精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用安全的十二個最低參照基準

安全 應用安全
應用程序安全方法論和最佳實踐已經有十多年的歷史,其中“安全開發成熟度模型”(BSIMM)是被企業采用多年,用來跟蹤安全開發成熟度進度的重要模型。

應用程序安全方法論和最佳實踐已經有十多年的歷史,其中“安全開發成熟度模型”(BSIMM)是被企業采用多年,用來跟蹤安全開發成熟度進度的重要模型。

[[345157]]

上周,Synopsys發布了基于BSIMM11模型的報告,對基于金融服務、軟件、云計算和醫療等9個垂直行業的130家公司的軟件安全實踐進行了分析,揭示了以下四個應用安全趨勢:

  • 工程導向的軟件安全性工作正在成功地推動DevOps價值流追求彈性;
  • 軟件定義的安全治理不再只是抱負;
  • 安全性正在成為質量實踐的一部分,而質量實踐則被視為可靠性的一部分,而這一切都是為了追求彈性;
  • “左移”正變成“無處不在”。

BSIMM11模型將121種不同的軟件安全性指標歸納為四個主要領域:治理、情報、安全軟件開發生命周期(SSDL)接觸點和部署,企業可通過模型的專有標準對軟件安全實踐進行衡量。上述每個領域都可進一步細分為三個實踐類別,其中包含從簡單到非常成熟的眾多活動。

與先前的報告類似,BSIMM11分析顯示,大多數企業都達到了基本要求,包括執行外部滲透測試以及在整個開發過程中進行基本軟件安全培訓之類的活動。

 

以下,是BSIMM11報告中企業安全開發實踐中最常見的十二項活動(上圖),可以作為企業保持行業安全同步的最低參照基準:

治理:策略和指標

活動:實施生命周期治理

組織中最常見的基礎活動之一是實施生命周期治理,其中包括發布條件,例如入口、檢查點、圍欄和里程碑。根據BSIMM11,有90%的組織已實施生命周期治理。而且許多組織正走得更遠,并且也執行治理策略。例如,47%的組織還通過度量和跟蹤異常來驗證發布條件。

治理:合規與政策

活動:確定PII(個人身份信息)義務

大約86%的組織可通過明確其對個人身份信息(PII)的義務來滿足法規要求。這是最常見的合規性活動,同時,有72%的組織能在所有監管標準中統一其觀點和實踐。BSIMM11表明,隨著時間的推移,組織也將通過履行其義務來逐步提高其合規能力。在過去兩年中,積極在其應用程序組合中建立受保護的PII存儲庫的企業的數量已增加了10個百分點,達到42%。同樣,在同一時間范圍內,實施和跟蹤合規控制措施的組織所占比例從36%上升到47%。

治理:培訓

活動:進行安全意識培訓

在組織范圍內進行某種形式的安全意識培訓已成為企業應用開發組織的行業規范,但即便如此仍然有很多企業未能遵守。據BSIMM11稱,只有大約64%的企業對其軟件相關人員進行了至少一個安全意識入門課程的培訓,即使這些課程是針對特定受眾量身定制。同時,針對特定角色的安全意識培訓已經很常見,但還尚未成為主流,只有29%的組織從事此活動。

情報:攻擊模型

活動:創建數據分類方案和清單

當今,大多數軟件組織在威脅建模、開發濫用案例以及攻擊者思維方面的成熟度還很低。據BSIMM11報告,只有63%以上的組織能夠做到這方面的最低要求,即通過創建數據分類方案和清單,根據存儲的數據和對攻擊者的吸引力來優先考慮應用程序的重要性或風險級別。同時,只有8%的組織建立了與潛在攻擊者相關的攻擊模式和濫用案例,在過去幾年中,這一比例一直保持穩定。

情報:安全功能和設計

活動:集成并提供安全功能

為了滿足安全性可重復的需求,許多組織接受了提供主動指導和代碼以提供預先批準的安全性功能的實踐,這些安全性功能包括以模塊方式提供的功能,例如身份驗證、角色管理和加密。這樣,開發人員不必每次在項目中添加這些標準功能時重新發明車輪。根據BSIMM11,大約78%的組織參與了此應用安全活動。在安全功能和設計方面,仍有很大的發展空間。例如,盡管許多組織向開發團隊提供這些功能資源,但只有11%強制要求使用規定列表或存儲庫中的批準的安全功能和框架。

