当前位置:首页 > 报告详情

新思科技(Synopsys):2023年全球DevSecOps现状调查报告(36页).pdf

上传人: 孔明 编号:147813 2023-12-09 36页 11.51MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据Synopsys《2023年DevSecOps现状调查》报告,主要内容如下: 1. 91%的受访者表示已将某种类型的DevSecOps活动应用到软件开发管道中,表明DevSecOps已成为软件开发的一部分。 2. 35%的受访者认为,他们使用的应用安全测试(AST)工具无法根据业务需求对修复措施进行优先级排序,这是他们面临的主要挑战之一。 3. 28%的受访者表示,他们的组织需要长达三周的时间来修补已部署应用中的重大安全风险/漏洞,而大多数漏洞都会在披露后的几天内被利用。 4. 超过50%的受访者表示,他们正在DevSecOps实践中积极使用AI,但超过四分之三的人担心AI的使用问题。 5. 28%的受访者已经开始使用应用安全编排与关联(ASOC)或应用安全态势管理(ASPM)工具,以解决AST工具碎片化和修复速度缓慢的问题。
2023年DevSecOps现状调查揭示了哪些主要挑战? 应用安全编排与关联(ASOC)在DevSecOps中的应用日益增长,这说明了什么? 受访者认为哪些因素对安全计划取得成功最重要?
客服
商务合作
小程序
服务号
折叠