分析。這就需要具備基于多個(gè)不同的數(shù)據(jù)源(猶如海底撈針)來查找單個(gè)威脅和威脅活動(dòng)以及執(zhí)行威脅行動(dòng)者歸因的能力。

AI/ML可以通過數(shù)據(jù)建模和模式識(shí)別來提高以上過程的速度、規(guī)模和準(zhǔn)確性。然而,很多刊出的文章都對(duì)此表示懷疑和擔(dān)憂。有的時(shí)候,企業(yè)可能會(huì)有一種安全的假象,但是事實(shí)并非如此。我們還需要更多時(shí)間和投入完善數(shù)據(jù)模型和模式識(shí)別,以確保AI/ML技術(shù)能夠有效提升軟件安全。

我們應(yīng)該期待看到大公司繼續(xù)投資AI/ML技術(shù)。與此同時(shí),宣傳AI/ML能力的初創(chuàng)企業(yè)也將在2019年繼續(xù)崛起。但是,可能還需要幾年時(shí)間才能完全實(shí)現(xiàn)AI/ML的真正愿景。

IoT攻擊仍然是一個(gè)困擾

在亞太地區(qū),許多國(guó)家正在推進(jìn)智慧城市和智能國(guó)家計(jì)劃。這也為新一輪的IoT網(wǎng)絡(luò)攻擊提供了機(jī)會(huì)。不法分子可以利用數(shù)據(jù)中毒進(jìn)行攻擊,其中的錯(cuò)誤信息將通過部署在目標(biāo)城市或全國(guó)范圍內(nèi)的傳感器影響決策。

我們還將看到一些舊問題仍然存在:硬編碼憑證和未修補(bǔ)的組件,沒有良好設(shè)計(jì)的空中下載技術(shù)(OTA)更新以及持續(xù)更新策略。

針對(duì)醫(yī)療和零售業(yè)的攻擊將增多

原因是這些行業(yè)正在收集的數(shù)據(jù)的價(jià)值正在增加。我們必須進(jìn)行投資以保護(hù)醫(yī)療、零售及其他行業(yè)的數(shù)據(jù)。需要再次強(qiáng)調(diào)的是:安全培訓(xùn)必不可少。

對(duì)開發(fā)人員使用第三方應(yīng)用程序編程接口(API)的敏感性提高

它是絕大多數(shù)IT企業(yè)的盲點(diǎn),類似于十年前的開源使用。大多數(shù)公司都了解確保他們發(fā)布的API免受外部攻擊的重要性,但很少有公司會(huì)通過從內(nèi)到外調(diào)用第三方API來跟蹤他們自己的代碼在Web服務(wù)的使用。

依賴第三方服務(wù)的方式還存在其它法律和業(yè)務(wù)風(fēng)險(xiǎn)。公司還必須考慮到他們可能無意中傳遞到防火墻外的未知和不受信任來源的機(jī)密數(shù)據(jù)。

從數(shù)據(jù)到?jīng)Q策

現(xiàn)在有許多質(zhì)量和安全解決方案,每個(gè)都有自己的目的、優(yōu)勢(shì)和產(chǎn)生的數(shù)據(jù)??赡苁菨B透測(cè)試、日志監(jiān)控和入侵檢測(cè),或自動(dòng)化軟件安全測(cè)試解決方案。雖然功能和技術(shù)不斷發(fā)展,但它們也會(huì)創(chuàng)造出更多的信息和數(shù)據(jù)點(diǎn)。

我們很容易淹沒在信息海洋中,而忽視了一些必需品。其實(shí),關(guān)鍵是將這些數(shù)據(jù)融合在一起,以制定基于風(fēng)險(xiǎn)和業(yè)務(wù)的決策。一方面,我們面臨的挑戰(zhàn)在于“海底撈針”;另一方面,我們需要組合來自不同方法和域的數(shù)據(jù),以了解整體狀態(tài)。

2019年,我們需要的并不是更多數(shù)據(jù),而是更好的決策支持。

總結(jié)

2019年,軟件將繼續(xù)在我們的日常生活和工作中發(fā)揮越來越重要的作用。我們需要工具和支持將安全性貫穿到整個(gè)軟件開發(fā)周期、公司文化和業(yè)務(wù)流程的各個(gè)方面,從而確保公司更快地構(gòu)建安全、高質(zhì)量的軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    28877

    瀏覽量

    266225
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    9192
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4097

    瀏覽量

    195090
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    深入剖析:FMEA在新能源電池安全中的應(yīng)用