情報:標準和要求

活動:將合規性約束轉換為需求

認識到開發人員不是法規遵從專家(這也不是他們的本職工作),當今許多安全組織正在承擔將諸如PCI DSS標準之類的內容解釋為軟件需求的重任。根據BSIMM11,今天大約有72%的組織在這樣做。將近72%的組織創建了安全標準,以解釋從基于身份的身份驗證到如何配置開發人員基礎結構的所有事務遵守企業策略的必需方法。

SSDL接觸點:架構分析

活動:執行安全功能審查

根據BSIMM11,現在大約88%的組織會對所開發的軟件執行某種安全功能審查。通常,這仍然是大多數組織分析其軟件體系結構安全性的唯一方法,但是業界正在此基礎上發展。在過去的兩年中,對高風險應用程序進行設計審查的組織所占的比例已提高了5個百分點,達到32%。

SSDL接觸點:代碼審查

活動:使用自動化工具以及手動審核

DevSecOps運動和安全擁護者的多年倡導,提高了業界對代碼審查過程自動化的重視。據BSIMM11稱,出于效率和一致性的考慮,現在將近77%的組織將靜態分析合并到代碼審查過程中。對自動化的使用更是五花八門,有些組織將自動化審查構建到代碼管理或交付管道工作流程中。但是,這些代碼審查工具并不是始終如一地強制執行。只有38%的組織要求所有項目都必須進行代碼審查。

SSDL接觸點:安全性測試

活動:確保質量檢查支持邊緣/邊界值條件測試

代碼審查只是對已部署軟件的安全性進行可靠審查的第一步。其他安全性測試(例如黑盒測試)可檢測軟件構建過程中的漏洞。據BSIMM11稱,至少有八成組織的質量檢查團隊超出了功能測試范圍,可以執行基本的對抗性測試,并探查簡單的邊緣情況和邊界條件。但是在其他許多方面仍然有很大的發展空間。例如,只有32%的組織將黑盒安全工具集成到質量檢查流程中。

部署:滲透測試

活動:使用外部滲透測試人員來發現問題

使用外部滲透測試人員是大多數軟件團隊進行滲透測試的必選項。根據BSIMM11,近88%的人使用外部滲透測試人員來提供代碼和配置中可利用漏洞的證據。此外,有77%的企業將這些測試的結果用于漏洞管理和緩解系統,并有68%的人通過紅隊測試和其他內部引導的滲透測試來作為外部滲透測試結果的備份。

部署:軟件環境

活動:確保主機和基礎網絡安全措施到位

BSIMM11發現,主機和網絡安全基礎安全措施是所有組織中最常見的軟件安全措施。大約93%的組織表示首先要確保的是運行軟件的數據中心和網絡資產的安全性,因為該報告指出:“在主機和網絡的安全性沒有確保之前,談論應用安全性就像先穿鞋后穿襪子。”

部署:配置管理和漏洞管理

活動:創建事件響應或與事件響應交互

盡管許多組織在跟蹤和修復軟件錯誤方面非常掙扎,但至少83%的企業已在開發人員和安全事件響應人員之間建立了某種形式的接口。此外,有78%的受訪者還報告說,他們通過運行監控發現了軟件缺陷,并將其反饋給開發人員。但是,更高級的活動(例如使用運營中識別的錯誤信息來運行軟件事件響應模擬,以改善安全軟件開發生命周期)仍然難以實現,只有8%的人從事這項活動。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2013-12-17 09:39:55

