29、應(yīng)用程序安全即服務(wù)(Application Security as a Service)
時間:2022-04-23 06:00:01 | 來源:行業(yè)動態(tài)
時間:2022-04-23 06:00:01 來源:行業(yè)動態(tài)
應(yīng)用程序安全即務(wù)(AppSecaaS)是一種交付模型,應(yīng)用程序安全服務(wù)被委托給遠程工作的第三方專業(yè)安全廠商,通常采用訂閱的方式通過互聯(lián)網(wǎng)訪問進行。舉例如下:靜態(tài)應(yīng)用程序安全性測試(SAST)、動態(tài)應(yīng)用程序安全性測試(DAST)、交互式應(yīng)用程序安全性測試(IAST)、移動應(yīng)用程序安全性測試、應(yīng)用程序安全性分析和web應(yīng)用程序防火墻(WAFs)。
AppSecaaS產(chǎn)品吸引企業(yè)有多個原因:首先無需購買和/或維護自己的硬件和軟件,企業(yè)將從服務(wù)供應(yīng)商使用服務(wù)。組織刻意節(jié)省招聘、培訓(xùn)和管理自己的人力資源。其次訂閱原則在AppSecaaS市場是另一個節(jié)約成本的特點,組織僅支付供他們消費的服務(wù)。
AppSecaaS可能提供更大的靈活性,使它更適合應(yīng)用程序在云中托管。作為服務(wù)應(yīng)用程序安全性測試,測試的準(zhǔn)確性和速度預(yù)計將更好,因為測試是由專門從事應(yīng)用程序安全性的廠商提供。