悬镜安全 & Freebuf 荣耀发布《2020 DevSecOps行业洞察报告》

12月29—12月30日,CIS 2020网络安全创新大会在上海成功举办,本次大会由FreeBuf、赛博研究院、上海市信息安全行业协会联合主办。悬镜安全联合Freebuf咨询在大会“DevSecOps实践与技术专场”荣耀发布《2020 DevSecOps行业洞察报告》。

[[373475]]

Freebuf咨询负责人尤文、悬镜安全创始人兼CEO子芽、悬镜安全COO董毅出席了报告发布仪式。

[[373476]]
尤文、子芽、董毅

会上,悬镜安全COO董毅对该报告进行了深度解读。今年的RSA Conference于2月24-28日在美国旧金山如期召开, 会议主题为“Human Element”,人为因素被认为是影响未来网络安全发展最深远的主题。会议期间,官方还基于参会人员的关注热度,发布了 2020 年网络安全行业十大趋势,DevSecOps 再次成为大家关注的焦点之一。其中,有着“全球网络安全风向标”之称的 RSA 创新沙盒,进入十强的安全厂商中近半数聚焦在应用安全领域,BluBracket 和 ForAllSecure 等就是今年 DevSecOps 领域的创新厂商代表,Comcast、US DoD 及 NIWC 等机构的 DevSecOps 落地应用也逐渐成为行业实践典范。

[[373477]]

虽然国内的金融、能源、互联网等产业用户没有像美国一些头部机构那样做 DevSecOps 的深度转型,大部分还是现有的 SDL 体系,但这并不妨碍我们开始积极拥抱 DevSecOps 框架及 CI/CD黄金管道涉及的敏捷安全活动。正是这些关键活动涉及的新兴技术的逐渐成熟和敏捷安全新理念的普及,推动了国内 DevSecOps 体系的逐渐落地,关键标志之一就是持续专注 DevSecOps 的创新安全厂商开始涌现,我们的通用技术方案开始被越来越多的行业头部用户采纳,并分阶段持续为行业用户建立起逐渐完善的安全开发运营体系。悬镜安全联合 Freebuf 咨询在国内发布首个 DevSecOps 行业洞察报告,希望从行业用户、厂商力量及安全媒体等综合视角观察并分析 DevSecOps 在国内的发展现状。

报告上篇对DevSecOps 实践情况进行了一定调查,通过问卷调查、资料收集、交流访谈及技术沙龙等形式开展相关调查工作,对千余名不同 IT 背景的专业人员进行了调研,通过他们的声音和真实反馈,表明了 DevSecOps 正逐渐被应用开发团队认可并加速实践,部分领先机构的应用安全工作在软件开发生命周期的早期就已经实现高度自动化。 

 

报告下篇描绘了不同行业的 DevSecOps 实践现状,梳理了当前发展热点技术,并对未来发展趋势做了展望。这部分内容主要依赖于同行业专家的沟通与座谈,并融合了我们在行业中观察到的具体现象、发展趋势和应用案例。拥抱变化是敏捷安全建设的基石。我们希望通过本报告的调查及分析,能够推动更多行业用户结合自身业务特点,尝试了解、对比学习甚至着手采纳业内领先的 DevSecOps 敏捷安全体系及落地实践经验,从源头追踪软件供应链在开发、测试、部署、运营等关键环节面临的应用安全风险与未知外部威胁,帮助政企组织逐步构筑一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生安全开发运营体系。同时,也希望本报告能够鼓励更多不同类型的技术力量与 DevSecOps 行业展开新的对话,并成为建立新的安全基准的参考依据。

 

扫码获取报告全文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124115.html<

(0)
运维的头像运维
上一篇2025-02-23 03:19
下一篇 2025-02-23 03:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注