安全事件2013年安全事件

2019-01-26 08:40:26

2009-08-26 16:25:43

軟件測試

2022-04-12 13:44:19

數據分析算法人工智能

2009-11-09 14:44:52

開源UML工具

2020-06-02 09:17:00

網絡安全兩會安全風險

2009-11-02 13:50:53

WordPressCMS

2021-08-18 10:58:56

云計算云計算環境云計算趨勢

2010-06-18 15:44:24

開源UML工具

2017-12-02 22:26:45

數據分析信息技術IT

2013-07-12 10:41:36

移動應用云測試

2019-05-13 13:59:03

網絡安全演講黑客

2021-11-04 09:15:58

終端Linux命令

2011-08-02 11:04:40

2011-10-17 13:36:54

Chrome命令

2011-03-21 17:09:38

數據表設計原則

2022-01-18 10:15:18

Vue性能優化前端

2009-08-08 08:49:57

Windows 7新特性

2009-11-02 10:15:53

ASP.NET MVC

2011-06-12 08:56:01

友情鏈接
點贊
收藏

51CTO技術棧公眾號

亚洲午夜国产成人av电影男同| 午夜国产不卡在线观看视频| 91精品视频播放| 国产精品7777| 精品国产一区二区三区噜噜噜| 在线播放视频一区| 国产免费观看高清视频| av免费观看一区二区| 成人黄页毛片网站| 国产免费一区二区三区在线能观看 | 欧美大片免费久久精品三p| 无码播放一区二区三区| 成人福利片网站| 99免费精品在线观看| 91免费国产视频| 4438国产精品一区二区| 欧美日韩少妇| 色偷偷亚洲男人天堂| 无码人妻精品一区二区三区温州 | 亚洲一区二区久久久久久久| 青草视频在线观看免费| 国产精品99免费看| 色哟哟亚洲精品一区二区| 国产亚洲色婷婷久久99精品91| 激情不卡一区二区三区视频在线| 色综合天天综合网天天看片| 欧美日韩福利在线| 精品国产99久久久久久| 国产欧美精品日韩区二区麻豆天美| 成人自拍视频网站| 国产精品一级视频| 免费看欧美美女黄的网站| 欧美在线www| 日韩黄色三级视频| 欧美深夜福利| 欧美理论电影在线观看| 亚洲欧洲综合网| 精品国产中文字幕第一页| 亚洲精品久久久久中文字幕二区| 麻豆传媒在线看| 精品一区视频| 91精品国产综合久久香蕉的特点 | 国产一区二区三区影院| 国产精品黄色| 欧美极品美女电影一区| 欧美色网址大全| 欧美日韩mp4| 久久综合伊人77777麻豆最新章节| 国产h片在线观看| 亚洲综合激情另类小说区| 热久久最新地址| 牛牛精品视频在线| 亚洲一区二区在线观看视频| 国内自拍中文字幕| 欧美精品videossex少妇| 亚洲一区二区五区| 日韩网站在线免费观看| 9765激情中文在线| 亚洲成人av一区二区三区| 久久综合久久网| 国产盗摄——sm在线视频| 精品久久久久久久大神国产| 欧美亚洲另类色图| 欧美天堂视频| 欧美日韩久久久久久| 中文字幕第17页| 玖玖精品一区| 亚洲国内高清视频| 黄色污在线观看| 国产欧美日韩免费观看| 色吧影院999| 久久久久亚洲av无码专区体验| 午夜日韩在线| 91国在线精品国内播放| 在线观看污污网站| 紧缚捆绑精品一区二区| 91传媒免费看| 亚洲欧洲综合在线| 国产精品日产欧美久久久久| 秋霞在线一区二区| а√天堂8资源中文在线| 欧美日韩中文字幕在线| 久久99爱视频| 亚洲日本视频在线| 亚洲欧洲高清在线| 极品久久久久久| 国产日韩欧美一区在线 | 欧美aaa级| 日韩美一区二区三区| 欧美bbbbb性bbbbb视频| 999久久久免费精品国产| 久久久久久av| 欧美激情一区二区三区免费观看| 国产精品小仙女| 欧美一区二区高清在线观看| 免费人成在线观看播放视频| 亚洲国产日韩一级| 