0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技调查:67%企业缺乏熟练的专业人才或培训 阻碍软件安全计划的实施进展

西西 作者:厂商供稿 2018-08-13 12:28 次阅读

如果要开发软件,就必须拥有软件安全计划 (SSI)。实施SSI 可以尽可能地防止安全缺陷进入到生产阶段,但是,如何有效地开展SSI仍是很多软件企业的痛点。

美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中国进行了一项调查,其结果显示软件的质量与安全是开发人员最关注的两个指标。此外,缺乏熟练的专业人才和培训是全面实施软件安全计划(SSI)的最大挑战。

调查指出30%的企业依靠开发团队检测软件安全漏洞。为了满足市场需求,软件开发商需要更快地将产品推出市场才能保持竞争力。这意味着开发团队要在缩短软件研发时间的同时也要确保安全性。要实现这一点有很大的挑战。

TiD2018质量竞争力大会上,新思科技软件质量与安全部门进行了一项问卷调查,受访对象是来自电信、金融、保险、汽车和科技等多个领域的软件专业人士。TiD2018于七月中举行,是软件行业的领先峰会。

本次共收集了293份有效问卷,主要发现如下:

在软件安全方面,目前最迫切需要解决的问题:提升软件质量(44%);软件安全性(28%);创新功能(11%);按时交付产品(10%);合规性(6%);其它(1%)。

实施SSI的最大挑战:缺乏熟练的专业人才或培训(67%);预算限制(22%);不需要SSI(7%) 。

如何开展应用安全计划:拥有负责应用安全的内部团队或专门的安全计划(62%);第三方供应商负责评估应用安全和执行安全计划(11%);综合以上两项(14%);没有正式的应用安全计划(13%)。

谁负责测试软件的安全漏洞:开发团队(30%); IT安全团队(27%);质量保证团队(25%);产品安全团队(14%);多团队合作(4%)。

哪种类型的漏洞带来最严重的安全风险:企业自己开发的专有代码中的应用程序漏洞(40%);企业委托的第三方供应商所开发的专有代码中的应用程序漏洞(30%);企业开发或使用的开源软件组件中存在的漏洞(30%)。

新思科技软件质量与安全部门高级安全架构师杨国梁表示:“这份调查结果贴切地反映了现在软件开发团队面临的两难困境,一方面需要尽快开发出来新的软件解决方案;另一方面也要确保产品的安全性和稳健性。这两项任务都需要时间和资源配合。一旦遇到人员流动的时候,开发团队更雪上加霜。因此,它们需要像新思科技这样的企业提供专业的软件质量与安全服务。”

杨国梁介绍道:“新思科技软件质量与安全部门提供全方位的管理和专业服务、产品和培训。我们可以根据客户的具体需求定制软件安全计划。我们致力于在整个软件开发周期中提供支持,助力企业更加迅速地构建安全、高质量的软件。”

新思科技软件质量与安全部门的调查问卷还发现了企业目前正在寻求哪些软件应用测试解决方案:静态分析/静态应用安全测试(49%);架构风险分析/威胁建模(47%);动态分析/动态应用安全测试(38%);交互式应用安全测试(30%);第三方渗透测试(24%);软件组成分析(21%);模糊测试(14%)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    553

    浏览量

    27176
  • 新思科技
    +关注

    关注

    5

    文章

    716

    浏览量

    50064
  • SSI
    SSI
    +关注

    关注

    0

    文章

    37

    浏览量

    19095
收藏 人收藏

    评论

    相关推荐

    青岛出台政策支持重点产业领域企业专业人才发展

    近期,青岛出台了旨在推动重点产业发展的“关于支持重点产业领域企业专业人才发展的政策措施(试行)”,强调了对于生物医药及医疗器械、新型显示、虚拟现实等十六大产业链高端人才的引进和培养。
    的头像 发表于 04-19 16:56 386次阅读

    台湾推出24亿元新台币半导体人才培养计划

    该教育机构还对行政机关提出了关于协同高校进行产教融合,培养专业人才以及研究学院运行状况的报告。报告明确指出,为了满足中高级岗位的需求,未来三年内将投入资金24亿新台币,支持建设20个相关的人才培训中心。
    的头像 发表于 03-01 15:02 149次阅读

    思科计划裁员5%,达数千人

    2月14日,思科(Cisco)宣布最新一季财报,同时表示,作为全公司重组的一部分,计划裁员5%,达数千人。主要原因是客户仍处「去库存」阶段,导致思科保守看待营运展望。
    的头像 发表于 02-19 14:43 477次阅读

    MEMS企业智芯传感总经理周浩楠先生成功入选“海英人才——青年人才计划

    ”相衔接的区级人才品牌,定位于选拔海淀高新技术企业内的顶尖级人才。“海英人才计划已成为中关村核心区的
    的头像 发表于 11-10 20:24 793次阅读
    MEMS<b class='flag-5'>企业</b>智芯传感总经理周浩楠先生成功入选“海英<b class='flag-5'>人才</b>——青年<b class='flag-5'>人才</b>”<b class='flag-5'>计划</b>

    物联网专业前景怎么样?

