13594780230 redhot@hotmail.com

集团新闻

  • 首页
  • 集团新闻
  • 不到四分之一的组织拥有 DevSecOps 策略 媒体

不到四分之一的组织拥有 DevSecOps 策略 媒体


2025-11-13 18:38:01

DevSecOps的现状与前景

关键要点

只有22的组织表示已制定DevSecOps策略,但62的组织有计划或正在评估其用例,显示出显著的未来增长。已经实施DevSecOps的组织中,95报告在事件检测上有积极影响,96在响应工作上也有显著提升。大多数组织在使用多种工具获取数据的最佳价值,但缺乏单一的数据来源被认为是最大的挑战。

Mezmo于周二发布的研究显示,尽管只有22的组织表示已制定DevSecOps策略,但62的组织正在计划或评估其用例,预示着将有显著的未来增长。

更值得称道的是,在已经利用DevSecOps的组织中,95报告在加速事件检测方面的积极影响,96则表现出在响应工作上也有显著改善。

研究的负责人、企业战略组的高级分析师Melinda Marks表示:“DevSecOps一直是一个挑战,因为传统的安全方法对流程的干扰过大。组织需要能够与开发工作流程和工具以及他们的云原生技术栈相结合的解决方案。利用可观测性数据可以通过提供更好的安全流程、政策及更快捷的事件响应的洞察来推动效率。”

该研究还显示,91的组织在使用多种工具,以充分利用数据的价值,这使得多个团队在获取所需数据方面面临困难。缺乏“单一事实来源”被认为是制约团队发展的最大挑战。

不到四分之一的组织拥有 DevSecOps 策略 媒体

Checkmarx的首席信息安全官Peter Chestna指出,DevSecOps的实施需要组织进行许多变革,以获得其好处。他表示,大多数组织在突破这一挑战之前会选择回退或停滞,但一旦突破,将会意识到DevSecOps的积极影响。

“报告指出,收集和报告正确的关键绩效指标(KPIs)是成功的关键步骤,”Chestna说道。“一旦我们掌握了事实,就必须建立一个以持续改进为基础的学习文化。对于DevSecOps而言,安全与开发团队之间的共同责任对于应用程序安全至关重要。将问题视为共同解决的任务可以缩短响应时间,提高结果。虽然克服这一挑战可能不易,但努力所带来的成果是惊人的。”

Lookout的安全解决方案高级经理Hank Schless补充道,安全集成到DevOps工作流程中已成为组织在利用CI/CD工具时软件开发生命周期的重要组成部分。他表示,由于持续的集成与交付循环,开发者对于产品更新和改进的期望很高。

蚂蚁npv加速器下载

“客户和用户期望随时获得最新和最好的产品,如果没有,他们可能会转向其他SaaS产品,”Schless表示。“这种期望导致了一个不幸的现象,即为了满足最后期限,推送新的更新有时会优先于安全测试。为了确保安全的开发过程,开发团队和安全团队需要合作,采用DevSecOps方法来提供他们的服务。”

相关链接: DevSecOps的重要性 Mezmo的研究发布

Twitter前首席安全官揭露的安全漏洞 媒体

Twitter前首席安全官揭露的安全漏洞 媒体

2025-11-13 18:26:50

Twitter 安全缺陷曝光:前首席安全官的吹哨人证词关键要点前Twitter首席安全官Peiter Mudge Zatko提供的证词显示,Twitter在用户隐私保护与内容管理上存在重大缺陷。超过50的Twitter数据中心服务器未运行合规的操作系统,许多服务器在去年无法进行数据加密。超过30的员...

互操作性指南强调隐私与安全法律重叠的影响 媒体

互操作性指南强调隐私与安全法律重叠的影响 媒体

2025-11-13 18:49:17

医疗信息共享:合规指南与挑战关键要点随着健康与人类服务部HHS信息阻塞规则的截止日期临近,Sequoia项目发布了五项资源以支持医疗服务提供者的合规。隐私和安全方面的法律合规要求给医疗提供者带来了重大负担,特别是在州和联邦法律之间的差异。HHS应建立一个集中公共网站,以便于检索不同级别的隐私和安全法...