• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國內 >
     首頁(yè) > 新聞 > 國內 >

    新思科技調查:提升軟件質(zhì)量與安全性是開(kāi)發(fā)人員的首要關(guān)注點(diǎn)

    --軟件行業(yè)仍缺乏專(zhuān)業(yè)的安全人才及培訓

    2018-08-13 14:23:53   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      在軟件開(kāi)發(fā)過(guò)程中,軟件質(zhì)量管理、程序的正常運營(yíng)以及應用程序的安全性等都需要專(zhuān)門(mén)的檢測。在部分企業(yè),這些工作由軟件測試工程師來(lái)完成。不過(guò)目前在中國軟件測試工程師的人才缺口仍然比較大。根據美國新思科技公司最新的一份調查,軟件的質(zhì)量與安全是開(kāi)發(fā)人員最關(guān)注的兩個(gè)指標。此外,缺乏熟練的專(zhuān)業(yè)人才和培訓是全面實(shí)施軟件安全計劃(SSI)的最大挑戰。
      近日,在TiD2018質(zhì)量競爭力大會(huì )上,新思科技軟件質(zhì)量與安全部門(mén)進(jìn)行了一項問(wèn)卷調查,受訪(fǎng)對象是來(lái)自電信、金融、保險、汽車(chē)和科技等多個(gè)領(lǐng)域的軟件專(zhuān)業(yè)人士。TiD2018于七月中舉行,是軟件行業(yè)的領(lǐng)先峰會(huì )。
      該份調查指出30%的企業(yè)依靠開(kāi)發(fā)團隊檢測軟件安全漏洞。為了滿(mǎn)足市場(chǎng)需求,軟件開(kāi)發(fā)商需要更快地將產(chǎn)品推出市場(chǎng)才能保持競爭力。這意味著(zhù)開(kāi)發(fā)團隊要在縮短軟件研發(fā)時(shí)間的同時(shí)也要確保安全性。要實(shí)現這一點(diǎn)有很大的挑戰。
      本次共收集了293份有效問(wèn)卷,主要發(fā)現如下:
    • 在軟件安全方面,目前最迫切需要解決的問(wèn)題:提升軟件質(zhì)量(44%);軟件安全性(28%);創(chuàng )新功能(11%);按時(shí)交付產(chǎn)品(10%);合規性(6%);其它(1%)。
    • 實(shí)施SSI的最大挑戰:缺乏熟練的專(zhuān)業(yè)人才或培訓(67%);預算限制(22%);不需要SSI(7%) 。
    • 如何開(kāi)展應用安全計劃:擁有負責應用安全的內部團隊或專(zhuān)門(mén)的安全計劃(62%);第三方供應商負責評估應用安全和執行安全計劃(11%);綜合以上兩項(14%);沒(méi)有正式的應用安全計劃(13%)。
    • 誰(shuí)負責測試軟件的安全漏洞:開(kāi)發(fā)團隊(30%); IT安全團隊(27%);質(zhì)量保證團隊(25%);產(chǎn)品安全團隊(14%);多團隊合作(4%)。
    • 哪種類(lèi)型的漏洞帶來(lái)最嚴重的安全風(fēng)險:企業(yè)自己開(kāi)發(fā)的專(zhuān)有代碼中的應用程序漏洞(40%);企業(yè)委托的第三方供應商所開(kāi)發(fā)的專(zhuān)有代碼中的應用程序漏洞(30%);企業(yè)開(kāi)發(fā)或使用的開(kāi)源軟件組件中存在的漏洞(30%)。
      新思科技軟件質(zhì)量與安全部門(mén)高級安全架構師楊國梁表示:“這份調查結果貼切地反映了現在軟件開(kāi)發(fā)團隊面臨的兩難困境,一方面需要盡快開(kāi)發(fā)出來(lái)新的軟件解決方案;另一方面也要確保產(chǎn)品的安全性和穩健性。這兩項任務(wù)都需要時(shí)間和資源配合。一旦遇到人員流動(dòng)的時(shí)候,開(kāi)發(fā)團隊更雪上加霜。因此,它們需要像新思科技這樣的企業(yè)提供專(zhuān)業(yè)的軟件質(zhì)量與安全服務(wù)。”
      楊國梁介紹道:“新思科技軟件質(zhì)量與安全部門(mén)提供全方位的管理和專(zhuān)業(yè)服務(wù)、產(chǎn)品和培訓。我們可以根據客戶(hù)的具體需求定制軟件安全計劃。我們致力于在整個(gè)軟件開(kāi)發(fā)周期中提供支持,助力企業(yè)更加迅速地構建安全、高質(zhì)量的軟件。”
      新思科技軟件質(zhì)量與安全部門(mén)的調查問(wèn)卷還發(fā)現了企業(yè)目前正在尋求哪些軟件應用測試解決方案:靜態(tài)分析/靜態(tài)應用安全測試(49%);架構風(fēng)險分析/威脅建模(47%);動(dòng)態(tài)分析/動(dòng)態(tài)應用安全測試(38%);交互式應用安全測試(30%);第三方滲透測試(24%);軟件組成分析(21%);模糊測試(14%)。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: 新思科技

    上一篇:AIsales之催收機器人的前生今世

    下一篇:最后一頁(yè)

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 康定县| 永康市| 浏阳市| 西贡区| 明光市| 涟源市| 温州市| 磐安县| 海丰县| 柳江县| 祁门县| 兴海县| 黑水县| 汶川县| 鄂州市| 淮北市| 奎屯市| 榆林市| 山东省| 永清县| 昌都县| 房山区| 邓州市| 家居| 淮安市| 阿克苏市| 增城市| 聊城市| 凌海市| 黄浦区| 汕头市| 虹口区| 滦南县| 永和县| 建宁县| 静安区| 孟村| 遂宁市| 荆州市| 西乌珠穆沁旗| 合江县| http://444 http://444 http://444 http://444 http://444 http://444