国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

2019年軟件安全趨勢前瞻
2019-01-23   Freebuf

過去一年,從 Facebook 數(shù)據(jù)泄露事件、幣圈頻發(fā)的網(wǎng)絡(luò)攻擊,到知名酒店集團(tuán)的信息泄露,讓越來越多的企業(yè)意識到他們在防范潛在威脅和新型攻擊媒介方面的投資還遠(yuǎn)遠(yuǎn)不夠。他們也愈加關(guān)注安全 方面的趨勢,防患于未然,以保護(hù)投資回報(bào)。

2019年軟件安全趨勢前瞻

近年來,云計(jì)算、人工智能(AI)、機(jī)器學(xué)習(xí)(ML)、物聯(lián)網(wǎng)(IoT)和大數(shù)據(jù)在很大程度上推動了企業(yè)運(yùn)營方式的演變。值得一得的是,所有這些技術(shù)都是由軟件驅(qū)動的。有鑒于此,防止和減少軟件漏洞以維持企業(yè)健康發(fā)展至關(guān)重要。

為了更好地推動軟件安全的發(fā)展,讓我們來參考一下新思科技軟件質(zhì)量與安全部門 (Synopsys SoftwareIntegrity Group) 的預(yù)測。這些預(yù)測將有助于企業(yè)保持警惕,最大限度地減少軟件安全風(fēng)險。

設(shè)計(jì)和標(biāo)準(zhǔn)的安全性

大部分軟件仍然主要是在沒有正式標(biāo)準(zhǔn)和流程的情況下編寫的。與構(gòu)建橋梁不同,軟件開發(fā)并不是標(biāo)準(zhǔn)化、可重復(fù)的工作。開源持續(xù)了很長時間,現(xiàn)在已經(jīng)司空見慣。可以想象,更多的信任將放在基于開源軟件的通用構(gòu)建模塊中。此外,垂直領(lǐng)域軟件開發(fā)標(biāo)準(zhǔn)將更快出現(xiàn)。

設(shè)計(jì)和標(biāo)準(zhǔn)的安全性

當(dāng)生命依賴于正確的軟件執(zhí)行時,我們會將更多的努力放在標(biāo)準(zhǔn)、可審計(jì)性和問責(zé)制上,這一點(diǎn)在汽車和飛機(jī)內(nèi)的安全關(guān)鍵系統(tǒng)上已經(jīng)得到充分證實(shí)。這些標(biāo)準(zhǔn)可能是自下而上的,也可能是由政府監(jiān)管的。金融服務(wù)、區(qū)塊鏈以及移動解決方案安全性等領(lǐng)域也有機(jī)會執(zhí)行這樣的標(biāo)準(zhǔn)。

2019 年,我們可能看到垂直市場組成聯(lián)盟,以建立更多面向特定領(lǐng)域的安全標(biāo)準(zhǔn),并改善信任和互換性。其中大部分可以基于開源組件構(gòu)建。

繼續(xù)向云遷移

隨著經(jīng)濟(jì)的增長,各大企業(yè)也面臨著新的競爭壓力。這迫使企業(yè)需要重新武裝自己。數(shù)字化如火如荼,新的云環(huán)境也正在改變企業(yè)部署 APP 的方式。因此,企業(yè)需要在 APP 應(yīng)用和軟件安全方面保持警惕。

繼續(xù)向云遷移

我們預(yù)計(jì)將會有更多投資會放在云端安全上。此外,給員工普及應(yīng)用安全和軟件安全的概念以及這方面的培訓(xùn)需求也會越來越多。

AI和ML滲入到我們生活

很多人會意識到 AI 和 ML 已經(jīng)在他們周圍出現(xiàn),對生活、家庭、健康及工作的決策等都有影響。

那 AI/ML 能為軟件安全和網(wǎng)絡(luò)安全做什么呢?這讓人期待。網(wǎng)絡(luò)安全很重要的一部分是數(shù)據(jù)關(guān)聯(lián)和分析。這就需要具備基于多個不同的數(shù)據(jù)源(猶如海底撈針)來查找單個威脅和威脅活動以及執(zhí)行威脅行動者歸因的能力。

AI/ML 可以通過數(shù)據(jù)建模和模式識別來提高以上過程的速度、規(guī)模和準(zhǔn)確性。然而,很多刊出的文章都對此表示懷疑和擔(dān)憂。有的時候,企業(yè)可能會有一種安全的假象,但是事實(shí)并非如此。我們還需要更多時間和投入完善數(shù)據(jù)模型和模式識別,以確保 AI/ML 技術(shù)能夠有效提升軟件安全。

我們應(yīng)該期待看到大公司繼續(xù)投資 AI/ML 技術(shù)。與此同時,宣傳 AI/ML 能力的初創(chuàng)企業(yè)也將在 2019 年繼續(xù)崛起。但是,可能還需要幾年時間才能完全實(shí)現(xiàn) AI/ML 的真正愿景。

