0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

软件安全构建成熟度模型BSIMM9 现已上线

西西 作者:厂商供稿 2018-10-26 10:48 次阅读

新思科技最新报告突出了云转型的影响和软件安全社区的发展

今时今日,软件可谓无处不在。然而安全漏洞问题也层出不穷。因此,制定一个行之有效的软件安全计划至关重要。当然,由于需求、资源、专业知识等因素各不相同,每家企业的软件安全计划也各有不同。但是,相信所有企业都可以从使用同一个测量标杆中受益。量化实际软件安全计划开展的活动,可以帮助更广大的软件安全社区计划、实施和衡量自己的计划。新思科技的软件安全构建成熟度模型BSIMM是其中一种测量标杆。

美国新思科技公司(Synopsys, Nasdaq: SNPS)发布其最新版本的软件安全构建成熟度模型——BSIMM9。该模型旨在帮助企业规划、执行并评估其软件安全计划(SSIs)。BSIMM9是软件安全构建成熟度模型(BSIMM)的第九个版本,收集了120家企业过去10年的真实数据。BSIMM9强调了云转型的影响和软件安全社区的发展,并且在数据库中纳入了新的垂直行业 - 零售业。

甲骨文公司旗下云ERP系统NetSuite基础设施和安全高级副总裁Brian Chess博士表示:开发、安全和运营团队需要步调一致,BSIMM9提供的数据表明这是通过自动化进行的,特别是当软件迁移到云端时。这是朝着正确方向迈出的巨大一步:同时提高速度和安全性。”

BSIMM9描述了7,800多名软件安全专家的工作成果,展现了软件安全最佳实践模块背后的科学性。这些成果对41.5万名开发人员有指导作用,帮助他们最大化地保障产品的安全性。这些开发人员参与约13.5万应用程序的开发工作。参与BSIMM9调研的企业来自有代表性的垂直行业,包括金融服务、独立软件供应商(ISVs),云、医疗卫生、物联网、保险及零售业。

BSIMM9 报告的主要发现包括:

云转型:企业正在将其工作负载和开发流程迁移到云端 - 这种模式转变需要采取不同的软件安全措施。新思科技在评估过程中发现了三种直接或间接与云转型有关的新活动并将它们加入到BSIMM报告。此外,在独立软件供应商、物联网公司和云计算公司(三个最突出的垂直行业)观察到的多种活动已开始融合,这表明通用云架构需要类似的软件安全方法。

BSIMM应用在不同垂直行业:BSIMM可用来比较同一行业以及不同垂直行业之间的软件安全计划。 BSIMM9数据中纳入了一个新的垂直行业——零售业。随着电子商务模式的崛起,保持软件安全对促进零售业健康发展至关重要,因此软件安全计划在这个行业的发展相对更快一些。零售业在安全方面已经比医疗保健和保险业更加成熟。

评估规模扩大:BSIMM8收集的数据来自109家公司,BSIMM9增加到120家。参加BSIMM9评估的软件安全从业人员数量增长了65%,开发人员数量增长了43%。BSIMM规模的大幅提升也反映了软件安全正在成为日益重要的优先事项。

新思科技安全技术部副总裁Gary McGraw博士表示:“BSIMM提供真实的数据参照,已经成为评估和改进软件安全计划的可靠标准。凭借BSIMM,用户可以将自己的软件安全计划与世界上其它一些成熟的公司作对比。BSIMM9凝聚了新思科技10年来在软件安全领域观察工作的结晶,汇集了该领域最大规模的客观数据。”

BSIMM对已经建立真正软件安全计划的企业进行观察,描述了116项可付诸实践的活动,通过量化不同企业的做法,能同时发现许多企业的共同点以及彰显个性的不同之处。BSIMM数据显示成熟度高的安全计划很全面,开展了所有12个实践模块中的多项活动。企业可以凭借BSIMM对软件安全计划进行比较,由此决定哪些活动是可能有用的,可以支持其整体策略实施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44505

    浏览量

    372645
  • 新思科技
    +关注

    关注

    5

    文章

    794

    浏览量

    50333
  • BSIMM
    +关注

    关注

    0

    文章

    4

    浏览量

    4934
收藏 人收藏

    评论

    相关推荐

    亚马逊云科技上线Meta Llama 3.2模型

    亚马逊云科技近日宣布,Meta公司的新一代模型Llama 3.2已在其平台上正式上线。该模型包括Meta首款多模态模型现已在Amazon
    的头像 发表于 10-11 18:08 443次阅读

    亚马逊云科技正式上线Meta Llama 3.2模型

    亚马逊云科技宣布,Meta的新一代模型Llama 3.2,包括其首款多模态模型现已在Amazon Bedrock和Amazon SageMaker中正式可用。
    的头像 发表于 10-11 09:20 496次阅读

    普华基础软件通过软件能力成熟度5级认证

    近日,普华基础软件正式通过软件能力成熟度5级(CMMI DEV 3.0,Maturity Level 5)认证,标志着公司在软件研发、项目管理、过程管理、量化管理、质量管理等方面达到国
    的头像 发表于 08-28 17:23 712次阅读

