在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

未雨綢繆,防患于未然 新思科技剖析2019年軟件安全趨勢

西西 ? 來源:新思科技 ? 作者:廠商供稿 ? 2019-01-14 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去一年,從Facebook數(shù)據(jù)泄露事件、幣圈頻發(fā)的網(wǎng)絡攻擊,到知名酒店集團的信息泄露,讓越來越多的企業(yè)意識到他們在防范潛在威脅和新型攻擊媒介方面的投資還遠遠不夠。他們也愈加關注安全 方面的趨勢,防患于未然,以保護投資回報。

近年來,云計算人工智能AI)、機器學習(ML)、物聯(lián)網(wǎng)IoT)和大數(shù)據(jù)在很大程度上推動了企業(yè)運營方式的演變。值得一得的是,所有這些技術都是由軟件驅(qū)動的。有鑒于此,防止和減少軟件漏洞以維持企業(yè)健康發(fā)展至關重要。

為了更好地推動軟件安全的發(fā)展,讓我們來參考一下新思科技軟件質(zhì)量與安全部門(Synopsys Software Integrity Group)的預測。這些預測將有助于企業(yè)保持警惕,最大限度地減少軟件安全風險。

設計和標準的安全性

大部分軟件仍然主要是在沒有正式標準和流程的情況下編寫的。與構建橋梁不同,軟件開發(fā)并不是標準化、可重復的工作。開源持續(xù)了很長時間,現(xiàn)在已經(jīng)司空見慣。可以想象,更多的信任將放在基于開源軟件的通用構建模塊中。此外,垂直領域軟件開發(fā)標準將更快出現(xiàn)。

當生命依賴于正確的軟件執(zhí)行時,我們會將更多的努力放在標準、可審計性和問責制上,這一點在汽車和飛機內(nèi)的安全關鍵系統(tǒng)上已經(jīng)得到充分證實。這些標準可能是自下而上的,也可能是由政府監(jiān)管的。金融服務、區(qū)塊鏈以及移動解決方案安全性等領域也有機會執(zhí)行這樣的標準。

2019年,我們可能看到垂直市場組成聯(lián)盟,以建立更多面向特定領域的安全標準,并改善信任和互換性。其中大部分可以基于開源組件構建。

繼續(xù)向云遷移

隨著經(jīng)濟的增長,各大企業(yè)也面臨著新的競爭壓力。這迫使企業(yè)需要重新武裝自己。數(shù)字化如火如荼,新的云環(huán)境也正在改變企業(yè)部署APP的方式。因此,企業(yè)需要在APP應用和軟件安全方面保持警惕。

我們預計將會有更多投資會放在云端安全上。此外,給員工普及應用安全和軟件安全的概念以及這方面的培訓需求也會越來越多。

AI和ML滲入到我們生活

很多人會意識到AI和ML已經(jīng)在他們周圍出現(xiàn),對生活、家庭、健康及工作的決策等都有影響。

那AI/ML能為軟件安全和網(wǎng)絡安全做什么呢?這讓人期待。網(wǎng)絡安全很重要的一部分是數(shù)據(jù)關聯(lián)和分析。這就需要具備基于多個不同的數(shù)據(jù)源(猶如海底撈針)來查找單個威脅和威脅活動以及執(zhí)行威脅行動者歸因的能力。

AI/ML可以通過數(shù)據(jù)建模和模式識別來提高以上過程的速度、規(guī)模和準確性。然而,很多刊出的文章都對此表示懷疑和擔憂。有的時候,企業(yè)可能會有一種安全的假象,但是事實并非如此。我們還需要更多時間和投入完善數(shù)據(jù)模型和模式識別,以確保AI/ML技術能夠有效提升軟件安全。

我們應該期待看到大公司繼續(xù)投資AI/ML技術。與此同時,宣傳AI/ML能力的初創(chuàng)企業(yè)也將在2019年繼續(xù)崛起。但是,可能還需要幾年時間才能完全實現(xiàn)AI/ML的真正愿景。

