国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技與業內專家針對DevSecOps對軟件安全性的影響進行了探討

電子工程師 ? 來源:網絡整理 ? 作者:佚名 ? 2019-12-17 09:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于軟件安全事件頻發,相關企業不得不重視軟件安全,并且積極采取應對和預防措施。在這幾年,隨著軟件安全技術的提升和法規的出臺,企業在軟件安全領域也取得了長足的進展。在2020年即將到來之際,新思科技與業內專家探討在過去幾年對軟件安全產生積極影響的趨勢、流程和技術。

DevSecOps對軟件安全性的影響

- 新思科技高級首席顧問Meera Rao

對于希望轉向DevSecOps并構建安全的企業來說,以下三個關鍵領域對他們產生了巨大影響:

消除信息壁壘。不要等到錯誤和漏洞對應用造成破壞之后再修復它們,而應像對待DevOps流程中的任何其它錯誤一樣對待安全問題。安全性不應是單獨存在的,不應該是開發人員僅在發現安全性問題時才能從中獲得反饋。此外,找到合適的協作自動化工具以使開發、質量保證和安全團隊能夠一起工作是DevSecOps的重要組成部分。

促進協作變革。企業希望彌補DevOps與安全性之間的差距,同時又保持生產率和解決方案上市速度,但他們通常沒有意識到整個企業都需要進行更改。就像持續集成、持續交付和持續部署一樣,開發、安全和運營團隊之間也必須進行持續的協作和溝通等等。

培訓和成就安全能手。通過建立培訓和安全支持者計劃,開發團隊的成員可以通過指導、培訓以及與應用程序安全團隊密切合作,學習并自愿培養軟件安全技能和意識。這些安全能手們在第一線指導開發團隊應用程序安全性,彌補DevOps與安全團隊之間存在的差距。

面向工具和解決方案的軟件安全趨勢

- 道瓊斯產品安全總監Jay Kelath

我看到了兩種軟件安全趨勢,一種是在技術工具方面;另一種是工程方面。

在工具方面,大多數都集中在IAST(交互式應用安全測試)和DAST(動態應用安全測試)上。這些新技術將徹底改變應用程序的安全性。

其次是以解決方案為導向的應用程序安全性。 AppSec團隊專注于發現問題,然后讓開發人員修復問題。事情正在慢慢改變,現在正構建工程師可以使用的解決方案。

這就是道瓊斯的發展方向。我們正在嘗試面向身份驗證、加密和跨站點腳本編寫這類問題的通用解決方案。

對于我們來說,面向特定技術開發解決方案更容易,然后告訴開發人員:“嘿,要使用身份驗證嗎?這里是一個庫、一個模式或一個要使用的工具。”這種以解決方案為導向的工程安全性越來越受到關注。

云+合規性=更完善的數據安全

- 企業數據云公司Cloudera金融服務總經理Steven Totman 和 Richard Harmon

混合云戰略始終承諾并提供更低的成本、更好的敏捷性、更高的運營效率以及更靈活的適應新技術更新換代的能力。金融機構面臨的最大問題是,傳統的本地存儲與公共云和私有云的結合是否可以提供足夠的安全性和治理措施,以抵御欺詐和數據泄露的持續威脅。

具有諷刺意味的是,盡管混合云環境會因企業不斷在私有和/或本地環境與公共云之間移動數據而帶來安全風險,但它們仍可以實現更大的災難恢復和更高的數據安全性。因此,銀行將處于更好的狀態以實現合規性。這是因為將數據放在一個地方通常比在整個企業的多個信息孤島中分散保護起來更容易。此外,云供應商在確保數據安全方面有著巨大的既得利益。

軟件安全及硬件安全的趨勢

- 新思科技首席安全官Deirdre Hanford

除了需要安全的軟件(我們和其他幾家公司都在這一領域開展業務)之外,還有一種新興趨勢是確保基礎硬件也安全。新思科技有很大一部分業務是半導體設計,提供電子設計自動化軟件工具和芯片設計構件。

我們越來越多地從合作伙伴那里聽到,他們不僅希望構建像IoT設備這樣的超酷且功能強大的芯片,而且還需要安全的IoT設備。他們希望確保不僅在該芯片上運行的軟件是安全的,而且底層硬件也得安全。我的大部分職業生涯都是和硬件打交道,看到硬件團隊的需求中出現安全性,這使我倍感興奮。

GDPR條例的實施改善了網絡安全

- Check Point

《通用數據保護條例》(GDPR) 不可避免地重塑了歐洲(乃至全世界)企業如何處理網絡安全的模式。

企業采用全面的安全計劃,在設計階段將安全性深度集成到IT系統中,而不是在部署后進行改進。得益于此,企業將獲得一致且更強大的數據安全性。整合安全體系結構,將其嵌入平臺中并貫穿整個IT網絡,這通常在解決網絡安全事件和提升GDPR合規性方面更為有效。

軟件安全培訓日趨增多

- 新思科技高級安全顧問Mahesh Kukreja

企業越來越意識到安全問題的重要性。對軟件開發人員安全培訓的需求不斷增長,因此他們能夠從一開始就構建安全軟件。隨著越來越多的企業需要安全培訓,安全技術也將迅速增強。有些開發人員對安全性仍然漠不關心(除非系統受到破壞),此類的培訓課程有助于讓他們樹立“安全開發”心態。

