°²È«Ì¬ÊÆ¿É¿Ø¡¢Òƶ¯°²È«¿É¼°¡¢°²È«¿ª·¢¿ÉÐÐ
Ëæ×ÅÊý×Ö»¯×ªÐÍÈ«ÃæÆÌ¿ª£¬×÷Ϊ¹Ø¼üÒ»»·µÄ°²È«²úÒµÒ²¼ÓËÙ²¼¾Ö¡£¸÷´óÆóÒµÒѵ÷ÕûÈí¼þ°²È«Õ½ÂÔ²¼¾ÖºÍ·¢Õ¹²ßÂÔ£¬ÎªÍØ¿í¾ºÕùÈüµÀ´òϼáʵ»ù´¡¡£ÐÂ˼¿Æ¼¼Ö¸³ö£¬»ã¾ÛÐÐÒµÉú̬ȦȺÁ¦£¬¹¹½¨°²È«¿ÉÐŵÄÈí¼þÊÆÔÚ±ØÐС£
ÐÂ˼¿Æ¼¼ÖйúÇøÓ¦Óð²È«¼¼Êõ×ܼึºìÑ«±íʾ£º¡°Èí¼þ°²È«ÊÇÒ»¸ö³¯Ñô²úÒµ£¬ÒòΪÏÖÔÚÊÀ½ç»ù±¾ÉÏÓÉÈí¼þ¶¨Òå¡£Èí¼þÊÇÊý×Ö»¯×ªÐ͵ÄÔØÌå¡£µ±È»£¬Èí¼þºÍ°²È«ÊÇÏà°éÏàÉúµÄ¡£Èç¹û°²È«²»µ½Î»£¬¾Í»á´øÀ´ÏàÓ¦µÄËðʧ¡£¶øÇÒ£¬Ëðʧδ±ØÊDzÆÎñÉϵģ¬»¹ÓпÉÄÜÔì³ÉÆóÒµÉùÓþÊÜË𣬵¼Ö²»¿É¹ÀÁ¿µÄ¸ºÃæÓ°Ïì¡£ÈçºÎȥȷ±£°²È«£¬¹¹½¨¿ÉÐÅÈí¼þ£¿ÐÂ˼¿Æ¼¼ÈÏΪ¿ÉÒÔ´ÓÈý¸öÁìÓò×¢ÈëÐÂÁ¦Á¿£¬°üÀ¨°²È«Ì¬ÊÆ¡¢Òƶ¯°²È«ÒÔ¼°Ñз¢ÈËÔ±¡£¡±
°²È«Ì¬ÊÆ¿É¿Ø
°²È«ÒѾÊDzúÒµ·¢Õ¹µÄ±ØÐ޿Σ¬¸÷´óÆóÒµÒ²ÒѾ²¿ÊðÓ¦Óð²È«(AppSec)¼Æ»®¡£µ«³ÉЧÈçºÎ£¿ÐÂ˼¿Æ¼¼¹Û²ìµ½£¬ºÜ¶àÆóÒµµÄAppSec¼Æ»®ÃæÁÙ×Å¡°ÈýµÍÁ½ÄÑ¡±¡£
ŸÍ¶×ʻر¨Âʵ͡£¹¤¾ß¡¢ÈËÔ±ºÍά»¤³É±¾¸ß°º£¬µ«ÈÔÎÞ·¨³ä·Ö±£ÕÏÈí¼þ°²È«£»
ŸÈí¼þ·çÏÕÅжϵÄ׼ȷÂʵ͡£ÎÞ·¨ÉóºËºÍ²éÃ÷×îÒ×Êܹ¥»÷µÄÈí¼þ£¬´Ó¶øµ¼ÖºϹæÐÔ±äµÃÀ§ÄÑ£»
Ÿ°²È«»î¶¯Ëٶȵ͡£°²È«»î¶¯ÍÏÂýÁ˲úÆ·½»¸¶Ëٶȣ¬ÎÞ·¨Âú×ã¿Í»§µÄ·þÎñˮƽÐÒé(SLA)¡£ÎÞ·¨±£³ÖÒµÎñÁ¬ÐøÐÔ£»
