91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技與業(yè)內(nèi)專家針對(duì)DevSecOps對(duì)軟件安全性的影響進(jìn)行了探討

電子工程師 ? 來(lái)源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2019-12-17 09:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于軟件安全事件頻發(fā),相關(guān)企業(yè)不得不重視軟件安全,并且積極采取應(yīng)對(duì)和預(yù)防措施。在這幾年,隨著軟件安全技術(shù)的提升和法規(guī)的出臺(tái),企業(yè)在軟件安全領(lǐng)域也取得了長(zhǎng)足的進(jìn)展。在2020年即將到來(lái)之際,新思科技與業(yè)內(nèi)專家探討在過(guò)去幾年對(duì)軟件安全產(chǎn)生積極影響的趨勢(shì)、流程和技術(shù)。

DevSecOps對(duì)軟件安全性的影響

- 新思科技高級(jí)首席顧問(wèn)Meera Rao

對(duì)于希望轉(zhuǎn)向DevSecOps并構(gòu)建安全的企業(yè)來(lái)說(shuō),以下三個(gè)關(guān)鍵領(lǐng)域?qū)λ麄儺a(chǎn)生了巨大影響:

消除信息壁壘。不要等到錯(cuò)誤和漏洞對(duì)應(yīng)用造成破壞之后再修復(fù)它們,而應(yīng)像對(duì)待DevOps流程中的任何其它錯(cuò)誤一樣對(duì)待安全問(wèn)題。安全性不應(yīng)是單獨(dú)存在的,不應(yīng)該是開(kāi)發(fā)人員僅在發(fā)現(xiàn)安全性問(wèn)題時(shí)才能從中獲得反饋。此外,找到合適的協(xié)作自動(dòng)化工具以使開(kāi)發(fā)、質(zhì)量保證和安全團(tuán)隊(duì)能夠一起工作是DevSecOps的重要組成部分。

促進(jìn)協(xié)作變革。企業(yè)希望彌補(bǔ)DevOps與安全性之間的差距,同時(shí)又保持生產(chǎn)率和解決方案上市速度,但他們通常沒(méi)有意識(shí)到整個(gè)企業(yè)都需要進(jìn)行更改。就像持續(xù)集成、持續(xù)交付和持續(xù)部署一樣,開(kāi)發(fā)、安全和運(yùn)營(yíng)團(tuán)隊(duì)之間也必須進(jìn)行持續(xù)的協(xié)作和溝通等等。

培訓(xùn)和成就安全能手。通過(guò)建立培訓(xùn)和安全支持者計(jì)劃,開(kāi)發(fā)團(tuán)隊(duì)的成員可以通過(guò)指導(dǎo)、培訓(xùn)以及與應(yīng)用程序安全團(tuán)隊(duì)密切合作,學(xué)習(xí)并自愿培養(yǎng)軟件安全技能和意識(shí)。這些安全能手們?cè)诘谝痪€指導(dǎo)開(kāi)發(fā)團(tuán)隊(duì)?wèi)?yīng)用程序安全性,彌補(bǔ)DevOps與安全團(tuán)隊(duì)之間存在的差距。

面向工具和解決方案的軟件安全趨勢(shì)

- 道瓊斯產(chǎn)品安全總監(jiān)Jay Kelath

我看到了兩種軟件安全趨勢(shì),一種是在技術(shù)工具方面;另一種是工程方面。

在工具方面,大多數(shù)都集中在IAST(交互式應(yīng)用安全測(cè)試)和DAST(動(dòng)態(tài)應(yīng)用安全測(cè)試)上。這些新技術(shù)將徹底改變應(yīng)用程序的安全性。

其次是以解決方案為導(dǎo)向的應(yīng)用程序安全性。 AppSec團(tuán)隊(duì)專注于發(fā)現(xiàn)問(wèn)題,然后讓開(kāi)發(fā)人員修復(fù)問(wèn)題。事情正在慢慢改變,現(xiàn)在正構(gòu)建工程師可以使用的解決方案。

