0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技调查:67%企业缺乏熟练的专业人才或培训 阻碍软件安全计划的实施进展

西西 作者:厂商供稿 2018-08-13 12:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果要开发软件,就必须拥有软件安全计划 (SSI)。实施SSI 可以尽可能地防止安全缺陷进入到生产阶段,但是,如何有效地开展SSI仍是很多软件企业的痛点。

美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中国进行了一项调查,其结果显示软件的质量与安全是开发人员最关注的两个指标。此外,缺乏熟练的专业人才和培训是全面实施软件安全计划(SSI)的最大挑战。

调查指出30%的企业依靠开发团队检测软件安全漏洞。为了满足市场需求,软件开发商需要更快地将产品推出市场才能保持竞争力。这意味着开发团队要在缩短软件研发时间的同时也要确保安全性。要实现这一点有很大的挑战。

TiD2018质量竞争力大会上,新思科技软件质量与安全部门进行了一项问卷调查,受访对象是来自电信、金融、保险、汽车和科技等多个领域的软件专业人士。TiD2018于七月中举行,是软件行业的领先峰会。

本次共收集了293份有效问卷,主要发现如下:

在软件安全方面,目前最迫切需要解决的问题:提升软件质量(44%);软件安全性(28%);创新功能(11%);按时交付产品(10%);合规性(6%);其它(1%)。

实施SSI的最大挑战:缺乏熟练的专业人才或培训(67%);预算限制(22%);不需要SSI(7%) 。

如何开展应用安全计划:拥有负责应用安全的内部团队或专门的安全计划(62%);第三方供应商负责评估应用安全和执行安全计划(11%);综合以上两项(14%);没有正式的应用安全计划(13%)。

谁负责测试软件的安全漏洞:开发团队(30%); IT安全团队(27%);质量保证团队(25%);产品安全团队(14%);多团队合作(4%)。

哪种类型的漏洞带来最严重的安全风险:企业自己开发的专有代码中的应用程序漏洞(40%);企业委托的第三方供应商所开发的专有代码中的应用程序漏洞(30%);企业开发或使用的开源软件组件中存在的漏洞(30%)。

新思科技软件质量与安全部门高级安全架构师杨国梁表示:“这份调查结果贴切地反映了现在软件开发团队面临的两难困境,一方面需要尽快开发出来新的软件解决方案;另一方面也要确保产品的安全性和稳健性。这两项任务都需要时间和资源配合。一旦遇到人员流动的时候,开发团队更雪上加霜。因此,它们需要像新思科技这样的企业提供专业的软件质量与安全服务。”

杨国梁介绍道:“新思科技软件质量与安全部门提供全方位的管理和专业服务、产品和培训。我们可以根据客户的具体需求定制软件安全计划。我们致力于在整个软件开发周期中提供支持,助力企业更加迅速地构建安全、高质量的软件。”

新思科技软件质量与安全部门的调查问卷还发现了企业目前正在寻求哪些软件应用测试解决方案:静态分析/静态应用安全测试(49%);架构风险分析/威胁建模(47%);动态分析/动态应用安全测试(38%);交互式应用安全测试(30%);第三方渗透测试(24%);软件组成分析(21%);模糊测试(14%)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    711

    浏览量

    30146
  • 新思科技
    +关注

    关注

    5

    文章

    977

    浏览量

    52986
  • SSI
    SSI
    +关注

    关注

    0

    文章

    40

    浏览量

    20216
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI大模型微调企业项目实战课

    作画上表现优异,但一旦面对企业内部特定的专业术语、复杂的业务流程私有的行业知识库,往往会表现出令人失望的“幻觉”与外行。 更致命的是数据安全边界。将涉及财务、法务、客户隐私的敏感数据
    发表于 04-16 18:48

    正式招生!2026年企业“开源鸿蒙南向设备开发”培训班启动

    为进一步促进开源鸿蒙(OpenHarmony)生态建设,吸引并帮助更多的企业拥抱开源鸿蒙,在国产替代浪潮中抢占市场先机,构建可持续的技术竞争力,深开鸿联合深圳数字人才科技有限公司(以下简称“人才数科
    的头像 发表于 03-16 18:10 635次阅读
    正式招生!2026年<b class='flag-5'>企业</b>“开源鸿蒙南向设备开发”<b class='flag-5'>培训</b>班启动

