2023年全球DevSecOps现状调查报告-新思科技(Synopsys)_36页_11mb
报告摘要
Synopsys《2023年DevSecOps现状调查》总结
Synopsys与Censuswide合作进行的2023年DevSecOps现状调查,调查了来自1000名IT专业人士,覆盖23个国家/地区,重点关注软件安全策略、工具和实践。调查显示,DevSecOps已成为软件开发的重要组成部分,帮助组织提升安全性、加速交付和降低成本。
关键发现包括:
- DevSecOps将安全整合到软件开发生命周期(SDLC)中,通过自动化减少人为错误和提高效率。
- 受访组织中,91%已采用某种DevSecOps活动,大多数处于第三级(标准化)或第四级(监控/管理)成熟度。
- 主要挑战是安全工具问题,如工具无法根据漏洞严重性排序修复优先级(35%受访者不满),速度慢无法适应持续部署(34%),以及工具整合困难。
- ASOC/ASPM(应用安全编排与关联/态势管理)应用增长,28%的组织使用此类工具来优化漏洞管理和提升优先级。
- 手动测试与自动测试结合可提供全面安全评估,自动测试保障一致性,手动测试增加洞察力。
- AI在安全中的应用快速增长,52%的组织使用AI工具提高效率和准确性,但担忧增加复杂性和错误风险。
经验教训强调,成功DevSecOps需要跨职能团队协作、安全支持者计划和有效工具整合。未来,AI和ASPM将加速漏洞修复,但需解决技能和数据质量挑战,平均漏洞修补时间为三周,影响业务运营。
整体而言,调查指出DevSecOps趋势虽积极,但需克服工具碎片和团队沟通障碍,以提升软件安全性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载