    新能源電池領(lǐng)域,F(xiàn)MEA的應(yīng)用尤為關(guān)鍵,它能夠幫助工程師在設(shè)計(jì)初期就預(yù)見到可能的安全隱患,從而在設(shè)計(jì)、生產(chǎn)、售后等各個(gè)環(huán)節(jié)中提前布局,防患于未然。深圳天行健企業(yè)管理咨詢公司解析如下: 應(yīng)用場(chǎng)景一:電池設(shè)計(jì)優(yōu)化 在電池設(shè)計(jì)階段,F(xiàn)MEA幫助工程師們提前預(yù)見電池結(jié)構(gòu)、材料
    的頭像 發(fā)表于 09-19 10:12 ?119次閱讀

    安科瑞AcrelCloud-6000銀行智慧安全用電解決方案

    、賓館、體育場(chǎng)館、生產(chǎn)企業(yè)等人員密集場(chǎng)所的電氣安全數(shù)據(jù),實(shí)時(shí)傳輸至安全用電管理云服務(wù)器,為用戶提供不間斷的數(shù)據(jù)跟蹤、統(tǒng)計(jì)分析和安全監(jiān)管,將平臺(tái)發(fā)現(xiàn)各種安全隱患信息及時(shí)告警信號(hào),并推送給
    的頭像 發(fā)表于 09-09 14:59 ?71次閱讀
    安科瑞AcrelCloud-6000銀行智慧<b class='flag-5'>安全</b>用電解決方案

    工業(yè)壓敏安全地毯-防患于未然

    機(jī)械
    jf_18500570
    發(fā)布于 :2024年06月24日 16:20:21

    工頻耐壓試驗(yàn)和直流高壓泄露電流試驗(yàn)及調(diào)頻串聯(lián)諧振耐壓裝置做試驗(yàn)中的安全保證措施

    電是當(dāng)今人類生活中不可缺少的能量形式之一。為我們提供電能的電力系統(tǒng)包括眾多的電氣設(shè)備,這其中的一些設(shè)備在發(fā)生故障的情況下就會(huì)危及到整個(gè)系統(tǒng)的安全供電。為了防患于未然,保證電力系統(tǒng)安全、經(jīng)濟(jì)運(yùn)行
    的頭像 發(fā)表于 06-17 11:10 ?150次閱讀
    工頻耐壓試驗(yàn)和直流高壓泄露電流試驗(yàn)及調(diào)頻串聯(lián)諧振耐壓裝置做試驗(yàn)中的<b class='flag-5'>安全</b>保證措施

    高芯科技紅外模組:安/消防的“火眼金睛”

    火災(zāi)“防患于未然”,這是我們對(duì)待火災(zāi)的最佳態(tài)度。而高芯科技紅外模組,就是實(shí)現(xiàn)這一目標(biāo)的得力助手。它如同一雙敏銳的眼睛,能實(shí)時(shí)監(jiān)控大空間,在陰燃溫度升高階段,便能捕
    的頭像 發(fā)表于 06-07 09:05 ?170次閱讀
    高芯科技紅外模組:安/消防的“火眼金睛”

    思科技將出售軟件質(zhì)量與安全部門

    思科技近日宣布,將出售其軟件質(zhì)量與安全業(yè)務(wù)部門,此次交易價(jià)值高達(dá)21億美元,預(yù)計(jì)在今年下半年完成。此舉標(biāo)志著新思科技在優(yōu)化其業(yè)務(wù)結(jié)構(gòu)、提升利潤(rùn)率方面邁出了重要一步。
    的頭像 發(fā)表于 05-14 14:22 ?385次閱讀

    脈沖電子圍欄探測(cè)器在周界防范的應(yīng)用優(yōu)勢(shì)

    缺點(diǎn)?,F(xiàn)在,全國(guó)各地區(qū)的廠房都在迅速地開展建設(shè)現(xiàn)代化的智能防盜活動(dòng),對(duì)其中的安全防范系統(tǒng)、監(jiān)控系統(tǒng)等提出了更高的要求。 防盜報(bào)警系統(tǒng)防患于未然,用來實(shí)現(xiàn)較周密的外圍全方位管理及建筑物內(nèi)重要的管轄區(qū),防盜報(bào)警
    的頭像 發(fā)表于 05-07 21:10 ?203次閱讀
    脈沖電子圍欄探測(cè)器在周界防范的應(yīng)用優(yōu)勢(shì)

