有效應對風險不確定性,部署DevSecOps的安全與自動化之路離不開...

2020-12-26 CIO時代網
       由Micro Focus贊助的IDC亞太區企業調查,重點強調了在整個軟體開發周期中進行持續的安全掃描與自動化測試的重要性。

 

 

20201118日,Micro Focus發布了IDC信息簡報《DevSecOps:數位化創新框架》,全面介紹2020IDC對亞太地區(APAC)DevSecOps發展情況的調查成果,並對構建本地區的數位化未來提出了預期和展望。

 

該報告廣泛調研了14個亞太地區國家近1,200名企業領導,考察了企業部署應用DevSecOps的成熟度,以及相關的活動、計劃、挑戰和流程情況等。報告顯示,74%的受訪企業認為,持續爆發的COVID-19疫情極大促進了安全軟體的開發需求。

 

一、超過半數的亞太企業缺乏應對當前數位化挑戰的能力,DevSecOps的應用部署刻不容緩

 

DevSecOps指的是一系列實踐流程,有助於提升軟體開發供應鏈從規劃到開發、交付及其他環節的安全性。DevSecOps的興起正值網絡威脅的活躍期,同時,由於在線活動數的急劇增加,用戶對數字產品及服務的期望值高企。然而,55%的受訪企業在DevSecOps成熟度方面的排名範圍從「低」到「中等」,證明大多數的亞太企業並不具備應對當前危機的能力與經驗。 

 

IDC的調查發現,雖然IT管理者已經意識到參與DevSecOps實踐的好處,但在全面採用DevSecOps的道路上仍然存在許多障礙。 

 

如今,企業已逐漸認識到,高效的軟體開發、應對安全威脅的能力和業務敏捷性是亞太地區DevSecOps計劃的首要驅動力。但在本區域內,僅有40%的亞太地區領導表示已經聯合DevOps和安全團隊來改善軟體開發流程。其中,印度(53%)和中國(51%)已領導完成了整合工作,而韓國(29%)和日本(30%)的DevSecOps部署仍處於早期階段。

 

雖然起步較晚,但中國企業在DevOps周期安全防護實施方面令人印象深刻,約51%的受訪企業領導表示已經在內部開始聯合DevOps與安全流程,部署成效僅次於軟體強國印度。據IDC報告稱,在2021年,中國企業希望繼續整合和部署DevOps與安全工作,並增強持續測試的能力。

 

 

二、全方位的安全平臺與測試自動化工具,為企業的DevSecOps之旅保駕護航

 

「快速推進新的數字計劃,特別是要優化消費者和員工的在線體驗,因為他們越來越多地參與進虛擬互動之中,更需要安全高效的軟體開發流程,」Micro Focus APJ總裁Stephen McNulty說,「這是一個關係和數字信任建立的決定性時期,意味著企業將需要通過持續自動化的安全測試來加速採用DevSecOps,以有效響應利益相關人群的數位化需求。」

 

 

就目前而言,企業的DevSecOps成熟度是與其人員、流程和工具等錯綜複雜地聯繫在一起的,主要著眼於權益所有者的買入(Stakeholder buy-in)、DevOps部署安全性以及相關的測試自動化技術這三點。據IDC研究結果顯示,應用DevSecOps的首要障礙分布於以下三大支柱性問題:預算問題(15%)、人才挑戰或技能匱乏(13%)與難以實現跨混合基礎設施的自動化(13%)。

 

隨著軟體創新需求不斷上升,克服眼前的障礙是亞太地區企業的優先事項,這意味著對數字風險的審查管控更為嚴格。在當前數字經濟的背景下,軟體開發中後期安全測試的概念已被證明是過時的,安全的應用、服務和平臺才是數位化創新的基石。

 

在亞太地區各企業中,由DevOps團隊主要擔綱應用安全測試、安全團隊輔助負責的情況普遍存在。IDC報告稱,如今最常用的安全工具是軟體組成分析(SCA)工具,其次是交互式應用程式安全測試(IaST)工具和靜態應用安全測試(SAST)工具。

 

