Cứu Dữ Liệu Ổ Cứng Chết phát triển an toàn


Theo một nghiên cứu gần đây của Microsoft, chưa tới một nửa số nhà phát triển sử dụng quá trình phát triển an ninh khi xây dựng các ứng dụng.
Cứu Dữ Liệu Ổ Cứng Chết
Trong một bài đăng trên blog , Tim Rains, giám đốc nỗ lực của Microsoft Trustworthy Computing , cho biết kết quả của một nghiên cứu của Microsoft do ComScore thực hiện cho thấy rằng sự bảo mật không được coi là "ưu tiên hàng đầu" của 42% các nhà phát triển trên toàn thế giới khi xây dựng phần mềm.

Hơn nữa, Rains lưu ý rằng mặc dù các quy trình phát triển an ninh đã được chứng minh là làm giảm số lượng và mức độ nghiêm trọng của các lỗ hổng trong phần mềm, nhưng gần một nửa các nhà phát triển - 44% - không sử dụng một chương trình hoặc quá trình ứng dụng an toàn, theo Trust Trusting Computing của Microsoft khảo sát.

Lý do không sử dụng các quy trình là khác nhau, Rains nói. Đối với 34% các nhà phát triển, "chi phí là lý do chính không sử dụng quá trình phát triển an ninh, tiếp theo là thiếu sự hỗ trợ và đào tạo-33%", ông nói.
Khôi Phục Dữ Liệu Ổ Cứng
Microsoft tung ra công cụ AI cho Visual Studio
Trình kiểm tra ứng dụng mới có thể được sử dụng trên thiết bị di động
Do thiếu sự chấp thuận của lãnh đạo, 24% cho biết họ không sử dụng quy trình phát triển an ninh.

Nghiên cứu cũng cho thấy trên toàn cầu, chỉ có khoảng hai phần ba các nhà phát triển luôn coi an toàn vào tài khoản khi phát triển hoặc ký kết hợp đồng phần mềm. Ở Ấn Độ, 83% các nhà phát triển luôn coi an ninh khi tạo hoặc ký hợp đồng các ứng dụng. Tiếp theo là Hoa Kỳ, nơi mà 72 phần trăm luôn luôn quan tâm đến an ninh khi phát triển các ứng dụng, cuộc khảo sát cho thấy. Bạn có thể tìm thêm thông tin về cuộc khảo sát tại đây .

Để giúp tăng cường áp dụng các thực tiễn phát triển bảo mật, Microsoft cung cấp các công cụ miễn phí, có thể tải xuống và hướng dẫn về Website Vòng đời Phát triển An toàn (SDL) của mình , Rains cho biết. Ông nói: "Các nguồn lực như Đơn giản hoá Thực hiện SDL, SDL cho Hướng dẫn Agile, Công cụ mô hình đe doạ và Máy phân tích bề mặt tấn công có thể giúp tự động hóa và tăng cường quá trình SDL, tăng hiệu suất và giảm bớt việc thực hiện SDL . "Để giúp thực hiện, Mạng Đối tác của Microsoft bao gồm một số thành viên cam kết giúp đỡ khách hàng thông qua các phương thức phát triển an toàn dựa trên SDL."

Tuy nhiên, "an ninh không phải là lợi ích duy nhất xuất phát từ việc thực hiện quá trình SDL, vì việc viết mã an toàn cũng dẫn đến tiết kiệm chi phí thực sự", Rains nói thêm. "Một nghiên cứu độc lập bởi các Tập đoàn Aberdeen cho thấy rằng các công ty áp dụng một 'an toàn tại nguồn' (có nghĩa là Microsoft SDL-like) Chiến lược thực hiện một lợi nhuận gấp bốn lần vào các khoản đầu tư hàng năm của họ trong bảo mật ứng dụng. Forrester cho thấy những thực hành SDL đặc biệt báo cáo một cách rõ ràng lợi tức đầu tư tốt hơn ".

Cuộc khảo sát Trust in Computing được thiết kế để giúp đánh giá mức độ tin cậy hiện tại trong các sản phẩm và dịch vụ công nghệ về mặt an ninh và sự riêng tư cũng như xác định những mối quan tâm có thể làm chậm lại sự chấp nhận công nghệ.
CloudVelocity, phần mềm di chuyển các ứng dụng hiện có vào đám mây công cộng mà không cần phải sửa đổi chúng, vào ngày 16 tháng 7 phát hành một sản phẩm mới, One Hybrid Cloud, cho phép tích hợp nhanh hơn vào Amazon Web Services.

Sử dụng Một đám mây lai, các doanh nghiệp có thể biến AWS thành một trung tâm dữ liệu mở rộng, vì họ có thể chạy các ứng dụng đa cấp và đa hệ Linux và Windows an toàn trong đám mây AWS.

CloudVelocity tuyên bố rằng One Cloud Hybrid là sản phẩm đầu tiên có thể tự động hóa hàng chục quy trình chuyển đổi đám mây phức tạp thủ công là một rào cản đáng kể đối với việc áp dụng đám mây cho phần lớn các ứng dụng doanh nghiệp. Các dịch vụ xác thực và bảo mật liên quan cũng có thể được mở rộng vào đám mây từ trung tâm dữ liệu sử dụng phần mềm.
Sửa Máy Đếm Tiền Tại Hà Nội
Không giống như các công cụ dựa trên hình ảnh hoặc mẫu, One Hybrid Cloud tự động hoá toàn bộ quá trình di chuyển từ việc khám phá ra các máy chủ, thiết kế chi tiết các thành phần hệ thống và cấu hình, cung cấp tài nguyên đám mây, sao chép liên tục và đồng bộ hóa toàn bộ ứng dụng stack - hạt nhân, ứng dụng phần mềm ngăn xếp và dữ liệu ứng dụng.
 



Các thông tin trên trang web này chỉ mang tính chất tham khảo. Chúng tôi không chịu trách nhiệm nào do việc áp dụng các thông tin trên trang web này gây ra.

Mua bán thuốc Mg Tan INJ | Thuốc Rodogyl