天堂av在线网站| 红杏成人性视频免费看| 中文字幕欧美日韩| 黄色一级片免费看| 国产又黄又大久久| 蜜桃久久影院| 日本不卡影院| 精品视频在线免费看| 成人在线视频免费播放| 97精品视频在线看| 日本久久久久久久久| 国产高清在线观看视频| 国产欧美一区二区精品忘忧草| 日韩极品视频在线观看| 免费一级欧美在线观看视频| 日韩精品亚洲视频| 欧美日韩免费做爰视频| 男人的j进女人的j一区| 久久精精品视频| 欧美人与牲禽动交com| 精品视频一区三区九区| 欧美激情aaa| 中文日韩欧美| 99re6热在线精品视频播放速度| 黄色片在线看| 欧美日韩精品中文字幕| 午夜视频在线免费看| 日韩中文字幕高清在线观看| 欧美在线国产精品| 蜜桃视频久久一区免费观看入口 | 一本一道久久a久久精品综合| 涩涩在线视频| 亚洲第一级黄色片| 久久久久久av无码免费网站| 久草精品在线观看| 五月天久久综合网| 欧美裸体视频| 日韩av最新在线观看| www.av视频在线观看| 国产成人av自拍| 一区二区三区四区免费观看| 日韩三区四区| 中文字幕国内精品| 中文字幕永久在线观看| 国产丝袜欧美中文另类| 黄色高清无遮挡| 亚洲三级性片| 国产精品成人aaaaa网站| 女人天堂在线| 91九色02白丝porn| 久久久免费看片| 蜜臀av性久久久久蜜臀aⅴ| 婷婷久久五月天| 四虎4545www国产精品| 国产一区二区三区在线观看网站| 国语对白永久免费| 久久久99久久精品欧美| 91日韩视频在线观看| 成人黄色小视频| 国产日韩精品综合网站| 中文国产字幕在线观看| 日韩网站在线看片你懂的| 劲爆欧美第一页| 成人动漫中文字幕| 国产免费黄视频| 精品在线手机视频| 国产精品久久久久久久久粉嫩av| 超碰免费在线| 欧美嫩在线观看| 欧美成人精品欧美一级| 国产mv日韩mv欧美| 日韩在线一级片| 欧美日韩精品一区二区视频| 国产精品久久久久久久app| 999国产在线视频| 欧美日本乱大交xxxxx| 妺妺窝人体色www在线下载| 成人午夜私人影院| 女性隐私黄www网站视频| 波多野结衣在线播放一区| 成人福利在线视频| 成人在线高清免费| 一个色综合导航| 国产伦精品一区二区三区四区 | 国产成人综合欧美精品久久| 久久久国产一区二区三区四区小说 | 成人深夜福利app| 波多野结衣家庭教师视频| 欧美自拍偷拍| 国产二区一区| 日韩成人亚洲| 欧美日韩xxxxx| 青青视频在线观| 欧美电影一区二区三区| 日韩精品国产一区二区| 中文av一区特黄| 久久久久久久人妻无码中文字幕爆| 国产亚洲永久域名| 伊人久久99| 色综合久久中文| 91久久嫩草影院一区二区| 国产污视频在线播放| 中文字幕国产亚洲2019| 黄色av一区二区三区| 欧美一a一片一级一片| 久久久久久久久久久网| 欧美激情一二三区| 秘密基地免费观看完整版中文 | 99riav1国产精品视频| 特级西西444www大精品视频| 成人看片爽爽爽| 国产精品亚洲片夜色在线| sm捆绑调教国产免费网站在线观看| 色偷偷91综合久久噜噜| 欧美女v视频| 精品久久久久久久久久久久久久久久久| 懂色av蜜臀av粉嫩av分享吧最新章节| 一区二区三区鲁丝不卡| 麻豆视频免费在线播放| 91老司机福利 在线| 无套白嫩进入乌克兰美女| 天堂va蜜桃一区二区三区 | 亚洲成人久久网| 国产区精品在线| 在线一区二区观看| 日本一区二区三区精品| 性久久久久久久久久久久| 亚洲天堂网av在线| 日本一区二区三区久久久久久久久不 | 国产伦精品一区二区三区在线播放| 国产精品视频午夜| 久九九久频精品短视频| 91超碰caoporn97人人| 国产探花在线观看| 久久夜精品va视频免费观看| av大片在线观看| 国产亚洲激情在线| 国产视频网站在线| 亚洲天堂2020| 黄色在线观看网| 亚洲欧洲一区二区三区久久| 亚洲 美腿 欧美 偷拍| 亚洲精品电影网| 污污的视频网站在线观看| 亚洲国产精品悠悠久久琪琪 | 成人精品视频.