91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

未雨綢繆,防患于未然 新思科技剖析2019年軟件安全趨勢

西西 ? 來源:新思科技 ? 作者:廠商供稿 ? 2019-01-14 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去一年,從Facebook數(shù)據(jù)泄露事件、幣圈頻發(fā)的網(wǎng)絡(luò)攻擊,到知名酒店集團的信息泄露,讓越來越多的企業(yè)意識到他們在防范潛在威脅和新型攻擊媒介方面的投資還遠遠不夠。他們也愈加關(guān)注安全 方面的趨勢,防患于未然,以保護投資回報。

近年來,云計算人工智能AI)、機器學習(ML)、物聯(lián)網(wǎng)IoT)和大數(shù)據(jù)在很大程度上推動了企業(yè)運營方式的演變。值得一得的是,所有這些技術(shù)都是由軟件驅(qū)動的。有鑒于此,防止和減少軟件漏洞以維持企業(yè)健康發(fā)展至關(guān)重要。

為了更好地推動軟件安全的發(fā)展,讓我們來參考一下新思科技軟件質(zhì)量與安全部門(Synopsys Software Integrity Group)的預(yù)測。這些預(yù)測將有助于企業(yè)保持警惕,最大限度地減少軟件安全風險。

設(shè)計和標準的安全性

大部分軟件仍然主要是在沒有正式標準和流程的情況下編寫的。與構(gòu)建橋梁不同,軟件開發(fā)并不是標準化、可重復(fù)的工作。開源持續(xù)了很長時間,現(xiàn)在已經(jīng)司空見慣??梢韵胂?,更多的信任將放在基于開源軟件的通用構(gòu)建模塊中。此外,垂直領(lǐng)域軟件開發(fā)標準將更快出現(xiàn)。

當生命依賴于正確的軟件執(zhí)行時,我們會將更多的努力放在標準、可審計性和問責制上,這一點在汽車和飛機內(nèi)的安全關(guān)鍵系統(tǒng)上已經(jīng)得到充分證實。這些標準可能是自下而上的,也可能是由政府監(jiān)管的。金融服務(wù)、區(qū)塊鏈以及移動解決方案安全性等領(lǐng)域也有機會執(zhí)行這樣的標準。

2019年,我們可能看到垂直市場組成聯(lián)盟,以建立更多面向特定領(lǐng)域的安全標準,并改善信任和互換性。其中大部分可以基于開源組件構(gòu)建。

繼續(xù)向云遷移

隨著經(jīng)濟的增長,各大企業(yè)也面臨著新的競爭壓力。這迫使企業(yè)需要重新武裝自己。數(shù)字化如火如荼,新的云環(huán)境也正在改變企業(yè)部署APP的方式。因此,企業(yè)需要在APP應(yīng)用和軟件安全方面保持警惕。

我們預(yù)計將會有更多投資會放在云端安全上。此外,給員工普及應(yīng)用安全和軟件安全的概念以及這方面的培訓需求也會越來越多。

AI和ML滲入到我們生活

很多人會意識到AI和ML已經(jīng)在他們周圍出現(xiàn),對生活、家庭、健康及工作的決策等都有影響。

那AI/ML能為軟件安全和網(wǎng)絡(luò)安全做什么呢?這讓人期待。網(wǎng)絡(luò)安全很重要的一部分是數(shù)據(jù)關(guān)聯(lián)和分析。這就需要具備基于多個不同的數(shù)據(jù)源(猶如海底撈針)來查找單個威脅和威脅活動以及執(zhí)行威脅行動者歸因的能力。

AI/ML可以通過數(shù)據(jù)建模和模式識別來提高以上過程的速度、規(guī)模和準確性。然而,很多刊出的文章都對此表示懷疑和擔憂。有的時候,企業(yè)可能會有一種安全的假象,但是事實并非如此。我們還需要更多時間和投入完善數(shù)據(jù)模型和模式識別,以確保AI/ML技術(shù)能夠有效提升軟件安全。

我們應(yīng)該期待看到大公司繼續(xù)投資AI/ML技術(shù)。與此同時,宣傳AI/ML能力的初創(chuàng)企業(yè)也將在2019年繼續(xù)崛起。但是,可能還需要幾年時間才能完全實現(xiàn)AI/ML的真正愿景。