    持续领跑 涂鸦智能再度入围Gartner《 中国智慧城市和可持续发展技术成熟度曲线》报告

    and Sustainability in China,2024》(《2024年中国智慧城市和可持续发展技术成熟度曲线》)。该指南基于智慧城市和可持续发展方面的现状和远景,深入分析了各项新兴技术的成熟度及市场格局
    的头像 发表于 08-22 13:10 331次阅读
    持续领跑 涂鸦智能再度入围Gartner《 中国智慧城市和可持续发展技术<b class='flag-5'>成熟度</b>曲线》报告

    华为鸿蒙内核获中国信通院自主成熟度A级认证

    在科技创新的浪潮中,华为再次以其卓越的自主研发能力引领行业前行。近日,中国信息通信研究院(简称“中国信通院”)官方公众号宣布了一项重要成果:华为技术有限公司的鸿蒙内核成功通过了自主成熟度等级认证
    的头像 发表于 07-03 14:32 637次阅读

    卡诺模型助力AI腾飞:人工智能发展新视角

    在科技飞速发展的今天,人工智能(AI)已经成为引领未来社会变革的重要力量。然而,如何有效评估AI技术的成熟度和应用价值,一直是业界和学术界关注的焦点。卡诺模型作为一种成熟的技术成熟度
    的头像 发表于 06-14 09:52 332次阅读

    智能制造能力成熟度模型是什么?

    智能制造能力成熟度模型(Capability Maturity Model for Manufacture,简称CMMM)描述了智能制造从初始状态向高级阶段的发展过程,将其分解为若干级别(阶段
    的头像 发表于 06-12 11:25 662次阅读
    智能制造能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>是什么?

    中国信通院主导制定首个代码大模型国际标准

    据了解,这一《方法》涵盖了代码大模型所需的通用和特定功能以及应用成熟度方面的要求,并对其输入多样化、任务多样性、语言完整性、结果接受及准确等多方面进行全面评估。
    的头像 发表于 05-14 15:38 284次阅读

    Meta Llama 3基础模型现已在亚马逊云科技正式可用

    亚马逊云科技近日宣布,Meta公司最新发布的两款Llama 3基础模型——Llama 3 8B和Llama 3 70B,现已正式上线并集成至Amazon SageMaker JumpStart平台。这两款先进的生成文本
    的头像 发表于 05-09 10:39 390次阅读

    Mistral Large模型现已在Amazon Bedrock上正式可用

    亚马逊云科技携手Mistral AI为客户提供更广泛而卓越的基础模型选择,助力企业构建和扩展生成式AI应用程序,进一步拓宽客户选择范围 北京2024年4月7日 /美通社/ -- 亚马逊云科技宣布
    的头像 发表于 04-08 16:26 549次阅读

    联想集团联合中国信通院正式发布《中国企业智能化成熟度报告2023》

    3月27日,由联想集团和中国信息通信研究院共同撰写的《中国企业智能化成熟度报告(2023)》(以下简称《报告》)正式发布。
    的头像 发表于 03-28 09:45 453次阅读
    联想集团联合中国信通院正式发布《中国企业智能化<b class='flag-5'>成熟度</b>报告2023》

    智芯公司所属电科智芯通过能力成熟度模型集成(CMMI)5级国际权威认证

    近日,智芯公司所属电科智芯顺利通过全球软件领域最高级别CMMI5级评估认证,标志着智芯公司在软件技术研发、项目管理、方案交付等方面位列国际先进水平,研发成熟度获得国际权威机构认可。
    的头像 发表于 03-22 15:14 552次阅读
    智芯公司所属电科智芯通过能力<b class='flag-5'>成熟度</b><b class='flag-5'>模型</b>集成(CMMI)5级国际权威认证

    基于高光谱的不同成熟期哈密瓜坚实研究

    哈密瓜是新疆的特色水果,目前,哈密瓜品种繁多,采收时,不同品种的成熟期不同,在成熟时的表现也不同,因此,简单地通过外表来分辨哈密瓜的成熟度,会造成判别不一致,影响哈密瓜的货架期,从而
    的头像 发表于 03-12 15:41 377次阅读
    基于高光谱的不同<b class='flag-5'>成熟</b>期哈密瓜坚实<b class='flag-5'>度</b>研究

    MES深化应用五级成熟度模型介绍

    电子发烧友网站提供《MES深化应用五级成熟度模型介绍.docx》资料免费下载
    发表于 02-23 17:10 1次下载

    太极半导体通过国家智能制造能力成熟度三级评估

    近日,中国电子技术标准化研究院公示了最新一批通过国家智能制造能力成熟度评估(CMMM)的企业,太极半导体(苏州)有限公司(以下简称:太极半导体)成功通过智能制造能力成熟度三级标准符合性评估,这标志着公司实现了智能制造全流程数据的追溯和分析应用,迈入了智能化转型升级的新阶段
    的头像 发表于 01-04 11:32 888次阅读