0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

軟件安全構建成熟度模型BSIMM9 現(xiàn)已上線

西西 ? 作者:廠商供稿 ? 2018-10-26 10:48 ? 次閱讀

新思科技最新報告突出了云轉(zhuǎn)型的影響和軟件安全社區(qū)的發(fā)展

今時今日,軟件可謂無處不在。然而安全漏洞問題也層出不窮。因此,制定一個行之有效的軟件安全計劃至關重要。當然,由于需求、資源、專業(yè)知識等因素各不相同,每家企業(yè)的軟件安全計劃也各有不同。但是,相信所有企業(yè)都可以從使用同一個測量標桿中受益。量化實際軟件安全計劃開展的活動,可以幫助更廣大的軟件安全社區(qū)計劃、實施和衡量自己的計劃。新思科技的軟件安全構建成熟度模型BSIMM是其中一種測量標桿。

美國新思科技公司(Synopsys, Nasdaq: SNPS)發(fā)布其最新版本的軟件安全構建成熟度模型——BSIMM9。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行并評估其軟件安全計劃(SSIs)。BSIMM9是軟件安全構建成熟度模型(BSIMM)的第九個版本,收集了120家企業(yè)過去10年的真實數(shù)據(jù)。BSIMM9強調(diào)了云轉(zhuǎn)型的影響和軟件安全社區(qū)的發(fā)展,并且在數(shù)據(jù)庫中納入了新的垂直行業(yè) - 零售業(yè)。

甲骨文公司旗下云ERP系統(tǒng)NetSuite基礎設施和安全高級副總裁Brian Chess博士表示:開發(fā)、安全和運營團隊需要步調(diào)一致,BSIMM9提供的數(shù)據(jù)表明這是通過自動化進行的,特別是當軟件遷移到云端時。這是朝著正確方向邁出的巨大一步:同時提高速度和安全性。”

BSIMM9描述了7,800多名軟件安全專家的工作成果,展現(xiàn)了軟件安全最佳實踐模塊背后的科學性。這些成果對41.5萬名開發(fā)人員有指導作用,幫助他們最大化地保障產(chǎn)品的安全性。這些開發(fā)人員參與約13.5萬應用程序的開發(fā)工作。參與BSIMM9調(diào)研的企業(yè)來自有代表性的垂直行業(yè),包括金融服務、獨立軟件供應商(ISVs),云、醫(yī)療衛(wèi)生、物聯(lián)網(wǎng)、保險及零售業(yè)。

BSIMM9 報告的主要發(fā)現(xiàn)包括:

云轉(zhuǎn)型:企業(yè)正在將其工作負載和開發(fā)流程遷移到云端 - 這種模式轉(zhuǎn)變需要采取不同的軟件安全措施。新思科技在評估過程中發(fā)現(xiàn)了三種直接或間接與云轉(zhuǎn)型有關的新活動并將它們加入到BSIMM報告。此外,在獨立軟件供應商、物聯(lián)網(wǎng)公司和云計算公司(三個最突出的垂直行業(yè))觀察到的多種活動已開始融合,這表明通用云架構需要類似的軟件安全方法。

BSIMM應用在不同垂直行業(yè):BSIMM可用來比較同一行業(yè)以及不同垂直行業(yè)之間的軟件安全計劃。 BSIMM9數(shù)據(jù)中納入了一個新的垂直行業(yè)——零售業(yè)。隨著電子商務模式的崛起,保持軟件安全對促進零售業(yè)健康發(fā)展至關重要,因此軟件安全計劃在這個行業(yè)的發(fā)展相對更快一些。零售業(yè)在安全方面已經(jīng)比醫(yī)療保健和保險業(yè)更加成熟。

評估規(guī)模擴大:BSIMM8收集的數(shù)據(jù)來自109家公司,BSIMM9增加到120家。參加BSIMM9評估的軟件安全從業(yè)人員數(shù)量增長了65%,開發(fā)人員數(shù)量增長了43%。BSIMM規(guī)模的大幅提升也反映了軟件安全正在成為日益重要的優(yōu)先事項。

