RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技調(diào)查:67%企業(yè)缺乏熟練的專業(yè)人才或培訓(xùn) 阻礙軟件安全計劃的實施進(jìn)展

西西 ? 作者:廠商供稿 ? 2018-08-13 12:28 ? 次閱讀

如果要開發(fā)軟件,就必須擁有軟件安全計劃 (SSI)。實施SSI 可以盡可能地防止安全缺陷進(jìn)入到生產(chǎn)階段,但是,如何有效地開展SSI仍是很多軟件企業(yè)的痛點。

美國新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中國進(jìn)行了一項調(diào)查,其結(jié)果顯示軟件的質(zhì)量與安全是開發(fā)人員最關(guān)注的兩個指標(biāo)。此外,缺乏熟練的專業(yè)人才和培訓(xùn)是全面實施軟件安全計劃(SSI)的最大挑戰(zhàn)。

調(diào)查指出30%的企業(yè)依靠開發(fā)團(tuán)隊檢測軟件安全漏洞。為了滿足市場需求,軟件開發(fā)商需要更快地將產(chǎn)品推出市場才能保持競爭力。這意味著開發(fā)團(tuán)隊要在縮短軟件研發(fā)時間的同時也要確保安全性。要實現(xiàn)這一點有很大的挑戰(zhàn)。

TiD2018質(zhì)量競爭力大會上,新思科技軟件質(zhì)量與安全部門進(jìn)行了一項問卷調(diào)查,受訪對象是來自電信、金融、保險、汽車和科技等多個領(lǐng)域的軟件專業(yè)人士。TiD2018于七月中舉行,是軟件行業(yè)的領(lǐng)先峰會。

本次共收集了293份有效問卷,主要發(fā)現(xiàn)如下:

在軟件安全方面,目前最迫切需要解決的問題:提升軟件質(zhì)量(44%);軟件安全性(28%);創(chuàng)新功能(11%);按時交付產(chǎn)品(10%);合規(guī)性(6%);其它(1%)。

實施SSI的最大挑戰(zhàn):缺乏熟練的專業(yè)人才或培訓(xùn)(67%);預(yù)算限制(22%);不需要SSI(7%) 。

如何開展應(yīng)用安全計劃:擁有負(fù)責(zé)應(yīng)用安全的內(nèi)部團(tuán)隊或?qū)iT的安全計劃(62%);第三方供應(yīng)商負(fù)責(zé)評估應(yīng)用安全和執(zhí)行安全計劃(11%);綜合以上兩項(14%);沒有正式的應(yīng)用安全計劃(13%)。

誰負(fù)責(zé)測試軟件的安全漏洞:開發(fā)團(tuán)隊(30%); IT安全團(tuán)隊(27%);質(zhì)量保證團(tuán)隊(25%);產(chǎn)品安全團(tuán)隊(14%);多團(tuán)隊合作(4%)。

哪種類型的漏洞帶來最嚴(yán)重的安全風(fēng)險:企業(yè)自己開發(fā)的專有代碼中的應(yīng)用程序漏洞(40%);企業(yè)委托的第三方供應(yīng)商所開發(fā)的專有代碼中的應(yīng)用程序漏洞(30%);企業(yè)開發(fā)或使用的開源軟件組件中存在的漏洞(30%)。

新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁表示:“這份調(diào)查結(jié)果貼切地反映了現(xiàn)在軟件開發(fā)團(tuán)隊面臨的兩難困境,一方面需要盡快開發(fā)出來新的軟件解決方案;另一方面也要確保產(chǎn)品的安全性和穩(wěn)健性。這兩項任務(wù)都需要時間和資源配合。一旦遇到人員流動的時候,開發(fā)團(tuán)隊更雪上加霜。因此,它們需要像新思科技這樣的企業(yè)提供專業(yè)的軟件質(zhì)量與安全服務(wù)?!?/p>

楊國梁介紹道:“新思科技軟件質(zhì)量與安全部門提供全方位的管理和專業(yè)服務(wù)、產(chǎn)品和培訓(xùn)。我們可以根據(jù)客戶的具體需求定制軟件安全計劃。我們致力于在整個軟件開發(fā)周期中提供支持,助力企業(yè)更加迅速地構(gòu)建安全、高質(zhì)量的軟件?!?/p>

新思科技軟件質(zhì)量與安全部門的調(diào)查問卷還發(fā)現(xiàn)了企業(yè)目前正在尋求哪些軟件應(yīng)用測試解決方案:靜態(tài)分析/靜態(tài)應(yīng)用安全測試(49%);架構(gòu)風(fēng)險分析/威脅建模(47%);動態(tài)分析/動態(tài)應(yīng)用安全測試(38%);交互式應(yīng)用安全測試(30%);第三方滲透測試(24%);軟件組成分析(21%);模糊測試(14%)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件開發(fā)
    +關(guān)注

