热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

【DevSecOps系列文章三】2017年DevSecOps社区调查:开发人员如何看待安全?

翻译:360代码卫士投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门:【DevSecOps系列文章一】DevSecOps:安全正当时                【DevS

http://p4.qhimg.com/t01f7952cce75e58d2f.png

翻译:360代码卫士

投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿

传送门:【DevSecOps系列文章一】DevSecOps:安全正当时

                【DevSecOps系列文章二】将安全整合到DevOps中的10条建议

Sonatype最近发布的2017年DevSecOps社区调查结果探讨了开发团队、DevOps和安全之间的关系。

3月21日,推出Nexus库的公司Sonatype发布了2017年DevSecOps社区调查结果。逾2292名技术专业人员回答了关于DevOps成熟度、安全在应用程序生命周期中的重要性和开源软件的看法。这些受访人员的构成比例是:开发人员21%、DevOps 22%、架构师14%、团队主管12%,其他是建构管理员、IT运营、AppSec专业人员、IT管理员等等。DZone和Sonatype公司促成了调查结果的实现,现在我们分享一些有趣的结果。如需查看完整调查结果,可点击此链接


DevOps成熟度

在DevOps实践方面,26%的专业人员认为他们的组织机构遵循高成熟度的DevOps实践;41%的人员认为自己的团队正在尝试改进DevOps进程;33%的人员表示自己公司的DevOps实践不成熟。

5.JPG


安全

应用程序安全事件的比例从2014年(Sonatype 2014年调查结果)的14%增长到今年的28%。不管攻击次数是否增长,或者监控软件是否已得到改进以便于快速发现安全事件,或者以上两个因素均已实现,三年来的这种增长率都令人不安。另外一个有意思的数字是开发人员和AppSec专业人员的比例是100:1。

security.JPG


首席安全官:Nagatha Christie

应用程序安全专业人员通常在开发人员圈子内名声不佳,即使是践行DevOps的人也是如此。54%的受访者认为安全专业人员是“只说漏洞但无法解决漏洞的烦人精”。58%的受访者认为安全是Devops敏捷性的抑制剂。在DevOps进程方面,相较于位于成熟环境中的28%的受访者而言,位于进程不成熟环境中的47%的受访者认为安全阻碍进展。

这并不是说开发人员对应用程序安全的看法一定是负面的。调查结果显示,50%的开发人员意识到了安全的重要性,但他们认为没有时间正确地确保应用程序的安全。在所有的受访者中,仅有39%的人员在持续整合和持续交付进程中将安全测试自动化,而在DveOps实践成熟度高的组织机构中,有58%的受访者将安全测试自动化。

scale.JPG


发现更多

在DevSecOps被当作真正可执行的最佳实践之前,看似开发人员对安全的看法变化还有很长一段路要走,它并非像“乌托邦式希望”这种时髦词一样随口而出。目前开发人员能做的一件事就是了解查找什么漏洞并且如何将安全测试和安全整合到SDLC中。如需了解更多关于应用程序安全的信息,访问我们新的安全空间或者阅读《应用程序和数据安全指南》。如需查看所有的调查结果,可从此处下载完整报告。

原文地址:https://dzone.com/articles/2017-devsecops-community-survey-how-developers-see

传送门:【DevSecOps系列文章一】DevSecOps:安全正当时

                【DevSecOps系列文章二】将安全整合到DevOps中的10条建议


推荐阅读
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 自SQL Server 2005以来,微软的这款数据库产品逐渐崭露头角,成为企业级应用中的佼佼者。本文将探讨SQL Server 2008的革新之处及其对企业级数据库市场的影响。 ... [详细]
  • 混合云架构在本地与云服务间寻求平衡的有效性探讨
    随着云计算技术的发展,混合多云架构因其灵活性和高效性而备受关注。本文将深入探讨混合多云(简称混合云)如何通过结合本地基础设施与云端资源,为企业提供一个更为平衡且高效的IT解决方案。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 百度安全应急响应中心(BSRC)与补天漏洞响应平台共同举办2021年暑期挑战赛,提供丰厚奖励、联名证书及更多惊喜。活动时间从7月12日至7月31日。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 正则表达式是一种强大的文本匹配工具,但在不当使用时,也可能成为安全漏洞的源头,特别是当它们被恶意利用以触发拒绝服务(DoS)攻击时。本文将深入探讨正则表达式如何成为攻击者的目标,并提供防范策略。 ... [详细]
  • 解读 DevOps:开发与运维的融合之道
    近年来,随着信息技术的快速发展,DevOps作为一种新的IT管理理念逐渐受到重视。本文将探讨DevOps的核心概念及其对现代企业的重要意义。 ... [详细]
  • 本文介绍了通过动态端口技术增强Windows远程管理(WinRM)及OpenSSH服务的安全性方案。此方案旨在提高服务器抵御DDoS攻击的能力,并减少因固定端口暴露而带来的安全风险。 ... [详细]
  • 一家位于长沙的知名网络安全企业,现面向全国诚聘高级后端开发工程师,特别欢迎具有一线城市经验的技术精英回归故乡,共创辉煌。 ... [详细]
  • 流处理中的计数挑战与解决方案
    本文探讨了在流处理中进行计数的各种技术和挑战,并基于作者在2016年圣何塞举行的Hadoop World大会上的演讲进行了深入分析。文章不仅介绍了传统批处理和Lambda架构的局限性,还详细探讨了流处理架构的优势及其在现代大数据应用中的重要作用。 ... [详细]
author-avatar
AmenTo_AT
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有