0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技调查:67%企业缺乏熟练的专业人才或培训 阻碍软件安全计划的实施进展

西西 作者:厂商供稿 2018-08-13 12:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果要开发软件,就必须拥有软件安全计划 (SSI)。实施SSI 可以尽可能地防止安全缺陷进入到生产阶段,但是,如何有效地开展SSI仍是很多软件企业的痛点。

美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中国进行了一项调查,其结果显示软件的质量与安全是开发人员最关注的两个指标。此外,缺乏熟练的专业人才和培训是全面实施软件安全计划(SSI)的最大挑战。

调查指出30%的企业依靠开发团队检测软件安全漏洞。为了满足市场需求,软件开发商需要更快地将产品推出市场才能保持竞争力。这意味着开发团队要在缩短软件研发时间的同时也要确保安全性。要实现这一点有很大的挑战。

TiD2018质量竞争力大会上,新思科技软件质量与安全部门进行了一项问卷调查,受访对象是来自电信、金融、保险、汽车和科技等多个领域的软件专业人士。TiD2018于七月中举行,是软件行业的领先峰会。

本次共收集了293份有效问卷,主要发现如下:

在软件安全方面,目前最迫切需要解决的问题:提升软件质量(44%);软件安全性(28%);创新功能(11%);按时交付产品(10%);合规性(6%);其它(1%)。

实施SSI的最大挑战:缺乏熟练的专业人才或培训(67%);预算限制(22%);不需要SSI(7%) 。

如何开展应用安全计划:拥有负责应用安全的内部团队或专门的安全计划(62%);第三方供应商负责评估应用安全和执行安全计划(11%);综合以上两项(14%);没有正式的应用安全计划(13%)。

谁负责测试软件的安全漏洞:开发团队(30%); IT安全团队(27%);质量保证团队(25%);产品安全团队(14%);多团队合作(4%)。

哪种类型的漏洞带来最严重的安全风险:企业自己开发的专有代码中的应用程序漏洞(40%);企业委托的第三方供应商所开发的专有代码中的应用程序漏洞(30%);企业开发或使用的开源软件组件中存在的漏洞(30%)。

新思科技软件质量与安全部门高级安全架构师杨国梁表示:“这份调查结果贴切地反映了现在软件开发团队面临的两难困境,一方面需要尽快开发出来新的软件解决方案;另一方面也要确保产品的安全性和稳健性。这两项任务都需要时间和资源配合。一旦遇到人员流动的时候,开发团队更雪上加霜。因此,它们需要像新思科技这样的企业提供专业的软件质量与安全服务。”

杨国梁介绍道:“新思科技软件质量与安全部门提供全方位的管理和专业服务、产品和培训。我们可以根据客户的具体需求定制软件安全计划。我们致力于在整个软件开发周期中提供支持,助力企业更加迅速地构建安全、高质量的软件。”

新思科技软件质量与安全部门的调查问卷还发现了企业目前正在寻求哪些软件应用测试解决方案:静态分析/静态应用安全测试(49%);架构风险分析/威胁建模(47%);动态分析/动态应用安全测试(38%);交互式应用安全测试(30%);第三方渗透测试(24%);软件组成分析(21%);模糊测试(14%)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    675

    浏览量

    29866
  • 新思科技
    +关注

    关注

    5

    文章

    926

    浏览量

    52646
  • SSI
    SSI
    +关注

    关注

    0

    文章

    40

    浏览量

    20054
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    翼辉信息如何破解高校低空经济人才培养困局

    在国家大力推动低空经济作为战略性新兴产业的背景下,中国无人机市场规模迅速增长,工业级应用比重也越来越大。然而,高校作为培养专业人才和开展科研创新的重要阵地,正面临传统教学模式与实验室环境面临理论实践
    的头像 发表于 09-09 09:33 696次阅读

    2025年地方高校计算机类专业核心课程暑期师资培训成功举办

    近日,2025年地方高校计算机类专业核心课程暑期师资培训在昆明成功举办。培训由“中西部高校关键计算技术人才培养共同体”“计算机类专业系统能力
    的头像 发表于 08-20 11:29 1008次阅读

    封闭式园区安全管控解决方案应该如何实施

    封闭式园区安全管控解决方案的实施是一项系统工程,涉及前期规划、设备部署与系统搭建、人员培训等多个环节
    的头像 发表于 08-20 11:08 597次阅读
    封闭式园区<b class='flag-5'>安全</b>管控解决方案应该如何<b class='flag-5'>实施</b>?

