<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技調查:67%企業缺乏熟練的專業人才或培訓 阻礙軟件安全計劃的實施進展

西西 ? 作者:廠商供稿 ? 2018-08-13 12:28 ? 次閱讀

如果要開發軟件,就必須擁有軟件安全計劃 (SSI)。實施SSI 可以盡可能地防止安全缺陷進入到生產階段,但是,如何有效地開展SSI仍是很多軟件企業的痛點。

美國新思科技公司 (Synopsys, Nasdaq: SNPS)近日在中國進行了一項調查,其結果顯示軟件的質量與安全是開發人員最關注的兩個指標。此外,缺乏熟練的專業人才和培訓是全面實施軟件安全計劃(SSI)的最大挑戰。

調查指出30%的企業依靠開發團隊檢測軟件安全漏洞。為了滿足市場需求,軟件開發商需要更快地將產品推出市場才能保持競爭力。這意味著開發團隊要在縮短軟件研發時間的同時也要確保安全性。要實現這一點有很大的挑戰。

TiD2018質量競爭力大會上,新思科技軟件質量與安全部門進行了一項問卷調查,受訪對象是來自電信、金融、保險、汽車和科技等多個領域的軟件專業人士。TiD2018于七月中舉行,是軟件行業的領先峰會。

本次共收集了293份有效問卷,主要發現如下:

在軟件安全方面,目前最迫切需要解決的問題:提升軟件質量(44%);軟件安全性(28%);創新功能(11%);按時交付產品(10%);合規性(6%);其它(1%)。

實施SSI的最大挑戰:缺乏熟練的專業人才或培訓(67%);預算限制(22%);不需要SSI(7%) 。

如何開展應用安全計劃:擁有負責應用安全的內部團隊或專門的安全計劃(62%);第三方供應商負責評估應用安全和執行安全計劃(11%);綜合以上兩項(14%);沒有正式的應用安全計劃(13%)。

誰負責測試軟件的安全漏洞:開發團隊(30%); IT安全團隊(27%);質量保證團隊(25%);產品安全團隊(14%);多團隊合作(4%)。

哪種類型的漏洞帶來最嚴重的安全風險:企業自己開發的專有代碼中的應用程序漏洞(40%);企業委托的第三方供應商所開發的專有代碼中的應用程序漏洞(30%);企業開發或使用的開源軟件組件中存在的漏洞(30%)。

新思科技軟件質量與安全部門高級安全架構師楊國梁表示:“這份調查結果貼切地反映了現在軟件開發團隊面臨的兩難困境,一方面需要盡快開發出來新的軟件解決方案;另一方面也要確保產品的安全性和穩健性。這兩項任務都需要時間和資源配合。一旦遇到人員流動的時候,開發團隊更雪上加霜。因此,它們需要像新思科技這樣的企業提供專業的軟件質量與安全服務?!?/p>

楊國梁介紹道:“新思科技軟件質量與安全部門提供全方位的管理和專業服務、產品和培訓。我們可以根據客戶的具體需求定制軟件安全計劃。我們致力于在整個軟件開發周期中提供支持,助力企業更加迅速地構建安全、高質量的軟件?!?/p>

新思科技軟件質量與安全部門的調查問卷還發現了企業目前正在尋求哪些軟件應用測試解決方案:靜態分析/靜態應用安全測試(49%);架構風險分析/威脅建模(47%);動態分析/動態應用安全測試(38%);交互式應用安全測試(30%);第三方滲透測試(24%);軟件組成分析(21%);模糊測試(14%)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件開發
    +關注

    關注

    0

    文章

    570

    瀏覽量

    27199
  • 新思科技
    +關注

    關注

    5

    文章

    733

    瀏覽量

    50109
  • SSI
    SSI
    +關注

    關注

    0

    文章

    37

    瀏覽量

    19141
收藏 人收藏

    評論

    相關推薦

    思科技將出售軟件質量與安全部門

    思科技近日宣布,將出售其軟件質量與安全業務部門,此次交易價值高達21億美元,預計在今年下半年完成。此舉標志著新思科技在優化其業務結構、提升利潤率方面邁出了重要一步。
    的頭像 發表于 05-14 14:22 ?244次閱讀

    【RISC-V人才行】 走訪進迭時空

    未來針對RISC-V人才的認證培訓體系進行了全面討論和規劃。本次交流圍繞RISC-V認證培訓展開了深入討論。認證教材必須緊密結合企業實際需求,進行開發,以便更好地
    的頭像 發表于 05-13 17:43 ?77次閱讀
    【RISC-V<b class='flag-5'>人才</b>行】 走訪進迭時空

    青島出臺政策支持重點產業領域企業專業人才發展

    近期,青島出臺了旨在推動重點產業發展的“關于支持重點產業領域企業專業人才發展的政策措施(試行)”,強調了對于生物醫藥及醫療器械、新型顯示、虛擬現實等十六大產業鏈高端人才的引進和培養。
    的頭像 發表于 04-19 16:56 ?506次閱讀

