根据(ISC)2和Frost&Sullivan发布的一项调查,一项针对IT安全专业人士的大规模调查发现,应用程序安全是他们面临的最紧迫的安全问题,击败了恶意软件和移动设备。《2013(ISC)2全球信息安全劳动力研究》将应用程序安全问题列为一系列调查的首位,与2011年的一项类似调查相同。69%的受访者将应用程序漏洞列为"首要"或"高度"问题。这比2011年略有下降,当时73%的受访者认为这是他们最大的安全威胁。包括病毒和蠕虫在内的恶意软件排名第二,67%的受访者将其列为"高度"关注或"最高"关注。现在,如果你跟踪安全部门的任何时间,你就会知道有各种各样的调查。供应商调查他们的客户。出版物调查读者。随机网站调查访问他们网站的人们的随机集合。调查结果存在很大的差异性,服务器什么防御ddos,因此对调查结果应该持保留态度。也就是说,(ISC)2的调查有一定的分量。首先,它是在专业人士的帮助下进行的(Frost&Sullivan以及Booz Allen Hamilton),nginxcc攻击怎么防御,ddos防御开发,而不是SecurityStuff Inc.的市场总监。其次,样本人数众多:12000名信息安全专业人士。受访者被调查了各种紧迫问题,从云计算到自带设备(BYOD)政策,以及培训和安全软件开发实践。有关应用程序安全性的调查数据显示了这一点。接受调查的人不仅说他们担心应用程序漏洞造成的威胁,他们还承认大部分责任都在他们的组织内。41%的被调查者将"应用程序和系统开发安全性"列为第二位最迫切的培训需求,仅次于"信息风险管理"(47%的受访者选择了这一项)许多组织已经认识到,他们自己内部创建的软件与来自供应商的软件一样存在安全风险。"当被问及软件开发的哪些方面对他们最为关注时,受访者表示,他们最关心的是早期开发,ddos攻击防御必须有带宽,而不是QA。81%的人将软件"设计"列为需要更好安全性的开发任务,其次是"指定需求"和"测试、调试或验证"这也许不应该让人感到意外。IT安全专家越来越多地参与软件开发。在接受(ISC)2调查的受访者中,有整整22%的人表示他们"亲自参与了软件开发"。在美洲地区的受访者中,这一数字为24%。正如这个博客(和其他人)在很多场合所指出的,更安全的应用程序开发始于对潜在的应用程序开发人员进行更好的培训。随着越来越多的应用程序使用共享和开源组件来加快开发速度,但往往以安全性为代价,这一点尤为明显。chriswysopal周二写了一篇关于SAFECode的文章,这是一个由Adobe牵头的项目,旨在为开发者提供免费的应用程序安全培训。由于提交给Veracode的应用程序中有近四分之三不符合企业安全标准,因此我们非常感谢您的帮助。(ISC)2的调查提醒我们,随着参与软件开发的人员队伍不断壮大,cdn高防waf,对应用程序安全教育的需求也在增加。
2017 Cybersecurity Trends ReportJune 12, 2017Cybersecurity is an ever-evolving industry; from the latest innovations in security service offerings to the rapidly......
CNBC: Facebook FalloutApril 16, 2018 Following the recent controversy of Facebook's data scandal linked to Cambridge Analytica, our CEO & Founder, Robert Herjav......
Researchers at Malwarebytes and X-Force IRIS have come across an ongoing phishing campaign that’s using romance-themed emails to distribute the Nemty ransomwar......