揭秘软件开发中的安全盲点:三分之一开发者对安全实践知之甚少
⭐发布日期:2024年10月07日 | 来源:影视新干线
【澳门今晚必中一肖一码准确9995】 |
【2024澳门今晚开什么码】 |
【澳门一肖一码100%】 | 【新澳天天免费资料大全】 | 【2024新澳门天天开彩大全】 | 【4949澳门开奖结果】 | 【7777788888管家婆澳】 | 【特战荣耀电视剧免费观看】 | 【2024全年资料免费大全】 | 【2024新澳正版免费资料大全】 |
【澳门资料大全免费资料】 | 【2024澳门特马今晚开奖现场回放】 | 【澳门内部一码精准公开】 | 【新澳天天彩免费资料2024老】 | 【新澳门彩天天开奖资料一】 | 【六和彩开码资料】 | 【4949澳门精准免费大全高手版】 | 【新澳开奖结果资料查询29期】 |
据Linux基金会的报告显示,随着恶意黑客不断将目标对准关键的系统漏洞,知识和技能的差距问题愈发显现。
根据Linux基金会和开源安全基金会近期发布的研究报告显示,接近三分之一的专业软件开发者对安全软件开发的标准和实践不够了解。
• 该报告发现,每10名专业人员中就有7名依靠在职培训来学习如何将安全性纳入其开发实践中。然而,根据该报告,通常需要五年的工作经验才能获得对该主题的最低限度的了解。
• 软件开发专业人员认为缺乏时间、意识和培训不足是他们最常见的挑战。
该研究发布之际,行业和联邦官员试图通过将安全开发实践纳入软件开发过程来根除软件供应链中的关键安全漏洞。
“那些由懂得开发安全软件的专业人士所开发的软件,对于试图进行攻击的人来说,无疑增加了不少难度。” Linux基金会的开源供应链安全总监David Wheeler如是说。
Wheeler指出,大部分软件漏洞实际上只涉及少数几种为人熟知的类型,诸如缓冲区溢出和SQL注入等。只要开发者对这些常见的漏洞类别有所了解,就能有效提升系统的安全性,使这些漏洞更加难以被恶意利用。
本报告通过对400名来自各行各业的专家进行深入调研而编制而成,这些专家涵盖了软件开发人员、系统操作员、提交者以及维护者等岗位。此次调研活动在今年的3月至4月间展开。
近年来,美联邦官员积极倡导,鼓励技术行业和教育机构在软件开发的生命初期阶段便融入安全理念,并将此纳入专业人士的正规培训课程之中。
今年五月,数十家企业共同响应,签署了一项旨在将安全设计理念贯穿于产品生命周期的自愿性承诺。截至目前,这一承诺已吸引超过160家企业的加入,共同致力于提升网络安全和基础设施的安全水平。
— 【 THE END 】—返回搜狐,查看更多
责任编辑:
【2024澳门天天开好彩大全免费】 【新澳天天开奖资料大全最新】 |
【2024年天天开好彩资料】 【新澳天天开奖资料大全最新54期】 |
【2024澳门天天开好彩大全53期】 【澳门天天开彩期期精准】 |
【2024全年资料免费大全】 【新澳天天开奖资料大全】 |
【澳门内部最精准免费资料】 【2024澳门天天开好彩大全】 |
【2024年新奥门天天开彩免费资料】 【新澳2024今晚开奖资料】 【新奥免费料全年公开86期开什么】 |
发表评论
莎拉·拉弗提
5秒前:本报告通过对400名来自各行各业的专家进行深入调研而编制而成,这些专家涵盖了软件开发人员、系统操作员、提交者以及维护者等岗位。
IP:59.32.9.*
Arthur
7秒前:近年来,美联邦官员积极倡导,鼓励技术行业和教育机构在软件开发的生命初期阶段便融入安全理念,并将此纳入专业人士的正规培训课程之中。
IP:91.55.3.*
迪克牛仔
7秒前:” Linux基金会的开源供应链安全总监David Wheeler如是说。
IP:78.36.6.*