-

调查显示安全开发运维的重要性在全球日益凸显

Secure Code Warrior报告指出,确保应用安全性的做法正从被动响应转向主动防范,开发人员应对代码的安全负责

波士顿、悉尼、伦敦、比利时布鲁日和俄勒冈州波特兰--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)--全球安全编码公司Secure Code Warrior®的新调查显示,软件开发行业的态度正在发生转变,各大组织纷纷放弃开发运维(DevOps)和安全开发运维(Secure DevOps)方面的传统做法。

这项涵盖专业开发人员及管理者的全球调查发现,十分之七(70%)的组织已经认识到安全编码实践的重要性,整个行业从被动响应向主动防范的转变也随之可见。

Secure Code Warrior联合创始人兼首席技术官Matias Madou博士表示:“我们看到,全球的思维方式正出现根本性的改变。以前,软件开发行业通常是在出现安全漏洞之后,再推出权宜解决方案。但现在已经慢慢变为主动防范、由人主导的做法,从一开始就从根本上避免了代码的缺陷,编写出高质量的软件。

他表示:“这项调查表明,‘安全代码’已成为软件开发中‘高质量代码’的代名词,不仅仅是应用安全(AppSec)人员,开发团队和负责人也必须对代码的安全负责。

用“被动响应式”做法来保证代码安全已成过去

被动响应式的做法,例如在已部署的应用程序上使用相关工具以及手动检查代码的漏洞,是工作中涉及编码安全性的受访者最常采用的两种做法。但是,全球都表现出思维方式朝着“防大于治”的方向发展,接受调查的开发人员中有超过一半(55%)的人也认为在编写软件的过程中,采用安全编码这种主动、持续的做法,能有效避免代码的漏洞。

管理者和开发人员的思想不统一

在此次调查中,超过一半(55%)的管理人员表示,安全编码已在整个开发过程中得到实施和整合,而同意这一说法的开发人员只有43%。相反,36%的开发人员会在开发,而非设计阶段考虑使用安全编码,相比之下,只有不到三分之一(32%)的管理人员会这样做。

安全代码逐渐成为衡量成功的指标

尽管受访者将“应用性能”和“功能与特点”作为软件开发中最常用的成功衡量指标(分别为67%和62%),但将近五分之四(79%)的受访者认为,“安全代码”的重要性已日益凸显。

应用安全性正在发生变化

几乎一半的受访者(46%)表示,开发主管和团队应当对应用的安全性负责,而不是应用安全团队(24%)。在接受调查的开发人员中,超过十分之八(81%)的开发人员认为,他们应对所产生的任何易受攻击的代码负责。

开发人员提高自身技能水平的动力

“提高生产力和效率”、“好奇心”和“避免不安全代码导致的问题”被列为学习安全编码的主要内在动力(分别为20%、14%和11%)。尽管只有10%的受访者将职业提升作为个人学习的动力,但五分之四(81%)的管理人员更愿意聘用具备安全编码技能的人才。

需要加强培训

91%的管理人员表示,尽管大多数(97%)受访者认为自己已经接受了足够的培训,但当他们在企业内落实安全编码实践时面临更大困难。也许是因为在接受调查的开发人员中,几乎十分之九(88%)的人都承认安全地完成编码具有挑战性。

Madou补充道:“在过去的20年中,OWASP列出的十大软件缺陷造成的安全漏洞远多于其他任何漏洞,因此如今是该企业采取行动以提高开发人员的技能,让他们掌握必备的知识和技能,杜绝不安全代码,做到防患于未然。

“代码是日常交互的核心,Secure Code Warrior专注于为具备代码安全技能的开发人员提供支持,为我们的互联世界打造出色而安全的软件。”

如需抢先查看报告 “从被动响应变为主动防范:2021年应用安全现新貌”(Shifting from reaction to prevention: The changing face of application security 2021),请访问scw.buzz/earlyaccess进行注册。

调查方法

Secure Code Warrior®委托IT界市场情报领导者Evans Data Corporation对从事软件开发的开发人员和决策者展开全球调查。2020年8月,北美、印度、英国、欧洲、澳大利亚、新西兰和东南亚的400名受访者接受了调查。

关于Secure Code Warrior

Secure Code Warrior是以开发人员为中心的解决方案开发企业,力求帮助他们建立起强大的安全编码技能。通过为开发人员提供积极且一流的安全编码体验,带领他们提高软件安全方面的技能。我们以人为主导的方法旨在加强编码开发人员的代码安全意识,从而帮助开发团队更快地提交高质量的代码。