這就是道瓊斯的發(fā)展方向。我們正在嘗試面向身份驗(yàn)證、加密和跨站點(diǎn)腳本編寫這類問(wèn)題的通用解決方案。

對(duì)于我們來(lái)說(shuō),面向特定技術(shù)開(kāi)發(fā)解決方案更容易,然后告訴開(kāi)發(fā)人員:“嘿,要使用身份驗(yàn)證嗎?這里是一個(gè)庫(kù)、一個(gè)模式或一個(gè)要使用的工具?!边@種以解決方案為導(dǎo)向的工程安全性越來(lái)越受到關(guān)注。

云+合規(guī)性=更完善的數(shù)據(jù)安全

- 企業(yè)數(shù)據(jù)云公司Cloudera金融服務(wù)總經(jīng)理Steven Totman 和 Richard Harmon

混合云戰(zhàn)略始終承諾并提供更低的成本、更好的敏捷性、更高的運(yùn)營(yíng)效率以及更靈活的適應(yīng)新技術(shù)更新?lián)Q代的能力。金融機(jī)構(gòu)面臨的最大問(wèn)題是,傳統(tǒng)的本地存儲(chǔ)與公共云和私有云的結(jié)合是否可以提供足夠的安全性和治理措施,以抵御欺詐和數(shù)據(jù)泄露的持續(xù)威脅。

具有諷刺意味的是,盡管混合云環(huán)境會(huì)因企業(yè)不斷在私有和/或本地環(huán)境與公共云之間移動(dòng)數(shù)據(jù)而帶來(lái)安全風(fēng)險(xiǎn),但它們?nèi)钥梢詫?shí)現(xiàn)更大的災(zāi)難恢復(fù)和更高的數(shù)據(jù)安全性。因此,銀行將處于更好的狀態(tài)以實(shí)現(xiàn)合規(guī)性。這是因?yàn)閷?shù)據(jù)放在一個(gè)地方通常比在整個(gè)企業(yè)的多個(gè)信息孤島中分散保護(hù)起來(lái)更容易。此外,云供應(yīng)商在確保數(shù)據(jù)安全方面有著巨大的既得利益。

軟件安全及硬件安全的趨勢(shì)

- 新思科技首席安全官Deirdre Hanford

除了需要安全的軟件(我們和其他幾家公司都在這一領(lǐng)域開(kāi)展業(yè)務(wù))之外,還有一種新興趨勢(shì)是確?;A(chǔ)硬件也安全。新思科技有很大一部分業(yè)務(wù)是半導(dǎo)體設(shè)計(jì),提供電子設(shè)計(jì)自動(dòng)化軟件工具和芯片設(shè)計(jì)構(gòu)件。

我們?cè)絹?lái)越多地從合作伙伴那里聽(tīng)到,他們不僅希望構(gòu)建像IoT設(shè)備這樣的超酷且功能強(qiáng)大的芯片,而且還需要安全的IoT設(shè)備。他們希望確保不僅在該芯片上運(yùn)行的軟件是安全的,而且底層硬件也得安全。我的大部分職業(yè)生涯都是和硬件打交道,看到硬件團(tuán)隊(duì)的需求中出現(xiàn)安全性,這使我倍感興奮。

GDPR條例的實(shí)施改善了網(wǎng)絡(luò)安全

- Check Point

《通用數(shù)據(jù)保護(hù)條例》(GDPR) 不可避免地重塑了歐洲(乃至全世界)企業(yè)如何處理網(wǎng)絡(luò)安全的模式。

企業(yè)采用全面的安全計(jì)劃,在設(shè)計(jì)階段將安全性深度集成到IT系統(tǒng)中,而不是在部署后進(jìn)行改進(jìn)。得益于此,企業(yè)將獲得一致且更強(qiáng)大的數(shù)據(jù)安全性。整合安全體系結(jié)構(gòu),將其嵌入平臺(tái)中并貫穿整個(gè)IT網(wǎng)絡(luò),這通常在解決網(wǎng)絡(luò)安全事件和提升GDPR合規(guī)性方面更為有效。