IoT攻擊仍然是一個困擾

在亞太地區(qū),許多國家正在推進智慧城市和智能國家計劃。這也為新一輪的IoT網(wǎng)絡(luò)攻擊提供了機會。不法分子可以利用數(shù)據(jù)中毒進行攻擊,其中的錯誤信息將通過部署在目標城市或全國范圍內(nèi)的傳感器影響決策。

我們還將看到一些舊問題仍然存在:硬編碼憑證和未修補的組件,沒有良好設(shè)計的空中下載技術(shù)(OTA)更新以及持續(xù)更新策略。

針對醫(yī)療和零售業(yè)的攻擊將增多

原因是這些行業(yè)正在收集的數(shù)據(jù)的價值正在增加。我們必須進行投資以保護醫(yī)療、零售及其他行業(yè)的數(shù)據(jù)。需要再次強調(diào)的是:安全培訓必不可少。

對開發(fā)人員使用第三方應(yīng)用程序編程接口(API)的敏感性提高

它是絕大多數(shù)IT企業(yè)的盲點,類似于十年前的開源使用。大多數(shù)公司都了解確保他們發(fā)布的API免受外部攻擊的重要性,但很少有公司會通過從內(nèi)到外調(diào)用第三方API來跟蹤他們自己的代碼在Web服務(wù)的使用。

依賴第三方服務(wù)的方式還存在其它法律和業(yè)務(wù)風險。公司還必須考慮到他們可能無意中傳遞到防火墻外的未知和不受信任來源的機密數(shù)據(jù)。

從數(shù)據(jù)到?jīng)Q策

現(xiàn)在有許多質(zhì)量和安全解決方案,每個都有自己的目的、優(yōu)勢和產(chǎn)生的數(shù)據(jù)??赡苁菨B透測試、日志監(jiān)控和入侵檢測,或自動化軟件安全測試解決方案。雖然功能和技術(shù)不斷發(fā)展,但它們也會創(chuàng)造出更多的信息和數(shù)據(jù)點。

我們很容易淹沒在信息海洋中,而忽視了一些必需品。其實,關(guān)鍵是將這些數(shù)據(jù)融合在一起,以制定基于風險和業(yè)務(wù)的決策。一方面,我們面臨的挑戰(zhàn)在于“海底撈針”;另一方面,我們需要組合來自不同方法和域的數(shù)據(jù),以了解整體狀態(tài)。

2019年,我們需要的并不是更多數(shù)據(jù),而是更好的決策支持。

總結(jié)

2019年,軟件將繼續(xù)在我們的日常生活和工作中發(fā)揮越來越重要的作用。我們需要工具和支持將安全性貫穿到整個軟件開發(fā)周期、公司文化和業(yè)務(wù)流程的各個方面,從而確保公司更快地構(gòu)建安全、高質(zhì)量的軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39878

    瀏覽量

    301530
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    957

    瀏覽量

    52908
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    9410
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4397

    瀏覽量

    208653
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無線傾角傳感器在房屋監(jiān)測中的應(yīng)用:捕捉緩慢傾斜,防患于未然

    直川科技無線傾角傳感器精度達±0.005°,可捕捉房屋毫米級緩慢傾斜,實現(xiàn)早期預(yù)警。在杭州余杭茅山橋加油站鄰近民居監(jiān)測項目中成功應(yīng)用,通過NB-IoT實時告警,保障施工期間居民房屋安全,支持3–5免維護運行。
    的頭像 發(fā)表于 01-13 10:43 ?801次閱讀
    無線傾角傳感器在房屋監(jiān)測中的應(yīng)用:捕捉緩慢傾斜,<b class='flag-5'>防患于未然</b>

    2026度《EMC設(shè)計整改與仿真應(yīng)用》公開課安排來襲!

    圖譜:從電磁兼容基礎(chǔ)、三要素到接地、寄生參數(shù)等核心原理,構(gòu)建清晰完整的EMC理論框架,為設(shè)計實踐奠定堅實基礎(chǔ)。設(shè)計導向,防患于未然:課程核心聚焦“正向設(shè)計”,深入講解如
    的頭像 發(fā)表于 12-30 15:02 ?607次閱讀
    2026<b class='flag-5'>年</b>度《EMC設(shè)計整改與仿真應(yīng)用》公開課安排來襲!

