API安全、云應(yīng)用安全及應(yīng)用安全編排服務(wù)需求增加
時(shí)間:2022-04-18 04:39:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-18 04:39:01 來源:行業(yè)動(dòng)態(tài)
正如DevOps在過去幾年對(duì)應(yīng)用安全實(shí)踐所產(chǎn)生的深遠(yuǎn)影響一樣,在新冠肺炎疫情爆發(fā)的這一年,云技術(shù)加速應(yīng)用正在進(jìn)一步重塑軟件安全格局。
盡管DevOps呈現(xiàn)了軟件構(gòu)建、交付和運(yùn)行方式的變革,但應(yīng)用程序的架構(gòu)、組成和定義也在迅速發(fā)生變化,并引發(fā)人們對(duì)軟件安全策略的重新思考。未來一到兩年,快速交付速度和云轉(zhuǎn)型的雙重壓力將對(duì)軟件安全市場(chǎng)產(chǎn)生重大影響。
在過去的五到十年,軟件安全已從掃描-報(bào)告式的審核思維方式演變?yōu)榘踩U蠈?shí)踐,在提高安全的同時(shí)不會(huì)犧牲速度和創(chuàng)新。隨著開源使用增加,開源和第三方組件的許可證濫用和安全漏洞風(fēng)險(xiǎn)也提高了,因此軟件組成分析已經(jīng)成為安全保障計(jì)劃的關(guān)鍵。隨著云基礎(chǔ)架構(gòu)、微服務(wù)和API的廣泛應(yīng)用,新思科技看到了應(yīng)用程序在定義上也發(fā)生了類似,甚至是更大的轉(zhuǎn)變?cè)絹碓蕉嗟牡谌椒?wù)、API、微服務(wù)和云原生組件服務(wù)的集成都通過云提供商或托管編排平臺(tái)(如Kubernetes)來進(jìn)行應(yīng)用編排。
新思科技軟件質(zhì)量與安全部門總經(jīng)理Jason Schmitt表示:為了領(lǐng)先于云轉(zhuǎn)型,軟件安全將進(jìn)一步升級(jí),成為基于風(fēng)險(xiǎn)的漏洞管理服務(wù),作為軟件構(gòu)建和交付流程的一部分將安全服務(wù)自動(dòng)化并進(jìn)行編排。