    行业的核心需求。各行各业都需要物联网专业人才来推动数字化转型和智能化发展,因此该领域的就业机会非常丰富。2.行业广泛:物联网应用涵盖多个领域,例如智能家居、智能城市、工业自动化、医疗健康、交通运输等。这
    发表于 10-20 09:48

    思科技的软件质量与安全解决方案获得行业认可

      在当今数智化时代,软件已成为各行业的核心竞争力。新思科技致力于为客户提供最优质的软件产品和服务。近期,新思科技的软件质量与
    的头像 发表于 10-17 10:14 726次阅读

    传台积电美国厂2024年Q1将小量试产

    台积电Fab 21美国工厂原计划于2021年4月开工,2024年初进入量产,但由于设备安装熟练专业人才不足、当地工会的抗议、海外安全规定差异等诸多难题,发生了设备延迟问题,因此台积电
    的头像 发表于 09-08 10:02 424次阅读

    STM32MP1微处理器确保终端设备的安全

    无论保护对象是哪些资产,安全防护之路总是充满崎岖。从终端用户到工程界和投资者,整个价值链整个价值链都没有很强的意愿去实施安全解决方案。 举个简单的例子,在机场实施
    发表于 09-07 07:25

    专业知识培训:电感知识培训

    专业知识培训:电感知识培训!|深圳比创达EMC
    的头像 发表于 09-05 10:42 556次阅读

    ARMv8-A TrustZone软件实施SVE的系统的影响

    本文档介绍ARMv8-A[ARMv8]的可伸缩向量扩展[SVE]对在应用程序处理器上以安全状态执行的软件的影响。 本文档考虑了部署现有ARMv8-A TrustZone软件实施SVE
    发表于 08-23 06:17

    走好职业生涯第一步|中科驭数2023校招生培训“芯星计划” 圆满落幕!

    校招生作为公司发展的新鲜血液,是公司在人才储备和人才梯队建设上的重要投资。近日,中科驭数在北京、武汉两地组织开展了2023年校招生培训项目——“芯星计划”,旨在帮助2023届校招新员工
    的头像 发表于 07-20 19:05 869次阅读
    走好职业生涯第一步|中科驭数2023校招生<b class='flag-5'>培训</b>“芯星<b class='flag-5'>计划</b>” 圆满落幕!

    连续七年领跑Gartner魔力象限,新思科技全面构筑软件安全

    最高,处于最右上的位置。 此外,新思科技在《 2023 年 Gartner应用安全测试关键能力》报告的五个常见用例中也均荣获最高分。该报告是《GartnerTM应用安全测试魔力象限》的补充,对同样的 12家供应商进行排名。这五个
    的头像 发表于 06-08 12:15 689次阅读
    连续七年领跑Gartner魔力象限,新<b class='flag-5'>思科</b>技全面构筑<b class='flag-5'>软件</b><b class='flag-5'>安全</b>

    半导体企业如何决胜2023秋招?

    5年为行业累计提供5万+人才,为2000家以上半导体企业提供人才和相关saas软件服务。 徐海燕 半导体HR公会秘书长/资深人力资源专家 拥有英国IPMA认证国际职业
    发表于 06-01 14:52

    首次对外 颁发官方证书 GOTC2023实施和管理开源合规计划培训研讨会来啦

    。 为了帮助企业驾驭这一复杂的局面,GOTC 大会与 LFOSSA(Linux Foundation 开源软件学园)将举办 "实施和管理开源合规计划 " 
    的头像 发表于 05-26 12:28 194次阅读
    首次对外 颁发官方证书 GOTC2023<b class='flag-5'>实施</b>和管理开源合规<b class='flag-5'>计划</b><b class='flag-5'>培训</b>研讨会来啦

    向技术要安全,新思科技推出全新Polaris软件质量与安全平台

    思科技近日宣布,已推出新一代Polaris Software Integrity Platform软件质量与安全平台,可提供全新的快速应用安全测试(Fast Application
    的头像 发表于 05-05 15:03 937次阅读