2023年DevSecOps全球调研报告-GitLab
报告摘要
2023年全球DevSecOps报告总结表明,DevSecOps实践持续深化,安全左移成为主流趋势。报告指出,57%的受访者表示其组织已将安全措施嵌入开发流程更早阶段,53%的开发人员称开发者能发现至少四分之一的安全漏洞,较2022年提升。DevSecOps平台使用率显著增长,72%的受访者使用或计划采用该平台,其核心优势包括更高效DevOps流程、成本节省、协作提升与更强安全性。
AI/ML在安全测试和代码检查中应用广泛,65%的开发人员认为当前或未来三年内会使用AI/ML技术,且代码检查(62%)和测试自动化(53%)成为主要用途。然而,安全团队对AI/ML的潜在影响存在担忧,67%的受访者认为其工作受AI/ML技能竞争影响,25%担忧技术引入错误。
工具链管理仍是主要挑战,66%的受访者希望整合工具链,57%的安全团队使用六种以上工具,远超开发人员(48%)和运维人员(50%)。尽管部分安全团队称其组织平台化后更高效,但仍有43%的团队认为工具链维护消耗大量时间,导致合规和监控一致性问题。
安全责任认知呈现多极化分工,30%的受访者认为安全是单独职责,53%表示属于跨团队协作。开发人员更倾向于将责任归为安全团队,而安全团队则更强调开发者的主导性。此外,宏观经济压力推高DevSecOps发展,仅15%的安全团队称预算增加,但多数认为经济不确定性是推动技术转型的主要因素。
未来趋势显示,安全团队对挑战的应对能力增强,62%的安全受访者称对未来准备工作更充分,较2022年提升。报告建议需加强安全团队技能培训,优化工具链整合,持续推动AI/ML在安全测试中的应用以降低修复成本。整体表明,DevSecOps正通过技术整合和责任分担提升软件安全性,但工具冗余和技能适配仍是主要障碍。
试读结束,高清完整版pdf/doc/ppt,请点下载