您现在的位置是:网络安全 >>正文
代码安全:从响应式安全转向主动式安全
网络安全27人已围观
简介漏洞界二八定律,过去20多年来的绝大多数安全事件都是头部那10个软件漏洞造成的。然而,很多企业仍然选择事后补救,得过且过地承受安全事件造成的人员和业务后果。不过,当前一项新的研究为我们指明了由人主导的 ...

漏洞界二八定律,代码过去20多年来的安全安全绝大多数安全事件都是头部那10个软件漏洞造成的 。然而 ,从响很多企业仍然选择事后补救,应式得过且过地承受安全事件造成的转向主动人员和业务后果 。不过 ,式安当前一项新的代码研究为我们指明了由人主导的新方向 。
以下讨论见解源于Secure Code Warrior与Evans DataCorp进行的安全安全一项研究 ,源码库题为《从响应转向预防:转变中的从响应用安全》,旨在探索开发人员对于安全编码、应式安全代码实践和安全操作的转向主动态度。
研究中,式安开发人员和开发经理被问及他们最常用的代码安全编码实践。以下三种方法最为突出:
在部署之后扫描应用 ,安全安全找出异常或漏洞仔细审查编写的从响代码 ,检查是否存在异常或漏洞重用之前通过审查确认安全的代码开发人员仍将安全代码实践视为主动式操作,香港云服务器但逐渐开始承认这是个重点在从左侧开始的人的问题 。
我们能从研究结果中看出什么呢?三大常见安全编码实践中有两种都依然重在响应式方法,第一种依赖工具(扫描器) ,第二种依赖开发人员(即人的因素)执行人工检查:两种情况都是在代码已经写好之后 。采用这些方法检测到的漏洞都得踢回开发团队返工,对项目时间线和项目成本产生连锁反应。
排第三的常见安全编码实践则是模板下载认识到了主动编写安全代码,在第一时间避免漏洞的好处。这一操作凸显了向从左开始的转变,这种预防性的主动式方法在软件开发周期伊始就将安全内置到软件中了。
响应式就是昂贵的代名词IBM的研究表明 ,修复已发布代码中的漏洞比在一开始就发现并修复漏洞要多贵30倍。巨大的源码下载价差有力刺激了业界采用更注重人的主动式软件安全防御方法 ,开发人员可以使用这种方法从一开始就编写更加安全的代码。
这就是所谓由人主导的防御。但要令开发人员开始关注安全,安全就必须成为他们日常思考和编程的一部分。这需要拿出与开发人员的日常工作高度相关的新型培训方法,激励他们主动学习 ,建站模板而当前培训模式与开发人员的日常工作相关度不高 ,且无法促使他们主动学习。
为创建主动安全文化,新型培训模式应当:
让安全编码成为开发人员提升软件安全技能过程中极具吸引力的积极体验鼓励开发人员用安全思维审视自己的日常编码工作使安全编码成为开发人员日常工作流程的固有特质做到以上几点,可以从一开始就防止漏洞出现,让团队能够信心满满地快速拿出品质代码。阅读完整报告可以了解转变中的软件安全,获悉关于企业如何阻止漏洞反复出现 ,并在整个SDLC中体验安全文化积极转变的亿华云分析与建议。学习怎样 :
确保从SDLC一开始就考虑安全因素采取由人主导的方法安全编码杜绝不良编码实践,收获良好结果Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/160b999830.html
相关文章
原来用户隐私是这样被泄露:超八成搜索网站将信息出售
网络安全互联网时代给用户带来了极大地便利,但也让个人隐私信息无处躲藏。打开电商购物平台,APP的精准推荐总是让人感到不安;打开搜索平台,跳出的智能搜索记录着浏览行为;打开娱乐软件,推荐算法让用户逐渐沉迷其中. ...
【网络安全】
阅读更多adb.exe已停止工作应该怎么办
网络安全很多小伙伴使用手机连接电脑的时候,系统一直出现adb.exe已停止工作。一般出现这个错误的原因都是因为adb的默认端都5037,被其他程序占用了。比如360杀毒软件,只要卸载掉该软件就可以了,具体的教 ...
【网络安全】
阅读更多电脑网页图片显示不出来
网络安全很多小伙伴在用电脑打开网页的时候,发现网页的图片加载很慢或者直接加载不出来,显示一个×的标志,这是怎么一回事呢?可能是你的网速过低,等待一会就可以了,也可能是设置里面开启了省流量模式,具体的解决方法下 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 源码库香港物理机b2b信息平台网站建设企业服务器云服务器亿华云