    「全面的DevSecOps方法將在提高企業成熟度水平方面發揮關鍵作用,包括將安全性作為每個軟體開發項目的必要組成部分,力爭實現100%的測試自動化,持續分析應用性能的潛在差距等。」Stephen McNulty說。

 

三、快速拓展安全與自動化,Micro Focus Fortify助力企業加速DevSecOps生態布局

 

Micro Focus Fortify通過與CI/CD流程中的現有工具、框架和技術進行集成和自動化,並將持續幫助企業加速採用DevSecOps

通過容器掃描、更多語言支持、API掃描和更進一步的CI/CD集成,Fortify將繼續對新興的IT應用技術實現更多支持,幫助DevSecOps團隊擴展自動化、快速構建安全的軟體體系。 

 

    「將安全完全嵌入持續的交付過程,是向更強大的DevSecOps文化重大轉變的標誌,其特點是摒棄孤立的職能團隊,全面支持開發人員和安全專家之間的共同責任,」IDC亞太區DevOps研究主管Gina Smith表示,「對於希望採用端到端的安全方法並建立更強大數字能力的企業來說,這是朝著正確方向邁出的有力一步。」 

 

四、方法論介紹

IDC主要調查了14個亞太地區——包括印度、中國、香港、臺灣、東南亞、澳大利亞和紐西蘭、日本和韓國在內——共1,178家企業領導者,廣泛了解了企業的DevSecOps、活動、計劃、挑戰和流程的相關訊息。

 

關於Micro Focus

通過供應企業級軟體及解決方案,Micro Focus已經幫助全球超過40,000家客戶實現數位化轉型。憑藉全面產品組合和綜合分析系統,Micro Focus的解決方案全面涵蓋了數位化轉型的四大核心問題,即企業DevOps、混合IT管理、預測分析和安全、風險治理。經過精妙的設計,Micro Focus的強大工具足以彌補現有IT技術和新興趨勢之間的差距,幫助客戶在平穩運行的同時全面實現數位化轉型升級。

 

第三十二屆CIO班招生 法國布雷斯特商學院碩士班招生 北達軟EXIN網絡空間與IT安全基礎認證培訓 北達軟EXIN DevOps Professional認證培訓