    臺積電赴美設廠,實行學徒計劃以培養專業人才

    據悉,臺積電最近正式啟動在鳳凰城地區開展的學徒計劃,主要針對設施技術員進行2000小時的在職培訓,重點包括水處理、氣體與化學品、電機以及機械等四個核心技術領域。該批課程由臺積電的技術顧問合作團隊——馬里科帕社區學院提供。
    的頭像 發表于 03-18 10:11 ?164次閱讀

    臺灣推出24億元新臺幣半導體人才培養計劃

    培訓中心。   該教育機構還對行政機關提出了關于協同高校進行產教融合,培養專業人才以及研究學院運行狀況的報告。報告明確指出,為了滿足中高級崗位的需求,未來三年內將投入資金24億新臺幣,支持建設20
    的頭像 發表于 03-01 15:02 ?211次閱讀

    思科計劃裁員5%,達數千人

    2月14日,思科(Cisco)宣布最新一季財報,同時表示,作為全公司重組的一部分,計劃裁員5%,達數千人。主要原因是客戶仍處「去庫存」階段,導致思科保守看待營運展望。
    的頭像 發表于 02-19 14:43 ?538次閱讀

    MEMS企業智芯傳感總經理周浩楠先生成功入選“海英人才——青年人才計劃

    ”相銜接的區級人才品牌,定位于選拔海淀高新技術企業內的頂尖級人才?!昂S?b class='flag-5'>人才”計劃已成為中關村核心區的
    的頭像 發表于 11-10 20:24 ?923次閱讀
    MEMS<b class='flag-5'>企業</b>智芯傳感總經理周浩楠先生成功入選“海英<b class='flag-5'>人才</b>——青年<b class='flag-5'>人才</b>”<b class='flag-5'>計劃</b>

    推動高質量人才發展:深圳新一輪人才政策正式實施

    本文內容為深視新聞?2023年11月1日的專題報道《深圳新一輪人才政策出臺,促進人才高質量人才發展 》 部分摘錄和整理。 今天是第七個深圳人才日。深圳新一輪
    的頭像 發表于 11-02 19:55 ?540次閱讀
    推動高質量<b class='flag-5'>人才</b>發展:深圳新一輪<b class='flag-5'>人才</b>政策正式<b class='flag-5'>實施</b>

    物聯網專業前景怎么樣?

    行業的核心需求。各行各業都需要物聯網專業人才來推動數字化轉型和智能化發展,因此該領域的就業機會非常豐富。2.行業廣泛:物聯網應用涵蓋多個領域,例如智能家居、智能城市、工業自動化、醫療健康、交通運輸等。這
    發表于 10-20 09:48

    思科技的軟件質量與安全解決方案獲得行業認可

    ? 在當今數智化時代,軟件已成為各行業的核心競爭力。新思科技致力于為客戶提供最優質的軟件產品和服務。近期,新思科技的軟件質量與
    的頭像 發表于 10-17 10:14 ?760次閱讀

    傳臺積電美國廠2024年Q1將小量試產

    臺積電Fab 21美國工廠原計劃于2021年4月開工,2024年初進入量產,但由于設備安裝熟練專業人才不足、當地工會的抗議、海外安全規定差異等諸多難題,發生了設備延遲問題,因此臺積電
    的頭像 發表于 09-08 10:02 ?469次閱讀

    STM32MP1微處理器確保終端設備的安全

    無論保護對象是哪些資產,安全防護之路總是充滿崎嶇。從終端用戶到工程界和投資者,整個價值鏈整個價值鏈都沒有很強的意愿去實施安全解決方案。 舉個簡單的例子,在機場實施
    發表于 09-07 07:25

    專業知識培訓:電感知識培訓!

    專業知識培訓:電感知識培訓!|深圳比創達EMC
    的頭像 發表于 09-05 10:42 ?611次閱讀

    ARMv8-A TrustZone軟件實施SVE的系統的影響

    本文檔介紹ARMv8-A[ARMv8]的可伸縮向量擴展[SVE]對在應用程序處理器上以安全狀態執行的軟件的影響。 本文檔考慮了部署現有ARMv8-A TrustZone軟件實施SVE
    發表于 08-23 06:17

    走好職業生涯第一步|中科馭數2023校招生培訓“芯星計劃” 圓滿落幕!

    校招生作為公司發展的新鮮血液,是公司在人才儲備和人才梯隊建設上的重要投資。近日,中科馭數在北京、武漢兩地組織開展了2023年校招生培訓項目——“芯星計劃”,旨在幫助2023屆校招新員工
    的頭像 發表于 07-20 19:05 ?928次閱讀
    走好職業生涯第一步|中科馭數2023校招生<b class='flag-5'>培訓</b>“芯星<b class='flag-5'>計劃</b>” 圓滿落幕!
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>