调研 | 开发安全从左开始而不是安全左移
在安全成为软件开发的调研有机组成之前,软件公司和开发团队还有很长的开发开始路要走,但已经有明显的安全安全迹象表明,程序员和他们的从左公司都在更认真地对待安全问题。
安全培训公司Secure Code Warrior和市场调研公司Evans Data,左移调查了1200名活跃的调研软件开发者,调查发现只有14%的开发开始开发者认为应用程序的安全性是他们的首要任务,但有三分之二的安全安全人认为,应用程序的从左安全性在未来12到18个月将变得更加重要。

secure Code Warrior首席执行官兼联合创始人Pieter Danhieux认为,企业在将安全融入开发文化方面取得了进展,调研但仍面临重大挑战。开发开始
“结果令人鼓舞,安全安全因为开发人员正积极期待软件安全成为更高的从左优先事项。然而,左移这里有一个必须克服的鸿沟。我们知道旧习惯很难打破,组织需要承担起创造环境的责任,以促进更好的b2b信息网代码质量和安全性。”
将安全性纳入开发流程仍然具有挑战性。大约一半的开发人员(48%)在知情的情况下发布带有漏洞的代码,另有19%的开发人员认为他们的一些项目存在已知漏洞。
开发者列出了一些阻碍因素,来解释安全性的缺乏。例如,四分之一的开发人员(24%)没有足够的时间在项目开始时将代码安全整合进来,而19%的开发人员认为公司没有一个统一的实施开发安全的计划。
“从开发者的角度来看,开发安全更多的应该‘从左开始’,而不是‘左移’,因为正确开始流程的最终责任是开发者。”
更好的安全性意味着更少的返工量开发人员普遍理解,从长远来看,免费信息发布网更好的应用程序安全性确实有助于提高团队的工作效率。超过一半的受访者认为安全编码可以消除漏洞(53%)和错误(52%),从而避免未来的返工。
此外,41%的开发人员在他们的项目中把功能和安全放在同等地位,一半(49%)的开发人员认为安全编码是一个基本目标。
没有开发人员会故意创建糟糕的编码或引入安全风险,因此为了避免这种情况的出现,需要向程序员展示正确的编码方式,提供有意义的培训。但从此次调查结果来看,开发安全的培训仍然不到位。30%的开发人员希望看到培训集中在与他们的工作相关的更真实的示例上,而四分之一的开发人员(26%)希望进行交互式培训。
漏洞宿命论调查还发现,服务器托管许多公司对安全程序或安全编码的构成缺乏定义。大多数公司(61%)使用的组件和库已获得许可使用,因为它们被认为是安全的,同时几乎同样比例的公司在积极运行分析工具,如静态应用程序安全测试(SAST)和动态应用程序安全测试(DAST)。
然而,漏洞永远存在,开发人员也不可能杜绝所有的漏洞,这一宿命论令人感到沮丧,甚至会影响继续努力、主动保护代码的动力。但如果不安全的代码被认为是一种可接受的商业风险,那么就需要对安全计划进行彻底改革,使其与现代威胁环境相适应,最终匹配客户的期望以及网络安全的相关政策合规和监管。
报告地址:https://www.securecodewarrior.com/press-releases/secure-code-warrior-survey-finds-86-of-developers-do-not-view-application-security-as-a-top-priority
相关文章
飞利浦SHB6250音质的真实评价(揭秘SHB6250的音质表现,解锁你的音乐世界)
摘要:在如今快节奏的生活中,音乐已经成为了人们放松心情、享受生活的重要方式之一。而对于追求音质的音乐爱好者来说,一款优质的耳机无疑是必备的装备之一。飞利浦SHB6250作为一款备受追捧的...2025-11-05
什么是海外域名注册?海外域名注册是干嘛的?在海外注册域名要注意什么?因此有很多米友站长或是企业注册域名偏爱海外注册,所以下面以下就是小聚总结的海外域名注册的知识。1、海外域名注册是干嘛的?海外域名注册2025-11-05
分布式锁常见的三种实现方式:数据库乐观锁; 基于Redis的分布式锁; 基于ZooKeeper的分布式锁。 本地面试考点是,你对Redis使用熟悉吗?Redi2025-11-05
分布式缓存是现在很多分布式应用中必不可少的组件,但是用到了分布式缓存,就可能会涉及到缓存与数据库双存储双写,你只要是双写,就一定会有数据一致性的问题,那么你如何解决一致性问题?Cache Aside2025-11-05OnePlus5手机(性能强劲,拍照出色,价格亲民,OnePlus5是你的不二选择)
摘要:作为一款备受瞩目的手机品牌,OnePlus近年来凭借着出色的性能和优秀的拍照效果迅速赢得了用户的青睐。而其中最新推出的OnePlus5更是备受期待。究竟OnePlus5手机怎样?本...2025-11-05
在域名行业,由于精品域名资源的不可复制,所以这些域名一旦出现,域名抢注就成为众多域名投资者或是企业窥得交易先机的好路径。那么企业抢注域名有什么积极影响呢?企业抢注域名对企业有什么好处呢?1. 域名是企2025-11-05

最新评论