在我们的启发下,由具有安全意识的开发人员组成的全球社区开始采用预防性的安全编码方法,而我们的目标是率先开发出以人为本的解决方案,帮助提升安全方面的技能,彻底消除低效的编码模式。如需了解更多信息,请访问securecodewarrior.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体咨询、查看完整报告或安排采访:
Carly Ryan,Hotwire
电邮:securecodewarrior@hotwireglobal.com

SECURE CODE WARRIOR

Details
Headquarters: Sydney, Australia
CEO: Pieter Danhieux
Employees: 200
Organization: PRI


Contacts

媒体咨询、查看完整报告或安排采访:
Carly Ryan,Hotwire
电邮:securecodewarrior@hotwireglobal.com

More News From SECURE CODE WARRIOR

Secure Code Warrior发布Coding Labs

悉尼--(BUSINESS WIRE)--(美国商业资讯)--全球开发者驱动的安全领导者Secure Code Warrior今天发布了Coding Labs。这种全新的机制让开发者能够更容易地将安全编码知识学以致用,从而减少代码漏洞。这标志着编码专用平台首次在浏览器集成开发环境(IDE)中支持实时编码。 截止目前,开发人员需要依靠虚拟化设置来获得更直接的真实编码培训经验,这些设置可能难以使用和掌握,导致获得的学习经验并不实用。Coding Labs 不仅可以帮助开发人员节省时间、消除干扰,还可以为开发人员提供更多选择,以适应他们不同的学习风格,同时更容易从学习过渡至实践。 Secure Code Warrior联合创始人兼首席执行官Pieter Danhieux表示:“我们发现,40%的开发者认为他们未从当前的工具和资源中获得足够的实践培训。我们已经着手从根本上改变这种状况。Coding Labs让开发人员能够在模拟他们工作方式的环境中学习,使他们能更自信地编写安全代码。这就是漏洞缓解的未来。” Secure Code Warrior独特的分层学习方法为开发人员树立信心,从而提高他...

Secure Code Warrior和Okta合作打造全新解决方案,保障开发人员工作流程的安全

悉尼--(BUSINESS WIRE)--(美国商业资讯)--开发者驱动的全球安全领军企业Secure Code Warrior今天宣布了Okta集成网络(Okta Integration Network )的一项振奋人心的补充。领先的独立身份供应商Okta和Secure Code Warrior合作提供了一个全新的解决方案——面向Okta Workflows的Secure Code Warrior (SCW)连接器。它使企业和开发人员在软件开发生命周期(SDLC)之初就能够编写安全代码。 企业应用安全第一的思想,可以设计出一个从生命周期之初就能保护各编译版本的身份工作流程,使企业可以灵活地仅向精通安全的开发人员提供GitHub repo访问。这有助于企业促进安全第一的文化,而SCW学习平台使开发人员能够满足这些标准和要求。企业已经在其应用、安全和工程团队中实施了这一解决方案,用以提供额外的安全。 在软件开发过程中,防止不安全的代码和确保更好的访问控制仍然是所有垂直行业的突出需求。同时,开发人员认识到交付安全的软件应用程序的重要性,但面临着其他竞争性的优先事项。根据SCW最近发布的“...

Secure Code Warrior通过Missions将安全编码能力提升到新高度

悉尼、波士顿、伦敦和比利时布鲁日--(BUSINESS WIRE)--(美国商业资讯)--全球安全编码公司Secure Code Warrior®今日推出Missions——实际应用程序的交互式实践编码模拟,以鼓励开发人员在安全的环境中体会不良代码行为造成的实时影响。Missions是Secure Code Warrior在2020年4月收购冰岛初创公司Adversary后带来的成果。 当前的任务达40项,涉及常见的安全漏洞,所有这些任务都是基于现实场景,例如Facebook、WhatsApp、GitHub和知名银行面临的网络攻击和安全漏洞。Missions以开发人员、工程主管和软件安全专业人员为目标,向编码员提出在安全环境中体验这些复杂问题的挑战。这使开发人员能够探索不同的方法以解决各项任务,并鼓励编码员练习技能和实践知识,从而形成循序渐进的学习方法。 Secure Code Warrior联合创始人兼首席执行官Pieter Danhieux表示:“Missions犹如编码员的飞行模拟器。就像需要不断飞行训练的飞行员一样,Missions提供实时代码在高度相关的环境中的实际应用,旨...
Back to Newsroom