IoT攻擊仍然是一個困擾

在亞太地區(qū),許多國家正在推進智慧城市和智能國家計劃。這也為新一輪的IoT網(wǎng)絡攻擊提供了機會。不法分子可以利用數(shù)據(jù)中毒進行攻擊,其中的錯誤信息將通過部署在目標城市或全國范圍內(nèi)的傳感器影響決策。

我們還將看到一些舊問題仍然存在:硬編碼憑證和未修補的組件,沒有良好設計的空中下載技術(OTA)更新以及持續(xù)更新策略。

針對醫(yī)療和零售業(yè)的攻擊將增多

原因是這些行業(yè)正在收集的數(shù)據(jù)的價值正在增加。我們必須進行投資以保護醫(yī)療、零售及其他行業(yè)的數(shù)據(jù)。需要再次強調(diào)的是:安全培訓必不可少。

對開發(fā)人員使用第三方應用程序編程接口(API)的敏感性提高

它是絕大多數(shù)IT企業(yè)的盲點,類似于十年前的開源使用。大多數(shù)公司都了解確保他們發(fā)布的API免受外部攻擊的重要性,但很少有公司會通過從內(nèi)到外調(diào)用第三方API來跟蹤他們自己的代碼在Web服務的使用。

依賴第三方服務的方式還存在其它法律和業(yè)務風險。公司還必須考慮到他們可能無意中傳遞到防火墻外的未知和不受信任來源的機密數(shù)據(jù)。

從數(shù)據(jù)到?jīng)Q策

現(xiàn)在有許多質(zhì)量和安全解決方案,每個都有自己的目的、優(yōu)勢和產(chǎn)生的數(shù)據(jù)。可能是滲透測試、日志監(jiān)控和入侵檢測,或自動化軟件安全測試解決方案。雖然功能和技術不斷發(fā)展,但它們也會創(chuàng)造出更多的信息和數(shù)據(jù)點。

我們很容易淹沒在信息海洋中,而忽視了一些必需品。其實,關鍵是將這些數(shù)據(jù)融合在一起,以制定基于風險和業(yè)務的決策。一方面,我們面臨的挑戰(zhàn)在于“海底撈針”;另一方面,我們需要組合來自不同方法和域的數(shù)據(jù),以了解整體狀態(tài)。

2019年,我們需要的并不是更多數(shù)據(jù),而是更好的決策支持。

總結

2019年,軟件將繼續(xù)在我們的日常生活和工作中發(fā)揮越來越重要的作用。我們需要工具和支持將安全性貫穿到整個軟件開發(fā)周期、公司文化和業(yè)務流程的各個方面,從而確保公司更快地構建安全、高質(zhì)量的軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關注

    關注

    88

    文章

    34995

    瀏覽量

    278671
  • 新思科技
    +關注

    關注

    5

    文章

    864

    瀏覽量

    51458
  • 軟件安全
    +關注

    關注

    0

    文章

    26

    瀏覽量

    9309
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4299

    瀏覽量

    201589
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    振弦式位移計:精準監(jiān)測結構位移,守護工程安全

    在土木工程、水利大壩、邊坡隧道等大型項目中,結構物的微小位移可能隱藏著巨大風險。如何實時、精準地監(jiān)測這些位移變化,防患于未然?峟思VWD-D型振弦式位移計,以“振動頻率感知技術”,將位移變化轉(zhuǎn)化為可
    的頭像 發(fā)表于 04-25 15:14 ?251次閱讀
    振弦式位移計:精準監(jiān)測結構位移,守護工程<b class='flag-5'>安全</b>

    電機接地故障的分析與處理

    絕緣進行詳細檢查,防患于未然。純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機接地故障的分析與處理.pdf 【免責聲明】本文系網(wǎng)絡轉(zhuǎn)載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內(nèi)容!
    發(fā)表于 04-11 09:53

    從預警到應急:大核桃防爆手機為石化安全提供全鏈條智能解決方案

    到應急的全鏈條智能解決方案。一、預警:智能監(jiān)測,防患于未然??1.實時監(jiān)測,精準預警?大核桃防爆手機內(nèi)置高精度傳感器,能夠?qū)崟r監(jiān)測石化生產(chǎn)現(xiàn)場的各種環(huán)境參數(shù),如溫
    的頭像 發(fā)表于 02-19 16:28 ?310次閱讀
    從預警到應急:大核桃防爆手機為石化<b class='flag-5'>安全</b>提供全鏈條智能解決方案

