行家放话!骁龙8至尊版是一条大冰龙:彻底稳了南瑞自主研发的首套地铁车辆调度管理系统正式上线数字金融新篇章!中国金融科技创新与应用外滩高峰论坛暨第五届亚太银行数字化创新大会将在上海盛大开幕企业转型战略显成效 LG电子荣登Interbrand全球Top 100品牌榜T-Mobile计划今年底推出美国首个5G-A服务三星最薄折叠手机被曝10月25日发布,售价逼近300万韩元总奖金 700,000 元!Followme 全球交易大赛S15赛季开启新赛制,等你来战双11,开始得越来越早了零一万物发布旗舰预训练模型,李开复回应AI六小虎困境传言德施曼智能锁发起科创基金,用创新“长板”打造核心竞争力联想携手全球六大AI巨头 描绘出了混合式AI清晰的未来Counterpoint发布2024Q3全球手机销量TOP5:三星领衔、小米增长强劲、vivo成双料冠军沙漠摄影秘笈,用28-200mm“天涯镜”定格无垠沙海!JFrog与IDC 合作研究显示:开发人员在软件安全方面耗时日益增加,影响企业竞争优势一加发布第二代东方屏,获 DisplayMate A++ 认证干翻旗舰的海信电视E7N双11值得入吗?画质如何?内行人道出实情苹果发布 iPad mini 7:128GB,3999 元起2024 奇瑞全球创新大会官宣:将发布电池品牌、智驾方案,全球 1500 万辆整车下线第三届OpenHarmony技术大会应用生态实践分论坛成功举办EN+科技充电运营平台正式通过OCA官方OCPP 2.0.1 认证
  • 首页 > 产经新闻频道 > 科技资讯

    JFrog与IDC 合作研究显示:开发人员在软件安全方面耗时日益增加,影响企业竞争优势

    2024年10月16日 15:20:07   来源:Citnews中文科技资讯

      IDC信息简报聚焦“DevSecOps的隐性成本”,揭示企业每年为每位开发人员平均花费约 2.8 万美元,用于识别、评估和解决软件安全问题

      2024 年 10 月14 - 流式软件公司、JFrog软件供应链平台的缔造者JFrog(纳斯达克股票代码:FROG)发布的一项 IDC 调查结果显示,开发人员在安全相关任务(如手动应用程序扫描审查、上下文切换和机密信息检测等项目)上的耗时显著增加,企业每年为每位开发人员在此类任务上的投入高达2.8万美元。由 JFrog 赞助的 IDC信息简报《DevSecOps 的隐性成本:开发人员的时间评估 》显示,50% 的高级开发人员、团队领导、产品负责人和开发经理每周花费在软件安全相关任务上的时间显著增加,这影响了他们创新、构建和交付新业务应用程序的能力。

      JFrog Security首席技术官Asaf Karas表示:“在确保软件供应链安全方面,企业本就已经面临巨大的挑战,如果还要使用多种工具,情况就会变得更加复杂,迫使开发人员在多个线上工作环境之间频繁切换,从而降低工作效率,在增加时间成本的同时也导致风险增加。IDC的调查为企业投资于更精简的安全流程、工具和培训提供了有力的论据,这些投资将有助于其开发人员更高效、更有力地保护软件供应链。”

      调查报告中,半数受访对象表示,他们每周约有19% 的时间用于处理安全相关任务,而且很多时候是在正常工作时间之外,这就可能会导致他们对软件安全采取被动而非主动的举措。IDC 调查的其他主要发现包括:

      ● 追影逐迹: 消除误报: 开发人员平均花费3.5小时手动审查安全扫描结果,以排除误报和重复项。

      ● 上下文至关重要: 69% 的开发人员同意或非常同意,他们的安全相关职责要求他们在各种工具之间频繁切换上下文,从而降低了工作效率。而由于需要绕过每个工具平台的重新验证,多工具上下文切换也会增加令牌的使用。令牌对应用程序开发很有帮助,但也可能被遗忘在工作流中,从而在公司的系统中留下可供攻击者利用的安全隐患。

      ● 密钥管理绝非易事: 开发人员将 50% 的时间用于解析密钥扫描结果、修改代码以修复发现的问题,以及更新密钥管理措施。

      ● 基础设施调查: 基础设施即代码(IaC)用于自动配置和管理服务器、网络、操作系统和存储等 IT 基础设施,须在每次代码更改时对其进行扫描,超过 54% 的开发人员表示他们每周或每月运行一次 IaC 扫描。

      ● SAST并非万无一失: 尽管静态应用安全测试(SAST)工具已被集成到本地开发环境中,可在开发人员编写代码时提供测试结果,但只有 23% 的开发人员在将代码部署到生产环境之前运行 SAST 扫描,这就为恶意代码的潜入留下了巨大的隐患。

      IDC DevSecOps 和软件供应链安全研究经理 Katie Norton表示:“DevSecOps 不仅是企业的当务之急,也是构建未来安全应用程序的基石。然而,如何克服那些效率低下、应用不当的工具带来的挑战,避免它们耗费开发人员的时间并增加成本,是行业面临的一大难题。要想取得成功,IT 和软件开发团队的领导者必须将重复耗时的任务自动化,确保 DevSecOps 工具能以极低的误报率实现精准交付,并为开发人员提供持续的应用安全教育和资源,使其能够时刻关注日益严峻的威胁态势。”

      IDC 信息简报的调查对向包括来自美国、英国、法国和德国的20多家员工规模在千人以上的公司的高级开发人员、团队管理者、产品负责人和开发经理。

      ###

      关于JFrog

      JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com或者关注我们的微信官方账号:JFrog捷蛙。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. H002]
    分享到微信

    即时

    新闻

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    “纯臻4K 视界焕新”——爱普生4K 3LCD 激光工程投影

    2024年3月12日,由爱普生举办的主题为“纯臻4K 视界焕新”新品发布会在上海盛大举行。

    研究

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。