热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

【DevSecOps系列文章三】2017年DevSecOps社区调查:开发人员如何看待安全?

翻译:360代码卫士投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门:【DevSecOps系列文章一】DevSecOps:安全正当时                【DevS

http://p4.qhimg.com/t01f7952cce75e58d2f.png

翻译:360代码卫士

投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿

传送门:【DevSecOps系列文章一】DevSecOps:安全正当时

                【DevSecOps系列文章二】将安全整合到DevOps中的10条建议

Sonatype最近发布的2017年DevSecOps社区调查结果探讨了开发团队、DevOps和安全之间的关系。

3月21日,推出Nexus库的公司Sonatype发布了2017年DevSecOps社区调查结果。逾2292名技术专业人员回答了关于DevOps成熟度、安全在应用程序生命周期中的重要性和开源软件的看法。这些受访人员的构成比例是:开发人员21%、DevOps 22%、架构师14%、团队主管12%,其他是建构管理员、IT运营、AppSec专业人员、IT管理员等等。DZone和Sonatype公司促成了调查结果的实现,现在我们分享一些有趣的结果。如需查看完整调查结果,可点击此链接


DevOps成熟度

在DevOps实践方面,26%的专业人员认为他们的组织机构遵循高成熟度的DevOps实践;41%的人员认为自己的团队正在尝试改进DevOps进程;33%的人员表示自己公司的DevOps实践不成熟。

5.JPG


安全

应用程序安全事件的比例从2014年(Sonatype 2014年调查结果)的14%增长到今年的28%。不管攻击次数是否增长,或者监控软件是否已得到改进以便于快速发现安全事件,或者以上两个因素均已实现,三年来的这种增长率都令人不安。另外一个有意思的数字是开发人员和AppSec专业人员的比例是100:1。

security.JPG


首席安全官:Nagatha Christie

应用程序安全专业人员通常在开发人员圈子内名声不佳,即使是践行DevOps的人也是如此。54%的受访者认为安全专业人员是“只说漏洞但无法解决漏洞的烦人精”。58%的受访者认为安全是Devops敏捷性的抑制剂。在DevOps进程方面,相较于位于成熟环境中的28%的受访者而言,位于进程不成熟环境中的47%的受访者认为安全阻碍进展。

这并不是说开发人员对应用程序安全的看法一定是负面的。调查结果显示,50%的开发人员意识到了安全的重要性,但他们认为没有时间正确地确保应用程序的安全。在所有的受访者中,仅有39%的人员在持续整合和持续交付进程中将安全测试自动化,而在DveOps实践成熟度高的组织机构中,有58%的受访者将安全测试自动化。

scale.JPG


发现更多

在DevSecOps被当作真正可执行的最佳实践之前,看似开发人员对安全的看法变化还有很长一段路要走,它并非像“乌托邦式希望”这种时髦词一样随口而出。目前开发人员能做的一件事就是了解查找什么漏洞并且如何将安全测试和安全整合到SDLC中。如需了解更多关于应用程序安全的信息,访问我们新的安全空间或者阅读《应用程序和数据安全指南》。如需查看所有的调查结果,可从此处下载完整报告。

原文地址:https://dzone.com/articles/2017-devsecops-community-survey-how-developers-see

传送门:【DevSecOps系列文章一】DevSecOps:安全正当时

                【DevSecOps系列文章二】将安全整合到DevOps中的10条建议


推荐阅读
  • docker 多物理机容器_Docker(1) 什么是 Docker
    ​1|0学习Docker前的必备知识1|1环境配置的烦恼软件开发最大的麻烦事之一,就是环境配置相信每位编程初学者都会在环境配置上倒腾很久,而作为老师也会 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • 开发笔记:DevOps Gitlab环境部署
    本文由编程笔记#小编为大家整理,主要介绍了DevOpsGitlab环境部署相关的知识,希望对你有一定的参考价值。DevOps介绍 ... [详细]
  • 【限时免费】       架构和运维技术高峰论坛·成都站来啦~~     报名请点击左下角 阅读原文运维和架构系列论坛,由IT趣学社主办,以目前最火热的运维技术体系为核心,邀请业界 ... [详细]
  • 阿里巴巴DevOps实践指南 | 云端开发
    开发者工具打造围绕开发者全生命周期的工具产品https:developer.aliyun.comtool?spma1z389.11499242.0.0.654524137BG3J ... [详细]
  • 智慧城市背景下Python机器学习项目实战案例分享
    首先,何为智慧城市?智慧城市的“智慧”源自何处?智慧城市的特征在于运用大数据和数字技术提高居民生活质量。机构获得的数据越全面、越实时,它们就越有能力观测事件发生的详情、分析需求模 ... [详细]
  • 移动云_搭乘“云原生”硬核实践之舟,移动云助力开发者畅游未来创新之旅
    本文由编程笔记#小编为大家整理,主要介绍了搭乘“云原生”硬核实践之舟,移动云助力开发者畅游未来创新之旅相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 性能测试对于“用户基数大、并发峰值高、业务链复杂、系统更新快”的互联网企业来说,是软件生命周期里至关重要的一环。无论是大型电商促销活动如“淘宝双11”、“京东618”等极限峰值业务 ... [详细]
author-avatar
AmenTo_AT
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有