新思科技發(fā)布最新版的軟件安全構建成熟度模型BSIMM9
報告剖析了120家企業(yè)在過去10年的軟件安全計劃
突出了云轉型的影響和軟件安全社區(qū)的發(fā)展
新思科技公司發(fā)布其最新版本的軟件安全構建成熟度模型——BSIMM9。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行并評估其軟件安全計劃(SSIs)。BSIMM9是軟件安全構建成熟度模型(BSIMM)的第九個版本,收集了120家企業(yè)過去10年的真實數(shù)據(jù)。BSIMM9強調了云轉型的影響和軟件安全社區(qū)的發(fā)展,并且在數(shù)據(jù)庫中納入了新的垂直行業(yè) - 零售業(yè)。
甲骨文公司旗下云ERP系統(tǒng)NetSuite基礎設施和安全高級副總裁Brian Chess博士表示:開發(fā)、安全和運營團隊需要步調一致,BSIMM9提供的數(shù)據(jù)表明這是通過自動化進行的,特別是當軟件遷移到云端時。這是朝著正確方向邁出的巨大一步:同時提高速度和安全性。”
BSIMM9描述了7,800多名軟件安全專家的工作成果,展現(xiàn)了軟件安全最佳實踐模塊背后的科學性。這些成果對41.5萬名開發(fā)人員有指導作用,幫助他們最大化地保障產(chǎn)品的安全性。這些開發(fā)人員參與約13.5萬應用程序的開發(fā)工作。參與BSIMM9調研的企業(yè)來自有代表性的垂直行業(yè),包括金融服務、獨立軟件供應商(ISVs),云、醫(yī)療衛(wèi)生、物聯(lián)網(wǎng)、保險及零售業(yè)。
BSIMM9 報告的主要發(fā)現(xiàn)包括:
云轉型:企業(yè)正在將其工作負載和開發(fā)流程遷移到云端 - 這種模式轉變需要采取不同的軟件安全措施。新思科技在評估過程中發(fā)現(xiàn)了三種直接或間接與云轉型有關的新活動并將它們加入到BSIMM報告。此外,在獨立軟件供應商、物聯(lián)網(wǎng)公司和云計算公司(三個最突出的垂直行業(yè))觀察到的多種活動已開始融合,這表明通用云架構需要類似的軟件安全方法。
BSIMM應用在不同垂直行業(yè):BSIMM可用來比較同一行業(yè)以及不同垂直行業(yè)之間的軟件安全計劃。 BSIMM9數(shù)據(jù)中納入了一個新的垂直行業(yè)——零售業(yè)。隨著電子商務模式的崛起,保持軟件安全對促進零售業(yè)健康發(fā)展至關重要,因此軟件安全計劃在這個行業(yè)的發(fā)展相對更快一些。零售業(yè)在安全方面已經(jīng)比醫(yī)療保健和保險業(yè)更加成熟。
評估群體規(guī)模擴大:BSIMM8收集的數(shù)據(jù)來自109家公司,BSIMM9增加到120家。它所涵蓋的開發(fā)人員數(shù)量增長了43%,其評估的軟件安全從業(yè)人員數(shù)量增長了65%。BSIMM規(guī)模的大幅提升也反映了軟件安全正在成為日益重要的優(yōu)先事項。
新思科技安全技術部副總裁Gary McGraw博士表示:“BSIMM提供真實的數(shù)據(jù)參照,已經(jīng)成為評估和改進軟件安全計劃的可靠標準。憑借BSIMM,用戶可以將自己的軟件安全計劃與世界上其它一些成熟的公司作對比。BSIMM9凝聚了新思科技10年來在軟件安全領域觀察工作的結晶,匯集了該領域最大規(guī)模的客觀數(shù)據(jù)?!?/p>
BSIMM對已經(jīng)建立真正軟件安全計劃的企業(yè)進行觀察,描述了116項可付諸實踐的活動,通過量化不同企業(yè)的做法,能同時發(fā)現(xiàn)許多企業(yè)的共同點以及彰顯個性的不同之處。BSIMM數(shù)據(jù)顯示成熟度高的安全計劃很全面,開展了所有12個實踐模塊中的多項活動。企業(yè)可以憑借BSIMM對軟件安全計劃進行比較,由此決定哪些活動是可能有用的,可以支持其整體策略實施。
上一篇:干貨文章:探索物聯(lián)網(wǎng)對創(chuàng)新的影響
下一篇:胡正明看微電子,挑戰(zhàn)與希望并存
推薦閱讀
史海拾趣
在電子行業(yè)的早期,F(xiàn)DK AMERICA公司憑借其卓越的技術研發(fā)能力,成功開發(fā)出一款高性能的集成電路產(chǎn)品。這款產(chǎn)品在市場上迅速獲得了認可,并為公司帶來了可觀的利潤。隨后,公司繼續(xù)加大研發(fā)投入,不斷推出創(chuàng)新產(chǎn)品,逐步確立了其在電子行業(yè)的領先地位。
武漢弘芯半導體制造有限公司(HSMC)于2017年11月在武漢市東西湖區(qū)臨空港經(jīng)濟技術開發(fā)區(qū)正式成立。公司自成立之初便立下了宏偉的愿景——成為全球領先的CIDM(委托代工與芯片設計整合制造)晶圓廠之一。HSMC匯聚了來自全球半導體晶圓研發(fā)與制造領域的頂尖專家團隊,致力于集成電路產(chǎn)業(yè)先進晶圓與封裝制造技術的自主化,為我國電子科技業(yè)與芯片設計業(yè)貢獻力量。
