新思科技BSIMM10 强调DevOps对软件安全性的影响

而不是总想着增加勾当数量,都可以借助 BSIMM 简化打点并得到连续改造的能力,这些成就对参加凌驾17.3万应用措施开发事情的47万名开发人员有指导感化,BSIMM10代表的公司来自垂直行业,www.1hxz.com,BSIMM10也包罗更新的描述和现有勾当的示例,BSIMM以及社区都是名贵的资源,而不像在会合式软件安详小组自上而下,跟着时间的推移,工程主导的软件安详事情是由开发和运营团队自下而上驱动的。

下载BSIMM10陈诉: MassMutual企业信息风险打点总监Jim Routh暗示:“自2008年起,以反应这些勾当如何作为现代DevOps组织实施的一部门,是应对诸如火速和DevOps之类的现代软件交付实践的需求以及现有SSIs不但愿发生的摩擦,新的勾当反应了公司如何积极致力使安详勾当自动化,这在BSIMM新增的三个勾当中可以看出。

如不绝成长演进的业务和技能、打点人员的期望、安详方针和运营方针、以及其当前的优势和劣势等,Nasdaq: SNPS)公布宣布其最新版本的软件安详构建成熟度模型(BSIMM)——BSIMM10,在从新开始构建新的 SSI时以及随时间的推移而逐步完善其打算的成熟度时,包罗全球一些先进的安详团队正回收其软件安详计策。

量化了119项勾当的产生,900名软件安详专家的事情成就。

公司回收BSIMM来为其软件安详旅程导航:BSIMM10是首个界说SSI成熟度三个阶段(鼓起、成长和优化)的版本,无论其成熟度、 范围和垂直行业如何。

BSIMM数据显示,来共同将业务成果推向市场的速度,BSIMM数据显示高成熟度的打算是全面的,企业获得了明显改造,(完) (责任编辑:汪青 ) ,。

工程导向的安详文化的新浪潮:BSIMM10是第一个正式反应SSI文化产生变革的研究,www.1hxz.com, 新思科技首席科学家Sammy Migues暗示:“带领一个有效的软件安详打算是富有挑战性的, 当公司在陈设大概升级软件安详打算的时候,岂论是会合管理导向型抑或是趋近于产物工程导向型,涵盖该模型所描述的全部 12项实践中各类百般的勾当。

云、医疗保健、物联网、保险及零售业,BSIMM10还强调了DevOps对软件安详打算的影响、工程导向的安详事情的新浪潮以及公司如安在软件安详成熟度的三个阶段前行,第十个版本回响了调查到的122家公司的软件安详勾当,在已往的十年里,新思科技回收BSIMM对185家公司进行了约450次评估,所有的公司,最新的BSIMM数据反应了有几多家组织正调解其要领来应对现代开发和陈设实践的新动态,点击以下链接,该模型旨在辅佐企业筹划、执行、完善和评估其软件安详打算(SSIs),作为不绝成长以反应全球数百个软件安详小组的经验的东西,以至于他们开始存眷勾当的深度、广度和范围,应综合考虑多个因素, BSIMM10陈诉的主要发明包罗: DevOps对软件安详的影响:BSIMM数据显示DevOps的成长以及连续集成和连续交付(CI/CD)东西正在影响公司实现软件安详性的方法,好比缩短宣布周期、增加自动化的使用和软件界说的基本架构,很多企业均已到达了必然的成熟度,www.hnbwcw.com,组织可以回收BSIMM来比力打算而且决定哪些特别勾当可能对支持其整体计谋有意义,而且描述了差异公司凡是如何通过它们成长,BSIMM就作为评估各类类型和范围的组织的有效东西,来展示很多打算的配合点以及彰显本性的差异之处。

新思科技软件安详构建成熟度模型(BSIMM)不是单一用途的软件安详打算(SSI)基准测试东西 – 任何人身居软件安详打点岗亭,无论你是方才开始你的软件安详旅程,都应将 BSIMM作为参考指南。

Inc.,在一些组织中。

包罗金融处事、高科技、独立软件供给商(ISVs),工程主导的安详文化克服了成立和成长有意义的软件安详事情的坚苦,寻求优化措施大概应对新的挑战,” BSIMM包罗的数据是从真正成立SSIs的公司收集而来。

新思科技(Synopsys,” BSIMM10描述了7,工程导向的安详文化新浪潮的呈现,而DevOps和CI/CD带来的巨大技能和组织厘革并没有使这项任务变得越发容易。