    關(guān)注

    0

    文章

    612

    瀏覽量

    27353
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    796

    瀏覽量

    50334
  • SSI
    SSI
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    19242
收藏 人收藏

    評論

    相關(guān)推薦

    視爵光旭與浙江清華長三角研究院戰(zhàn)略合作:推動虛擬拍攝專業(yè)人才培育

    浙江清華長三角研究院與視爵光旭簽訂戰(zhàn)略合作2024年11月,視爵光旭與浙江清華長三角研究院正式簽訂戰(zhàn)略合作協(xié)議,共同聚焦虛擬拍攝技術(shù)的產(chǎn)學(xué)研用一體化,致力于推動專業(yè)人才培養(yǎng)及虛擬拍攝國產(chǎn)化的發(fā)展
    的頭像 發(fā)表于 12-12 15:01 ?199次閱讀
    視爵光旭與浙江清華長三角研究院戰(zhàn)略合作:推動虛擬拍攝<b class='flag-5'>專業(yè)人才</b>培育

    誠邁科技榮獲“開源鴻蒙人才認(rèn)證授權(quán)培訓(xùn)伙伴(優(yōu)選級)”授牌

    科技還受邀分享了開源鴻蒙生態(tài)建設(shè)和人才培養(yǎng)方面的最新進(jìn)展與未來規(guī)劃。 誠邁科技獲得“開源鴻蒙人才認(rèn)證授權(quán)培訓(xùn)伙伴(優(yōu)選級)”授牌 會上,誠邁科技作為開源鴻蒙
    的頭像 發(fā)表于 11-29 09:28 ?392次閱讀
    誠邁科技榮獲“開源鴻蒙<b class='flag-5'>人才</b>認(rèn)證授權(quán)<b class='flag-5'>培訓(xùn)</b>伙伴(優(yōu)選級)”授牌

    鄭州正方科技開展ESD專業(yè)培訓(xùn)

    在這個日新月異的科技時代,每一個細(xì)微的靜電放電(ESD)都可能成為影響產(chǎn)品質(zhì)量與安全性的隱形殺手。為了進(jìn)一步提升企業(yè)競爭力,確保產(chǎn)品從研發(fā)到生產(chǎn)的每一個環(huán)節(jié)都達(dá)到領(lǐng)先的靜電防護(hù)標(biāo)準(zhǔn),鄭州正方科技有限公司于近日開展了一場專業(yè)而全面
    的頭像 發(fā)表于 11-25 16:32 ?236次閱讀

    思科推出Cisco 360合作伙伴計劃

    在近日舉辦的思科合作伙伴峰會(CISCO PARTNER SUMMIT)上,全球網(wǎng)絡(luò)和安全領(lǐng)域的領(lǐng)導(dǎo)者思科宣布了其合作伙伴計劃的重大進(jìn)展。全
    的頭像 發(fā)表于 10-30 17:15 ?368次閱讀

    ECRS工時分析軟件如何實施精益生產(chǎn)??

    參與,明確職責(zé)和任務(wù),制定精益生產(chǎn)工作計劃,促進(jìn)精益生產(chǎn)方法的實施。企業(yè)中的精益生產(chǎn)方法。 步驟2:建立項目負(fù)責(zé)人和項目執(zhí)行團(tuán)隊視與視ECRS工時分析軟件 此步驟是建立精益生產(chǎn)組織。這
    發(fā)表于 10-30 10:17

    深開鴻助力啟動“鴻蒙數(shù)字技能人才專項培養(yǎng)計劃”,強化數(shù)字人才隊伍建設(shè)

    的領(lǐng)軍企業(yè),積極參與并全力支持這一計劃實施。本次鴻蒙數(shù)字技能人才專項培養(yǎng)計劃的啟動儀式在深圳隆重舉行,深開鴻高級副總裁、市場體系總裁解偉俊
    的頭像 發(fā)表于 10-30 08:07 ?284次閱讀
    深開鴻助力啟動“鴻蒙數(shù)字技能<b class='flag-5'>人才</b>專項培養(yǎng)<b class='flag-5'>計劃</b>”,強化數(shù)字<b class='flag-5'>人才</b>隊伍建設(shè)

    亞馬遜云科技正式推出全球通行計劃 助力軟件企業(yè)加速增長和國際化拓展

    亞馬遜云科技全球通行計劃助力軟件企業(yè)觸達(dá)新客戶,并迅速拓展國際業(yè)務(wù) 該計劃通過戰(zhàn)略規(guī)劃、合規(guī)指導(dǎo)、技術(shù)支持及業(yè)務(wù)推廣方面的專業(yè)洞察,全面激發(fā)
    發(fā)表于 09-19 13:38 ?212次閱讀

    PLC電氣自動化實驗臺遠(yuǎn)程監(jiān)控運維管理系統(tǒng)

    隨著制造業(yè)轉(zhuǎn)型升級的快速推進(jìn),企業(yè)對機電專業(yè)技術(shù)人才的需求也隨著改變。因此對各大高校和培訓(xùn)機構(gòu)來說,如何為制造企業(yè)培養(yǎng)具備機電專業(yè)綜合能力的
    的頭像 發(fā)表于 06-17 13:48 ?240次閱讀
    PLC電氣自動化實驗臺遠(yuǎn)程監(jiān)控運維管理系統(tǒng)

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    隨著信息化時代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理中重要的一環(huán)。企業(yè)使用內(nèi)網(wǎng)
    的頭像 發(fā)表于 05-22 13:27 ?323次閱讀

    華欽科技:致敬 IBM 大型機 60 載輝煌,深耕大型機人才發(fā)展

    華欽科技集團(tuán)(納斯達(dá)克代碼: CLPS ,以下簡稱"華欽科技""集團(tuán)")宣布致敬 IBM 大型機 60 載輝煌歷程,并將繼續(xù)實施集團(tuán)大型機人才培養(yǎng)計劃。 自?1964 年IBM第一臺
    的頭像 發(fā)表于 05-18 18:10 ?799次閱讀

    思科技將出售軟件質(zhì)量與安全部門

    思科技近日宣布,將出售其軟件質(zhì)量與安全業(yè)務(wù)部門,此次交易價值高達(dá)21億美元,預(yù)計在今年下半年完成。此舉標(biāo)志著新思科技在優(yōu)化其業(yè)務(wù)結(jié)構(gòu)、提升利潤率方面邁出了重要一步。
    的頭像 發(fā)表于 05-14 14:22 ?466次閱讀

    青島出臺政策支持重點產(chǎn)業(yè)領(lǐng)域企業(yè)專業(yè)人才發(fā)展

    近期,青島出臺了旨在推動重點產(chǎn)業(yè)發(fā)展的“關(guān)于支持重點產(chǎn)業(yè)領(lǐng)域企業(yè)專業(yè)人才發(fā)展的政策措施(試行)”,強調(diào)了對于生物醫(yī)藥及醫(yī)療器械、新型顯示、虛擬現(xiàn)實等十六大產(chǎn)業(yè)鏈高端人才的引進(jìn)和培養(yǎng)。
    的頭像 發(fā)表于 04-19 16:56 ?1236次閱讀

    臺積電赴美設(shè)廠,實行學(xué)徒計劃以培養(yǎng)專業(yè)人才

    據(jù)悉,臺積電最近正式啟動在鳳凰城地區(qū)開展的學(xué)徒計劃,主要針對設(shè)施技術(shù)員進(jìn)行2000小時的在職培訓(xùn),重點包括水處理、氣體與化學(xué)品、電機以及機械等四個核心技術(shù)領(lǐng)域。該批課程由臺積電的技術(shù)顧問合作團(tuán)隊——馬里科帕社區(qū)學(xué)院提供。
    的頭像 發(fā)表于 03-18 10:11 ?482次閱讀

    臺灣推出24億元新臺幣半導(dǎo)體人才培養(yǎng)計劃

    培訓(xùn)中心。   該教育機構(gòu)還對行政機關(guān)提出了關(guān)于協(xié)同高校進(jìn)行產(chǎn)教融合,培養(yǎng)專業(yè)人才以及研究學(xué)院運行狀況的報告。報告明確指出,為了滿足中高級崗位的需求,未來三年內(nèi)將投入資金24億新臺幣,支持建設(shè)20
    的頭像 發(fā)表于 03-01 15:02 ?627次閱讀

    2024年全球汽車軟件開發(fā)狀況調(diào)查-首次中國汽車軟件開發(fā)專業(yè)人士問卷征集

    今年,Perforce聯(lián)合北匯信息一起,首次誠摯邀請中國汽車軟件開發(fā)專業(yè)人士參加該報告2024年的調(diào)查。這項調(diào)查涵蓋了發(fā)現(xiàn)汽車軟件工作人員面
    的頭像 發(fā)表于 01-29 15:47 ?475次閱讀
    2024年全球汽車<b class='flag-5'>軟件</b>開發(fā)狀況<b class='flag-5'>調(diào)查</b>-首次中國汽車<b class='flag-5'>軟件</b>開發(fā)<b class='flag-5'>專業(yè)</b>人士問卷征集
    RM新时代网站-首页