    為什么要對電力系統(tǒng)的絕緣狀態(tài)進行監(jiān)測?

    隨著電網(wǎng)規(guī)模擴大和設(shè)備復(fù)雜度增加,絕緣監(jiān)測這一項工作的重要性愈發(fā)凸顯。對電力系統(tǒng)的絕緣狀態(tài)進行監(jiān)測是保障電網(wǎng)安全、穩(wěn)定、經(jīng)濟運行的關(guān)鍵措施,這種“防患于未然”的核心手段,通過技術(shù)手段將潛在風險轉(zhuǎn)化
    的頭像 發(fā)表于 11-26 13:20 ?301次閱讀

    存儲失憶癥的AI守護官

    未來的數(shù)據(jù)失火可以防患于未然,這一切都有賴于這個叫AI的記憶守護官
    的頭像 發(fā)表于 11-25 17:12 ?6692次閱讀
    存儲失憶癥的AI守護官

    貼片機頂不住負荷?輕量化系統(tǒng)預(yù)警幫你 “防患于未然

    貼片機長期過載如同人過度勞累,短期可撐、長期必出問題。對電子制造企業(yè)而言,與其等設(shè)備停機、訂單延誤再補救,不如提前部署輕量化系統(tǒng)預(yù)警,用精準數(shù)據(jù)感知風險,用科學方式優(yōu)化管理。
    的頭像 發(fā)表于 11-14 14:23 ?329次閱讀
    貼片機頂不住負荷?輕量化系統(tǒng)預(yù)警幫你 “<b class='flag-5'>防患于未然</b>”

    終端智能監(jiān)控解決方案:PZ30箱用電數(shù)據(jù)實時掌!末端監(jiān)控還能防患于未然

    和遠程控制,不僅能實現(xiàn) “防患于未然”,還可通過數(shù)據(jù)驅(qū)動優(yōu)化電力管理,為建筑安全和能效提升提供雙重保障。隨著政策推動和技術(shù)成本下降,智能監(jiān)測系統(tǒng)將在住宅、學校、商業(yè)綜合體等場景加速普及,成為電氣安全管理的標配。 目前智慧用電的應(yīng)
    的頭像 發(fā)表于 10-31 16:04 ?648次閱讀
    終端智能監(jiān)控解決方案:PZ30箱用電數(shù)據(jù)實時掌!末端監(jiān)控還能<b class='flag-5'>防患于未然</b>

    工廠老電工都在問:SG三相隔離變壓器真能防患于未然嗎?

    當你站在轟鳴的配電房前,看著密密麻麻的電纜橋架,是否想過哪些環(huán)節(jié)藏著看不見的風險?那些反復(fù)維修卻找不到病因的設(shè)備,那些每月居高不下的電費賬單,背后都可能指向同一個癥結(jié)——缺乏可靠的三相電源凈化方案。今天,我們就來聊聊被越來越多工程師推崇的SG三相隔離變壓器,它究竟是怎么工作的,又能為你的實際工作帶來哪些改變?哪些場景急需它的加持?電子廠的貼片生產(chǎn)線最怕什么?
    的頭像 發(fā)表于 10-09 10:48 ?406次閱讀
    工廠老電工都在問:SG三相隔離變壓器真能<b class='flag-5'>防患于未然</b>嗎?

    守護行車安全 激光測距傳感器讓駕駛更智能

    測距傳感器系統(tǒng),為您提供更精確、更直觀的車距監(jiān)測方案,助力每位駕駛員在路上更加游刃有余,防患于未然。 優(yōu)利威激光測距傳感器系統(tǒng),以高精度、快速響應(yīng)的特性,顛覆傳統(tǒng)車距感知方式。該系統(tǒng)巧妙地將激光測距傳感器對
    的頭像 發(fā)表于 10-09 10:35 ?172次閱讀
    守護行車<b class='flag-5'>安全</b> 激光測距傳感器讓駕駛更智能

    智慧用電安全管理系統(tǒng)的核心優(yōu)勢

    了一套“防患于未然”的主動式安全保障體系。其核心優(yōu)勢主要體現(xiàn)在以下幾個方面: 一、 從事后補救到事前預(yù)防:實現(xiàn)安全管理范式革命 傳統(tǒng)用電安全管理的痛點在于其滯后性,往往在電氣火災(zāi)發(fā)生或
    的頭像 發(fā)表于 09-16 14:43 ?1347次閱讀
    智慧用電<b class='flag-5'>安全</b>管理系統(tǒng)的核心優(yōu)勢

