Devops提高了代码质量,但安全性必须越早发生
TRC公司对使用Druva-Infused数据备份修改进行云首次推送
报告称,委员会没有一致的网络安全看法
MP警告部长不是在邮局宣传的公务员的行业
Telenor打开挪威的第一个5G服务
利亚姆福克斯黑客提出了对政府安全的问题
Marriott在2018年违约赛中与班级行动诉讼一起拍打
联合国识别在巴勒斯坦地区占领的技术公司
100,000名便宜的无线摄像头容易受到黑客攻击
Gove警告欧盟,英国主权在贸易交易谈判前是不可谈判的
IoT网络缺陷离开飞利浦色调灯泡攻击
IR35私营部门改革:抗议者需求政府停止4月2020年4月推出日期
NHS与Google合作,在线提高健康信息
BT成为Google Stadia游戏平台的第一欧元分销合作伙伴
它优先事项2020:艾,云以占据印度支出的支配
四分之一的中东企业在其IT部门没有妇女
Google Cloud针对带全球移动边缘云的电话
NHSX推出了技术计划愿景
苏格兰司法委员会说,警察使用面部认可“不可解返”
Redcar&Cleveland委员会确认勒索省软件攻击
GDPR净额超过100米的罚款,更多的是到来
Ukcloud Moots Multi-Cloud作为加速公共部门云采用的一种方式
政府承认它太被动管理邮局作为议会压力建设
CIO采访:Siim Sikkut,爱沙尼亚政府CIO
沃达丰扩展英国5G覆盖范围并向爱尔兰推出5克漫游
avast罐头武器后收获子公司
北极轨将试验技术解决过度拥挤
贷款收费MPS测验承包商关于HMRC案例处理的“不合理行为”声明
沃尔沃集团电机超越年度绩效审查与基石
来自移动网络的英国消费者需要更高的可靠性,而不是更多的速度
CTO采访:Juan Villamil讨论了改变IT文化
5G安全是大多数公司的关注
研究人员发现隐藏在WAV音频文件中的Cryptojacker
维珍媒体确认“错误配置数据库”左侧个人数据暴露90万人
Telia Carrier扩展了SD-WAN解决方案组合
Girlguiding Hosts互动网络安全车间
2020年的橙色分享和收敛果汁
Interpol在印度尼西亚揭开网络犯罪行动
Isilon的多点升级到OneFS 8.2.2面具大变化
澳大利亚野火在电信网络上造成通报
ASOS试验AR工具,为客户提供时尚合适的想法
它优先事项2020:数字化驱动它现代化的增长
校长警告,IR35改革是“妖魔化”承包商并将其锁定失业
TelefónicaDeutschland为5G推出的450欧元的贷款降低贷款
开放安全组推出常见的OpenDXL语言
空中新西兰水龙头AI
O2提供2019财年的实体财政,并以5G为指数作为娱乐的未来
瑞典委员会为脆弱的人员测试虚拟现实
爱立信在2020年为5G核心迈出
新加坡的StarHub和M1团队在5G牌照竞标中
您的位置:首页 >行业动态 >

Devops提高了代码质量,但安全性必须越早发生

2021-09-12 11:44:45 [来源]:

超过3,650个软件专业人士的年度Gitlab调查报告称,超过三分之一(35%)是新的DEVOPS。仅在调查的软件开发人员的五分之一的下面表示,他们一直在使用Devops一年或更少,而另一个20%的人表示他们已经练习了五年多的时间。

根据Gitlab的说法,大约27%的人在所谓的Devops“Sweet Spect”中为三到五年,这意味着他们对实践感到舒适和成功。

大多数开发人员表示,他们使用Devops来提高代码质量,其次是提高上市时间,减少手动测试,更好的合作,因为它使它们更幸福。近60%表示,他们的组织每天多次部署它,每天一次或每隔几天一次部署一次,这对Gitlab表示,这反映了来自较小公司的大量响应。只有11%的人表示,他们每月部署一次,每隔几个月只有8%。

关于持续发展和整合(CI / CD),Gitlab说:“这个词是关于CI / CD到Devops的重要性,至少基于我们的调查。”

近38%的软件开发人员占据了他们的Devops实现,包括CI / CD,而29%的说法表示测试自动化,16%表示Devsecops,近9%使用MultiCutud。

近40%的开发人员表示,他们“部分地”使用微服务,而26%完全使用它们,31%根本不使用它们。一些开发人员表示,他们计划或正在调查微服务。

评论GITLAB的SID SIJBRANDIJ,CEO和联合创始人SID SIJBRANDIJ说:“仍有重要的工作要做,特别是在测试和安全领域。我们期待看到在使用新技术和工作作用的过程中跨团队进行协作和测试的改进,从而变得更加流畅。“

就撰写安全代码而言,65%的安全专业人士表示,他们的组织推动安全回归(“向左”)到更早的开发过程中。当被问及应测试有多远安全性时,只有24%的人表示,他们的公司在Web IDE中具有静态应用安全测试(SAST)扫描仪。小于19%的人将SAST扫描结果放入了开发人员可以访问的管道报告中。

Gitlab的调查发现,14%的公司向开发人员提供动态应用安全测试(DAST) - 少于14%的公司为开发人员提供报告。“如果您想启用开发人员查找和修复漏洞,您必须在其管道或本机工作流中给予它们,”Gitlab说。

调查还表明,56%的开发人员不会运行容器扫描,以及大约一半的运行合规扫描。然而,57%表示他们确实进行了依赖扫描。

“虽然有一个行业范围的推移左移,我们的研究表明,对于团队的日常责任如何变化,需要更明确的清晰度,因为它影响了整个组织的安全熟练程度,”安全副主席约翰坦亨特说:“ Gitlab。

“安全团队需要实施采用新工具和部署的具体流程,以提高发展效率和安全能力。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。