ŸÄÑÒÔÓÐЧ¹ÜÀíAppSec²ßÂÔ¡£ºÜÄѱê×¼»¯ËùÓÐÉú²ú¼¶´úÂë¡¢ÄÚ²¿´úÂëºÍµÚÈý·½´úÂëµÄÖÊÁ¿±ê×¼£»
ŸÄÑÒÔÓÅÏÈ¿¼Âǹؼü¹¤×÷¡£¹ý¶àµÄÎ󱨺ÍÈßÓà»î¶¯ÕýÔÚ½µµÍÉú²úÁ¦¡£
ΪÁË°ïÖúÒµ½çÓ¦¶ÔÒÔÉÏÌôÕ½£¬ÐÂ˼¿Æ¼¼½üÆÚÍƳöÁËÈ«ÐÂÈí¼þ·çÏÕ¹ÜÀíƽ̨(SRM)¡£¸Ãƽ̨ÊÇÒ»ÖÖÓ¦Óð²È«Ì¬ÊƹÜÀí(ASPM)½â¾ö·½°¸£¬ÄÚÖÃÁËÐÂ˼¿Æ¼¼¹ãÊÜÈϿɵÄCoverity¾²Ì¬Ó¦Óð²È«·ÖÎöºÍBlack
DuckÈí¼þ×é³É·ÖÎö£¬°ïÖúÓû§ÒÔ¡°Èý»¯Á½¿ì¡±»¯½â¡°ÈýµÍÁ½ÄÑ¡±¡£
Ÿ¹ÜÀí¼ò»¯¡£Í³Ò»ÐµĺÍÏÖÓа²È«¹¤¾ßµÄ½á¹û£¬Óë
135¶àÉÌÒµ¼°OSSµÄ DevOps ºÍ AppSec ¹¤¾ß¼¯³É£»
Ÿ·çÏÕ״̬¿ÉÊÓ»¯¡£½«Î¥¹æÇé¿öÓ³Éäµ½ÏàÓ¦·¢ÏÖ?6?7?6?7£¬Ö±ÖÁ´úÂëÐУ»
Ÿ¹¤×÷Á÷³Ì±ê×¼»¯¡£¶¨ÒåºÍ¹ÜÀí²ßÂÔÒÔ±àÅŲâÊÔ¡¢·ÖÀàºÍÐÞ¸´£»
Ÿ¿ìËÙÈ·¶¨·çÏÕÓÅÏȼ¶¡£Ö±½ÓÏò¿ª·¢ÈËÔ±Éϱ¨ÑÏÖØȱÏÝ£»
Ÿ¿ìËÙͬ²½Òµ½ç×î¼ÑÓ¦Óð²È«²âÊÔ(AST)ÄÜÁ¦¡£ÀûÓÃSASTºÍSCAµÄÄÚÖÃÒýÇæ¿ìËÙÕ¹¿ªºËÐIJâÊÔ¡£
Gartner
Ô¤²â£¬µ½2026Ä꣬³¬¹ý40%µÄ¿ª·¢×¨ÓÐÓ¦ÓõÄÆóÒµ½«²ÉÓÃÓ¦Óð²È«Ì¬ÊƹÜÀí(ASPM)£¬ÒÔ¿ìËÙʶ±ðºÍ½â¾öÓ¦Óð²È«ÎÊÌâ¡£
Òƶ¯°²È«¿É¼°
ÊÖ»úÒѾ²»½ö½öÊÇÒƶ¯Ó²¼þÉ豸£¬¶øÊdzÐÔØןü¶àÈí¼þÓ¦Ó㬸²¸Ç¼Ò¾Ó¡¢ÓéÀÖ¡¢³öÐС¢Ö§¸¶¡¢»áÒéµÈ·½·½ÃæÃæ¡£Òƶ¯°²È«¿Éνǣһ·¢¶ø¶¯È«Éí¡£
