0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技调查:67%企业缺乏熟练的专业人才或培训 阻碍软件安全计划的实施进展

西西 作者:厂商供稿 2018-08-13 12:28 次阅读

如果要开发软件,就必须拥有软件安全计划 (SSI)。实施SSI 可以尽可能地防止安全缺陷进入到生产阶段,但是,如何有效地开展SSI仍是很多软件企业的痛点。

美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中国进行了一项调查,其结果显示软件的质量与安全是开发人员最关注的两个指标。此外,缺乏熟练的专业人才和培训是全面实施软件安全计划(SSI)的最大挑战。

调查指出30%的企业依靠开发团队检测软件安全漏洞。为了满足市场需求,软件开发商需要更快地将产品推出市场才能保持竞争力。这意味着开发团队要在缩短软件研发时间的同时也要确保安全性。要实现这一点有很大的挑战。

TiD2018质量竞争力大会上,新思科技软件质量与安全部门进行了一项问卷调查,受访对象是来自电信、金融、保险、汽车和科技等多个领域的软件专业人士。TiD2018于七月中举行,是软件行业的领先峰会。

本次共收集了293份有效问卷,主要发现如下:

在软件安全方面,目前最迫切需要解决的问题:提升软件质量(44%);软件安全性(28%);创新功能(11%);按时交付产品(10%);合规性(6%);其它(1%)。

实施SSI的最大挑战:缺乏熟练的专业人才或培训(67%);预算限制(22%);不需要SSI(7%) 。

如何开展应用安全计划:拥有负责应用安全的内部团队或专门的安全计划(62%);第三方供应商负责评估应用安全和执行安全计划(11%);综合以上两项(14%);没有正式的应用安全计划(13%)。

谁负责测试软件的安全漏洞:开发团队(30%); IT安全团队(27%);质量保证团队(25%);产品安全团队(14%);多团队合作(4%)。

哪种类型的漏洞带来最严重的安全风险:企业自己开发的专有代码中的应用程序漏洞(40%);企业委托的第三方供应商所开发的专有代码中的应用程序漏洞(30%);企业开发或使用的开源软件组件中存在的漏洞(30%)。

新思科技软件质量与安全部门高级安全架构师杨国梁表示:“这份调查结果贴切地反映了现在软件开发团队面临的两难困境,一方面需要尽快开发出来新的软件解决方案;另一方面也要确保产品的安全性和稳健性。这两项任务都需要时间和资源配合。一旦遇到人员流动的时候,开发团队更雪上加霜。因此,它们需要像新思科技这样的企业提供专业的软件质量与安全服务。”

杨国梁介绍道:“新思科技软件质量与安全部门提供全方位的管理和专业服务、产品和培训。我们可以根据客户的具体需求定制软件安全计划。我们致力于在整个软件开发周期中提供支持,助力企业更加迅速地构建安全、高质量的软件。”

新思科技软件质量与安全部门的调查问卷还发现了企业目前正在寻求哪些软件应用测试解决方案:静态分析/静态应用安全测试(49%);架构风险分析/威胁建模(47%);动态分析/动态应用安全测试(38%);交互式应用安全测试(30%);第三方渗透测试(24%);软件组成分析(21%);模糊测试(14%)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    526

    浏览量

    27139
  • 新思科技
    +关注

    关注

    5

    文章

    695

    浏览量

    50010
  • SSI
    SSI
    +关注

    关注

    0

    文章

    37

    浏览量

    19073
收藏 人收藏

    评论

    相关推荐

    思科计划裁员5%,达数千人

    2月14日,思科(Cisco)宣布最新一季财报,同时表示,作为全公司重组的一部分,计划裁员5%,达数千人。主要原因是客户仍处「去库存」阶段,导致思科保守看待营运展望。
    的头像 发表于 02-19 14:43 303次阅读

    MEMS企业智芯传感总经理周浩楠先生成功入选“海英人才——青年人才计划

    ”相衔接的区级人才品牌,定位于选拔海淀高新威廉希尔官方网站 企业内的顶尖级人才。“海英人才计划已成为中关村核心区的
    的头像 发表于 11-10 20:24 650次阅读
    MEMS<b class='flag-5'>企业</b>智芯传感总经理周浩楠先生成功入选“海英<b class='flag-5'>人才</b>——青年<b class='flag-5'>人才</b>”<b class='flag-5'>计划</b>

    物联网专业前景怎么样?