新思科技安全技術部副總裁Gary McGraw博士表示:“BSIMM提供真實的數(shù)據(jù)參照,已經(jīng)成為評估和改進軟件安全計劃的可靠標準。憑借BSIMM,用戶可以將自己的軟件安全計劃與世界上其它一些成熟的公司作對比。BSIMM9凝聚了新思科技10年來在軟件安全領域觀察工作的結(jié)晶,匯集了該領域最大規(guī)模的客觀數(shù)據(jù)。”

BSIMM對已經(jīng)建立真正軟件安全計劃的企業(yè)進行觀察,描述了116項可付諸實踐的活動,通過量化不同企業(yè)的做法,能同時發(fā)現(xiàn)許多企業(yè)的共同點以及彰顯個性的不同之處。BSIMM數(shù)據(jù)顯示成熟度高的安全計劃很全面,開展了所有12個實踐模塊中的多項活動。企業(yè)可以憑借BSIMM對軟件安全計劃進行比較,由此決定哪些活動是可能有用的,可以支持其整體策略實施。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2909

    文章

    44736

    瀏覽量

    374464
  • 新思科技
    +關注

    關注

    5

    文章

    799

    瀏覽量

    50358
  • BSIMM
    +關注

    關注

    0

    文章

    4

    瀏覽量

    4943
收藏 人收藏

    評論

    相關推薦

    亞馬遜云科技上線Meta Llama 3.2模型

    亞馬遜云科技近日宣布,Meta公司的新一代模型Llama 3.2已在其平臺上正式上線。該模型包括Meta首款多模態(tài)模型,現(xiàn)已在Amazon
    的頭像 發(fā)表于 10-11 18:08 ?466次閱讀

    亞馬遜云科技正式上線Meta Llama 3.2模型

    亞馬遜云科技宣布,Meta的新一代模型Llama 3.2,包括其首款多模態(tài)模型,現(xiàn)已在Amazon Bedrock和Amazon SageMaker中正式可用。
    的頭像 發(fā)表于 10-11 09:20 ?529次閱讀

    普華基礎軟件通過軟件能力成熟度5級認證

    近日,普華基礎軟件正式通過軟件能力成熟度5級(CMMI DEV 3.0,Maturity Level 5)認證,標志著公司在軟件研發(fā)、項目管理、過程管理、量化管理、質(zhì)量管理等方面達到國
    的頭像 發(fā)表于 08-28 17:23 ?741次閱讀

    持續(xù)領跑 涂鴉智能再度入圍Gartner《 中國智慧城市和可持續(xù)發(fā)展技術成熟度曲線》報告

    and Sustainability in China,2024》(《2024年中國智慧城市和可持續(xù)發(fā)展技術成熟度曲線》)。該指南基于智慧城市和可持續(xù)發(fā)展方面的現(xiàn)狀和遠景,深入分析了各項新興技術的成熟度及市場格局
    的頭像 發(fā)表于 08-22 13:10 ?372次閱讀
    持續(xù)領跑 涂鴉智能再度入圍Gartner《 中國智慧城市和可持續(xù)發(fā)展技術<b class='flag-5'>成熟度</b>曲線》報告

    華為鴻蒙內(nèi)核獲中國信通院自主成熟度A級認證

    在科技創(chuàng)新的浪潮中,華為再次以其卓越的自主研發(fā)能力引領行業(yè)前行。近日,中國信息通信研究院(簡稱“中國信通院”)官方公眾號宣布了一項重要成果:華為技術有限公司的鴻蒙內(nèi)核成功通過了自主成熟度等級認證
    的頭像 發(fā)表于 07-03 14:32 ?664次閱讀

    卡諾模型助力AI騰飛:人工智能發(fā)展新視角

    在科技飛速發(fā)展的今天,人工智能(AI)已經(jīng)成為引領未來社會變革的重要力量。然而,如何有效評估AI技術的成熟度和應用價值,一直是業(yè)界和學術界關注的焦點。卡諾模型作為一種成熟的技術成熟度
    的頭像 發(fā)表于 06-14 09:52 ?356次閱讀

    智能制造能力成熟度模型是什么?

