当前位置: 首页 > 科技

JFrog与IDC 合作研究显示:开发人员在软件安全方面耗时日益增加,影响企业竞争优势

IDC信息简报聚焦“DevSecOps的隐性成本”,揭示企业每年为每位开发人员平均花费约 2.8 万美元,用于识别、评估和解决软件安全问题

2024 年 10 月 14 日 - 流式软件公司、JFrog软件供应链平台的缔造者JFrog(纳斯达克股票代码:FROG)发布的一项 IDC 调查结果显示,开发人员在安全相关任务(如手动应用程序扫描审查、上下文切换和机密信息检测等项目)上的耗时显著增加,企业每年为每位开发人员在此类任务上的投入高达2.8万美元。由 JFrog 赞助的 IDC信息简报《DevSecOps 的隐性成本:开发人员的时间评估 》显示,50% 的高级开发人员、团队领导、产品负责人和开发经理每周花费在软件安全相关任务上的时间显著增加,这影响了他们创新、构建和交付新业务应用程序的能力。

JFrog Security首席技术官Asaf Karas表示:“在确保软件供应链安全方面,企业本就已经面临巨大的挑战,如果还要使用多种工具,情况就会变得更加复杂,迫使开发人员在多个线上工作环境之间频繁切换,从而降低工作效率,在增加时间成本的同时也导致风险增加。IDC的调查为企业投资于更精简的安全流程、工具和培训提供了有力的论据,这些投资将有助于其开发人员更高效、更有力地保护软件供应链。”

调查报告中,半数受访对象表示,他们每周约有19% 的时间用于处理安全相关任务,而且很多时候是在正常工作时间之外,这就可能会导致他们对软件安全采取被动而非主动的举措。IDC 调查的其他主要发现包括:

● 追影逐迹: 消除误报: 开发人员平均花费3.5小时手动审查安全扫描结果,以排除误报和重复项。

● 上下文至关重要: 69% 的开发人员同意或非常同意,他们的安全相关职责要求他们在各种工具之间频繁切换上下文,从而降低了工作效率。而由于需要绕过每个工具平台的重新验证,多工具上下文切换也会增加令牌的使用。令牌对应用程序开发很有帮助,但也可能被遗忘在工作流中,从而在公司的系统中留下可供攻击者利用的安全隐患。

● 密钥管理绝非易事: 开发人员将 50% 的时间用于解析密钥扫描结果、修改代码以修复发现的问题,以及更新密钥管理措施。

● 基础设施调查: 基础设施即代码(IaC)用于自动配置和管理服务器、网络、操作系统和存储等 IT 基础设施,须在每次代码更改时对其进行扫描,超过 54% 的开发人员表示他们每周或每月运行一次 IaC 扫描。

● SAST 并非万无一失: 尽管静态应用安全测试(SAST)工具已被集成到本地开发环境中,可在开发人员编写代码时提供测试结果,但只有 23% 的开发人员在将代码部署到生产环境之前运行 SAST 扫描,这就为恶意代码的潜入留下了巨大的隐患。

IDC DevSecOps 和软件供应链安全研究经理 Katie Norton表示:“DevSecOps 不仅是企业的当务之急,也是构建未来安全应用程序的基石。然而,如何克服那些效率低下、应用不当的工具带来的挑战,避免它们耗费开发人员的时间并增加成本,是行业面临的一大难题。要想取得成功,IT 和软件开发团队的领导者必须将重复耗时的任务自动化,确保 DevSecOps 工具能以极低的误报率实现精准交付,并为开发人员提供持续的应用安全教育和资源,使其能够时刻关注日益严峻的威胁态势。”

IDC 信息简报的调查对向包括来自美国、英国、法国和德国的20多家员工规模在千人以上的公司的高级开发人员、团队管理者、产品负责人和开发经理。

###

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com或者关注我们的微信官方账号:JFrog捷蛙。

新浪众测 新浪众测 新浪科技公众号 新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

相关新闻
本文来源于网络,不代表昆明生活网立场,转载请注明出处
转发到:
拓展阅读
  • 活动现场 图片来源:成都市双流区提供12月18日,在位于成都市双流区的成都空港国际快件中心内,中外运-敦豪(简称DHL)西南国际快件转运中心项目正式投入运营,成都空港国际快件中心跨境电商首次突破1亿单大关之后又迎来提档升级。当前,双流区正创[全文]
    2024-12-19 02:10
  • 文 | 螺旋实验室,作者丨牧歌,编辑丨坚果从初代“雷碧”与“雪碧”之争,再到“新百伦领跑”与“新百伦”,100次成功通关品牌版大家来找茬的谢蕾万万没想到,自己在“名创优品miniso正品店”和“Miniso名创优品全球集合店”上折戟沉沙了。[全文]
    2024-12-19 02:10
  • 近日,上合雍鼎能源集团董事长郎彪同志因其在科技创新领域的突出贡献,被授予“新质生产力科技创新优秀企业家”荣誉称号,并被任命为中国科学家论坛主席团副主席。中国科学家论坛由国家科技部、中国科学院支持举办,这一成就既是对郎彪同志个人创新实践的高度[全文]
    2024-12-10 04:21
  • 探索2024年最新建造游戏巅峰之作!本文带你领略令人惊叹的前十排行榜,从创新策略到沉浸式沙盒体验,无论是建筑大师还是冒险狂人,都将找到满足创意与挑战的游戏乐园。快来一窥未来建造游戏的精髓所在吧!《文明6》是一款经典策略游戏,由Firaxis[全文]
    2024-12-09 04:18
  • 探索色彩的乐趣无穷:《彩色游戏有哪些 十大耐玩彩色游戏精选》带你走进一个充满创意和挑战的世界。这篇文章将揭示那些深受玩家喜爱的、富有深度且视觉冲击力十足的游戏,无论你是儿童还是大人,都能在其中找到乐趣与回忆。无论是寻找解谜的答案,还是享受休[全文]
    2024-12-09 04:16
  • 科技日报北京12月8日电 (记者何亮)12月7日至8日,第三届中国碳捕集利用与封存技术大会在北京举行。会上,中国21世纪议程管理中心发布新版《中国CCUS技术发展路线图》(以下简称“路线图”)研究成果。该成果是对2011年、2019年两版路[全文]
    2024-12-09 04:11
阿里云服务器
腾讯云秒杀
Copyright 2003-2025 by 昆明生活网 km.shxwrx.cn All Right Reserved.   版权所有