0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開發(fā)人員的應(yīng)用程序和網(wǎng)絡(luò)安全

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2019-11-22 11:01 ? 次閱讀

Whitehat Security研究發(fā)現(xiàn),大多數(shù)開發(fā)人員都將安全性視為編碼和開發(fā)過程的組成部分,但是該行為卻缺乏來自安全專家的支持。

據(jù)悉,WhiteHat Security在本周四發(fā)布了一份報告,揭示了網(wǎng)絡(luò)安全問題與涉及應(yīng)用程序的網(wǎng)絡(luò)安全支持之間的差距。報告發(fā)現(xiàn),大多數(shù)開發(fā)人員(85%)認(rèn)為安全性對于編碼和開發(fā)過程非常重要,而75%的開發(fā)人員則表示他們對這些應(yīng)用程序的安全性感到擔(dān)憂。

然而盡管如此,在這些開發(fā)人員們所處的團(tuán)隊中,仍有近一半的團(tuán)隊缺乏成熟的網(wǎng)絡(luò)安全專家。其中,有57%的參與者表示,他們會通過使用應(yīng)用程序安全工具來代替專門的專家。受訪者表示,他們使用這些工具每天(33%),每周(29%)和每月(20%)掃描漏洞。

此外,在本次研究中,還有約43%的受訪者表示,他們?nèi)匀粌?yōu)先于應(yīng)用發(fā)布期限而不是安全措施。報告發(fā)現(xiàn),在某些日期之前交付功能性應(yīng)用的壓力很大,編碼人員要么無視安全性,要么采取捷徑趕在最后期限之前完成。

事實上,有將近60%的開發(fā)人員表示,他們知道安全性應(yīng)該放在首位,但由于必須遵守截止日期的壓力,他們無法將其視作安全。由于這些壓力,超過一半(52%)的受訪者表示他們已經(jīng)精疲力盡。報告稱,倦怠可能損害員工的身心健康,并對工作績效產(chǎn)生負(fù)面影響。

對此,WhiteHat Security首席戰(zhàn)略官Joseph Feiman則表示,“盡管開發(fā)人員對代碼保護(hù)的擔(dān)憂正在上升,但顯然該行業(yè)還有很長的路要走。在保護(hù)組織免受網(wǎng)絡(luò)攻擊方面,開發(fā)人員處于最前沿,他們需要正確的工具和培訓(xùn)以應(yīng)對這一負(fù)擔(dān),”。

同時,F(xiàn)eiman還表明:“隨著應(yīng)用程序越來越受到數(shù)字攻擊者的攻擊,組織和開發(fā)人員將標(biāo)準(zhǔn)安全協(xié)議納入DevOps至關(guān)重要,這種做法被稱為DevSecOps?!辈⒎Q,“這應(yīng)該包括定期的網(wǎng)絡(luò)安全培訓(xùn),應(yīng)用程序安全團(tuán)隊負(fù)責(zé)人和可以識別開發(fā),部署及其他方面漏洞的整體應(yīng)用程序安全平臺?!?/p>

報告發(fā)現(xiàn),盡管有接受安全培訓(xùn)的建議,但仍有70%的開發(fā)人員表示,他們在當(dāng)前或以前的職位上均未獲得任何安全認(rèn)證

不過值得一提的是,技術(shù)技能并不是開發(fā)人員唯一需要的技能。報告還發(fā)現(xiàn),在當(dāng)今社會中,軟技能已經(jīng)變得越來越重要,有49%的開發(fā)人員認(rèn)為團(tuán)隊合作和人際交往能力是最重要的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    萊迪思Sentry榮獲2024年Fortress網(wǎng)絡(luò)安全

    萊迪思半導(dǎo)體近日宣布萊迪思Sentry解決方案集合榮獲商業(yè)智能集團(tuán)頒發(fā)的2024年“應(yīng)用安全”類別Fortress網(wǎng)絡(luò)安全獎。萊迪思Sentry提供全面的系統(tǒng)安全方案,幫助開發(fā)人員通過
    的頭像 發(fā)表于 09-30 10:15 ?400次閱讀

