A koronavírus is formálja a szoftverfejlesztést

​Kevés olyan területe van az életünknek, amelyre nincsenek hatással a járvány következtében megváltozott körülmények. A szoftverfejlesztés sem kivétel ez alól.
 

Az IDC nemrégiben közzétette friss kutatásának eredményeit, amelyben azt elemezte, hogy miként változtak a szervezetek DevSecOps gyakorlatai, és mennyiben módosultak az alkalmazásbiztonsági megközelítések a modern szoftverfejlesztési folyamatok során a világjárvány következtében.
 
Amint arra a kutatás is rámutatott, az alkalmazásfejlesztés és az alkalmazásbiztonság világszerte óriási átalakuláson ment keresztül az elmúlt évben. Gyorsan kellett reagálni a változásokra, és komoly lökést adott a jelenségnek a tömeges home office, ami miatt egyúttal a biztonságra is muszáj minden eddiginél nagyobb figyelmet fordítani.
 
Előtérben a DevSecOps
 
A PwC adatai szerint az USA-ban a járvány miatt a vállalatok közel 80 százaléka engedélyezi a távmunkát a munkaerő több mint 60 százalékának legalább heti egy alkalommal. A munkavégzési és felhasználói szokások tehát jelentős változásokon mennek keresztül, és ezt követniük kell a mindennapi élet során használt eszközöknek is. A szoftverfejlesztők ezért igyekeznek felpörgetni saját innovációikat, amihez rövidebb fejlesztési ciklusokra és gyorsabb folyamatokra van szükség. Ehhez jó támogatást biztosít a DevOps megközelítés, ám annak integrált részévé kell tenni a biztonságot is.
 
Alulértékelt akadály a hozzáállás
 
A kutatás alapján leginkább az alacsony költségvetés, valamint a tudás és képességek hiánya áll annak útjában, hogy a vállalatok sikerrel váltsanak a DevSecOps megközelítésre. A listán a hatodik helyen szerepel a "kulturális ellenállás", ám a Micro Focus szakértői szerint ez húzódhat meg a többi gátló tényező mögött is. Hiszen ahol a vállalati kultúra része, hogy gyorsan szeretnének biztonságos szoftvereket fejleszteni, ott a költségvetés nem lehet akadály, és a szakemberek képzésére is megfelelő figyelmet fordítanak. Egy olyan vállalat, amely erős biztonsági kultúrát alakít ki, hatékonyabban tudja kezelni az összes kapcsolódó kihívást.
 
A megkérdezettek 45 százaléka értékelte úgy, hogy magas szinten sikerült összehangolniuk a szoftverfejlesztéshez, üzemeltetéshez és biztonsághoz kapcsolódó folyamatokat. Ugyanakkor a felmérésben résztvevő vállalatoknak csak a negyede alkalmaz SCA (software composition analysis) eszközt a biztonsági tesztek futtatásához. Az ilyen jellegű megoldások automatikusan átvizsgálják az alkalmazások kódbázisát és a kapcsolódó elemeket, például a konténereket és a beállításjegyzékeket. Majd azonosítják az összes nyílt forráskódú összetevőt, valamint azok licencelési és megfelelőségi adatait, illetve az esetleges biztonsági réseket. Ezért a felgyorsult világban ezek szélesebb körű alkalmazására jóval nagyobb szükség lenne.
 
  1. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  2. 3

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  3. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  4. 3

    A GitLab újabb biztonsági javításokat adott ki.

  5. 3

    A Palo Alto PAN-OS operációs rendszer kapcsán újabb sebezhetőségekre derült fény.

  6. 4

    Az IBM QRadar Suite újabb biztonsági frissítéseket kapott.

  7. 4

    A Juniper jelentős mennyiségű biztonsági javítást adott ki.

  8. 3

    Az Adobe egy fontos besorolású sebezhetőséget javított a Photoshop szoftverben.

  9. 3

    Az Adobe Illustrator legújabb verziójával egy biztonsági rés is befoltozhatóvá vált.

  10. 3

    Az Adobe InDesign egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség