Devops安全仍然是一个事后
Santander推出了语音控制的付款
科技困扰Oracle案例的陪审团在奥秘案例中谷歌
为云推动:解锁谷歌数据中心的秘密
Slack正在让用户将他们的聊天凭据带到其他应用程序
量子计算机对安全构成了巨大的威胁,NIST希望您的帮助
新的JavaScript SPAM波分配了锁定勒索软件
SAP 2016结果:云收入近3亿欧元,5,400 S / 4客户
据称叙利亚黑客被引渡到美国敲诈勒索
PAC回忆起沃达丰启示后的ESN询问
虽然智能手机芯片取消,但英特尔的Atom架构即可实现。
新的刮水器恶意软件击中中东和欧洲
Chromebooks在美国击败Mac笔记本1.4至1
史蒂夫乔布斯是一个外星人和其他神话
数字制造业可以消除仓库,创造按需生产
需要解决垃圾数字收集
空中汽车改变迪拜的公共交通工具
绿色小点的沃尔玛停用应该吓到所有零售商
通过专业的金融网络攻击袭击的人数在平静之后生长
OFGEM说,智能电表风险恶化数字排除问题的问题
你的数据安全吗?MarkLogic 9旨在确保它是
802.11ac Wi-Fi速度更快,但需要一条快速的电线
Mod Ditches用于基于SaaS的协作工具的电子表格
HP开始销售其喷射融合3D打印机;说它比其他50%更便宜,10倍
谷歌和其他服务的地图可能需要在印度的安全许可
企业敦促根据实际需求购买安全性
这艘自主船只试图仅使用太阳能越过海洋
政府云安全分类混乱狗数字市场列表
邮局为所有英国账户提供银行,因为银行分行关闭
工业控制系统对英国网络安全的威胁
NRF 2017:Richard Branson表示,成功的关键并没有太认真对待自己
用于共享3.5GHz无线频谱的多个U.S.试验
纯存储将核性数据平台添加到FlashArray // M阵列中
所有RBS和NATWEST分支都有技术专家
南非儿童医院使用视频来训练心脏病学家
面试:云铸造厂2017年开源Paas的提高认识计划
报告称,犯罪分子比员工更好的沟通者
微软停止Skype Wi-Fi服务
威尔士政府推出了500万英镑的创新基金
Alexa讲亚马逊销售成功
三星和NVIDIA通过结束他们的专利诉讼来实现和平
斯德哥尔摩提供可持续数据中心的避风港到Hyperscale Cloud Compss
谷歌房屋和亚马逊回声之间的史诗般的争斗刚刚开始
企业IT买家在客户服务和支持方面发出了服务器制造商的缺点
在罕见的一致举动中,房子通过账单来保护电子邮件和云隐私
丰田,大众汽车合作伙伴骑行公司
Swift要求客户帮助它结束一串银行欺诈
部长说,政府转型战略旨在“恢复民主信仰”
政治气候冷却IT支出预测
关于Windows 10 V1511累计更新12,KB 3156421的好消息
您的位置:首页 >产品 > 智能硬件 >

Devops安全仍然是一个事后

2021-07-04 16:44:08 [来源]:

虽然企业正在采用Devops加速软件开发并提高应用程序安全,但开发和安全团队之间的障碍仍然存在,HPE的一项研究发现。

鸿沟是如此深,在某些情况下,开发人员不知道他们的安全团队。事实上,大约90%的安全专业人士声称,自他们的组织部署Devops以来,确保应用程序安全性变得更加困难。

HPE研究是基于安全团队,行业领导,企业和开发人员的分析,为安全Devops的承诺和现实之间的差距和障碍提供关键洞察。

大部分断开都可能归因于缺乏安全意识,强调和开发人员的培训。根据HPE的研究,Fortune 1000公司的软件开发人员为软件开发人员提供超过100个招聘人员,没有指定的安全或安全的编码经验和知识,作为所需技能的一部分。

缺乏应用安全人才是另一个贡献因素。对于调查的组织中的每80名开发人员,只有一个应用程序安全专业人员。报告指出,缺乏安全人员,以及日益快速的发展周期,使得安全发展极为困难。

IDC亚太地区的服务研究高级市场分析师Sherrel Roche指出,虽然企业意识到它们易于数据漏洞和在线攻击,但安全性仍然不是Devops的一个组成部分。

实际上,通过2016年6月IDC全球Devops研究,只有40%的组织表示安全是他们的Devops实践或项目计划周期的一部分。此外,41%表示,他们只在临时基础上与安全团队合作。

根据Roche的说法,亚太地区的组织继续为Devops Security而被反应,并且只有在审计请求期间或发生安全漏洞时才能与安全团队合作。这为安全团队带来了挑战,其授权是发布和维护安全应用程序。

“Devops团队需要与安全团队合作,以连续和快速的步伐彻底评估和发布软件。高管鼓励Devops团队与安全,审计和合规团队合作,以确保Devops实践提供价值和可靠性,这是至关重要的,以“努力提供价值和可靠性”。

“安全性需要从一开始就集成到应用程序开发过程中,使其成为Devops进程的基本部分,”她补充说。

IDC亚太服务和云研究小组高级研究经理Pushkaraksh Shanbha同意HPE的调查结果。

他表示,由于遗留软件开发过程,很少有企业对他们的Devops实践综合安全,以及尚未从过度强调到申请和以数据为中心的安全性的安全性。

Richard Gerdis,Devops,亚太和日本的副总裁,CA Technologies指出,鉴于网络威胁的强度和复杂性越来越多,安全性可能在今年的德国人民的一个重要趋势。

“除了速度和质量外,良好的代码还需要保护用户防止网络恶意,以及来自负面宣传和声誉损害的组织,”他补充道。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。