ÄÇô£¬Òƶ¯°²È«µÄÄѵãÔÚÄÄ£¿¼ÈҪȫÃ棬ÓÖÒª¿ìËÙ¡£Òƶ¯¶ËAppÓïÑÔ¶àÑù£¬°üÀ¨Kotlin¡¢Java¡¢Swift¡¢Objective-CµÈµÈ¡£Õâ¾ÍÒªÇó×ÛºÏÔËÓÃÈ«ÃæµÄ²âÊÔ¼¼Êõ£¬±ÈÈçSAST¡¢DAST»òÕßIAST¡£¶øÇÒ£¬ÆóҵϣÍûÕâЩ²âÊÔ¼¼Êõ²»½öÄÜ×Ô¶¯»¯ÔËÐС¢ÓëCI/CD¹ÜµÀ¼¯³É¡¢¿ìËÙ·¢ÏÖÎÊÌâ²¢ÇÒÖ¸µ¼¿ª·¢ÐÞ¸´ÎÊÌâ¡£
ÐÂ˼¿Æ¼¼ÉîÖªÐÐҵʹµã£¬ÍƳöÒƶ¯Ó¦Óð²È«²âÊÔ(MAST)£¬²¢ÁªºÏÐÐÒµ»ï°éÁ¦Á¿²»¶Ï¾«½ø¡£×î½ü£¬ÐÂ˼¿Æ¼¼ÓëÒƶ¯°²È«ºÍÒþ˽ר¼ÒNowSecureºÏ×÷£¬ÎªÒµ½çÌṩ¸ü¿ìËÙ¡¢¸üÈ«ÃæµÄÒƶ¯Ó¦Óð²È«²âÊÔ¡£µÃÒæÓÚ´Ë£¬Óû§¿ÉÒÔ»ñµÃÈý·½ÃæµÄñÔÒ棺µÚÒ»£¬
APP·¢²¼Ô½À´Ô½¿ì£»µÚ¶þ£¬Äܹ»¿ìËٵذѷ¢ÏֵķçÏÕ£¬ÉõÖÁ©¶´ÐÞ²¹µô£»µÚÈý£¬Æä¿Í»§Äܹ»µÃµ½¿ÉÐŵÄÒƶ¯Ó¦Óá£
×÷ΪÖÇÄÜÖÕ¶ËÖÆÔìÉ̺ÍÒƶ¯»¥ÁªÍø·þÎñÌṩÉÌ£¬OPPOÒâʶµ½°²È«ºÍÒþ˽ÊÇÖÇ»ÛÉú̬ϵͳ²»¿É·Ö¸îµÄÒ»²¿·Ö£¬²¢Ìá³öÁË¡°¿ÉÐÅ¡±µÄ¸ÅÄÕâÓëÐÂ˼¿Æ¼¼²»Ä±¶øºÏ¡£
OPPOÖն˰²È«ÁìÓò×ܾÀíÍõ°²Óî±íʾ£º¡°ÎÒÃǽ«Ïû·ÑÕß¡¢¼à¹Ü»ú¹¹ÒÔ¼°ÐÐÒµµÄËßÇó¶¼Ó³Éäµ½ÄÚ²¿µÄ²úÆ·ºÍÑз¢µÄ°²È«ºÍÒþ˽ҪÇó£¬Í¬Ê±ÓëÐÐÒµÖøÃû³§ÉÌ¡¢ÉÏÏÂÓκÏ×÷»ï°éµÈ¹²Í¬È¥¹æ»®¡¢ÊµÊ©¡¢³ÖÐø¸Ä½ø°²È«¼Æ»®¡£ÐÂ˼¿Æ¼¼ÊÇOPPO³¤ÆڵݲȫºÏ×÷»ï°é£¬ÌṩÈí¼þ°²È«³ÉÊì¶ÈºÍÄÜÁ¦ÌáÉý¡¢SCA´úÂëÖÊÁ¿·ÖÎöºÍ²úÆ·°²È«ÖÊÁ¿ÑéÖ¤µÈ×ۺϲúÆ·ºÍ·þÎñ£¬ÓëÎÒÃÇЯÊÖ¹¹½¨±Õ»·µÄÈí¼þ°²È«½â¾ö·½°¸£¬ÔÚ̽Ë÷¹¦ÄÜ´´ÐµÄͬʱ£¬Ò²ÎªÏû·ÑÕß½»¸¶¿ÉÐŵIJúÆ·¡£¡±
°²È«¿ª·¢¿ÉÐÐ
Èí¼þ°²È«¹é¸ù½áµ×ºÜ´ó³Ì¶ÈÉÏÈ¡¾öÓÚ°²È«µÄ¿ª·¢¡£Òò´Ë£¬¶Ô¿ª·¢ÈËÔ±½øÐÐϵͳ¡¢È«ÃæµÄÅàѵÖÁ¹ØÖØÒª¡£È»¶ø£¬´ËÀàÅàѵͨ³£»á±È½Ï¿ÝÔÓÖÄÑÒÔºÍÏÖʵҵÎñ³¡¾°¹Ò¹³£¬Ê¹µÃ¿ª·¢ÈËÔ±ÐËȤ²»´ó¡£
Ϊ´Ë£¬ÐÂ˼¿Æ¼¼¶ÔÖ¢ÏÂÒ©£¬ÍêÉÆÁË¿ª·¢ÈËÔ±°²È«Åàѵ(Developer
Security Training)ƽ̨£¬°ïÖú¿ª·¢ÈËÔ±Ìá¸ß°²È«ÄÜÁ¦£¬Í¬Ê±Ìṩ¼ò»¯µÄ·½·¨£¬½«Õû¸öÆóÒµµÄ°²È«Êµ¼ù±ê×¼»¯¡£¸ÃÆóÒµ¼¶Ãô½Ýѧϰƽ̨Ìṩ8,000¶àÖÖѧϰ»î¶¯£¬ÅàѵÄÚÈÝ¿çÔ½60¶àÖÖ±àÂëÓïÑԺͿª·¢¿ò¼Ü£¬²¢ÇÒÊýÁ¿²»¶ÏÔö³¤¡£¶øÇÒ£¬¸Ãƽ̨֧³Ö8ÖÖÓïÑÔ£¬°üÀ¨¼òÌåÖÐÎÄ¡£
¸¶ºìÑ«×ܽáµÀ£¬ÔÚÕâ¸öÈí¼þ¶¨ÒåÊÀ½ç¡¢Èí¼þ¸Ä±äÊÀ½çµÄʱ´ú£¬°²È«ÎÊÌâ±äµÃ·Ç³£Í¹ÏÔ£¬°üÀ¨Â©¶´¡¢°æȨ¡¢ÔËάµÈ¸÷¸ö·½ÃæµÄ·çÏÕ¡£Ã¿¸öÐÐÒµÃæÁÙµÄÈí¼þ°²È«·çÏÕÓй²ÐÔÒ²ÓÐÌØÐÔ£¬µ«×ܵÄÀ´Ëµ£¬¸÷Ðи÷Òµ¶¼²»ÄܶÀÉÆÆäÉí£¬Ö÷¶¯·ÀÓùºÍÁªºÏÉú̬ȦÁ¦Á¿²ÅÄÜ·¢»ÓÐͬЧӦ£¬³ÖÐø¹¹½¨ºÍ½»¸¶°²È«¡¢¿ÉÐŵIJúÆ·£¬¼¤·¢²úÒµ´´Ð»îÁ¦£¬ÐÐÎÈÖÂÔ¶¡£
2023Äê10ÔÂ09ÈÕ ÓÚÉϺ£
°æȨ×÷Æ· δ¾Ðí¿É ÇëÎðתÔØ¡¡
|