責編:chenjian

相關焦點

  • 首席信息安全官的10個預測及2021年如何應對不確定性
    Netskope公司EMEA地區首席信息安全官Neil Thacker探索了企業領導者如何通過對2021年的10個首席信息安全官(CISO )預測來應對不確定性。 1.導致或促成組織內部違規的事件將會增加 當面臨疫情挑戰和經濟不確定性時,組織內部的惡意破壞活動將會增加。
  • 聚焦DevSecOps安全模型,安恆信息斬獲「2020金融科技創新突出貢獻...
    安恆信息根據安全開發生命周期領域多年的深入研究和分析,吸收了DevSecOps的思想,結合自身在安全領域多年的經驗及技術積累,設計了基於DevSecOps安全模型的安全開發解決方案,旨在幫助用戶構建起完整有效的安全體系,實現了無縫接入研發體系,以解決建設符合安全性要求的軟體系統需求。
  • 王永昌:企業家該如何應對外部世界的不確定性和風險?
    我們的根本辦法,就是要以自己高水平的確定性去應對外部世界的不確定性和風險。從哲學維度分析,「以自身的確定性應對外部世界的不確定性」是應對大變局的法則。 宇宙間所有事物的發展都有一個基本特徵——確定性和不確定性。具體而言,事物在發展過程中一方面有穩定性、連續性,即確定性,另一方面,又有不確定性。
  • 真正影響DevOps/DevSecOps應用的趨勢是什麼?
    當諸如容器和軟體包之類的架構改進時,團隊變得比以往任何時候都更容易進行編碼、調試和部署。計算機化、不可編輯的日誌記錄使工作透明化。輕量級的選擇使得項目可以在任何平臺上免費開發,通過網際網路同步。認可微服務架構可帶來安裝、運行和維護系統的好處。這一趨勢正成為新的常態,這極大地推動了DevOps的採用,並且藉助容器等安全架構,它的確將工作周期升級到了DevSecOps。
  • 復旦新聞學院教授張濤甫:有效應對新傳播技術引發的不確定性
    復旦新聞學院教授張濤甫:有效應對新傳播技術引發的不確定性 網際網路成了當下中國最大的社會變量。由這一變量引發的新傳播技術,給中國的傳播格局帶來了深廣影響,改變了中國媒體的結構版圖以及運行邏輯。
  • 管理會計應對不確定性挑戰 上海國家會計學院第八屆管理會計論壇舉行
    本次論壇以「管理會計應對不確定性挑戰」為主題,圍繞「應對不確定:管理的基本使命」、「數位技術賦能」、「 管理會計塑造韌性組織」等專題進行研討碰撞,探尋管理會計如何更好地發揮關鍵性作用,幫助企業應對不確定性。中國會計報、中國會計視野、新理財、財務與會計、中國管理會計、管理會計研究為本次論壇提供了媒體支持。匯付天下有限公司為本次論壇提供了特別支持。
  • BCS2020舉辦DevSecOps論壇,業界領袖共話敏捷開發和運維
    何寶宏表示,中國信息通信院聯合國內網際網路通信行業機構和社區頂級專家,共同編制了DevSecOps能力成熟度模型第六部分安全及風險管理,對DevSecOps全鏈中的開發,交付,運營等過程中的安全風險控制進行了規範,並提供了有效的引導
  • 曬曬美國國防部的DevSecOps
    儘管大多數信息已經從美國國防部及其介紹中獲得,但CNCF卻將風險投資歸納為一處。美國國防部已經創建了其企業DevSecOps參考設計,該參考設計定義了DevSecOps管道上的閘門,以便作戰人員可以安全,靈活和可互操作的方式創建,部署和操作軟體應用程式。曾經花了三到八個月的發布時間,現在可以在一星期內完成發布。
  • ML Ops:數據質量是關鍵
    如何更好地管理數據科學家和操作人員,以便有效地開發、部署和監視模型?其中數據質量至關重要。本文將介紹 ML Ops,並強調數據質量在 ML Ops 工作流中的關鍵作用。ML Ops 的發展彌補了機器學習與傳統軟體工程之間的差距,而數據質量是 ML Ops 工作流的關鍵,可以加速數據團隊,並維護對數據的信任。
  • 發展的不確定性及其應對
    自二戰以來,全球社會就開始步入社會秩序重建階段,直接的社會風險正在向潛在的不確定性風險轉變。尤其是隨著全球化、個體化趨勢的增強以及社會流動的加快,現代社會發展的不確定性因素不斷累積,並存在隨時向風險轉變的可能。
  • 朱光耀解讀如何有效應對八方面挑戰
    「展望『十四五』 聚焦新發展」系列漫評之五:朱光耀 財政部原副部長黨的十九屆五中全會公報指出,國際環境日趨複雜,不穩定性不確定性明顯增加。這些因素對經濟健康持續發展形成了新的挑戰,要按照黨中央確定的穩中求進工作總基調和新發展理念,有效應對挑戰。我們首先要明確這些挑戰來自哪裡。以下幾個方面,要特別認真對待:一是新冠肺炎疫情。如此全球性的、世紀性的疫情,對人類健康、對人類命運都造成了巨大挑戰,需要國際社會統籌合作,共同應對。