軟件安全培訓(xùn)日趨增多

- 新思科技高級(jí)安全顧問(wèn)Mahesh Kukreja

企業(yè)越來(lái)越意識(shí)到安全問(wèn)題的重要性。對(duì)軟件開(kāi)發(fā)人員安全培訓(xùn)的需求不斷增長(zhǎng),因此他們能夠從一開(kāi)始就構(gòu)建安全軟件。隨著越來(lái)越多的企業(yè)需要安全培訓(xùn),安全技術(shù)也將迅速增強(qiáng)。有些開(kāi)發(fā)人員對(duì)安全性仍然漠不關(guān)心(除非系統(tǒng)受到破壞),此類的培訓(xùn)課程有助于讓他們樹(shù)立“安全開(kāi)發(fā)”心態(tài)。

做好DevOps有助于提升安全性

- Puppet, CircleCI和Splunk,出自2019 State of DevOps Report

在整個(gè)軟件交付生命周期中集成安全性的公司更有可能在整個(gè)企業(yè)中貫徹DevOps實(shí)踐。

我們發(fā)現(xiàn),在安全集成最高級(jí)別的公司中,有22%的公司已達(dá)到DevOps演進(jìn)的高級(jí)階段。DevOps的原理和安全性的原理有異曲同工之妙,能為軟件開(kāi)發(fā)帶來(lái)積極影響(包括文化、自動(dòng)化、評(píng)估和共享),能確保出色的安全性。

濃厚的DevOps文化還支持更強(qiáng)的安全性。共享的文化,團(tuán)隊(duì)使用共同的工具進(jìn)行協(xié)作并朝著共同的目標(biāo)努力;交付團(tuán)隊(duì)擁有強(qiáng)大的自治能力,但是跨企業(yè)邊界完成工作相對(duì)容易—— 這種文化可以使不同部門真正地?fù)?dān)負(fù)起共同的安全責(zé)任,可以盡早發(fā)現(xiàn)問(wèn)題并以最佳方式解決問(wèn)題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    958

    瀏覽量

    52913
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    9410
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問(wèn)VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒(méi)有風(fēng)扇。如果我開(kāi)始以 100% 的速度使用 CPU,我應(yīng)該擔(dān)心它過(guò)熱嗎? 為了安全起見(jiàn),它會(huì)進(jìn)行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠、安全性與成本差異

    引言在汽車電子和消費(fèi)電子領(lǐng)域,"車規(guī)級(jí)"與"消費(fèi)級(jí)"芯片代表了兩種截然不同的設(shè)計(jì)理念和技術(shù)標(biāo)準(zhǔn)。車規(guī)級(jí)芯片專為汽車應(yīng)用設(shè)計(jì),強(qiáng)調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1290次閱讀
    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    如何確保電能質(zhì)量在線監(jiān)測(cè)裝置頻率偏差測(cè)量功能遠(yuǎn)程校準(zhǔn)的安全性?

    確保電能質(zhì)量在線監(jiān)測(cè)裝置頻率偏差測(cè)量功能遠(yuǎn)程校準(zhǔn)的安全性,需圍繞“通信不被劫持、指令不被篡改、身份不被偽造、操作可追溯、設(shè)備不被入侵”五大核心風(fēng)險(xiǎn)點(diǎn),構(gòu)建 “傳輸 - 認(rèn)證 - 指令 - 數(shù)據(jù)
    的頭像 發(fā)表于 10-14 17:59 ?638次閱讀

    如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性

    非破壞、高分辨率的優(yōu)勢(shì),成為提升鋰電池品質(zhì)和安全性能的重要工具。本文將深入探討如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性,幫助企業(yè)優(yōu)化產(chǎn)品質(zhì)量,滿足日益嚴(yán)苛的市場(chǎng)需求,解決鋰電池
    的頭像 發(fā)表于 10-13 14:22 ?641次閱讀

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)的安全性?