| 精品国产一二区| 国产成人精品亚洲日本在线桃色 | 欧美日韩爱爱视频| 美洲精品一卡2卡三卡4卡四卡| 超碰97人人做人人爱少妇| 日本三级在线视频| 久久精品国产欧美亚洲人人爽| 免费av不卡| 美女av一区二区三区| 91蜜桃在线视频| 欧美极品在线播放| 成av人片在线观看www| 97超碰色婷婷| 黄色综合网址| 国产欧美中文字幕| 精品麻豆剧传媒av国产九九九| 91久久久在线| 国产丝袜一区| 久久亚洲高清| 精品免费在线| 一区二区三区日韩视频| 欧美91精品| koreanbj精品视频一区| 久久国产精品久久w女人spa| 日本成人在线免费视频| 久久99精品久久久久久国产越南| 天堂av.com| 成人va在线观看| 妺妺窝人体色WWW精品| 一区免费观看视频| 久久综合色综合| 欧美视频在线观看 亚洲欧| 人妻中文字幕一区二区三区| 7777精品伊人久久久大香线蕉最新版| www.桃色av嫩草.com| 亚洲精品v欧美精品v日韩精品| 男女视频在线观看免费| 色哟哟入口国产精品| 女子免费在线观看视频www| 欧美怡红院视频一区二区三区| 日韩一级特黄| 国产精选一区二区| 激情婷婷综合| 亚洲小视频在线播放| 美女精品在线观看| 日本女人黄色片| 久久久av毛片精品| 欧美精品xxxxx| 日本精品免费观看高清观看| 朝桐光av在线一区二区三区| 亚洲色图偷窥自拍| 羞羞网站在线看| 国产97在线|亚洲| 玖玖精品一区| 日韩片电影在线免费观看| 午夜日韩在线| 在线观看免费黄网站| 成人性视频免费网站| 黄色av免费播放| 亚洲高清一区二区三区| 国产精品国产三级国产aⅴ| 亚洲精品福利在线| 91网在线看| 国产日韩在线播放| 开心激情综合| 特级西西人体www高清大胆| 香蕉久久夜色精品国产| av漫画在线观看| |精品福利一区二区三区| 久久夜色精品国产噜噜亚洲av| 欧美一级理论片| 蜜桃视频网站在线| 国产精品激情av在线播放| 国产精品对白久久久久粗| 一本—道久久a久久精品蜜桃| 视频一区免费在线观看| 亚洲久久久久久| 一区二区三区在线视频观看58| 亚洲香蕉在线视频| 亚洲码在线观看| 碰碰在线视频| 久久国产精品高清| 精品二区视频| 日本中文字幕有码| 亚洲欧美日韩国产一区二区三区| 中文字幕乱伦视频| 国产一区二区三区三区在线观看| 亚洲v.com| 国产另类自拍| 好吊日精品视频| 看全色黄大色黄女片18| 一区二区三区在线播放| 国产乱人乱偷精品视频| 超碰精品一区二区三区乱码| 免费一级欧美在线观看视频| 色姑娘综合av| 日韩电影免费在线| 性の欲びの女javhd| 在线亚洲一区观看| 久草在现在线| 国产精品成人v| 色喇叭免费久久综合网| 国产小视频精品| 亚洲国产岛国毛片在线| 中文字幕永久在线观看| 日韩在线视频播放| 欧美视频第一| 色香蕉在线观看| 国产精品一区二区久久不卡 | 99在线免费观看视频| 欧美日本亚洲韩国国产| 成人区人妻精品一区二| 图片区小说区区亚洲影院| 神马久久高清| 国产成人精品在线播放| 成人激情在线| 97人人模人人爽人人澡| 一区二区三区在线观看网站| 免费看黄色一级视频| 51精品在线观看| 欧美一区2区| 日本一二区免费| 亚洲一二三区在线观看| 天堂在线中文| 国产精品久久一| 99久久www免费| 亚洲av永久无码精品| 一本大道久久a久久综合| av天在线观看| 丁香婷婷久久久综合精品国产| 国产精品久久久久9999高清| 手机毛片在线观看| 日韩色视频在线观看| 亚洲男人av| 中文字幕乱码一区二区三区| 国产成人免费视频网站 | 日韩欧美国产一区二区三区 | 在线精品亚洲一区二区不卡| 老司机福利在线视频| 国产亚洲欧美一区二区| 蜜桃av噜噜一区| 国产一级特黄a高潮片| 在线精品高清中文字幕| a看欧美黄色女同性恋| 国产性生交xxxxx免费| 亚洲永久免费av| www.亚洲.com| 国产视频一区二区三区四区| 日韩精品欧美精品| 免费在线观看av网址| 夜夜躁日日躁狠狠久久88av| 伊人www22综合色| 欧美成人黄色网址| 黄色精品一区二区| 成人福利在线观看视频| 日本不卡在线播放| 国产.欧美.日韩|