偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

開發(fā)團(tuán)隊(duì)如何提升安全成熟度?

譯文
安全
通過深入了解開發(fā)團(tuán)隊(duì)的安全成熟度差距并制定一個(gè)各方支持的計(jì)劃,就可以順利制定成功的成熟度計(jì)劃。

當(dāng)前,組織比以往任何時(shí)候都更需要使他們的開發(fā)團(tuán)隊(duì)能夠構(gòu)建和提升他們的安全技能。如今組織面臨的威脅形勢是個(gè)人、資金充足的團(tuán)伙以及國家行為者正在努力嘗試?yán)密浖械穆┒?。然而,根?jù)最近的全球研究顯示,67%的接受采訪的開發(fā)人員表示他們?nèi)栽诮桓栋阎┒吹拇a。

幫助您的開發(fā)團(tuán)隊(duì)取得進(jìn)展以實(shí)現(xiàn)安全成熟度是可能并且有益的。它將有助于確保軟件開發(fā)生命周期中每個(gè)階段的安全性。

然而,如何幫助您的開發(fā)團(tuán)隊(duì)提升安全成熟度呢?

黑客新聞從 400 多位客戶那里挖掘并了解了開發(fā)團(tuán)隊(duì)提高其安全成熟度時(shí)出現(xiàn)的特征和行為。這里將分享其中兩個(gè):

1:深入了解你的短板

在創(chuàng)建任何成熟度計(jì)劃之前,我們首先需要了解開發(fā)團(tuán)隊(duì)本身。它現(xiàn)有的成熟度是多少?他們需要應(yīng)對哪些漏洞?他們使用的編程語言是什么?只有當(dāng)您了解了這類問題后,組織才能知道在開發(fā)團(tuán)隊(duì)成熟度計(jì)劃中應(yīng)該優(yōu)先考慮什么。

研究發(fā)現(xiàn),一些受訪的組織能夠通過舉辦安全代碼戰(zhàn)士比賽來獲得這些問題的答案。在這些比賽中,開發(fā)人員面臨一系列編程挑戰(zhàn)和任務(wù),相互對抗以識別、定位和修復(fù)漏洞。比賽可以讓管理層了解開發(fā)人員正在應(yīng)對哪些漏洞,并以此判斷成熟度計(jì)劃可以首先關(guān)注哪些問題。

2:制定成功計(jì)劃

構(gòu)建開發(fā)團(tuán)隊(duì)的安全成熟度不是一次性的、按章照抄的方法,而應(yīng)該是一個(gè)持續(xù)的改進(jìn)周期。成功的計(jì)劃包括針對個(gè)人開發(fā)人員和整個(gè)團(tuán)隊(duì)的現(xiàn)實(shí)目標(biāo)。制定目標(biāo)可以讓開發(fā)人員獲得成就感,從而讓他們參與到成熟度計(jì)劃中。一些組織發(fā)現(xiàn)排行榜、成就獎(jiǎng)勵(lì)或?yàn)槌墒斓拈_發(fā)團(tuán)隊(duì)提供更令人興奮的項(xiàng)目是非常不錯(cuò)的激勵(lì)措施。

構(gòu)建開發(fā)團(tuán)隊(duì)安全成熟度

通過深入了解開發(fā)團(tuán)隊(duì)的安全成熟度差距并制定一個(gè)各方支持的計(jì)劃,就可以順利制定成功的成熟度計(jì)劃?;貓?bào)是值得付出努力的。

作為一個(gè)組織,您將:

使每個(gè)開發(fā)人員能夠更快地發(fā)布安全代碼和修復(fù)代碼;

通過減少重復(fù)出現(xiàn)的漏洞來最小化風(fēng)險(xiǎn);

確保合規(guī)性,同時(shí)快速改進(jìn)軟件開發(fā);

通過顯著減少返工和安全罰單的時(shí)間來提高生產(chǎn)力;

讓高層領(lǐng)導(dǎo)專注于關(guān)鍵的戰(zhàn)略工作,以便提高效率,減少資源浪費(fèi)。

原標(biāo)題:Two Key Ways Development Teams Can Increase Their Security Maturity

鏈接:https://thehackernews.com/2022/08/two-key-ways-development-teams-can.html?

責(zé)任編輯:Blue 來源: 51CTO
相關(guān)推薦

2022-03-25 08:28:05

敏捷團(tuán)隊(duì)敏捷

2022-06-02 00:13:39

數(shù)據(jù)安全成熟度模型

2022-01-11 10:52:51

數(shù)據(jù)成熟度數(shù)據(jù)數(shù)據(jù)分析

2024-01-10 08:25:52

性能工程性能建模成熟度模型

2022-05-26 00:15:02

數(shù)據(jù)成熟度模型

2009-11-03 08:46:30

Canonical上網(wǎng)本Linux

2017-10-25 13:20:43

軟件安全模型

2014-10-27 12:34:50

JMP

2023-06-06 10:45:00

2011-02-22 10:46:34

ITIL服務(wù)管理

2021-03-22 16:29:02

IT數(shù)據(jù)分析工具

2018-05-29 11:16:37

2022-06-15 15:04:22

CMMC網(wǎng)絡(luò)安全

2020-05-19 13:54:02

成熟度模型數(shù)據(jù)科學(xué)數(shù)據(jù)分析

2021-07-31 22:37:45

DevOps 模型云廠商

2015-07-28 09:55:47

Hadoop

2015-09-01 14:38:07

hadoop

2022-11-10 15:46:57

5G運(yùn)營商邊緣計(jì)算

2015-03-13 15:36:54

Hadoop預(yù)期成熟度

2023-05-16 16:22:32

數(shù)字化轉(zhuǎn)型企業(yè)管理數(shù)字化咨詢
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號