    告別傳統(tǒng)安防!封閉式園區(qū)靠這套方案筑牢安全堡壘

    隨著 AI、大數(shù)據(jù)、5G 技術(shù)的深入應(yīng)用,園區(qū)安防將更智能 —— 異常行為自動識別、風險提前預(yù)判、設(shè)備秒級響應(yīng),真正讓安全管控 “防患于未然”。
    的頭像 發(fā)表于 07-28 10:42 ?485次閱讀
    告別傳統(tǒng)安防!封閉式園區(qū)靠這套方案筑牢<b class='flag-5'>安全</b>堡壘

    直流充電樁安全守護者:AIM-D100系列直流絕緣監(jiān)測儀如何防患于未然?

    安科瑞 王晶淼 家Acrel-wjm 一、產(chǎn)品標準 NB/T 33001-2018 電動汽車非車載傳導式充電機技術(shù)條件 第6條:功能要求 6.3 絕緣檢測功能 充電機應(yīng)具備對直流輸出回路進行絕緣檢測的功能,并且充電機的絕緣檢測功能應(yīng)與車輛絕緣檢測功能相配合。充電電機的絕緣監(jiān)測功能應(yīng)符合GB/T 18487.1-2015中的規(guī)定。充電機在進行絕緣檢測前應(yīng)該檢測直流輸出接觸器(K1、K2)的外側(cè)電壓,當電壓超過±10V時應(yīng)停止絕緣監(jiān)測流程并發(fā)出告警信號。 二、直流絕緣監(jiān)測儀在直流充電樁
    的頭像 發(fā)表于 07-18 14:57 ?1944次閱讀
    直流充電樁<b class='flag-5'>安全</b>守護者:AIM-D100系列直流絕緣監(jiān)測儀如何<b class='flag-5'>防患于未然</b>?

    RFID開關(guān)柜無線測溫 信號穩(wěn)定24h測溫護航

    防患于未然”。體現(xiàn)在: (1) 預(yù)防火災(zāi)和爆炸,保障人員與設(shè)備安全。 (2) 早期發(fā)現(xiàn)設(shè)備內(nèi)部隱患和劣化趨勢。 (3)減少非計劃停電,保障供電連續(xù)性。 (4)提升效率,降低運維成本和風險,實現(xiàn)預(yù)測性維護。 ATE800 系列
    的頭像 發(fā)表于 07-18 14:18 ?513次閱讀
    RFID開關(guān)柜無線測溫 信號穩(wěn)定24h測溫護航

    穿戴式RFID無源無線測溫傳感器 穩(wěn)定測溫實時傳輸數(shù)據(jù)

    防患于未然”。體現(xiàn)在: (1) 預(yù)防火災(zāi)和爆炸,保障人員與設(shè)備安全。 (2) 早期發(fā)現(xiàn)設(shè)備內(nèi)部隱患和劣化趨勢。 (3)減少非計劃停電,保障供電連續(xù)性。 (4)提升效率,降低運維成本和風險,實現(xiàn)預(yù)測性維護。 ATE800 系列
    的頭像 發(fā)表于 07-14 16:20 ?551次閱讀
    穿戴式RFID無源無線測溫傳感器 穩(wěn)定測溫實時傳輸數(shù)據(jù)

    振弦式位移計:精準監(jiān)測結(jié)構(gòu)位移,守護工程安全

    在土木工程、水利大壩、邊坡隧道等大型項目中,結(jié)構(gòu)物的微小位移可能隱藏著巨大風險。如何實時、精準地監(jiān)測這些位移變化,防患于未然?峟思VWD-D型振弦式位移計,以“振動頻率感知技術(shù)”,將位移變化轉(zhuǎn)化為可
    的頭像 發(fā)表于 04-25 15:14 ?819次閱讀
    振弦式位移計:精準監(jiān)測結(jié)構(gòu)位移,守護工程<b class='flag-5'>安全</b>

    電機接地故障的分析與處理

    絕緣進行詳細檢查,防患于未然。純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機接地故障的分析與處理.pdf 【免責聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請第一時間告知,刪除內(nèi)容!
    發(fā)表于 04-11 09:53