隨著公司業(yè)務的不斷發(fā)展,Conflux開始尋求與其他電子行業(yè)企業(yè)的合作。通過與智能手機制造商的合作,Conflux成功將其區(qū)塊鏈技術集成到了手機支付應用中,為用戶提供了更加便捷、安全的支付體驗。此外,Conflux還與多家電商平臺達成戰(zhàn)略合作,利用區(qū)塊鏈技術優(yōu)化交易流程,提高交易透明度。這些合作不僅拓展了Conflux的市場份額,也進一步提升了其在電子行業(yè)的影響力。
隨著物聯(lián)網(wǎng)市場的快速發(fā)展,Dialog Semiconductor積極布局物聯(lián)網(wǎng)領域。公司推出了一系列物聯(lián)網(wǎng)相關的產(chǎn)品和解決方案,包括藍牙和Wi-Fi芯片、傳感器等。這些產(chǎn)品和解決方案能夠滿足物聯(lián)網(wǎng)設備對低功耗、高可靠性通信的需求,為物聯(lián)網(wǎng)市場的發(fā)展提供了有力支持。Dialog Semiconductor的前瞻性布局使其在物聯(lián)網(wǎng)市場中占據(jù)了重要位置。
進入千禧年代,C&K因其卓越的市場表現(xiàn)和技術實力被ITT Industries收購。雖然成為了ITT的開關部門,但C&K仍然保留了自己的品牌名稱。這一舉措既保證了C&K能夠繼續(xù)享有ITT的資源支持,又使得C&K能夠保持其獨特的品牌文化和市場定位。
C語言嵌入式系統(tǒng)編程(收集大發(fā)送之3——嵌入式系統(tǒng)的C程序設計) 嵌入式系統(tǒng)的C程序設計.pdf 作 者】KirK Zurell【譯 者】艾克武 張劍波 艾克文【原出版社】R&D BOOKS【出 版 社】機械工業(yè)出版社-華章【出版時間】2002-01-01 第1章 簡介 1.1 本書的作用 1.2 嵌入式系統(tǒng)中使用C語言的好處 1.3 本書概覽 ...… 查看全部問答∨ |
|
邏輯器件的分類方法有很多,下面以邏輯器件的功能、工藝特點和邏輯電平等方法來進行簡單描述。 1:TTL和CMOS器件的功能分類 按功能進行劃分,邏輯器件可以大概分為以下幾類: 門電路和反相器、選擇器、譯碼器、計數(shù)器、寄存器、觸 ...… 查看全部問答∨ |
|
請問誰知道集成聲卡Intel 82801GB ICH7 - High Definition Audio Controller [A-1] PCI是什么? 我用everest檢測到的結果是Realtek ALC888/1200 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1] PCI,可是我看不懂。我的聲卡是集 ...… 查看全部問答∨ |
|
cdma modem 接收短信 解碼, 我設置的 AT+WSCL=6,4 我收短信的時候 都是按統(tǒng)一中文Unicode解碼方式,結果在收到純數(shù)字的短信內容時,解碼出錯! 請問 如下接收的內容中 有字段表示是什么編碼方式? +CMGL:0,\"REC READ\",\"10001\",0,4 ...… 查看全部問答∨ |
|
在PPC上,為什么我代碼Mounte不成功,GetLastError = 5 (拒絕訪問。 ) 而別人寫的軟件可以Mounted成功,可以成功讀出數(shù)據(jù)庫。 #define DS_DEFAULT_VOL TEXT(\"\\\\Documents and Settings\\\\default.vol\") CeMountDBVol(&guidtmp, DS_DEFAULT_ ...… 查看全部問答∨ |
本人閱讀 Jean J.Labrosse 由卲貝貝翻譯的 北京航空航天大學出版社 出版的《嵌入式實時操作系統(tǒng)uC/OS-II(第二版)》 兩遍,發(fā)現(xiàn)有個不妥的地方(只是不妥,但是不能算是錯誤),還希望各大蝦指教與斧正! 在書本103頁 講到3.10 uCOSII 中的中斷,示意性 ...… 查看全部問答∨ |
- 多維構建 智馭未來 貿(mào)澤電子2025智慧交通創(chuàng)新論壇共話產(chǎn)業(yè)新生態(tài)
- 大聯(lián)大詮鼎集團推出基于Qualcomm和Thundercomm產(chǎn)品的AI電子圍欄方案
- 恩智浦超寬帶技術賦能小米15S Pro全生態(tài)創(chuàng)新
- 意法半導體 STPay-Topaz-2 下一代非接支付方案提升設計靈活性和支付安全性
- Nordic推出基于模型電量計算的PMIC,功耗遠低于庫侖計
- 芯佰微賦能智能門鎖:以CBM1117 LDO與CBM1307 RTC芯片筑牢精準計時與穩(wěn)定供電雙基石
- xMEMS發(fā)布μCooling微型氣冷式全硅主動散熱芯片解決方案
- 物聯(lián)網(wǎng)技術促進能量收集創(chuàng)新應用落地
- IAA MOBILITY移動出行趨勢指數(shù)發(fā)布