IoT 攻擊仍然是一個困擾

在亞太地區(qū),許多國家正在推進(jìn)智慧城市和智能國家計(jì)劃。這也為新一輪的 IoT 網(wǎng)絡(luò)攻擊提供了機(jī)會。不法分子可以利用數(shù)據(jù)中毒進(jìn)行攻擊,其中的錯誤信息將通過部署在目標(biāo)城市或全國范圍內(nèi)的傳感器影響決策。

我們還將看到一些舊問題仍然存在:硬編碼憑證和未修補(bǔ)的組件,沒有良好設(shè)計(jì)的空中下載技術(shù) (OTA) 更新以及持續(xù)更新策略。

針對醫(yī)療和零售業(yè)的攻擊將增多

原因是這些行業(yè)正在收集的數(shù)據(jù)的價值正在增加。我們必須進(jìn)行投資以保護(hù)醫(yī)療、零售及其他行業(yè)的數(shù)據(jù)。需要再次強(qiáng)調(diào)的是:安全培訓(xùn)必不可少。

對開發(fā)人員使用第三方應(yīng)用程序編程接口 (API) 的敏感性提高

它是絕大多數(shù) IT 企業(yè)的盲點(diǎn),類似于十年前的開源使用。大多數(shù)公司都了解確保他們發(fā)布的 API 免受外部攻擊的重要性,但很少有公司會通過從內(nèi)到外調(diào)用第三方 API 來跟蹤他們自己的代碼在 Web 服務(wù)的使用。

依賴第三方服務(wù)的方式還存在其它法律和業(yè)務(wù)風(fēng)險。公司還必須考慮到他們可能無意中傳遞到防火墻外的未知和不受信任來源的機(jī)密數(shù)據(jù)。

從數(shù)據(jù)到?jīng)Q策

現(xiàn)在有許多質(zhì)量和安全解決方案,每個都有自己的目的、優(yōu)勢和產(chǎn)生的數(shù)據(jù)。可能是滲透測試、日志監(jiān)控和入侵檢測,或自動化軟件安全測試解決方案。雖然功能和技術(shù)不斷發(fā)展,但它們也會創(chuàng)造出更多的信息和數(shù)據(jù)點(diǎn)。

我們很容易淹沒在信息海洋中,而忽視了一些必需品。其實(shí),關(guān)鍵是將這些數(shù)據(jù)融合在一起,以制定基于風(fēng)險和業(yè)務(wù)的決策。一方面,我們面臨的挑戰(zhàn)在于「海底撈針」;另一方面,我們需要組合來自不同方法和域的數(shù)據(jù),以了解整體狀態(tài)。

2019 年,我們需要的并不是更多數(shù)據(jù),而是更好的決策支持。

總結(jié)

2019 年,軟件將繼續(xù)在我們的日常生活和工作中發(fā)揮越來越重要的作用。我們需要工具和支持將安全性貫穿到整個軟件開發(fā)周期、公司文化和業(yè)務(wù)流程的各個方面,從而確保公司更快地構(gòu)建安全、高質(zhì)量的軟件。


