公司动态

安全是DevOps团队的关键优先事项与挑战

DevOps平台的安全性与合规性需求

关键要点

约75的DevOps专业人士计划在一年内实施DevOps平台。安全性目前是组织的最高投资优先级,超过云计算。超过50的安全团队成员正在采用或计划采用“左移安全”策略。超过半数的开发人员未能识别出三分之四的漏洞,反映出开发与安全之间的差距。公共部门在DevSecOps的应用上落后于私营部门,需加快软件发布速度和创新步伐。

随着安全性和合规性需求的增加、软件交付速度的加快以及工具链的整合,接近75的DevOps专业人士已经实施或打算在一年内实施DevOps平台,来自TechRepublic的报告显示。根据GitLab的一项调查,绝大多数组织已经将安全性确立为最高投资优先级,甚至超越了云计算,而且超过50的安全团队成员已经采用或计划采用“左移安全”的策略。

然而,调查结果显示,尽管有一半以上的人员将安全性作为组织开发者的绩效指标,但仍然有一半的安全专业人士注意到,开发者没有识别出75的漏洞。此外,关于DevSecOps的应用,在公共部门的发展速度仍落后于私营部门。GitLab公共部门副总裁Bob Stevens表示:“公共部门在软件发布速度和创新方面仍需追赶私营部门。”

良心云机场

安全是DevOps团队的关键优先事项与挑战

表格:DevOps与安全性的现状

比例描述75实施或计划在一年内实施DevOps平台的人员比例50采用或计划采用“左移安全”策略的安全团队成员比例50开发人员未能识别出的安全漏洞比例25拥有DevSecOps战略的组织比例

通过关注安全与合规性的不断变化,组织必须重视在DevOps平台上的投资,确保能够在持续交付的同时维护好安全防线。同时,公共部门应努力追赶,借鉴私营部门的成功经验以促进技术进步和服务提升。