0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开发人员的应用程序和网络安全

汽车玩家 ? 来源:开源中国 ? 作者:白开水不加糖 ? 2019-11-22 11:01 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Whitehat Security研究发现,大多数开发人员都将安全性视为编码和开发过程的组成部分,但是该行为却缺乏来自安全专家的支持。

据悉,WhiteHat Security在本周四发布了一份报告,揭示了网络安全问题与涉及应用程序的网络安全支持之间的差距。报告发现,大多数开发人员(85%)认为安全性对于编码和开发过程非常重要,而75%的开发人员则表示他们对这些应用程序的安全性感到担忧。

然而尽管如此,在这些开发人员们所处的团队中,仍有近一半的团队缺乏成熟的网络安全专家。其中,有57%的参与者表示,他们会通过使用应用程序安全工具来代替专门的专家。受访者表示,他们使用这些工具每天(33%),每周(29%)和每月(20%)扫描漏洞。

此外,在本次研究中,还有约43%的受访者表示,他们仍然优先于应用发布期限而不是安全措施。报告发现,在某些日期之前交付功能性应用的压力很大,编码人员要么无视安全性,要么采取捷径赶在最后期限之前完成。

事实上,有将近60%的开发人员表示,他们知道安全性应该放在首位,但由于必须遵守截止日期的压力,他们无法将其视作安全。由于这些压力,超过一半(52%)的受访者表示他们已经精疲力尽。报告称,倦怠可能损害员工的身心健康,并对工作绩效产生负面影响。

对此,WhiteHat Security首席战略官Joseph Feiman则表示,“尽管开发人员对代码保护的担忧正在上升,但显然该行业还有很长的路要走。在保护组织免受网络攻击方面,开发人员处于最前沿,他们需要正确的工具和培训以应对这一负担,”。

同时,Feiman还表明:“随着应用程序越来越受到数字攻击者的攻击,组织和开发人员将标准安全协议纳入DevOps至关重要,这种做法被称为DevSecOps。”并称,“这应该包括定期的网络安全培训,应用程序安全团队负责人和可以识别开发,部署及其他方面漏洞的整体应用程序安全平台。”

报告发现,尽管有接受安全培训的建议,但仍有70%的开发人员表示,他们在当前或以前的职位上均未获得任何安全认证

不过值得一提的是,技术技能并不是开发人员唯一需要的技能。报告还发现,在当今社会中,软技能已经变得越来越重要,有49%的开发人员认为团队合作和人际交往能力是最重要的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3353

    浏览量

    61600
  • 应用程序
    +关注

    关注

    38

    文章

    3338

    浏览量

    59138
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

    国际标准,为企业构建汽车全生命周期的网络安全防护体系提供了清晰的框架。 ISO/SAE 21434标准解读 全流程网络安全护航 ISO/SAE 21434标准覆盖车辆开发的每一个阶段,从概念设计到
    的头像 发表于 06-10 14:47 ?660次阅读

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台 挪威奥斯陆 – 2024年12月10日 – 全球领先的低功耗无线连接解决方案提供商Nordic
    的头像 发表于 05-08 17:41 ?1360次阅读

    Java开发者必备的效率工具——Perforce JRebel是什么?为什么很多Java开发者在用?

    Perforce JRebel是一款Java开发效率工具,旨在帮助java开发人员更快地编写更好的应用程序。JRebel可即时重新加载对代码的修改,无需重启或重新部署应用程序,就能让
    的头像 发表于 04-27 13:44 ?307次阅读
    Java<b class='flag-5'>开发</b>者必备的效率工具——Perforce JRebel是什么?为什么很多Java<b class='flag-5'>开发</b>者在用?

    NanoEdge AI Studio 面向STM32开发人员机器学习(ML)技术

    NanoEdge? AI Studio*(NanoEdgeAIStudio)是一种新型机器学习(ML)技术,可以让终端用户轻松享有真正的创新成果。只需几步,开发人员便可基于最少量的数据为其项目创建
    的头像 发表于 04-22 11:09 ?633次阅读
    NanoEdge AI Studio 面向STM32<b class='flag-5'>开发人员</b>机器学习(ML)技术

    基于RV1126开发板的人员检测算法开发

    在RV1126上开发人员检测AI算法组件
    的头像 发表于 04-14 13:56 ?341次阅读
    基于RV1126<b class='flag-5'>开发</b>板的<b class='flag-5'>人员</b>检测算法<b class='flag-5'>开发</b>

    如何在 Raspberry Pi AI Camera 上构建为开发人员提供实时的智能应用程序

    在这篇特邀文章中,我们的合作伙伴索尼公司的雷蒙娜-雷纳(RamonaRayner)将向您展示如何快速探索不同的模型和人工智能功能,以及如何在RaspberryPi人工智能相机的基础上轻松构建应用程序
    的头像 发表于 03-25 09:37 ?336次阅读
    如何在 Raspberry Pi AI Camera 上构建为<b class='flag-5'>开发人员</b>提供实时的智能<b class='flag-5'>应用程序</b>!

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?557次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解
    的头像 发表于 12-31 15:12 ?493次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,
    的头像 发表于 12-19 17:30 ?1170次阅读
    智能网联汽车<b class='flag-5'>网络安全开发</b>解决方案

    MSPDebugStack开发人员指南

    电子发烧友网站提供《MSPDebugStack开发人员指南.pdf》资料免费下载
    发表于 12-05 14:49 ?1次下载
    MSPDebugStack<b class='flag-5'>开发人员</b>指南

    莱迪思Sentry荣获2024年Fortress网络安全

    莱迪思半导体近日宣布莱迪思Sentry解决方案集合荣获商业智能集团颁发的2024年“应用安全”类别Fortress网络安全奖。莱迪思Sentry提供全面的系统安全方案,帮助开发人员通过
    的头像 发表于 09-30 10:15 ?909次阅读

    C2000 ePWM开发人员指南

    电子发烧友网站提供《C2000 ePWM开发人员指南.pdf》资料免费下载
    发表于 09-07 09:45 ?0次下载
    C2000 ePWM<b class='flag-5'>开发人员</b>指南

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 ?630次阅读

    网络安全技术商CrowdStrike与英伟达合作

    Falcon网络安全平台帮助开发人员安全地利用开源基础模型,加速人工智能的创新。同时双方还将开发针对特定行业的定制化网络安全解决方案。 业
    的头像 发表于 08-28 16:30 ?1943次阅读

    格陆博科技荣获ISO/SAE 21434《道路车辆-网络安全开发流程认证》

    近日,格陆博科技正式获得国际知名第三方认证机构T?V NORD(杭州汉德质量认证服务有限公司)授予ISO/SAE 21434《道路车辆-网络安全开发流程认证》,标志着格陆博科技现有
    的头像 发表于 08-15 11:25 ?1096次阅读