    思科技深耕中國30周

    思科技自1995入華伊始,便以領先的芯片科技開啟了在中國的創(chuàng)新之旅。2025,新思科技正式邁入深耕中國的第30。“三十而立,風華正茂
    的頭像 發(fā)表于 02-06 09:23 ?554次閱讀

    基于 Flexus 云服務器 X 實例之安裝長亭雷池 waf 教程

    寫在前面 今天,我們要講的是:在 華為云 Flexus 云服務器 X 實例 中安裝個開源的 waf,為我們的站點保駕護航!雖然我們的站點不夠大,還不足以引起不法分子的各種攻擊,畢竟防患于未然
    的頭像 發(fā)表于 12-31 10:50 ?549次閱讀
    基于 Flexus 云服務器 X 實例之安裝長亭雷池 waf 教程

    針對幼兒園場所的安全用電管理措施

    。為防患于未然,保障生活的正常運行,幼兒園安全用電工作非常重要。 安科瑞AISD系列智能安全配電裝置 AISD系列智能安全配電裝置是安科瑞電氣有限公司專門為低壓配電側(cè)開發(fā)的一款智能
    的頭像 發(fā)表于 11-07 17:26 ?515次閱讀
    針對幼兒園場所的<b class='flag-5'>安全</b>用電管理措施

    車聯(lián)網(wǎng)網(wǎng)絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網(wǎng)絡空間安全協(xié)會發(fā)布了一篇關于英特爾產(chǎn)品網(wǎng)絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么與之關聯(lián)的網(wǎng)聯(lián)設備,尤其是智能網(wǎng)聯(lián)汽車,也將
    的頭像 發(fā)表于 10-22 14:04 ?753次閱讀

    大學學校用電安全遠程監(jiān)測預警系統(tǒng)

    的數(shù)據(jù)跟蹤,統(tǒng)計分析和安全監(jiān)管。平臺將發(fā)現(xiàn)的各種安全隱患信息及時告警提醒,并推送給相關人員,以便及早發(fā)現(xiàn)和消除隱患,真正做到防患于未然。安科瑞葉西平18-706+160+015 基于安全
    的頭像 發(fā)表于 09-27 15:50 ?542次閱讀
    大學學校用電<b class='flag-5'>安全</b>遠程監(jiān)測預警系統(tǒng)

    線上活動 | 新思科技 2024 內(nèi)存用戶大會,專注內(nèi)存設計與開發(fā)!

    方案的獨到見解。 202410月2日?| 上午8:00 ?(GMT+8, 中國時間) 活動亮點 專注內(nèi)存設計與開發(fā)的線上活動,匯聚內(nèi)存行業(yè)的精英和新思科技的專家 提供一個專業(yè)論壇,共同分享和探討解決業(yè)界最具挑戰(zhàn)性和最受關注的
    發(fā)表于 09-26 14:36 ?201次閱讀
    線上活動 | 新<b class='flag-5'>思科</b>技 2024 內(nèi)存用戶大會,專注<b class='flag-5'>于</b>內(nèi)存設計與開發(fā)!

    深入剖析:FMEA在新能源電池安全中的應用

    新能源電池領域,F(xiàn)MEA的應用尤為關鍵,它能夠幫助工程師在設計初期就預見到可能的安全隱患,從而在設計、生產(chǎn)、售后等各個環(huán)節(jié)中提前布局,防患于未然。深圳天行健企業(yè)管理咨詢公司解析如下: 應用場景一:電池設計優(yōu)化 在電池設計階段,F(xiàn)MEA幫助工程師們提前預見電池結構、材料
    的頭像 發(fā)表于 09-19 10:12 ?1736次閱讀

