超過(guò) 80% 的受訪(fǎng)者表示,2022年,已部署的軟件中的重大安全問(wèn)題影響了他們的 DevOps 交付進(jìn)度
采用DevSecOps方法論現(xiàn)已成為現(xiàn)代軟件開(kāi)發(fā)的一部分。成功的DevSecOps策略使用完整的安全工具集來(lái)處理整個(gè)軟件開(kāi)發(fā)生命周期中的代碼質(zhì)量和安全問(wèn)題,包括動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)、交互式應(yīng)用安全測(cè)試(IAST)、靜態(tài)應(yīng)用安全測(cè)試(SAST)和軟件組成分析(SCA)工具。但是,目前網(wǎng)絡(luò)安全人才短缺仍是DevSecOps面臨的一個(gè)重大挑戰(zhàn)。
近日,新思科技(Synopsys, Inc.,Nasdaq: SNPS)發(fā)布了《2023 年全球DevSecOps 現(xiàn)狀調(diào)查》報(bào)告。該報(bào)告審查了影響軟件安全的策略、工具和實(shí)踐,由 新思科技網(wǎng)絡(luò)安全研究中心匯總。新報(bào)告基于市場(chǎng)研究咨詢(xún)機(jī)構(gòu) Censuswide 對(duì)全球 1,000 多名 IT 專(zhuān)業(yè)人員的調(diào)研進(jìn)行匯編,其中包括開(kāi)發(fā)人員、AppSec專(zhuān)業(yè)人員、DevOps 工程師和 CISO,以及技術(shù)、網(wǎng)絡(luò)安全和軟件開(kāi)發(fā)領(lǐng)域的專(zhuān)家。
超過(guò) 80% 的受訪(fǎng)者表示,已部署軟件中的重大安全問(wèn)題影響了他們2022年的 DevOps 交付進(jìn)度。實(shí)施 DevSecOps 是一個(gè)專(zhuān)注于在軟件開(kāi)發(fā)生命周期 (SDLC) 的每個(gè)階段嵌入安全測(cè)試的框架,是減少生產(chǎn)應(yīng)用中關(guān)鍵漏洞和可利用安全問(wèn)題數(shù)量的既定方法。
新思科技軟件質(zhì)量與安全部門(mén)總經(jīng)理Jason Schmitt表示:“雖然絕大多數(shù)(91%)的企業(yè)已經(jīng)在不同程度上采用了 DevSecOps 實(shí)踐,但在如何有效地部署方面仍然面臨障礙,特別是在企業(yè)規(guī)模級(jí)別領(lǐng)域。具體來(lái)說(shuō),我們注意到全球各地的企業(yè)都在努力整合其團(tuán)隊(duì)使用的多種應(yīng)用安全測(cè)試工具的結(jié)果并確定其優(yōu)先級(jí)。他們還爭(zhēng)取通過(guò)基礎(chǔ)設(shè)施即代碼自動(dòng)執(zhí)行安全和合規(guī)策略,受訪(fǎng)者最常將這種方式視為其安全計(jì)劃整體成功的關(guān)鍵因素?!?/p>
該調(diào)研報(bào)告主要發(fā)現(xiàn)如下:

18030183032