做好DevOps有助于提升安全性

- Puppet, CircleCI和Splunk,出自2019 State of DevOps Report

在整個軟件交付生命周期中集成安全性的公司更有可能在整個企業中貫徹DevOps實踐。

我們發現,在安全集成最高級別的公司中,有22%的公司已達到DevOps演進的高級階段。DevOps的原理和安全性的原理有異曲同工之妙,能為軟件開發帶來積極影響(包括文化、自動化、評估和共享),能確保出色的安全性。

濃厚的DevOps文化還支持更強的安全性。共享的文化,團隊使用共同的工具進行協作并朝著共同的目標努力;交付團隊擁有強大的自治能力,但是跨企業邊界完成工作相對容易—— 這種文化可以使不同部門真正地擔負起共同的安全責任,可以盡早發現問題并以最佳方式解決問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 新思科技
    +關注

    關注

    5

    文章

    957

    瀏覽量

    52900
  • 軟件安全
    +關注

    關注

    0

    文章

    30

    瀏覽量

    9408
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風扇。如果我開始以 100% 的速度使用 CPU,我應該擔心它過熱嗎? 為了安全起見,它會進行熱節流嗎? 如果是這樣,如何查看它是否處于熱節流狀態?
    發表于 02-27 06:31

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    車規級與消費級芯片的可靠安全性與成本差異

    引言在汽車電子和消費電子領域,"車規級"與"消費級"芯片代表了兩種截然不同的設計理念和技術標準。車規級芯片專為汽車應用設計,強調在極端環境下的可靠安全性
    的頭像 發表于 11-18 17:27 ?1263次閱讀
    車規級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    如何確保電能質量在線監測裝置頻率偏差測量功能遠程校準的安全性

    確保電能質量在線監測裝置頻率偏差測量功能遠程校準的安全性,需圍繞“通信不被劫持、指令不被篡改、身份不被偽造、操作可追溯、設備不被入侵”五大核心風險點,構建 “傳輸 - 認證 - 指令 - 數據
    的頭像 發表于 10-14 17:59 ?621次閱讀

    如何利用X-Ray技術提升鋰電池安全性與穩定性

    非破壞、高分辨率的優勢,成為提升鋰電池品質和安全性能的重要工具。本文將深入探討如何利用X-Ray技術提升鋰電池安全性與穩定性,幫助企業優化產品質量,滿足日益嚴苛的市場需求,解決鋰電池
    的頭像 發表于 10-13 14:22 ?590次閱讀

    實施動態校準與補償策略時,如何保證數據的安全性

    在實施動態校準與補償策略時,數據安全性需覆蓋數據全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數據泄露(如補償模型參數外泄)、數據篡改(如傳感器數據被注入偽造值)、數據丟失(如校準日志損壞
    的頭像 發表于 09-23 18:01 ?685次閱讀

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發表于 09-05 15:44 ?1489次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協議的安全性

    產品實拍圖 利用硬件加速提升通信協議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發表于 08-27 09:59 ?979次閱讀
    如何利用硬件加速提升通信協議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    思科技如何驗證更安全的智能汽車軟件

    汽車軟件正在迅速發展,其復雜安全性要求以及對高效開發流程的需求與日俱增。在這一背景下,虛擬ECU(vECU)成為加速開發和驗證的關鍵工具,而將Rust語言集成進AUTOSAR Classic環境則為行業帶來了寶貴的新可能。
    的頭像 發表于 07-10 15:12 ?1005次閱讀
    新<b class='flag-5'>思科</b>技如何驗證更<b class='flag-5'>安全</b>的智能汽車<b class='flag-5'>軟件</b>

    河北軟件職業技術學院走訪飛凌嵌入式,共同探討產教融合新模式

    河北軟件職業技術學院軟件工程系主任陳輝率隊走訪保定飛凌嵌入式技術有限公司,并與旗下教育品牌ElfBoard就產教融合、構建協同育人機制進行了深入探討
    的頭像 發表于 07-09 09:00 ?1201次閱讀
    河北<b class='flag-5'>軟件</b>職業技術學院走訪飛凌嵌入式,共同<b class='flag-5'>探討</b>產教融合新模式

    TPS62684 1600mA 高效降壓轉換器,針對小尺寸解決方案進行了優化數據手冊

    進行了優化, 支持高達 1600mA 的負載電流,并允許使用低成本的片式電感器和電容器。 該器件的輸入電壓范圍為 3.25V 至 5.5V,支持由鋰離子供電的應用 電池以及 5V 導軌。
    的頭像 發表于 06-25 13:41 ?650次閱讀
    TPS62684 1600mA 高效降壓轉換器,<b class='flag-5'>針對</b>小尺寸解決方案<b class='flag-5'>進行了</b>優化數據手冊

    思科技先進OTP IP賦能高安全性SoC設計:構建抗篡改的可靠芯片架構

    在高性能計算、邊緣物聯網、人工智能和云計算等應用領域,要確保先進SoC設計的安全性與正確配置,一次可編程(OTP)非易失內存(NVM)至關重要。隨著這些技術朝著先進FinFET節點發展,OTP
    的頭像 發表于 06-03 10:41 ?1967次閱讀
    新<b class='flag-5'>思科</b>技先進OTP IP賦能高<b class='flag-5'>安全性</b>SoC設計:構建抗篡改的可靠芯片架構

    IAR引領嵌入式DevSecOps新時代

    在德國紐倫堡舉辦的embedded world 2025展會上,行業專家Jacob Beningo指出,嵌入式行業開發正經歷一場變革,開發工具正從傳統模式向DevSecOps轉型。在他的最新文
    的頭像 發表于 05-28 10:19 ?1002次閱讀

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗,能夠有效評估
    的頭像 發表于 03-11 17:20 ?998次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>