您现在的位置是:物联网 >>正文
2022年应用安全报告:重要趋势与挑战
物联网2757人已围观
简介当今世界,网络安全状况不断变化,新型威胁层出不穷,所有企业都应将安全视为头等大事。业务应用越来越为网络犯罪分子所垂涎,其抵御攻击的能力成为了运营的重要组成部分。正如网络罪犯类型繁多、网络攻击花样百出, ...
当今世界 ,用安网络安全状况不断变化 ,全报趋势新型威胁层出不穷 ,告重所有企业都应将安全视为头等大事。挑战业务应用越来越为网络犯罪分子所垂涎 ,用安其抵御攻击的全报趋势能力成为了运营的重要组成部分。正如网络罪犯类型繁多 、告重网络攻击花样百出,挑战企业可以选择的用安应用安全增强方式也多种多样。
为摸清应用安全现状,全报趋势Cybersecurity Insiders与HelpSystems旗下Beyond Security合作 ,告重深入研究了网络安全趋势 。挑战研究报告基于对网络安全专业人员的用安全面调查,服务器租用深入分析了当前的全报趋势趋势、挑战和应用安全解决方案 。告重为创建平衡的代表性样本,所选受访者的职级、部门、所属公司规模、行业和资源各不相同 。

44%的受访者称,企业最大的应用安全顾虑之一 ,是数据保护问题 。模板下载此外,42%的受访者担忧难以跟上不断增加的漏洞 ,38%关注威胁和数据泄露检测,37%忧心云应用安全保护问题。网络安全专业人士的其他关注重点还包括保护自己开发的应用(37%) ,以及抵御恶意软件(29%)。
被问及哪些类型的应用给企业带来的安全风险最高时 ,42%的受访者提到了面向客户的Web应用,建站模板40%则指向了老旧应用 。移动应用(30%)、桌面应用(28%)和面向内部的Web应用(26%)占比稍减 ,但仍构成风险 。

研究也努力调查了哪些潜在问题可能会阻碍企业更好地防御针对应用的攻击。受访企业认为 ,巩固防御的主要障碍包括安全熟手短缺(39%) 、员工安全意识低下(35%)和预算不足(35%),其次是部门之间缺乏协作(29%),管理支持和意识缺失(26%) 。
在渗透测试业务应用方面也表现出了类似的问题 。亿华云被问及渗透测试面临哪些重大挑战时,25%的受访者提到了难以招聘到技能娴熟的员工 ,16%的受访者表示测试尽可能多的应用成本太高,而13%的受访者则表示尽可能频繁地进行测试花费太多 。此外,45%的受访者称,快速开发和发布新软件的压力导致应用开发人员忽视安全编码实践 。
应用攻击:有多常见 ?都有哪些形式?受访企业中,44%经历过数据泄露 ,源码库其中仅去年一年就有20%经历过数据泄露。虽然24%的受访者没有经历过任何数据泄露,但大约32%的受访者不确定自己过去是否经历过应用泄露或入侵 。
至于过去12个月以来针对应用的安全攻击 ,31%的受访者称遭遇过恶意软件攻击,23%经历过分布式拒绝服务(DDoS)攻击,21%经历了应用错误配置,还有20%凭证被盗。虽然主要威胁几乎没变,但应用攻击的数量和风险都在上升。云计算
企业如何抵御攻击绝大部分受访企业(91%)都设置有某种专门的应用安全计划。尽管小部分受访企业(9%)完全依赖外包应用安全,但这些企业中有39%使用内部管理,36%采用内部和外包应用安全相组合的方式。这表明,在很大程度上 ,企业至少部分依靠自家网络安全人员的技术和专业知识来保护应用安全。
想要保护业务应用,可以在开发和发布期间的某个时间点或多个时间点执行自动测试 。在自动安全测试方面,54%的受访企业在软件发布生命周期中进行了某种形式的自动化测试 。其中,48%在软件测试期间自动化安全测试,31%在监测期间 ,29%在代码开发期间,23%在产品发布期间。还有少部分受访企业在运营审查(16%)和规划(15%)期间自动化安全测试。
总的说来,调研结果显示 ,企业正认真对待应用安全问题 ,努力保护自身应用不遭攻击侵害 。令人欣喜的是,51%的受访者预计在未来12个月会增加应用安全预算 ,34%的受访者预计其预算将保持不变 。
结语应用攻击威胁日益严重,令企业深陷恶意软件、中断、盗窃和错误配置利用的风险之中 。企业必须投入时间、精力和金钱来确保自身应用安全,大多数受访企业都将应用安全视为头等大事。
尽管企业明白应用安全的重要性 ,也愿意努力保护应用安全,但仍有一些障碍在阻碍企业实践应用安全防护。最大的障碍就是人手短缺、员工安全意识匮乏,以及没有合适的预算来保护应用 。不过,超过一半的受访者预计来年应用安全的预算会增加 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/711e899280.html
相关文章
通过开源、多平台代码签名扩展 Apple 生态系统访问权限
物联网苹果系统运行着一些现有的最大和最赚钱的软件应用程序生态系统。理论上,要进入这些生态系统,传统上需要使用macOS,并加入苹果开发者计划(Apple Developer Program)。如果你想为 A ...
【物联网】
阅读更多探索ASM1053的功能和应用领域(ASM1053芯片)
物联网近年来,随着存储设备的不断增多和需求的不断增长,存储解决方案成为了人们关注的焦点。ASM1053作为一款高性能、多功能的存储芯片,引起了广泛的关注。本文将对ASM1053的功能和应用领域进行深入探索, ...
【物联网】
阅读更多识别人物主题的图像分析技术(通过图像识别技术快速准确地识别图片中的人物)
物联网在如今数字化时代,人们经常与大量的图片打交道,无论是社交媒体上的照片、新闻报道中的图片,还是日常生活中自己拍摄的照片,其中很多图片都包含了人物。对于一些需要对人物进行分析和研究的领域,如社会学、市场调 ...
【物联网】
阅读更多