您现在的位置是:电脑教程 >>正文
代码安全:从响应式安全转向主动式安全
电脑教程8人已围观
简介漏洞界二八定律,过去20多年来的绝大多数安全事件都是头部那10个软件漏洞造成的。然而,很多企业仍然选择事后补救,得过且过地承受安全事件造成的人员和业务后果。不过,当前一项新的研究为我们指明了由人主导的 ...

漏洞界二八定律 ,代码过去20多年来的安全安全绝大多数安全事件都是头部那10个软件漏洞造成的 。然而 ,从响很多企业仍然选择事后补救 ,应式得过且过地承受安全事件造成的转向主动人员和业务后果 。不过 ,式安当前一项新的代码研究为我们指明了由人主导的新方向 。
以下讨论见解源于Secure Code Warrior与Evans DataCorp进行的安全安全一项研究 ,建站模板题为《从响应转向预防 :转变中的从响应用安全》 ,旨在探索开发人员对于安全编码、应式安全代码实践和安全操作的转向主动态度 。
研究中 ,式安开发人员和开发经理被问及他们最常用的代码安全编码实践 。以下三种方法最为突出 :
在部署之后扫描应用 ,安全安全找出异常或漏洞仔细审查编写的从响代码 ,检查是否存在异常或漏洞重用之前通过审查确认安全的代码开发人员仍将安全代码实践视为主动式操作 ,源码下载但逐渐开始承认这是个重点在从左侧开始的人的问题 。
我们能从研究结果中看出什么呢?三大常见安全编码实践中有两种都依然重在响应式方法 ,第一种依赖工具(扫描器),第二种依赖开发人员(即人的因素)执行人工检查 :两种情况都是在代码已经写好之后。采用这些方法检测到的漏洞都得踢回开发团队返工,对项目时间线和项目成本产生连锁反应 。
排第三的常见安全编码实践则是亿华云认识到了主动编写安全代码,在第一时间避免漏洞的好处。这一操作凸显了向从左开始的转变,这种预防性的主动式方法在软件开发周期伊始就将安全内置到软件中了 。
响应式就是昂贵的代名词IBM的研究表明,修复已发布代码中的漏洞比在一开始就发现并修复漏洞要多贵30倍 。巨大的免费模板价差有力刺激了业界采用更注重人的主动式软件安全防御方法,开发人员可以使用这种方法从一开始就编写更加安全的代码 。
这就是所谓由人主导的防御。但要令开发人员开始关注安全 ,安全就必须成为他们日常思考和编程的一部分。这需要拿出与开发人员的日常工作高度相关的新型培训方法 ,激励他们主动学习 ,服务器租用而当前培训模式与开发人员的日常工作相关度不高,且无法促使他们主动学习。
为创建主动安全文化,新型培训模式应当 :
让安全编码成为开发人员提升软件安全技能过程中极具吸引力的积极体验鼓励开发人员用安全思维审视自己的日常编码工作使安全编码成为开发人员日常工作流程的固有特质做到以上几点,可以从一开始就防止漏洞出现,让团队能够信心满满地快速拿出品质代码。阅读完整报告可以了解转变中的软件安全,获悉关于企业如何阻止漏洞反复出现,并在整个SDLC中体验安全文化积极转变的源码库分析与建议。学习怎样:
确保从SDLC一开始就考虑安全因素采取由人主导的方法安全编码杜绝不良编码实践,收获良好结果Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/948a799044.html
相关文章
物联网安全性测试以及十大安全漏洞
电脑教程虽然物联网重新定义了人们的生活,并带来了很多好处,但物联网面临的攻击面很大,因此并不安全。如果保护不当,物联网设备很容易成为网络犯罪分子和黑客的目标。人们可能会遇到财务和机密数据被入侵、窃取或加密的严 ...
【电脑教程】
阅读更多新的 PyPI 包提供无文件 Linux 恶意软件
电脑教程SecurityAffairs网站披露,Sonatype研究人员发现了一个名为“secretslib”的新 PyPI 包,旨在将无文件加密矿工投放到 Linux 机器系统的内存中。据悉,该软件包将自身 ...
【电脑教程】
阅读更多世界首例!通过充电线攻击手机,黑客远程操控屏幕,苹果三星无幸免,浙大参与研发
电脑教程想象一个普通的周末,你来到一家咖啡厅准备加班准备放松一下。突然发现手机没电了,于是你很自然地拿出充电线插上了公共插口。猛不防地,你的手机开始自己运行起来,甚至自己打开了一个恶意攻击网站,整个过程就在你 ...
【电脑教程】
阅读更多
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk 香港物理机b2b信息平台网站建设云服务器源码库亿华云企业服务器