    飞腾参与信息技术应用产学协同人才培养行动计划

    近日,“信息技术应用产学协同人才培养行动计划” 在京正式发布。该计划由教育部高等学校软件工程专业教学指导委员会、教育部职业院校信息化教学指导
    的头像 发表于 08-12 11:17 1139次阅读

    “信息技术应用产学协同人才培养行动计划”正式发布,诚迈科技入选首批参与单位

    近日,“信息技术应用产学协同人才培养行动计划”在京正式发布。该计划由教育部高等学校软件工程专业教学指导委员会、教育部职业院校信息化教学指导委
    的头像 发表于 08-06 17:29 1330次阅读
    “信息技术应用产学协同<b class='flag-5'>人才</b>培养行动<b class='flag-5'>计划</b>”正式发布,诚迈科技入选首批参与单位

    青岛市科技人才培训班走进致真精密仪器

    近日,青岛市“科技人才引领科技强市建设”培训班约40 余名学员莅临致真精密仪器有限公司参观考察。该培训班是根据《青岛市2025年度干部教育培训班次
    的头像 发表于 06-18 16:49 1075次阅读

    思科技携手上海大学助力嵌入式人才培养

    近日,上海大学微电子学院邀请新思科技支持,开展“基于新思科技ARC处理器嵌入式课程竞赛及教学研讨”活动,在上海大学嘉定校区成功举办。本次活动是双方深入推进产教融合、共同探索嵌入式人才培养模式的重要
    的头像 发表于 06-17 16:12 989次阅读

    思科技携手深圳大学助力数字集成电路人才培养

    此前,2025年5月24日至27日, 新思科技受邀参与深圳大学电子与信息工程学院、IEEE电路与系统深圳分会联合举办的“数字集成电路中后端设计流程与EDA工具实战培训”。本次培训面向40余名集成电路
    的头像 发表于 06-14 10:44 1211次阅读

    KnowBe4:以多样化培训与AI定制重塑企业安全意识防线

    随着数字化转型加速,企业网络安全威胁日增,员工安全意识薄弱成主要漏洞。传统安全培训存在诸多局限,而 KnowBe4 平台通过海量内容库、灵活学习形式、AI 驱动个性化
    的头像 发表于 03-07 13:27 628次阅读
    KnowBe4:以多样化<b class='flag-5'>培训</b>与AI定制重塑<b class='flag-5'>企业</b><b class='flag-5'>安全</b>意识防线

    思科技携手SEMI基金会推动芯片设计领域人才发展

    思科技与国际半导体产业协会基金会(SEMI 基金会)近日在新思科技总部宣布签署一份谅解备忘录(MoU),携手推动半导体芯片设计领域的人才发展。
    的头像 发表于 03-06 15:35 708次阅读

    蚂蚁集团招募具身智能机器人专业人才

    近日,一则来自某知名招聘平台的消息引起了广泛关注。据该平台披露,蚂蚁集团正在积极招募具身智能人形机器人系统及应用领域的专业人才。此次招聘活动由蚂蚁集团旗下的上海蚂蚁灵波科技有限公司具体执行。据悉
    的头像 发表于 02-20 09:08 780次阅读

    FF公布AI人才招聘计划

    "、"FF" "公司")今天宣布,已启动AI领域关键职位的招聘,以支持FF及FX战略的AI研发计划,并大幅增加AI研发投入。公司现已面向全球招募AI领域人才,尤其是专注于大模型开发和算法训练的
    的头像 发表于 02-19 11:12 806次阅读

    DHCP在企业网的部署及安全防范

    的 IP 段等。同时,要预留一定的 IP 地址用于网络设备管理和服务器通信等。 选择 DHCP 服务器设备:可以使用专业的服务器硬件安装 DHCP 服务软件,如 Windows Server
    发表于 01-16 11:27

    欧盟将批准新思科技收购Ansys

    VMware以来,科技界最大的一宗交易。 新思科技在宣布对Ansys的收购计划时,已明确表示将出售其光学解决方案集团,以减轻市场对其垄断的担忧。此外,新思科技还积极响应欧盟委员会的建议,提出将Ansys的RTL功耗分析
    的头像 发表于 12-26 14:27 1141次阅读

    视爵光旭与浙江清华长三角研究院战略合作:推动虚拟拍摄专业人才培育

    浙江清华长三角研究院与视爵光旭签订战略合作2024年11月,视爵光旭与浙江清华长三角研究院正式签订战略合作协议,共同聚焦虚拟拍摄技术的产学研用一体化,致力于推动专业人才培养及虚拟拍摄国产化的发展
    的头像 发表于 12-12 15:01 780次阅读
    视爵光旭与浙江清华长三角研究院战略合作:推动虚拟拍摄<b class='flag-5'>专业人才</b>培育