国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

忽視應用安全的隱性代價
2025-08-01   網絡安全和運維

    應用安全已不再只是一個技術問題,而是一個戰略性問題,然而,從《2025年應用安全狀況報告》來看,許多企業仍未做出相應調整,大多數團隊不堪重負、資金不足,且常常在風險不明的情況下進行高風險的權衡取舍。
    調查顯示,62%的企業明知代碼存在安全漏洞,仍選擇交付使用,近80%的安全負責人擔心安全漏洞會導致自己丟掉工作,最令人擔憂的是,超過半數的企業即便會進行安全相關工作,也仍要等到開發周期結束才介入安全環節。
    這不是工具層面的問題,而是系統性問題,是文化差距,在應用層漏洞占安全漏洞43%的當下,這些問題正使企業暴露于風險之中。
    應用安全:一項戰略風險
    軟件支撐著業務運轉,這意味著軟件漏洞會使業務面臨風險,盡管大多數公司都認識到了這一風險,但很少有公司有足夠的資源來應對。近90%的團隊僅將11%至20%的安全預算分配給應用安全——在美國,安全漏洞的平均損失已攀升至948萬美元。
    CypressDataDefense公司的應用安全總監史蒂夫·科斯滕(SteveKosten)稱,這反映了該行業的根源問題。他告訴我:“應用安全是網絡安全的小兄弟。大多數安全負責人都是從基礎設施領域成長起來的。對于開發人員每天部署20次,他們不覺得有什么;但如果網絡團隊也如此頻繁地變更,他們就會抓狂。”
    結果可想而知:大量資金被投入到防火墻和邊界工具上,而代碼級安全卻被忽視。
    安全仍是瓶頸
    諷刺的是:安全本應促進創新,但對許多團隊來說,它出現得太晚,反而拖慢了進度。
    我這么說可能暴露年齡了——20年前,我在EDS擔任安全架構師時,我的職責之一就是在應用程序獲準發布前進行最終的安全審查。問題在于,等我介入時,應用程序已經開發完成,數月的工作已經投入其中。因此,當我發現嚴重漏洞時,我只有兩個選擇:要么放行,祈求一切順利,要么當壞人,強制推遲發布,引發高昂的返工成本。
    這兩個選擇都不理想,但那是2005年的情況。令人驚訝的是,到了2025年,許多企業仍在這樣運作。數據也支持這一點——只有36%的受訪者表示會在規劃階段就引入安全環節,而高達57%的受訪者則要等到部署前夕才考慮安全。
    科斯滕對此表示贊同。他說:“盡管多年來一直有人宣揚應用安全的重要性,但它仍被視為一項臨時任務。只要企業缺乏安全開發流程,安全問題就會持續在后期出現,并導致發布延遲。”
    盡管我們已經經歷了二十年的DevOps、威脅建模和“左移”理念的推廣,但安全仍然是在最后才被強行加入的,并且仍然被視為一種障礙,而非合作伙伴。
    權衡取舍的文化
    看到62%這個數字——即企業承認故意發布不安全代碼——可能會讓人感到憤怒,但科斯滕給出了更細致的觀點。他說:“真正的問題不在于代碼是否帶有漏洞,而在于企業是否了解他們所承擔的風險。”
    他描述了三種類型的企業:一種是對自身脆弱性一無所知(真正的失敗),一種是在沒有風險評估的情況下應對問題(生存模式),還有一種則是基于全面的風險評估做出明智的權衡取舍(成功)。“真正的失敗在于,企業在不了解自身安全狀況或所承擔風險的情況下運營。”
    淹沒在誤報中
    另一個關鍵挑戰是:干擾信息過多。報告顯示,58%的團隊表示,掃描工具產生的誤報讓他們不堪重負,這個數字可能還低估了問題的嚴重性。科斯滕指出:“安全團隊常常未經驗證就將掃描工具的原始輸出交給開發人員,這會導致兩種不良后果:開發人員忽視他們不理解的真實問題,或者浪費時間修復根本不存在的問題。”
