0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开发人员的应用程序和网络安全

汽车玩家 来源:开源中国 作者:白开水不加糖 2019-11-22 11:01 次阅读

Whitehat Security研究发现,大多数开发人员都将安全性视为编码和开发过程的组成部分,但是该行为却缺乏来自安全专家的支持。

据悉,WhiteHat Security在本周四发布了一份报告,揭示了网络安全问题与涉及应用程序的网络安全支持之间的差距。报告发现,大多数开发人员(85%)认为安全性对于编码和开发过程非常重要,而75%的开发人员则表示他们对这些应用程序的安全性感到担忧。

然而尽管如此,在这些开发人员们所处的团队中,仍有近一半的团队缺乏成熟的网络安全专家。其中,有57%的参与者表示,他们会通过使用应用程序安全工具来代替专门的专家。受访者表示,他们使用这些工具每天(33%),每周(29%)和每月(20%)扫描漏洞。

此外,在本次研究中,还有约43%的受访者表示,他们仍然优先于应用发布期限而不是安全措施。报告发现,在某些日期之前交付功能性应用的压力很大,编码人员要么无视安全性,要么采取捷径赶在最后期限之前完成。

事实上,有将近60%的开发人员表示,他们知道安全性应该放在首位,但由于必须遵守截止日期的压力,他们无法将其视作安全。由于这些压力,超过一半(52%)的受访者表示他们已经精疲力尽。报告称,倦怠可能损害员工的身心健康,并对工作绩效产生负面影响。

对此,WhiteHat Security首席战略官Joseph Feiman则表示,“尽管开发人员对代码保护的担忧正在上升,但显然该行业还有很长的路要走。在保护组织免受网络攻击方面,开发人员处于最前沿,他们需要正确的工具和培训以应对这一负担,”。

同时,Feiman还表明:“随着应用程序越来越受到数字攻击者的攻击,组织和开发人员将标准安全协议纳入DevOps至关重要,这种做法被称为DevSecOps。”并称,“这应该包括定期的网络安全培训,应用程序安全团队负责人和可以识别开发,部署及其他方面漏洞的整体应用程序安全平台。”

报告发现,尽管有接受安全培训的建议,但仍有70%的开发人员表示,他们在当前或以前的职位上均未获得任何安全认证

不过值得一提的是,技术技能并不是开发人员唯一需要的技能。报告还发现,在当今社会中,软技能已经变得越来越重要,有49%的开发人员认为团队合作和人际交往能力是最重要的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3138

    浏览量

    59644
  • 应用程序
    +关注

    关注

    37

    文章

    3250

    浏览量

    57632
收藏 人收藏

    评论

    相关推荐

    莱迪思Sentry荣获2024年Fortress网络安全

    莱迪思半导体近日宣布莱迪思Sentry解决方案集合荣获商业智能集团颁发的2024年“应用安全”类别Fortress网络安全奖。莱迪思Sentry提供全面的系统安全方案,帮助开发人员通过
    的头像 发表于 09-30 10:15 512次阅读

    C2000 ePWM开发人员指南

    电子发烧友网站提供《C2000 ePWM开发人员指南.pdf》资料免费下载
    发表于 09-07 09:45 0次下载
    C2000 ePWM<b class='flag-5'>开发人员</b>指南

    网络安全技术商CrowdStrike与英伟达合作

    Falcon网络安全平台帮助开发人员安全地利用开源基础模型,加速人工智能的创新。同时双方还将开发针对特定行业的定制化网络安全解决方案。 业
    的头像 发表于 08-28 16:30 1297次阅读

    格陆博科技荣获ISO/SAE 21434《道路车辆-网络安全开发流程认证》

    近日,格陆博科技正式获得国际知名第三方认证机构TÜV NORD(杭州汉德质量认证服务有限公司)授予ISO/SAE 21434《道路车辆-网络安全开发流程认证》,标志着格陆博科技现有
    的头像 发表于 08-15 11:25 553次阅读

    IBM获美国国际开发署合同,强化网络安全防线

    IBM公司近日宣布,成功从美国国际开发署(USAID)赢得一项为期五年的重大合同,初始资金高达2600万美元,旨在强化全球网络安全保护与响应能力。此合同标志着IBM在网络安全领域的深厚实力再获国际认可,并将为政府机构及关键基础设
    的头像 发表于 07-22 16:47 748次阅读

    ESP8266如何为应用程序选择正确的Wi-Fi模块吗?

    开发人员 - 不要从某些模块开始,由于缺乏一些必需的功能,应该从一开始就丢弃这些模块。 我想 ESP-WROOM-02 应该很熟练,但我不确定它是否满足所有要求,尤其是在论坛浏览特定功能并看到它们的所有问题之后。
    发表于 07-19 16:56

    【xG24 Matter开发套件试用体验】+开机启动

    和 Qwiic® 连接器对硬件附加板提供支持。硬件附加支持允许开发人员使用来自 mikroE、Sparkfun、AdaFruit 和 Seeed Studios 的现成板进行各种组合,来创建和原型化应用程序。 详情请参见附件视频所示:
    发表于 07-11 14:05

    三星停止自动驾驶研究,开发人员转到机器人领域

    近日,三星电子宣布了一项重要的研发战略调整。据业内人士透露,三星先进技术研究院(SAIT)已决定停止自动驾驶汽车的研究,并将这一领域的开发人员转移到机器人领域。
    的头像 发表于 05-13 09:21 426次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 599次阅读

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,构筑了企
    的头像 发表于 04-16 16:41 560次阅读
    工业富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>认证

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 820次阅读

    美国政府呼吁开发人员使用内存安全编程语言

    所谓内存安全,即是防止程序在处理内存时产生如缓冲区溢出以及悬停指针等潜在漏洞。因此,尽管Java凭借其内存安全模式,不受此类问题影响,但C及其变异体C++拥有直接操作内存地址,且缺乏边界检查,因此在内存
    的头像 发表于 02-29 14:40 738次阅读

    MWC2024亮点 爱立信旗下Vonage携手AWS加速向数百万开发人员提供新的解决方案

    开发人员提供新的解决方案。 推动跨行业新应用 近日,AWS工业副总裁Kathrin Renz表示:“AWS和Vonage在帮助客户实现创新和价值方面有着共同的热情。 我们与Vonage合作的目标是推动
    的头像 发表于 02-29 09:42 1.2w次阅读

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络应用程序安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采
    的头像 发表于 12-25 15:00 1229次阅读

    USB调试模式是什么意思?USB调试模式有什么用?

    上进行诸如安装应用程序、查看设备日志、调试应用程序等操作。 USB调试模式有以下几个主要用途: 1. 应用程序开发开发人员可以使用USB调
    的头像 发表于 12-11 11:06 1.1w次阅读