<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  科技 >  IT業界 >  正文

《2020 DevSecOps行業洞察報告》正式發布了

 2021-01-07 16:24  來源: 互聯網   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

隨著云計算、微服務和容器技術的快速普及,IT基礎架構和政企組織的業務交付模式迎來了巨大變遷,傳統SDLC開發模式向DevOps敏捷開發和持續交付模式遷移。

2020年12月30日,懸鏡安全聯合Freebuf咨詢在CIS大會“DevSecOps實踐與技術專場”正式對外發布《2020 DevSecOps行業洞察報告》。懸鏡安全創始人兼CEO子芽、Freebuf咨詢負責人尤文、懸鏡安全COO董毅出席了報告發布儀式。

報告出品人子芽表示: 今年的RSA Conference于2月24-28日在美國舊金山如期召開, 會議主題為“Human Element”,人為因素被認為是影響未來網絡安全發展最深遠的主題。會議期間,官方還基于參會人員的關注熱度,發布了2020年網絡安全行業十大趨勢,DevSecOps再次成為大家關注的焦點之一。其中,有著“全球網絡安全風向標”之稱的RSA創新沙盒,進入十強的安全廠商中近半數聚焦在應用安全領域,BluBracket和ForAllSecure等就是今年DevSecOps 領域的創新廠商代表,Comcast、US DoD 及NIWC等機構的DevSecOps 落地應用也逐漸成為行業實踐典范。

雖然國內的金融、能源、互聯網等產業用戶沒有像美國一些頭部機構那樣做DevSecOps的深度轉型,大部分還是現有的SDL體系,但這并不妨礙我們開始積極擁抱DevSecOps框架及CI/CD黃金管道涉及的敏捷安全活動。正是這些關鍵活動涉及的新興技術的逐漸成熟和敏捷安全新理念的普及,推動了國內DevSecOps體系的逐漸落地,關鍵標志之一就是持續專注DevSecOps的創新安全廠商開始涌現,我們的通用技術方案開始被越來越多的行業頭部用戶采納,并分階段持續為行業用戶建立起逐漸完善的安全開發運營體系。懸鏡安全聯合 Freebuf 咨詢在國內發布首個DevSecOps行業調查報告,希望從行業用戶、廠商力量及安全媒體等綜合視角觀察并分析DevSecOps在國內的發展現狀。

整個報告 分上下篇, 上篇為 調查篇 ,對DevSecOps實踐情況進行了一定調查。 通過問卷調查、資料收集、交流訪談及技術沙龍等形式開展相關調查工作,對千余名不同 IT 背景的專業人員進行了調研,通過他們的聲音和真實反饋,表明了DevSecOps正逐漸被應用開發團隊認可并加速實踐,部分領先機構的應用安全工作在軟件開發生命周期的早期就已經實現高度自動化。

下篇為 洞見篇 ,描繪了不同行業的DevSecOps實踐現狀,梳理了當前敏捷安全技術發展熱點技術,并對未來發展趨勢做了初步預測。 這部分內容主要依賴于同行業專家的溝通與座談,并融合了出品方在行業中觀察到的具體現象、發展趨勢和應用案例。

該報告面向全行業首次發布了DevSecOps安全工具金字塔體系,第一次系統性定義了面向未來DevSecOps技術演進的工具鏈技術,并綜合考慮了新型技術的前瞻性、落地實踐難度及市場普及程度所需周期,涵蓋了從傳統建設層、應用實踐層再到卓越層的不同的發展階段。

DevSecOps 安全工具金字塔

金字塔中的安全工具分層與組織的DevSecOps成熟度分級沒有直接關系,僅使用低層次的安全工具也可以完成高等級的DevSecOps實踐成熟度,反之亦然。金字塔中的工具分層與該工具的普適性、侵入性、易用性等因素相關。普適性強、侵入性低、易用性高的安全工具更適合作為底層基礎優先引入,普適性弱、侵入性高、易用性低的工具則適合作為進階工具幫助DevSecOps實踐變得更加完善且深入。

此外,該報告預判,IAST將在2021年繼續保持高增長 ,因IAST技術本身的業務透視、實時檢測、超低誤報率、可以定位到具體代碼行等技術特點,是當前支撐敏捷安全的首選工具,在節奏上可以與敏捷開發良好匹配。

除了IAST,報告還預測OSS開源治理將成為新的熱點,RASP出廠免疫將迎來新發展。 當開源無處不在,風險也如影隨形,在組織的DevSecOps實踐中,會更加注重開源風險的監測與治理,構建新一代開源威脅綜合管控平臺勢在必行。隨著網絡安全從邊界安全到主機安全、再到應用安全的發展演進,運行時安全將成為下一代應用安全的重心,RASP技術通過與IAST技術的融合,將會提供更易于接受和使用的部署方案,為業務應用出廠默認安全提供更加接地氣的創新解決方案。

報告出品方希望通過本報告的調查及分析,能夠推動更多行業用戶結合自身業務特點,嘗試了解、對比學習甚至著手采納業內領先的DevSecOps敏捷安全體系及落地實踐經驗,從源頭追蹤軟件供應鏈在開發、測試、部署、運營等關鍵環節面臨的應用安全風險與未知外部威脅,幫助政企組織逐步構筑一套適應自身業務彈性發展、面向敏捷業務交付并引領未來架構演進的內生安全開發運營體系。同時,也希望本報告能夠鼓勵更多不同類型的技術力量與DevSecOps行業展開新的對話,并成為建立新的安全基準的參考依據。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關標簽
云計算
架構設計

相關文章

  • 激斗云計算:互聯網大廠打響新一輪排位戰

    一輛通往未來的時代列車

    標簽:
    云計算
  • 選擇云服務需要考慮哪些因素?

    作為云計算技術落地的重要基礎設施成果,云服務器近年來獲得的飛速發展有目共睹。云服務器需求量的激增引發行業競爭的加劇,甚至很多服務商將VPS更名為云服務器混淆視聽,濫竽充數。為保證我們互聯網服務的正常創建和運行,優質的云服務器是基礎保障,那么選擇云服務器要考慮哪些因素呢?一、你的網站目標群體你的網站目

  • 2022年中國云市場份額:阿里云騰訊云下降

    4月23日,IDC發布《中國公有云服務市場(2022下半年)跟蹤》,占據前四的分別為阿里云(40.6%)、華為云(11.0%)、騰訊云(11.0%)、中國電信(8.7%)。

  • 什么是云計算

    云計算是一種基于互聯網的計算模式,它允許用戶通過互聯網訪問可擴展的計算資源,而無需直接控制這些資源。云計算的出現改變了傳統計算模式的局面,為用戶提供了更加靈活、高效和可靠的計算環境。云計算的基本原理是將計算資源集中在一個中央服務器上,并通過互聯網向用戶提供計算服務。這樣,用戶就可以通過互聯網訪問計算

  • 哪些行業適合選擇云服務器

    云服務器已經成為數據存儲和備份的一種主流方式,對于許多需要存儲、保護和管理數據的企業和行業來說,它是個不錯的選擇。無論您是任何行業的企業,都可以通過云服務器實現在數據存儲和災難恢復方面的優化和成本的降低。

熱門排行

信息推薦