    為了解決干擾信息過多的問題,他建議根據應用程序的上下文調整工具設置,優先考慮真實風險,并考慮尋求外部支持。他說:“每天都在做這件事的托管服務提供商,往往能更快、更準確地驗證結果。”
    基礎問題仍未解決
    盡管人們已經有了廣泛的認知,但近一半的企業仍未解決OWASP十大安全漏洞等基礎問題,這并不一定是因為疏忽。正如科斯滕所指出的,隨著時間的推移,OWASP的漏洞類別已經變得更加廣泛和復雜。“修復整個類別的漏洞并非易事,對于資源不足的團隊來說尤其如此。”
    他還指出,人們錯誤地將安全視為合規要求,而非設計原則。“如果安全只是在最后才被強行加入以滿足審計要求,那么結果不會是安全的軟件,而只是臨時修補。”
    尋求外部支持的理由
    報告顯示,83%的安全專業人士愿意將至少部分應用安全項目外包,這并非失敗的標志,而是認識到現代開發周期需要大多數內部團隊無法提供的支持。
    托管應用安全提供商不僅具備處理能力,還具備專業知識——他們對不斷變化的工具、語言和威脅模型擁有豐富的經驗。科斯滕認為,他們的價值在于能夠補充內部團隊的能力:“讓外部合作伙伴負責驗證和掃描工作。這樣,你的團隊就可以專注于安全設計和與開發人員的協作。”
    未來之路
    應用安全并沒有變得更容易,人工智能生成的代碼已經引入了新的漏洞,而攻擊手段也在同步快速演變,大多數企業并沒有相應擴大安全團隊的規模。
    但解決方案不在于更多的工具,而在于更好的集成、更好的可見性,以及一種將應用安全視為業務推動因素而非障礙的文化轉變。
    幾十年來,我們一直在談論“左移”,也許今年,我們終于能說到做到了。

熱詞搜索:安全漏洞 應用安全

上一篇:無人愿談的應用安全危機內幕
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲视频1区2区| 国产精品免费视频网站| 日本高清免费不卡视频| 99久久免费国产| 波多野结衣亚洲一区| 成人美女在线观看| 不卡一区二区三区四区| 99精品久久只有精品| 一本色道综合亚洲| 欧美三区在线观看| 欧美日韩黄色一区二区| 欧美一级黄色片| 精品国产一区二区国模嫣然| 久久一区二区视频| 国产精品视频免费看| 亚洲美女少妇撒尿| 无吗不卡中文字幕| 国产麻豆日韩欧美久久| 99精品黄色片免费大全| 欧美性色黄大片| 欧美va亚洲va国产综合| 欧美国产精品v| 亚洲已满18点击进入久久| 日韩高清电影一区| 成人av资源下载| 欧美精选在线播放| 精品999久久久| ...av二区三区久久精品| 亚洲成av人片www| 国产成人自拍网| 一本久久精品一区二区| 欧美一级精品在线| 亚洲欧美电影一区二区| 免费在线看一区| 色综合久久88色综合天天6 | xfplay精品久久| 日本一区二区三区高清不卡| 一区二区三区四区亚洲| 激情综合网最新| 91久久精品网| 国产午夜精品理论片a级大结局| 亚洲精品免费播放| 国产精品一区二区黑丝| 欧美性一二三区| 国产精品久久久久久久久免费樱桃| 丝袜亚洲另类欧美| 99国产精品视频免费观看| 欧美精品粉嫩高潮一区二区| 亚洲日本护士毛茸茸| 精久久久久久久久久久| 欧美精品 国产精品| 国产精品亲子伦对白| 久久99国产精品麻豆| 欧美日韩色一区| 亚洲乱码国产乱码精品精98午夜 | 欧美国产欧美综合| 看片网站欧美日韩| 欧美精品少妇一区二区三区| 国产精品系列在线| 国产在线播精品第三| 欧美一区二区福利在线| 亚洲高清久久久| 欧美性大战xxxxx久久久| 国产精品成人免费| 99在线精品免费| 国产嫩草影院久久久久| 久久精品国产澳门| 欧美mv和日韩mv国产网站| 三级久久三级久久久| 欧美日韩和欧美的一区二区| 