    在實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲(chǔ)→處理→銷毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?699次閱讀

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1509次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致 等核心維度展開(kāi),結(jié)合實(shí)驗(yàn)室測(cè)試與真
    的頭像 發(fā)表于 08-27 10:16 ?1169次閱讀
    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過(guò)硬件級(jí)隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1009次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    思科技如何驗(yàn)證更安全的智能汽車軟件

    汽車軟件正在迅速發(fā)展,其復(fù)雜、安全性要求以及對(duì)高效開(kāi)發(fā)流程的需求與日俱增。在這一背景下,虛擬ECU(vECU)成為加速開(kāi)發(fā)和驗(yàn)證的關(guān)鍵工具,而將Rust語(yǔ)言集成進(jìn)AUTOSAR Classic環(huán)境則為行業(yè)帶來(lái)了寶貴的新可能。
    的頭像 發(fā)表于 07-10 15:12 ?1021次閱讀
    新<b class='flag-5'>思科</b>技如何驗(yàn)證更<b class='flag-5'>安全</b>的智能汽車<b class='flag-5'>軟件</b>

    河北軟件職業(yè)技術(shù)學(xué)院走訪飛凌嵌入式,共同探討產(chǎn)教融合新模式

    河北軟件職業(yè)技術(shù)學(xué)院軟件工程系主任陳輝率隊(duì)走訪保定飛凌嵌入式技術(shù)有限公司,并與旗下教育品牌ElfBoard就產(chǎn)教融合、構(gòu)建協(xié)同育人機(jī)制進(jìn)行了深入探討。
    的頭像 發(fā)表于 07-09 09:00 ?1215次閱讀
    河北<b class='flag-5'>軟件</b>職業(yè)技術(shù)學(xué)院走訪飛凌嵌入式,共同<b class='flag-5'>探討</b>產(chǎn)教融合新模式

    TPS62684 1600mA 高效降壓轉(zhuǎn)換器,針對(duì)小尺寸解決方案進(jìn)行了優(yōu)化數(shù)據(jù)手冊(cè)

    進(jìn)行了優(yōu)化, 支持高達(dá) 1600mA 的負(fù)載電流,并允許使用低成本的片式電感器和電容器。 該器件的輸入電壓范圍為 3.25V 至 5.5V,支持由鋰離子供電的應(yīng)用 電池以及 5V 導(dǎo)軌。
    的頭像 發(fā)表于 06-25 13:41 ?664次閱讀
    TPS62684 1600mA 高效降壓轉(zhuǎn)換器,<b class='flag-5'>針對(duì)</b>小尺寸解決方案<b class='flag-5'>進(jìn)行了</b>優(yōu)化數(shù)據(jù)手冊(cè)

    思科技先進(jìn)OTP IP賦能高安全性SoC設(shè)計(jì):構(gòu)建抗篡改的可靠芯片架構(gòu)

    在高性能計(jì)算、邊緣物聯(lián)網(wǎng)、人工智能和云計(jì)算等應(yīng)用領(lǐng)域,要確保先進(jìn)SoC設(shè)計(jì)的安全性與正確配置,一次可編程(OTP)非易失內(nèi)存(NVM)至關(guān)重要。隨著這些技術(shù)朝著先進(jìn)FinFET節(jié)點(diǎn)發(fā)展,OTP
    的頭像 發(fā)表于 06-03 10:41 ?1981次閱讀
    新<b class='flag-5'>思科</b>技先進(jìn)OTP IP賦能高<b class='flag-5'>安全性</b>SoC設(shè)計(jì):構(gòu)建抗篡改的可靠芯片架構(gòu)

    IAR引領(lǐng)嵌入式DevSecOps新時(shí)代

    在德國(guó)紐倫堡舉辦的embedded world 2025展會(huì)上,行業(yè)專家Jacob Beningo指出,嵌入式行業(yè)開(kāi)發(fā)正經(jīng)歷一場(chǎng)變革,開(kāi)發(fā)工具正從傳統(tǒng)模式向DevSecOps轉(zhuǎn)型。在他的最新文
    的頭像 發(fā)表于 05-28 10:19 ?1014次閱讀