    智能制造能力成熟度模型(Capability Maturity Model for Manufacture,簡稱CMMM)描述了智能制造從初始狀態(tài)向高級階段的發(fā)展過程,將其分解為若干級別(階段
    的頭像 發(fā)表于 06-12 11:25 ?760次閱讀
    智能制造能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>是什么?

    中國信通院主導制定首個代碼大模型國際標準

    據(jù)了解,這一《方法》涵蓋了代碼大模型所需的通用和特定功能以及應用成熟度方面的要求,并對其輸入多樣化、任務多樣性、語言完整性、結(jié)果接受及準確等多方面進行全面評估。
    的頭像 發(fā)表于 05-14 15:38 ?295次閱讀

    Meta Llama 3基礎模型現(xiàn)已在亞馬遜云科技正式可用

    亞馬遜云科技近日宣布,Meta公司最新發(fā)布的兩款Llama 3基礎模型——Llama 3 8B和Llama 3 70B,現(xiàn)已正式上線并集成至Amazon SageMaker JumpStart平臺。這兩款先進的生成文本
    的頭像 發(fā)表于 05-09 10:39 ?417次閱讀

    Mistral Large模型現(xiàn)已在Amazon Bedrock上正式可用

    亞馬遜云科技攜手Mistral AI為客戶提供更廣泛而卓越的基礎模型選擇,助力企業(yè)構建和擴展生成式AI應用程序,進一步拓寬客戶選擇范圍 北京2024年4月7日 /美通社/ -- 亞馬遜云科技宣布
    的頭像 發(fā)表于 04-08 16:26 ?569次閱讀

    聯(lián)想集團聯(lián)合中國信通院正式發(fā)布《中國企業(yè)智能化成熟度報告2023》

    3月27日,由聯(lián)想集團和中國信息通信研究院共同撰寫的《中國企業(yè)智能化成熟度報告(2023)》(以下簡稱《報告》)正式發(fā)布。
    的頭像 發(fā)表于 03-28 09:45 ?498次閱讀
    聯(lián)想集團聯(lián)合中國信通院正式發(fā)布《中國企業(yè)智能化<b class='flag-5'>成熟度</b>報告2023》

    智芯公司所屬電科智芯通過能力成熟度模型集成(CMMI)5級國際權威認證

    近日,智芯公司所屬電科智芯順利通過全球軟件領域最高級別CMMI5級評估認證,標志著智芯公司在軟件技術研發(fā)、項目管理、方案交付等方面位列國際先進水平,研發(fā)成熟度獲得國際權威機構認可。
    的頭像 發(fā)表于 03-22 15:14 ?594次閱讀
    智芯公司所屬電科智芯通過能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>集成(CMMI)5級國際權威認證

    基于高光譜的不同成熟期哈密瓜堅實研究

    哈密瓜是新疆的特色水果,目前,哈密瓜品種繁多,采收時,不同品種的成熟期不同,在成熟時的表現(xiàn)也不同,因此,簡單地通過外表來分辨哈密瓜的成熟度,會造成判別不一致,影響哈密瓜的貨架期,從而
    的頭像 發(fā)表于 03-12 15:41 ?404次閱讀
    基于高光譜的不同<b class='flag-5'>成熟</b>期哈密瓜堅實<b class='flag-5'>度</b>研究

    鴻蒙開發(fā)【編譯構建】講解

    )。 API Version 8~9編譯構建結(jié)果: API Version 4~7編譯構建結(jié)果: 多工程構建 為降低大型應用多個團隊協(xié)作開發(fā)的復雜
    發(fā)表于 02-27 17:41

    MES深化應用五級成熟度模型介紹

    電子發(fā)燒友網(wǎng)站提供《MES深化應用五級成熟度模型介紹.docx》資料免費下載
    發(fā)表于 02-23 17:10 ?1次下載