0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)發(fā)人員的應(yīng)用程序和網(wǎng)絡(luò)安全

汽車玩家 ? 來(lái)源:開(kāi)源中國(guó) ? 作者:白開(kāi)水不加糖 ? 2019-11-22 11:01 ? 次閱讀

Whitehat Security研究發(fā)現(xiàn),大多數(shù)開(kāi)發(fā)人員都將安全性視為編碼和開(kāi)發(fā)過(guò)程的組成部分,但是該行為卻缺乏來(lái)自安全專家的支持。

據(jù)悉,WhiteHat Security在本周四發(fā)布了一份報(bào)告,揭示了網(wǎng)絡(luò)安全問(wèn)題與涉及應(yīng)用程序的網(wǎng)絡(luò)安全支持之間的差距。報(bào)告發(fā)現(xiàn),大多數(shù)開(kāi)發(fā)人員(85%)認(rèn)為安全性對(duì)于編碼和開(kāi)發(fā)過(guò)程非常重要,而75%的開(kāi)發(fā)人員則表示他們對(duì)這些應(yīng)用程序的安全性感到擔(dān)憂。

然而盡管如此,在這些開(kāi)發(fā)人員們所處的團(tuán)隊(duì)中,仍有近一半的團(tuán)隊(duì)缺乏成熟的網(wǎng)絡(luò)安全專家。其中,有57%的參與者表示,他們會(huì)通過(guò)使用應(yīng)用程序安全工具來(lái)代替專門的專家。受訪者表示,他們使用這些工具每天(33%),每周(29%)和每月(20%)掃描漏洞。

此外,在本次研究中,還有約43%的受訪者表示,他們?nèi)匀粌?yōu)先于應(yīng)用發(fā)布期限而不是安全措施。報(bào)告發(fā)現(xiàn),在某些日期之前交付功能性應(yīng)用的壓力很大,編碼人員要么無(wú)視安全性,要么采取捷徑趕在最后期限之前完成。

事實(shí)上,有將近60%的開(kāi)發(fā)人員表示,他們知道安全性應(yīng)該放在首位,但由于必須遵守截止日期的壓力,他們無(wú)法將其視作安全。由于這些壓力,超過(guò)一半(52%)的受訪者表示他們已經(jīng)精疲力盡。報(bào)告稱,倦怠可能損害員工的身心健康,并對(duì)工作績(jī)效產(chǎn)生負(fù)面影響。

對(duì)此,WhiteHat Security首席戰(zhàn)略官Joseph Feiman則表示,“盡管開(kāi)發(fā)人員對(duì)代碼保護(hù)的擔(dān)憂正在上升,但顯然該行業(yè)還有很長(zhǎng)的路要走。在保護(hù)組織免受網(wǎng)絡(luò)攻擊方面,開(kāi)發(fā)人員處于最前沿,他們需要正確的工具和培訓(xùn)以應(yīng)對(duì)這一負(fù)擔(dān),”。

同時(shí),F(xiàn)eiman還表明:“隨著應(yīng)用程序越來(lái)越受到數(shù)字攻擊者的攻擊,組織和開(kāi)發(fā)人員將標(biāo)準(zhǔn)安全協(xié)議納入DevOps至關(guān)重要,這種做法被稱為DevSecOps?!辈⒎Q,“這應(yīng)該包括定期的網(wǎng)絡(luò)安全培訓(xùn),應(yīng)用程序安全團(tuán)隊(duì)負(fù)責(zé)人和可以識(shí)別開(kāi)發(fā),部署及其他方面漏洞的整體應(yīng)用程序安全平臺(tái)?!?/p>

報(bào)告發(fā)現(xiàn),盡管有接受安全培訓(xùn)的建議,但仍有70%的開(kāi)發(fā)人員表示,他們?cè)诋?dāng)前或以前的職位上均未獲得任何安全認(rèn)證

不過(guò)值得一提的是,技術(shù)技能并不是開(kāi)發(fā)人員唯一需要的技能。報(bào)告還發(fā)現(xiàn),在當(dāng)今社會(huì)中,軟技能已經(jīng)變得越來(lái)越重要,有49%的開(kāi)發(fā)人員認(rèn)為團(tuán)隊(duì)合作和人際交往能力是最重要的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 0人收藏

    評(píng)論

    相關(guān)推薦

    如何在 Raspberry Pi AI Camera 上構(gòu)建為開(kāi)發(fā)人員提供實(shí)時(shí)的智能應(yīng)用程序!

