0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技调查:67%企业缺乏熟练的专业人才或培训 阻碍软件安全计划的实施进展

西西 作者:厂商供稿 2018-08-13 12:28 次阅读

如果要开发软件,就必须拥有软件安全计划 (SSI)。实施SSI 可以尽可能地防止安全缺陷进入到生产阶段,但是,如何有效地开展SSI仍是很多软件企业的痛点。

美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中国进行了一项调查,其结果显示软件的质量与安全是开发人员最关注的两个指标。此外,缺乏熟练的专业人才和培训是全面实施软件安全计划(SSI)的最大挑战。

调查指出30%的企业依靠开发团队检测软件安全漏洞。为了满足市场需求,软件开发商需要更快地将产品推出市场才能保持竞争力。这意味着开发团队要在缩短软件研发时间的同时也要确保安全性。要实现这一点有很大的挑战。

TiD2018质量竞争力大会上,新思科技软件质量与安全部门进行了一项问卷调查,受访对象是来自电信、金融、保险、汽车和科技等多个领域的软件专业人士。TiD2018于七月中举行,是软件行业的领先峰会。

本次共收集了293份有效问卷,主要发现如下:

在软件安全方面,目前最迫切需要解决的问题:提升软件质量(44%);软件安全性(28%);创新功能(11%);按时交付产品(10%);合规性(6%);其它(1%)。

实施SSI的最大挑战:缺乏熟练的专业人才或培训(67%);预算限制(22%);不需要SSI(7%) 。

如何开展应用安全计划:拥有负责应用安全的内部团队或专门的安全计划(62%);第三方供应商负责评估应用安全和执行安全计划(11%);综合以上两项(14%);没有正式的应用安全计划(13%)。

谁负责测试软件的安全漏洞:开发团队(30%); IT安全团队(27%);质量保证团队(25%);产品安全团队(14%);多团队合作(4%)。

哪种类型的漏洞带来最严重的安全风险:企业自己开发的专有代码中的应用程序漏洞(40%);企业委托的第三方供应商所开发的专有代码中的应用程序漏洞(30%);企业开发或使用的开源软件组件中存在的漏洞(30%)。

新思科技软件质量与安全部门高级安全架构师杨国梁表示:“这份调查结果贴切地反映了现在软件开发团队面临的两难困境,一方面需要尽快开发出来新的软件解决方案;另一方面也要确保产品的安全性和稳健性。这两项任务都需要时间和资源配合。一旦遇到人员流动的时候,开发团队更雪上加霜。因此,它们需要像新思科技这样的企业提供专业的软件质量与安全服务。”

杨国梁介绍道:“新思科技软件质量与安全部门提供全方位的管理和专业服务、产品和培训。我们可以根据客户的具体需求定制软件安全计划。我们致力于在整个软件开发周期中提供支持,助力企业更加迅速地构建安全、高质量的软件。”

新思科技软件质量与安全部门的调查问卷还发现了企业目前正在寻求哪些软件应用测试解决方案:静态分析/静态应用安全测试(49%);架构风险分析/威胁建模(47%);动态分析/动态应用安全测试(38%);交互式应用安全测试(30%);第三方渗透测试(24%);软件组成分析(21%);模糊测试(14%)。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    609

    浏览量

    27341
  • 新思科技
    +关注

    关注

    5

    文章

    790

    浏览量

    50323
  • SSI
    SSI
    +关注

    关注

    0

    文章

    38

    浏览量

    19216
收藏 人收藏

    评论

    相关推荐

    诚迈科技荣获“开源鸿蒙人才认证授权培训伙伴(优选级)”授牌

    科技还受邀分享了开源鸿蒙生态建设和人才培养方面的最新进展与未来规划。 诚迈科技获得“开源鸿蒙人才认证授权培训伙伴(优选级)”授牌 会上,诚迈科技作为开源鸿蒙
    的头像 发表于 11-29 09:28 316次阅读
    诚迈科技荣获“开源鸿蒙<b class='flag-5'>人才</b>认证授权<b class='flag-5'>培训</b>伙伴(优选级)”授牌

    郑州正方科技开展ESD专业培训

    在这个日新月异的科技时代,每一个细微的静电放电(ESD)都可能成为影响产品质量与安全性的隐形杀手。为了进一步提升企业竞争力,确保产品从研发到生产的每一个环节都达到领先的静电防护标准,郑州正方科技有限公司于近日开展了一场专业而全面
    的头像 发表于 11-25 16:32 196次阅读

    思科推出Cisco 360合作伙伴计划

    在近日举办的思科合作伙伴峰会(CISCO PARTNER SUMMIT)上,全球网络和安全领域的领导者思科宣布了其合作伙伴计划的重大进展。全
    的头像 发表于 10-30 17:15 324次阅读

    ECRS工时分析软件如何实施精益生产? 

    参与,明确职责和任务,制定精益生产工作计划,促进精益生产方法的实施企业中的精益生产方法。 步骤2:建立项目负责人和项目执行团队视与视ECRS工时分析软件 此步骤是建立精益生产组织。这
    发表于 10-30 10:17

    深开鸿助力启动“鸿蒙数字技能人才专项培养计划”,强化数字人才队伍建设

    的领军企业,积极参与并全力支持这一计划实施。本次鸿蒙数字技能人才专项培养计划的启动仪式在深圳隆重举行,深开鸿高级副总裁、市场体系总裁解伟俊
    的头像 发表于 10-30 08:07 214次阅读
    深开鸿助力启动“鸿蒙数字技能<b class='flag-5'>人才</b>专项培养<b class='flag-5'>计划</b>”,强化数字<b class='flag-5'>人才</b>队伍建设

    亚马逊云科技正式推出全球通行计划 助力软件企业加速增长和国际化拓展

    亚马逊云科技全球通行计划助力软件企业触达新客户,并迅速拓展国际业务 该计划通过战略规划、合规指导、技术支持及业务推广方面的专业洞察,全面激发
    发表于 09-19 13:38 208次阅读

    博科测试上市观察:聚焦人才建设,激活发展动力

    在瞬息万变的商业世界中,人才无疑是企业发展的核心驱动力。他们是创新的引擎,是企业战略实施的关键,更是推动企业持续健康发展的强大力量。博科测试
    的头像 发表于 09-03 14:27 840次阅读

    PLC电气自动化实验台远程监控运维管理系统

    随着制造业转型升级的快速推进,企业对机电专业技术人才的需求也随着改变。因此对各大高校和培训机构来说,如何为制造企业培养具备机电专业综合能力的
    的头像 发表于 06-17 13:48 224次阅读
    PLC电气自动化实验台远程监控运维管理系统

    企业使用内网安全管理软件的好处

    随着信息化时代的到来,企业数据安全问题也开始受到重视。其中,防止数据泄露一直是企业安全管理中重要的一环。企业使用内网
    的头像 发表于 05-22 13:27 306次阅读

    华钦科技:致敬 IBM 大型机 60 载辉煌,深耕大型机人才发展

    华钦科技集团(纳斯达克代码: CLPS ,以下简称"华钦科技""集团")宣布致敬 IBM 大型机 60 载辉煌历程,并将继续实施集团大型机人才培养计划。 自 1964 年IBM第一台
    的头像 发表于 05-18 18:10 782次阅读

    思科技将出售软件质量与安全部门

    思科技近日宣布,将出售其软件质量与安全业务部门,此次交易价值高达21亿美元,预计在今年下半年完成。此举标志着新思科技在优化其业务结构、提升利润率方面迈出了重要一步。
    的头像 发表于 05-14 14:22 453次阅读

    青岛出台政策支持重点产业领域企业专业人才发展

    近期,青岛出台了旨在推动重点产业发展的“关于支持重点产业领域企业专业人才发展的政策措施(试行)”,强调了对于生物医药及医疗器械、新型显示、虚拟现实等十六大产业链高端人才的引进和培养。
    的头像 发表于 04-19 16:56 1135次阅读

    台积电赴美设厂,实行学徒计划以培养专业人才

    据悉,台积电最近正式启动在凤凰城地区开展的学徒计划,主要针对设施技术员进行2000小时的在职培训,重点包括水处理、气体与化学品、电机以及机械等四个核心技术领域。该批课程由台积电的技术顾问合作团队——马里科帕社区学院提供。
    的头像 发表于 03-18 10:11 463次阅读

    台湾推出24亿元新台币半导体人才培养计划

    培训中心。   该教育机构还对行政机关提出了关于协同高校进行产教融合,培养专业人才以及研究学院运行状况的报告。报告明确指出,为了满足中高级岗位的需求,未来三年内将投入资金24亿新台币,支持建设20
    的头像 发表于 03-01 15:02 597次阅读

    2024年全球汽车软件开发状况调查-首次中国汽车软件开发专业人士问卷征集

    今年,Perforce联合北汇信息一起,首次诚挚邀请中国汽车软件开发专业人士参加该报告2024年的调查。这项调查涵盖了发现汽车软件工作人员面
    的头像 发表于 01-29 15:47 458次阅读
    2024年全球汽车<b class='flag-5'>软件</b>开发状况<b class='flag-5'>调查</b>-首次中国汽车<b class='flag-5'>软件</b>开发<b class='flag-5'>专业</b>人士问卷征集