    C2000 ePWM開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發(fā)人員</b>指南

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    Falcon網(wǎng)絡(luò)安全平臺幫助開發(fā)人員安全地利用開源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時雙方還將開發(fā)針對特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)
    的頭像 發(fā)表于 08-28 16:30 ?1129次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》

    近日,格陸博科技正式獲得國際知名第三方認(rèn)證機(jī)構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?470次閱讀

    IBM獲美國國際開發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國國際開發(fā)署(USAID)贏得一項為期五年的重大合同,初始資金高達(dá)2600萬美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM在網(wǎng)絡(luò)安全領(lǐng)域的深厚實力再獲國際認(rèn)可,并將為政府機(jī)構(gòu)及關(guān)鍵基礎(chǔ)設(shè)
    的頭像 發(fā)表于 07-22 16:47 ?707次閱讀

    ESP8266如何為應(yīng)用程序選擇正確的Wi-Fi模塊嗎?

    開發(fā)人員 - 不要從某些模塊開始,由于缺乏一些必需的功能,應(yīng)該從一開始就丟棄這些模塊。 我想 ESP-WROOM-02 應(yīng)該很熟練,但我不確定它是否滿足所有要求,尤其是在論壇瀏覽特定功能并看到它們的所有問題之后。
    發(fā)表于 07-19 16:56

    三星停止自動駕駛研究,開發(fā)人員轉(zhuǎn)到機(jī)器人領(lǐng)域

    近日,三星電子宣布了一項重要的研發(fā)戰(zhàn)略調(diào)整。據(jù)業(yè)內(nèi)人士透露,三星先進(jìn)技術(shù)研究院(SAIT)已決定停止自動駕駛汽車的研究,并將這一領(lǐng)域的開發(fā)人員轉(zhuǎn)移到機(jī)器人領(lǐng)域。
    的頭像 發(fā)表于 05-13 09:21 ?385次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?442次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?660次閱讀

    美國政府呼吁開發(fā)人員使用內(nèi)存安全編程語言

    所謂內(nèi)存安全,即是防止程序在處理內(nèi)存時產(chǎn)生如緩沖區(qū)溢出以及懸停指針等潛在漏洞。因此,盡管Java憑借其內(nèi)存安全模式,不受此類問題影響,但C及其變異體C++擁有直接操作內(nèi)存地址,且缺乏邊界檢查,因此在內(nèi)存
    的頭像 發(fā)表于 02-29 14:40 ?632次閱讀

    MWC2024亮點 愛立信旗下Vonage攜手AWS加速向數(shù)百萬開發(fā)人員提供新的解決方案

    開發(fā)人員提供新的解決方案。 推動跨行業(yè)新應(yīng)用 近日,AWS工業(yè)副總裁Kathrin Renz表示:“AWS和Vonage在幫助客戶實現(xiàn)創(chuàng)新和價值方面有著共同的熱情。 我們與Vonage合作的目標(biāo)是推動
    的頭像 發(fā)表于 02-29 09:42 ?1.2w次閱讀

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)應(yīng)用程序安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時采
    的頭像 發(fā)表于 12-25 15:00 ?1088次閱讀

    USB調(diào)試模式是什么意思?USB調(diào)試模式有什么用?

    上進(jìn)行諸如安裝應(yīng)用程序、查看設(shè)備日志、調(diào)試應(yīng)用程序等操作。 USB調(diào)試模式有以下幾個主要用途: 1. 應(yīng)用程序開發(fā)開發(fā)人員可以使用USB調(diào)
    的頭像 發(fā)表于 12-11 11:06 ?9770次閱讀

    開發(fā)java應(yīng)用程序的基本步驟是

    ava是一種面向?qū)ο蟮木幊陶Z言,廣泛用于開發(fā)各種類型的應(yīng)用程序。在開發(fā)Java應(yīng)用程序時,有一些基本步驟需要遵循,以確保應(yīng)用程序的正確性和可
    的頭像 發(fā)表于 11-28 16:52 ?1433次閱讀

    開關(guān)電源開發(fā)人員必看

    電子發(fā)燒友網(wǎng)站提供《開關(guān)電源開發(fā)人員必看.pdf》資料免費(fèi)下載
    發(fā)表于 11-08 15:41 ?0次下載
    開關(guān)電源<b class='flag-5'>開發(fā)人員</b>必看