• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國內 >
     首頁(yè) > 新聞 > 國內 >

    軟件安全構建成熟度模型BSIMM9 現已上線(xiàn)

    --新思科技最新報告突出了云轉型的影響和軟件安全社區的發(fā)展

    2018-10-26 14:42:56   作者:Gary McGraw博士、Sammy Migues和Jacob West   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      今時(shí)今日,軟件可謂無(wú)處不在。然而安全漏洞問(wèn)題也層出不窮。因此,制定一個(gè)行之有效的軟件安全計劃至關(guān)重要。當然,由于需求、資源、專(zhuān)業(yè)知識等因素各不相同,每家企業(yè)的軟件安全計劃也各有不同。但是,相信所有企業(yè)都可以從使用同一個(gè)測量標桿中受益。量化實(shí)際軟件安全計劃開(kāi)展的活動(dòng),可以幫助更廣大的軟件安全社區計劃、實(shí)施和衡量自己的計劃。新思科技的軟件安全構建成熟度模型BSIMM是其中一種測量標桿。
      美國新思科技公司(Synopsys, Nasdaq: SNPS)發(fā)布其最新版本的軟件安全構建成熟度模型--BSIMM9。該模型旨在幫助企業(yè)規劃、執行并評估其軟件安全計劃(SSIs)。BSIMM9是軟件安全構建成熟度模型(BSIMM)的第九個(gè)版本,收集了120家企業(yè)過(guò)去10年的真實(shí)數據。BSIMM9強調了云轉型的影響和軟件安全社區的發(fā)展,并且在數據庫中納入了新的垂直行業(yè) - 零售業(yè)。請點(diǎn)擊鏈接下載BSIMM9報告:https://www.bsimm.com/zh-cn/download.html 
      甲骨文公司旗下云ERP系統NetSuite基礎設施和安全高級副總裁Brian Chess博士表示:開(kāi)發(fā)、安全和運營(yíng)團隊需要步調一致,BSIMM9提供的數據表明這是通過(guò)自動(dòng)化進(jìn)行的,特別是當軟件遷移到云端時(shí)。這是朝著(zhù)正確方向邁出的巨大一步:同時(shí)提高速度和安全性。”
      BSIMM9描述了7,800多名軟件安全專(zhuān)家的工作成果,展現了軟件安全最佳實(shí)踐模塊背后的科學(xué)性。這些成果對41.5萬(wàn)名開(kāi)發(fā)人員有指導作用,幫助他們最大化地保障產(chǎn)品的安全性。這些開(kāi)發(fā)人員參與約13.5萬(wàn)應用程序的開(kāi)發(fā)工作。參與BSIMM9調研的企業(yè)來(lái)自有代表性的垂直行業(yè),包括金融服務(wù)、獨立軟件供應商(ISVs),云、醫療衛生、物聯(lián)網(wǎng)、保險及零售業(yè)。
      BSIMM9 報告的主要發(fā)現包括:
    • 云轉型:企業(yè)正在將其工作負載和開(kāi)發(fā)流程遷移到云端 - 這種模式轉變需要采取不同的軟件安全措施。新思科技在評估過(guò)程中發(fā)現了三種直接或間接與云轉型有關(guān)的新活動(dòng)并將它們加入到BSIMM報告。此外,在獨立軟件供應商、物聯(lián)網(wǎng)公司和云計算公司(三個(gè)最突出的垂直行業(yè))觀(guān)察到的多種活動(dòng)已開(kāi)始融合,這表明通用云架構需要類(lèi)似的軟件安全方法。
    • BSIMM應用在不同垂直行業(yè):BSIMM可用來(lái)比較同一行業(yè)以及不同垂直行業(yè)之間的軟件安全計劃。 BSIMM9數據中納入了一個(gè)新的垂直行業(yè)--零售業(yè)。隨著(zhù)電子商務(wù)模式的崛起,保持軟件安全對促進(jìn)零售業(yè)健康發(fā)展至關(guān)重要,因此軟件安全計劃在這個(gè)行業(yè)的發(fā)展相對更快一些。零售業(yè)在安全方面已經(jīng)比醫療保健和保險業(yè)更加成熟。
    • 評估規模擴大:BSIMM8收集的數據來(lái)自109家公司,BSIMM9增加到120家。參加BSIMM9評估的軟件安全從業(yè)人員數量增長(cháng)了65%,開(kāi)發(fā)人員數量增長(cháng)了43%。BSIMM規模的大幅提升也反映了軟件安全正在成為日益重要的優(yōu)先事項。
      新思科技安全技術(shù)部副總裁Gary McGraw博士表示:“BSIMM提供真實(shí)的數據參照,已經(jīng)成為評估和改進(jìn)軟件安全計劃的可靠標準。憑借BSIMM,用戶(hù)可以將自己的軟件安全計劃與世界上其它一些成熟的公司作對比。BSIMM9凝聚了新思科技10年來(lái)在軟件安全領(lǐng)域觀(guān)察工作的結晶,匯集了該領(lǐng)域最大規模的客觀(guān)數據。”
      BSIMM對已經(jīng)建立真正軟件安全計劃的企業(yè)進(jìn)行觀(guān)察,描述了116項可付諸實(shí)踐的活動(dòng),通過(guò)量化不同企業(yè)的做法,能同時(shí)發(fā)現許多企業(yè)的共同點(diǎn)以及彰顯個(gè)性的不同之處。BSIMM數據顯示成熟度高的安全計劃很全面,開(kāi)展了所有12個(gè)實(shí)踐模塊中的多項活動(dòng)。企業(yè)可以憑借BSIMM對軟件安全計劃進(jìn)行比較,由此決定哪些活動(dòng)是可能有用的,可以支持其整體策略實(shí)施。
      點(diǎn)擊查看BSIMM9詳情: http://www.yshhuang.com/uploadfile/2018/1026/20181026030821777.pdf
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 余江县| 武汉市| 靖远县| 高台县| 萨嘎县| 富锦市| 平原县| 江城| 乌兰察布市| 江达县| 宣威市| 临洮县| 贡山| 孝昌县| 天全县| 仪陇县| 绵竹市| 克山县| 南开区| 九台市| 巴南区| 迁西县| 宁国市| 志丹县| 台安县| 开江县| 金塔县| 包头市| 荆州市| 略阳县| 石河子市| 治县。| 界首市| 丰顺县| 大方县| 衢州市| 长寿区| 开远市| 西城区| 洞头县| 宝应县| http://444 http://444 http://444 http://444 http://444 http://444