当前位置:首页 > 报告详情

Black Duck:2024年全球DevSecOps现状调查报告(25页).pdf

上传人: c** 编号:186806 2024-12-27 25页 3.27MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据Black Duck的2024年全球DevSecOps现状调查报告,软件安全测试面临的主要挑战包括: 1. 应用安全测试与软件开发/交付之间存在矛盾,86%的受访者认为安全测试会在一定程度上减缓开发速度。 2. 安全测试工具激增,82%的组织使用6到20种安全测试工具,导致测试结果中的噪音问题,60%的受访者表示超过20%的结果是噪音。 3. 尽管49%的组织对安全问题采用自动优先级排序,但仍有相当数量的受访者仍在应用安全测试和修复工作流的各个方面使用手动流程。 4. 超过90%的组织已经开始在某种程度上使用AI工具进行软件开发,但只有24%的受访者对AI生成代码的策略、管理和测试极有信心。 5. 保护AI生成的代码和保护开源代码之间的相似之处,AI辅助编码工具也有可能将安全漏洞引入代码库。 综上所述,软件安全测试面临的主要挑战包括测试与开发速度之间的矛盾、工具激增导致的噪音问题、手动流程的普遍存在、AI工具使用带来的新挑战等。
安全测试如何影响软件开发速度? AI辅助开发在软件安全测试中的应用如何? 如何有效管理和保护AI生成的代码?
客服
商务合作
小程序
服务号
折叠