    在這篇特邀文章中,我們的合作伙伴索尼公司的雷蒙娜-雷納(RamonaRayner)將向您展示如何快速探索不同的模型和人工智能功能,以及如何在RaspberryPi人工智能相機(jī)的基礎(chǔ)上輕松構(gòu)建應(yīng)用程序
    的頭像 發(fā)表于 03-25 09:37 ?90次閱讀
    如何在 Raspberry Pi AI Camera 上構(gòu)建為<b class='flag-5'>開(kāi)發(fā)人員</b>提供實(shí)時(shí)的智能<b class='flag-5'>應(yīng)用程序</b>!

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?209次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),
    的頭像 發(fā)表于 12-19 17:30 ?909次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全開(kāi)發(fā)</b>解決方案

    MSPDebugStack開(kāi)發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開(kāi)發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開(kāi)發(fā)人員</b>指南

    萊迪思Sentry榮獲2024年Fortress網(wǎng)絡(luò)安全獎(jiǎng)

    萊迪思半導(dǎo)體近日宣布萊迪思Sentry解決方案集合榮獲商業(yè)智能集團(tuán)頒發(fā)的2024年“應(yīng)用安全”類別Fortress網(wǎng)絡(luò)安全獎(jiǎng)。萊迪思Sentry提供全面的系統(tǒng)安全方案,幫助開(kāi)發(fā)人員通過(guò)
    的頭像 發(fā)表于 09-30 10:15 ?693次閱讀

    C2000 ePWM開(kāi)發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開(kāi)發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開(kāi)發(fā)人員</b>指南

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    Falcon網(wǎng)絡(luò)安全平臺(tái)幫助開(kāi)發(fā)人員安全地利用開(kāi)源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時(shí)雙方還將開(kāi)發(fā)針對(duì)特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)
    的頭像 發(fā)表于 08-28 16:30 ?1580次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》

    近日,格陸博科技正式獲得國(guó)際知名第三方認(rèn)證機(jī)構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?807次閱讀

    IBM獲美國(guó)國(guó)際開(kāi)發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國(guó)國(guó)際開(kāi)發(fā)署(USAID)贏得一項(xiàng)為期五年的重大合同,初始資金高達(dá)2600萬(wàn)美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM在網(wǎng)絡(luò)安全領(lǐng)域的深厚實(shí)力再獲國(guó)際認(rèn)可,并將為政府機(jī)構(gòu)及關(guān)鍵基礎(chǔ)設(shè)
    的頭像 發(fā)表于 07-22 16:47 ?890次閱讀

    ESP8266如何為應(yīng)用程序選擇正確的Wi-Fi模塊嗎?

    開(kāi)發(fā)人員 - 不要從某些模塊開(kāi)始,由于缺乏一些必需的功能,應(yīng)該從一開(kāi)始就丟棄這些模塊。 我想 ESP-WROOM-02 應(yīng)該很熟練,但我不確定它是否滿足所有要求,尤其是在論壇瀏覽特定功能并看到它們的所有問(wèn)題之后。
    發(fā)表于 07-19 16:56

    【xG24 Matter開(kāi)發(fā)套件試用體驗(yàn)】+開(kāi)機(jī)啟動(dòng)

    和 Qwiic? 連接器對(duì)硬件附加板提供支持。硬件附加支持允許開(kāi)發(fā)人員使用來(lái)自 mikroE、Sparkfun、AdaFruit 和 Seeed Studios 的現(xiàn)成板進(jìn)行各種組合,來(lái)創(chuàng)建和原型化應(yīng)用程序。 詳情請(qǐng)參見(jiàn)附件視頻所示:
    發(fā)表于 07-11 14:05

    DevEco Device Tool 如何生成靜態(tài)庫(kù)供第三方使用

    根據(jù)開(kāi)發(fā)需要,先將應(yīng)用程序打包成靜態(tài)庫(kù)供其他組成員使用。使用IED:DevEco Device Tool 。希望相關(guān)開(kāi)發(fā)人員提供幫助。謝謝!
    發(fā)表于 05-28 14:27

    三星停止自動(dòng)駕駛研究,開(kāi)發(fā)人員轉(zhuǎn)到機(jī)器人領(lǐng)域

    近日,三星電子宣布了一項(xiàng)重要的研發(fā)戰(zhàn)略調(diào)整。據(jù)業(yè)內(nèi)人士透露,三星先進(jìn)技術(shù)研究院(SAIT)已決定停止自動(dòng)駕駛汽車的研究,并將這一領(lǐng)域的開(kāi)發(fā)人員轉(zhuǎn)移到機(jī)器人領(lǐng)域。
    的頭像 發(fā)表于 05-13 09:21 ?518次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?978次閱讀

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書(shū),標(biāo)志著其已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)流程體系,構(gòu)筑了企
    的頭像 發(fā)表于 04-16 16:41 ?739次閱讀
    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證