    思必驰高始兴入选工信部制造业人才支持计划创新企业

    近日,由工业和信息化部、财政部、国务院国资委联合组织实施的2025年制造业人才支持计划评选结果揭晓,思必驰董事长、CEO高始兴成功入选“创新企业家”。这一荣誉不仅是对高始兴长期深耕人工
    的头像 发表于 01-26 10:41 762次阅读

    工厂人员定位软件管理系统从部署实施流程、ROI分析到风险与避坑要点详解(二)

    本文详解工厂人员定位系统部署全流程,涵盖勘测、POC验证、分阶段实施及验收培训;结合ROI分析与风险规避要点,助力企业实现安全、高效、合规的人员管理智能化升级。
    的头像 发表于 01-14 17:33 208次阅读

    鸿之微Alchemist软件培训圆满落地上海大学

    近日,鸿之微Device Studio事业部走进上海大学成功开展Alchemist软件专题实战培训。此次培训对材料、化学、生物、药学等相关专业师生免费开放,不仅为师生们带来了国产科研绘
    的头像 发表于 01-12 14:52 559次阅读

    普华基础软件出席开源车用操作系统人才培养启动仪式

    与产业需求之间存在显著缺口。本次启动的“开源车用操作系统人才培养”,是普华基础软件开源“星辉计划”五大生态体系中的关键一环,旨在通过“开源共建”模式,系统性破解人才难题,为产业可持续发
    的头像 发表于 12-18 17:11 1368次阅读

    翼辉信息如何破解高校低空经济人才培养困局

    在国家大力推动低空经济作为战略性新兴产业的背景下,中国无人机市场规模迅速增长,工业级应用比重也越来越大。然而,高校作为培养专业人才和开展科研创新的重要阵地,正面临传统教学模式与实验室环境面临理论实践
    的头像 发表于 09-09 09:33 1138次阅读

    2025年地方高校计算机类专业核心课程暑期师资培训成功举办

    近日,2025年地方高校计算机类专业核心课程暑期师资培训在昆明成功举办。培训由“中西部高校关键计算技术人才培养共同体”“计算机类专业系统能力
    的头像 发表于 08-20 11:29 1399次阅读

    封闭式园区安全管控解决方案应该如何实施

    封闭式园区安全管控解决方案的实施是一项系统工程,涉及前期规划、设备部署与系统搭建、人员培训等多个环节
    的头像 发表于 08-20 11:08 857次阅读
    封闭式园区<b class='flag-5'>安全</b>管控解决方案应该如何<b class='flag-5'>实施</b>?

    飞腾参与信息技术应用产学协同人才培养行动计划

    近日,“信息技术应用产学协同人才培养行动计划” 在京正式发布。该计划由教育部高等学校软件工程专业教学指导委员会、教育部职业院校信息化教学指导
    的头像 发表于 08-12 11:17 1474次阅读

    “信息技术应用产学协同人才培养行动计划”正式发布,诚迈科技入选首批参与单位

    近日,“信息技术应用产学协同人才培养行动计划”在京正式发布。该计划由教育部高等学校软件工程专业教学指导委员会、教育部职业院校信息化教学指导委
    的头像 发表于 08-06 17:29 1709次阅读
    “信息技术应用产学协同<b class='flag-5'>人才</b>培养行动<b class='flag-5'>计划</b>”正式发布,诚迈科技入选首批参与单位

    青岛市科技人才培训班走进致真精密仪器

    近日,青岛市“科技人才引领科技强市建设”培训班约40 余名学员莅临致真精密仪器有限公司参观考察。该培训班是根据《青岛市2025年度干部教育培训班次
    的头像 发表于 06-18 16:49 1459次阅读

    思科技携手上海大学助力嵌入式人才培养

    近日,上海大学微电子学院邀请新思科技支持,开展“基于新思科技ARC处理器嵌入式课程竞赛及教学研讨”活动,在上海大学嘉定校区成功举办。本次活动是双方深入推进产教融合、共同探索嵌入式人才培养模式的重要
    的头像 发表于 06-17 16:12 1372次阅读

    思科技携手深圳大学助力数字集成电路人才培养

    此前,2025年5月24日至27日, 新思科技受邀参与深圳大学电子与信息工程学院、IEEE电路与系统深圳分会联合举办的“数字集成电路中后端设计流程与EDA工具实战培训”。本次培训面向40余名集成电路
    的头像 发表于 06-14 10:44 1530次阅读

    思科技赋能集成电路专业高质量发展

    领先的EDA与半导体IP解决方案引领者,新思科技长期致力于推动产业技术与教育体系的深度联动,赋能集成电路专业高质量发展。
    的头像 发表于 05-06 13:48 1002次阅读