    行业的核心需求。各行各业都需要物联网专业人才来推动数字化转型和智能化发展,因此该领域的就业机会非常丰富。2.行业广泛:物联网应用涵盖多个领域,例如智能家居、智能城市、工业自动化、医疗健康、交通运输等。这
    发表于 10-20 09:48

    思科技的软件质量与安全解决方案获得行业认可

      在当今数智化时代,软件已成为各行业的核心竞争力。新思科技致力于为客户提供最优质的软件产品和服务。近期,新思科技的软件质量与
    的头像 发表于 10-17 10:14 684次阅读

    传台积电美国厂2024年Q1将小量试产

    台积电Fab 21美国工厂原计划于2021年4月开工,2024年初进入量产,但由于设备安装熟练专业人才不足、当地工会的抗议、海外安全规定差异等诸多难题,发生了设备延迟问题,因此台积电
    的头像 发表于 09-08 10:02 373次阅读

    专业知识培训:电感知识培训

    专业知识培训:电感知识培训!|深圳比创达EMC
    的头像 发表于 09-05 10:42 484次阅读

    向威廉希尔官方网站 要安全,新思科技推出全新Polaris软件质量与安全平台

    思科技近日宣布,已推出新一代Polaris Software Integrity Platform软件质量与安全平台,可提供全新的快速应用安全测试(Fast Application
    的头像 发表于 05-05 15:03 841次阅读

    增材制造威廉希尔官方网站 人才需求激增,清锋光固化3D打印机解决方案提升高校教学质量

    随着增材制造的发展,行业内对技能型人才的需求也飞速增加。2019年,Ultimaker一项调查数据显示43%的欧洲公司认为缺乏熟练人才
    的头像 发表于 04-20 10:54 363次阅读
    增材制造威廉希尔官方网站
<b class='flag-5'>人才</b>需求激增,清锋光固化3D打印机解决方案提升高校教学质量

    增材制造威廉希尔官方网站 人才需求激增,清锋光固化3D打印机解决方案提升高校教学质量

    随着增材制造的发展,行业内对技能型人才的需求也飞速增加。2019年,Ultimaker一项调查数据显示43% 的欧洲公司认为缺乏熟练人才
    的头像 发表于 04-20 10:17 226次阅读
    增材制造威廉希尔官方网站
<b class='flag-5'>人才</b>需求激增,清锋光固化3D打印机解决方案提升高校教学质量

    TSC峰会回顾05 | 基于“内生需求”的信息安全专业实践教学

    和课程实验室;加强以靶场为基础的攻防实践训练;建设硬件、系统软件、应用软件安全攻防等涵盖各知识点的实训平台群;设立“自强”实验班作为人才支撑。建立OpenHarmony威廉希尔官方网站 俱乐部:利
    发表于 04-19 15:05

    APS计划排产软件对于汽车企业的解决方案

    APS软件结合ERP、MES、PLM等系统提供数据支持,高效实现生产计划滚动排产,是企业实施JIT精益制造系统的最有效工具。
    的头像 发表于 04-18 17:26 277次阅读
    APS<b class='flag-5'>计划</b>排产<b class='flag-5'>软件</b>对于汽车<b class='flag-5'>企业</b>的解决方案

    集成电路产业人才专项能力提升培训班正式开课

    威廉希尔官方网站 、应用电子威廉希尔官方网站 、集成电路威廉希尔官方网站 、微电子威廉希尔官方网站 等相关专业100余名师生参加。 本次集成电路产业人才专项能力提升活动,旨在促进教育与产业高质量对接,以企业实际岗位技能需求为出发点,发挥龙头企业
    的头像 发表于 03-30 14:10 312次阅读
    集成电路产业<b class='flag-5'>人才</b>专项能力提升<b class='flag-5'>培训</b>班正式开课

    虹科分享 | 网络安全评级 | SANS关于勒索软件和恶意软件入侵的调查得出的4个主要结论

    3月初,SANS研究所分享了他们基于2022年对勒索软件和恶意软件入侵的调查得出的一些有见地的发现。SANS研究所的使命是赋予网络安全专业
    的头像 发表于 03-29 11:09 453次阅读
    虹科分享 | 网络<b class='flag-5'>安全</b>评级 | SANS关于勒索<b class='flag-5'>软件</b>和恶意<b class='flag-5'>软件</b>入侵的<b class='flag-5'>调查</b>得出的4个主要结论

    企业如何高效实施APS排程软件

    安达发APS排程软件,有效实现生产计划与排产优化,解决企业当前面临的面临生产现场管理混乱、交付不及时、计划变更频繁等问题。
    的头像 发表于 03-15 17:09 253次阅读
    <b class='flag-5'>企业</b>如何高效<b class='flag-5'>实施</b>APS排程<b class='flag-5'>软件</b>?

    矽朋微无锡公司团队获评无锡市“太湖人才计划”创业领军人才

    喜讯根据《中共无锡市委无锡市人民政府关于实施“太湖人才计划”升级版2.0打造国内一流具有国际影响力人才发展高地的若干意见》(锡委发〔2018〕52号),经资格审查、初审、现场考察、专家
    的头像 发表于 03-06 13:49 415次阅读
    矽朋微无锡公司团队获评无锡市“太湖<b class='flag-5'>人才</b><b class='flag-5'>计划</b>”创业领军<b class='flag-5'>人才</b>