  • 每天掃描超300億行代碼,DevSecOps落地與實踐
    在章可鐫看來,DevSecOps 概念的誕生,實際上伴隨著「安全左移」的思想,即「更早」、「更快」地發現安全風險並(處理)。他說:「六西格瑪管理教過我們算過一筆帳:問題發現越早,代價越小。以我理解,DevSecOps 的目標是在軟體生命周期的全部階段,可以更早、更快地發現並處理安全問題。而它之所以出現,是因為現有的軟體開發(運維)流程無法支撐這一目標。」
  • 鳳凰縣煙辦積極部署應對寒潮天氣,保障菸葉安全生產
    紅網鳳凰縣分站12月30日訊(通訊員 龍林平)12月29日下午,鳳凰縣煙辦組織召開全體幹部會議,貫徹落實縣政府關於旅遊接駁宣傳動員、冰凍天氣應對暨疫情防控工作會議精神,緊急部署低溫雨雪冰凍天氣安全防範和應對工作,保障菸葉生產順利開展。會議指出,據氣象部門預報,近日我州將遭寒潮來襲,為積極做好應對,省、州、縣人民政府分別召開會議進行安排部署。
  • 張明:如何有效應對系統性金融風險?
    我演講的題目是如何有效應對中國的系統性金融風險。我大概講三個問題,第一個問題是當前中國系統性金融風險的分布,第二個問題是為何近期有些領域金融風險有抬頭的跡象,第三個問題是如何有效應對系統性金融風險。下面我先講第一個問題,當前中國的系統性金融風險是如何分布的。我個人認為,目前中國系統性金融風險主要分布在四個領域。
  • 王強:安全是高質量發展題中之義
    當今世界正經歷百年未有之大變局,我們面臨的安全問題內涵和外延比歷史上任何時候都要豐富,時空領域比歷史上任何時候都要寬廣,內外因素比歷史上任何時候都要複雜。防範化解各類風險隱患,積極應對外部環境和內部條件變化帶來的衝擊挑戰,關鍵在於辦好自己的事。這就要求我們必須把發展質量問題擺在更為突出的位置,著力提升發展質量和效益。
  • 國家部署大規模新冠疫苗接種 百萬劑次接種顯示安全有效
    來源:第一財經原標題:國家部署大規模新冠疫苗接種,百萬劑次接種顯示安全有效一位消息人士透露,新冠滅活疫苗的附條件上市或批准上市,或將在2020年年末、2021年年中。繼英國、美國展開新冠疫苗緊急使用之後,中國也正式布局大規模重點人群接種事宜,且從當前數據看,中國研發的新冠滅活疫苗安全有效。12月21日,在國務院聯防聯控機制就冬春季疫情防控及重點人群疫苗接種有關情況舉行的發布會上,國家衛生健康委醫藥衛生科技發展研究中心主任鄭忠偉再次重申了中國研發新冠滅活疫苗安全有效。
  • 【專家漫評】朱光耀解讀如何有效應對八方面挑戰
    「展望『十四五』 聚焦新發展」系列漫評之五:   朱光耀 財政部原副部長   黨的十九屆五中全會公報指出,國際環境日趨複雜,不穩定性不確定性明顯增加。
  • 皮爾磁:物流倉儲的自動化安全
    皮爾磁作為致力於安全的自動化專家,參與協辦了2019年6月5日的「冷庫升級改造技術研討會」,此會議旨在加強同產業鏈企業夥伴的合作,降低集成企業調研成本,提升業主工程整體質量。 倉儲的發展趨勢——自動化下的人員安全問題如果不考慮傳統倉庫的安全,將會有怎樣的影響?
  • 我市部署安全生產重點工作確保歲末年初和「雙節」期間安全穩定
    12月8日,我市召開全市安全生產工作視頻會議暨市安委會2020年第四次全體會議,安排部署下一階段安全生產重點工作。市委常委、常務副市長李天林出席會議。圖為會議現場會議貫徹近期黨中央、國務院及省委、省政府安全生產工作部署要求,落實12月6日全國煤礦安全生產工作緊急視頻會議和12月8日全省安全生產工作視頻會議精神,分析研判我市當前安全生產形勢,推動安全生產專項整治三年行動和「秋冬會戰」專項行動,有效遏制各類事故發生、有效應對各類自然災害,確保歲末年初和明年元旦春節期間安全穩定。
  • 臺達榮獲CDP雙「A」領導級企業 應對氣候變遷與水安全風險受國際肯定
    為本年度CDP評鑑的全球9,600家企業中,臺灣業界首度獲得雙「A」的領導級企業之一,充分肯定臺達以具體行動應對氣候變遷與水安全風險的努力,呼應全球可持續發展趨勢。臺達亦非常重視水安全議題,除了通過公益巡演8K環境紀錄片《水起.臺灣》,呼籲大眾重視水資源的可貴,及在COP 25周邊會議分享節水實踐與教育推廣之外,內部也以效率提升與調適並重的方式,完善水資源風險評估流程,並承諾2020年用水密集度相較2015年下降30%,通過雨水貯留利用、冷凝水回收、合理用水管控等做法,2019年用水密集度已下降24.6%,今年各廠區亦可望達標。