亚洲午夜激情网站| 欧美日韩专区在线| 婷婷六月综合网| 欧美精品在线观看播放| 日韩电影免费在线观看网站| 91精品国产综合久久久蜜臀图片| 亚洲高清视频在线| 91精品国产品国语在线不卡| 日韩不卡一二三区| 欧美电影免费提供在线观看| 精品一二三四区| 欧美激情一区二区在线| 成人黄色在线网站| 亚洲色图欧美激情| 欧美日韩情趣电影| 日韩av中文字幕一区二区三区| 7777精品伊人久久久大香线蕉的| 五月婷婷综合激情| 精品国产在天天线2019| 国产乱对白刺激视频不卡| 久久久久久久久伊人| 高清国产午夜精品久久久久久| 中文字幕综合网| 欧美性受xxxx黑人xyx性爽| 秋霞av亚洲一区二区三| 欧美v日韩v国产v| av在线不卡电影| 午夜精品久久久久久久蜜桃app| 在线播放日韩导航| 国产精品456| 亚洲精品乱码久久久久| 日韩视频中午一区| 99精品视频在线观看| 日韩在线卡一卡二| 国产欧美日产一区| 欧美日韩视频在线第一区| 国产一区二区三区久久悠悠色av| 一区精品在线播放| 日韩一区二区三区视频在线观看| 成人永久aaa| 三级在线观看一区二区| 国产精品国模大尺度视频| 7777精品伊人久久久大香线蕉的| 国产高清精品在线| 亚洲成人先锋电影| 国产女人aaa级久久久级 | 中文字幕一区二区三区不卡| 欧美在线视频日韩| 成人蜜臀av电影| 激情都市一区二区| 一区二区三区免费| 国产日韩av一区| 91精品国产综合久久精品app| 成人精品国产福利| 国精品**一区二区三区在线蜜桃 | 欧美日韩国产首页在线观看| 韩国三级中文字幕hd久久精品| 亚洲一区二区欧美激情| 国产精品国产三级国产aⅴ入口 | 天天色综合成人网| 国产精品久久久久婷婷二区次| 欧美v日韩v国产v| 精品视频全国免费看| 99在线精品观看| 丁香啪啪综合成人亚洲小说| 蜜臀99久久精品久久久久久软件| 一区二区三区免费网站| 亚洲免费视频中文字幕| 欧美国产日韩在线观看| www国产成人| 精品日产卡一卡二卡麻豆| 欧美区视频在线观看| 91国内精品野花午夜精品| aa级大片欧美| 成人午夜精品在线| 国产精品伊人色| 国内精品视频666| 久久精品免费看| 极品少妇xxxx精品少妇| 国产一区二区中文字幕| 精品一区二区三区免费毛片爱 | 亚洲天堂成人网| 亚洲日本在线天堂| 亚洲天堂网中文字| 亚洲手机成人高清视频| 亚洲精品成人悠悠色影视| 亚洲少妇30p| 亚洲自拍偷拍欧美| 图片区小说区区亚洲影院| 日本三级韩国三级欧美三级| 久久99精品久久久久久动态图| 九九国产精品视频| 成人h精品动漫一区二区三区| 成人av在线播放网站| av在线不卡网| 在线播放91灌醉迷j高跟美女| 6080国产精品一区二区| 日韩精品一区二区三区在线 | 狠狠色狠狠色综合系列| 国产精品伊人色| 99久久99久久精品免费观看 | 91网站黄www| 在线亚洲免费视频| 777奇米成人网| 久久女同性恋中文字幕| 中文字幕在线不卡| 亚洲成人激情综合网| 老司机精品视频线观看86| 丁香激情综合五月| 在线观看成人免费视频| 7777精品伊人久久久大香线蕉的| 久久综合九色综合97婷婷女人| 国产精品免费网站在线观看| 一区二区在线免费观看| 精品伊人久久久久7777人| 不卡视频在线看| 欧美一区二区三区精品| 国产精品三级av在线播放| 午夜精品久久久久久久久久| 懂色av一区二区三区蜜臀| 欧美男人的天堂一二区| 国产农村妇女精品| 日本一不卡视频| 色婷婷精品久久二区二区蜜臂av| 日韩午夜在线观看视频| 亚洲精品老司机| eeuss鲁片一区二区三区 | 日韩欧美激情在线| 亚洲综合成人网| 成人丝袜视频网|