    電氣火災(zāi)遠(yuǎn)程監(jiān)控解決方案應(yīng)用

    隨著科技的不斷發(fā)展,電氣火災(zāi)的防范與監(jiān)控逐漸成為了人們關(guān)注的焦點(diǎn)。傳統(tǒng)的火災(zāi)監(jiān)控方式已經(jīng)無法滿足現(xiàn)代社會(huì)的需求,因此,電氣火災(zāi)遠(yuǎn)程監(jiān)控解決方案應(yīng)運(yùn)而生,通過自動(dòng)報(bào)警等技術(shù)手段,將火災(zāi)風(fēng)險(xiǎn)防患于未然
    的頭像 發(fā)表于 04-25 16:20 ?317次閱讀

    折彎?rùn)C(jī)保護(hù)裝置 防工傷 防患于未然

    保護(hù)裝置
    jf_18500570
    發(fā)布于 :2024年04月12日 10:48:11

    GaussDB(for Redis) 特性揭秘:大 key 治理

    運(yùn)行過程中悄悄產(chǎn)生的,讓人防不勝防。因此,一款可隨時(shí)在線診斷,且能主動(dòng)預(yù)警,防患于未然的 Redis 服務(wù)產(chǎn)品顯得尤為重要。 ? 作為由華為云精心打造的企業(yè)級(jí) Redis,GaussDB
    的頭像 發(fā)表于 03-28 22:06 ?593次閱讀
    GaussDB(for Redis) 特性揭秘:大 key 治理

    醫(yī)院安全用電解決方案Acrelsale1

    電氣火災(zāi)的主要因素(導(dǎo)線溫度、電流、剩余電流、故障電弧等)進(jìn)行不間斷的數(shù)據(jù)與統(tǒng)計(jì)分析,并將發(fā)現(xiàn)的各種隱患信息及時(shí)推送給學(xué)校管理人員,指導(dǎo)學(xué)校實(shí)現(xiàn)時(shí)間的排查和治理,達(dá)到潛在電氣火災(zāi)隱患,實(shí)現(xiàn)“防患于未然"的目的。 用戶可以利用PC、
    的頭像 發(fā)表于 02-18 15:24 ?177次閱讀
    醫(yī)院<b class='flag-5'>安全</b>用電解決方案Acrelsale1

    防患于未然,上線前測(cè)試環(huán)節(jié)怎么能少?

    軟件測(cè)試 作為一種重要的軟件開發(fā)流程,被許多企業(yè)所重視,它旨在通過對(duì)軟件進(jìn)行全面的測(cè)試,確保軟件產(chǎn)品質(zhì)量,滿足用戶需求。軟件測(cè)試不僅僅是簡(jiǎn)單
    的頭像 發(fā)表于 12-14 10:41 ?330次閱讀

    電氣設(shè)備溫度檢測(cè),手機(jī)熱像防患于未然

    溫度檢測(cè),電氣設(shè)備隱患排查的重要參數(shù)之一因?yàn)榘l(fā)熱導(dǎo)致燒壞母線、設(shè)備失效、線路故障、停電等重大事故的時(shí)有發(fā)生。特別是針對(duì)一些易燃易爆環(huán)境,比如石油、化工、煤礦,一旦管理不善,在電氣故障時(shí)將發(fā)生電氣火災(zāi)。電氣設(shè)備產(chǎn)生高溫的原因有很多,正常工作時(shí),就能產(chǎn)生火花、電弧和高溫;線路、電氣設(shè)備發(fā)生短路,產(chǎn)生高溫和電弧;電氣線路過載;電氣設(shè)備接
    的頭像 發(fā)表于 12-14 08:34 ?489次閱讀
    電氣設(shè)備溫度檢測(cè),手機(jī)熱像<b class='flag-5'>防患于未然</b>

    折彎?rùn)C(jī)防壓手保護(hù)裝置,防工傷防工傷防患于未然。

    激光機(jī)械
    jf_31892182
    發(fā)布于 :2023年10月19日 16:46:42

    思科技的軟件質(zhì)量與安全解決方案獲得行業(yè)認(rèn)可

    ? 在當(dāng)今數(shù)智化時(shí)代,軟件已成為各行業(yè)的核心競(jìng)爭(zhēng)力。新思科技致力為客戶提供最優(yōu)質(zhì)的軟件產(chǎn)品和服務(wù)。近期,新思科技的
    的頭像 發(fā)表于 10-17 10:14 ?876次閱讀