熱詞搜索:軟件安全

上一篇:聚合服務(wù)生態(tài) 融繪數(shù)字未來——新華三服務(wù)合作伙伴高峰論壇成功舉辦
下一篇:“互聯(lián)網(wǎng)之父”點(diǎn)出互聯(lián)網(wǎng)兩個大問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产美国国产综合一区二区| 欧美丝袜自拍制服另类| 久久免费电影网| 国产亚洲欧洲一区高清在线观看| 精品国产一区二区三区av性色| 亚洲尤物视频在线| 青娱乐精品视频| 美脚の诱脚舐め脚责91| 三级欧美韩日大片在线看| 亚洲成人动漫一区| 成av人片一区二区| 欧美日韩国产综合一区二区| 国产欧美一区二区精品婷婷 | 欧美专区亚洲专区| 精品福利一二区| 成人午夜私人影院| 日韩精品在线看片z| 中文字幕在线一区免费| 免费亚洲电影在线| 国产精品久久久久久久久免费相片 | 在线视频国内一区二区| 麻豆国产欧美日韩综合精品二区| 国产精品自拍av| 一本大道综合伊人精品热热 | 麻豆精品在线播放| 国产精品视频免费看| 亚洲一区av在线| 亚洲一级二级三级| 国产欧美日韩在线观看| 欧美日韩中文国产| 久久综合久久综合九色| 亚洲一区二区三区视频在线| 日韩一级二级三级| 久久精品国产免费| 日韩一区二区在线看片| 波多野结衣中文一区| 欧美日韩在线播放一区| 国产精品一区在线| 久久精品国产99久久6| 亚洲一区二区三区在线看| 国产精品人妖ts系列视频| 久久亚洲精精品中文字幕早川悠里| 欧美日韩黄视频| 国产精品电影一区二区| 精品国产露脸精彩对白| 日韩欧美一级二级| 欧美一级黄色片| 欧美日韩精品一区二区三区蜜桃| 欧美综合在线视频| 欧美日韩一区中文字幕| 欧美色综合网站| 欧美写真视频网站| 奇米精品一区二区三区在线观看一| 欧美激情一区三区| 99热在这里有精品免费| 国产激情一区二区三区四区 | 亚洲va欧美va人人爽午夜| 一二三四社区欧美黄| 7777精品伊人久久久大香线蕉| 国产精品国产自产拍高清av| 中文在线一区二区| 一区二区中文视频| 欧美视频一区在线| 福利一区二区在线观看| 亚洲女人小视频在线观看| 久久精品久久久精品美女| 日本vs亚洲vs韩国一区三区| 色久综合一二码| 久久久精品国产免费观看同学| 3d动漫精品啪啪| 91精品国产入口| 波多野结衣欧美| 91麻豆国产福利精品| 久久99国产精品麻豆| 麻豆国产精品视频| 亚洲美女一区二区三区| 亚洲免费电影在线| 亚洲午夜免费电影| 亚洲一区二区美女| 精品亚洲欧美一区| 精品日韩av一区二区| www.欧美日韩| 91成人免费电影| 日韩一区二区在线免费观看| 国产无人区一区二区三区| 成人欧美一区二区三区黑人麻豆 | 国产精品一区二区三区四区| 日本麻豆一区二区三区视频| 日本韩国精品在线| 欧美最猛黑人xxxxx猛交| 日韩天堂在线观看| **欧美大码日韩| 青青草视频一区| 成人h动漫精品| 欧美午夜理伦三级在线观看| www亚洲一区| 亚洲一区二区在线免费观看视频| 天天色天天操综合| 日韩理论片网站| 中文字幕精品综合| 亚洲国产精品久久人人爱| 日本黄色一区二区| 日韩欧美在线不卡| 亚洲一区av在线| 丰满亚洲少妇av| 日韩精品一区二区在线| 亚洲在线中文字幕| 波多野结衣在线一区| 精品国产91乱码一区二区三区| 亚洲与欧洲av电影| av亚洲精华国产精华精| 精品亚洲成a人在线观看| 欧洲一区二区三区在线| 国产精品国产三级国产普通话99 | 欧洲av在线精品| 欧洲视频一区二区| 亚洲三级小视频| 在线国产亚洲欧美| 午夜精品一区在线观看| 日韩欧美一二三区| 中国色在线观看另类| 欧美日韩综合在线免费观看| 亚洲午夜影视影院在线观看| 国产精品99久久久久久久vr| 欧美日韩一区二区三区高清| 久久免费看少妇高潮| 国内成人自拍视频| 国产一区二区主播在线| 中文字幕不卡一区| 欧美三级日韩三级| 国产黄色精品网站| 欧美日韩免费一区二区三区视频| www一区二区| 91精品一区二区三区在线观看| 91美女视频网站| 中文字幕在线不卡| 91丨九色丨尤物| 在线视频观看一区| 欧美系列一区二区| 亚洲青青青在线视频| 成人免费福利片| 日本最新不卡在线| 午夜精品福利一区二区三区av| 欧美影片第一页| 亚洲福利一二三区| 日韩一区国产二区欧美三区| 国产精品久久久久久久久晋中| 免费av成人在线| 欧美成人猛片aaaaaaa| 久久99这里只有精品| 26uuu国产电影一区二区| 狠狠狠色丁香婷婷综合激情| 国产欧美日韩另类视频免费观看| 懂色av一区二区三区蜜臀| 亚洲图片另类小说| 欧美日韩一级黄| 久久97超碰色| 中文字幕中文字幕在线一区| 欧美午夜影院一区| 久久电影网站中文字幕| 久久精品日韩一区二区三区| 91网站在线播放| 三级一区在线视频先锋 | 免费人成在线不卡| 久久视频一区二区| 日本久久电影网| 精品一区免费av| 亚洲情趣在线观看| 亚洲精品一区二区三区99| 北条麻妃一区二区三区| 午夜精品福利在线| 国产精品久久久久久久久动漫| 欧美日韩精品福利| 9久草视频在线视频精品| 日本不卡的三区四区五区| 久久新电视剧免费观看| 91精品国产手机| 成人动漫av在线| 看片的网站亚洲| 一二三区精品福利视频| 精品国产91亚洲一区二区三区婷婷| 一本久久a久久免费精品不卡| 久久电影网电视剧免费观看| 亚洲成人av在线电影| 国产精品白丝在线| 国产日韩欧美精品综合| 91.麻豆视频| 色呦呦网站一区| 成人性视频免费网站| 久久99久久99精品免视看婷婷| 一区二区三区免费看视频| 国产欧美一区二区精品秋霞影院 | 欧美激情综合五月色丁香小说| 欧美午夜精品电影| 99久久久国产精品| 久久久久久久综合日本| 欧美肥大bbwbbw高潮| 日本aⅴ免费视频一区二区三区| 一色桃子久久精品亚洲| 国产日韩精品一区二区三区|