    FMEA在安防系統(tǒng)中的應用

    潛在的安全漏洞,確保系統(tǒng)穩(wěn)定運行,防患于未然。詳情如深圳天行健企業(yè)管理咨詢公司下文所述: 應用場景一:智能監(jiān)控系統(tǒng)的精準優(yōu)化 智能監(jiān)控系統(tǒng)作為安防系統(tǒng)的核心,其性能直接關系到安全防范的效果。通過FMEA,工程師們可以深入
    的頭像 發(fā)表于 09-09 17:52 ?749次閱讀

    安科瑞AcrelCloud-6000銀行智慧安全用電解決方案

    、賓館、體育場館、生產(chǎn)企業(yè)等人員密集場所的電氣安全數(shù)據(jù),實時傳輸至安全用電管理云服務器,為用戶提供不間斷的數(shù)據(jù)跟蹤、統(tǒng)計分析和安全監(jiān)管,將平臺發(fā)現(xiàn)各種安全隱患信息及時告警信號,并推送給
    的頭像 發(fā)表于 09-09 14:59 ?349次閱讀
    安科瑞AcrelCloud-6000銀行智慧<b class='flag-5'>安全</b>用電解決方案

    化工廠室內(nèi)外4G/5G+藍牙+GPS/北斗RTK人員定位系統(tǒng)解決方案

    管理人員管理效率以及應急處理能力,是化工企業(yè)的首要任務。化工廠可以通過部署人員定位系統(tǒng)對人員進行精確管控,系統(tǒng)智能對潛在危險進行預警,防患于未然,通過監(jiān)控視頻聯(lián)動、數(shù)據(jù)可視化全方面提升化工廠安全管理水平。
    的頭像 發(fā)表于 08-05 11:21 ?659次閱讀
    化工廠室內(nèi)外4G/5G+藍牙+GPS/北斗RTK人員定位系統(tǒng)解決方案

    「OpenHarmony開發(fā)與實踐 | 基于紅莓RK2206開發(fā)板」閱讀體驗】+這是一個風口上的機會

    作為一個中國人,學習自己的系統(tǒng),在此基礎上開發(fā)應用及研究,是驕傲,也是未雨綢繆。 要再此基礎上貢獻自己微薄之力!
    發(fā)表于 07-24 08:20

    防患于未“燃”,四方光電激光甲烷傳感器助力燃氣安全保障

    燃氣行業(yè)作為城市生命線之一,關系民生和社會經(jīng)濟運行,截至2022底,全國城市燃氣普及率為98.05%。隨著其廣泛應用,燃氣安全的風險也日益凸顯。
    的頭像 發(fā)表于 07-16 15:42 ?576次閱讀
    <b class='flag-5'>防患于未</b>“燃”,四方光電激光甲烷傳感器助力燃氣<b class='flag-5'>安全</b>保障
    主站蜘蛛池模板: 欧美性黑人极品hd网站 | 一级aaaaa毛片免费视频 | 最刺激黄a大片免费网站 | 色偷偷91综合久久噜噜噜男男 | 痴女中文字幕在线视频 | 国产高清精品自在久久 | 久久精品30| 高清不卡毛片免费观看 | 特级片在线观看 | 久久久久久噜噜噜久久久精品 | 成年香蕉大黄美女美女 | 午夜影院h | 一个色亚洲 | 天天干天天爽 | 欧美精彩狠狠色丁香婷婷 | 亚洲经典一区二区三区 | 日日爽夜夜爽 | 又粗又长又色又爽视频 | 日本五十交尾在线观看 | 9久久99久久久精品齐齐综合色圆 | 欲色影视 | 亚洲国产成a人v在线观看 | 免费看一毛一级毛片视频 | 搜索黄色录像 | 最近最新中文字幕在线第一页 | 亚洲 丝袜 制服 欧美 另类 | 成 黄 色 激 情视频网站 | 国产 麻豆 | 女人的逼毛片 | 日本特黄a级高清免费大片18 | 天堂在线www | 五月天婷婷综合网 | 天堂黄网 | 天天操夜夜操狠狠操 | 性欧美xxxx视频 | 国产精品欧美一区二区三区 | 李老汉的性生生活1全部 | 美女一级a毛片免费观看 | 天天综合天天看夜夜添狠狠玩 | 日本黄色xxxx | 国产精品嫩草影院一二三区入口 |