Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 文摘

悬镜安全&FreeBuf发布《2020 DevSecOps 行业洞察报告》

网路游侠 2021年1月4日 1 minute read

12月29——12月30日,CIS 2020网络安全创新大会在上海成功举办,本次大会由FreeBuf、赛博研究院、上海市信息安全行业协会联合主办。悬镜安全联合Freebuf咨询在大会“DevSecOps实践与技术专场”荣耀发布《2020 DevSecOps行业洞察报告》。

Freebuf咨询负责人尤文、悬镜安全创始人兼CEO子芽、悬镜安全COO董毅出席了报告发布仪式。

尤文、子芽、董毅

会上,悬镜安全COO董毅对该报告进行了深度解读。今年的RSA Conference于2月24-28日在美国旧金山如期召开, 会议主题为“Human Element”,人为因素被认为是影响未来网络安全发展最深远的主题。会议期间,官方还基于参会人员的关注热度,发布了 2020 年网络安全行业十大趋势,DevSecOps 再次成为大家关注的焦点之一。其中,有着“全球网络安全风向标”之称的 RSA 创新沙盒,进入十强的安全厂商中近半数聚焦在应用安全领域,BluBracket 和 ForAllSecure 等就是今年 DevSecOps 领域的创新厂商代表,Comcast、US DoD 及 NIWC 等机构的 DevSecOps 落地应用也逐渐成为行业实践典范。

虽然国内的金融、能源、互联网等产业用户没有像美国一些头部机构那样做 DevSecOps 的深度转型,大部分还是现有的 SDL 体系,但这并不妨碍我们开始积极拥抱 DevSecOps 框架及 CI/CD黄金管道涉及的敏捷安全活动。正是这些关键活动涉及的新兴技术的逐渐成熟和敏捷安全新理念的普及,推动了国内 DevSecOps 体系的逐渐落地,关键标志之一就是持续专注 DevSecOps 的创新安全厂商开始涌现,我们的通用技术方案开始被越来越多的行业头部用户采纳,并分阶段持续为行业用户建立起逐渐完善的安全开发运营体系。悬镜安全联合 Freebuf 咨询在国内发布首个 DevSecOps 行业洞察报告,希望从行业用户、厂商力量及安全媒体等综合视角观察并分析 DevSecOps 在国内的发展现状。

报告上篇对DevSecOps 实践情况进行了一定调查,通过问卷调查、资料收集、交流访谈及技术沙龙等形式开展相关调查工作,对千余名不同 IT 背景的专业人员进行了调研,通过他们的声音和真实反馈,表明了 DevSecOps 正逐渐被应用开发团队认可并加速实践,部分领先机构的应用安全工作在软件开发生命周期的早期就已经实现高度自动化。

报告下篇描绘了不同行业的 DevSecOps 实践现状,梳理了当前发展热点技术,并对未来发展趋势做了展望。这部分内容主要依赖于同行业专家的沟通与座谈,并融合了我们在行业中观察到的具体现象、发展趋势和应用案例。拥抱变化是敏捷安全建设的基石。我们希望通过本报告的调查及分析,能够推动更多行业用户结合自身业务特点,尝试了解、对比学习甚至着手采纳业内领先的 DevSecOps 敏捷安全体系及落地实践经验,从源头追踪软件供应链在开发、测试、部署、运营等关键环节面临的应用安全风险与未知外部威胁,帮助政企组织逐步构筑一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生安全开发运营体系。同时,也希望本报告能够鼓励更多不同类型的技术力量与 DevSecOps 行业展开新的对话,并成为建立新的安全基准的参考依据。

 

扫码获取报告全文

相关内容:

  • CODING与悬镜安全达成战略合作,引领DevOps向DevSecOps创新模式升级
  • 腾讯胡珀:企业安全红蓝对抗建设进入网络空间安全时代
  • 三项国际大奖!默安科技在RSAC 2023上再获殊荣
  • 新闻媒体须安全,止黒守白靠悬镜,一封来自人民网的感谢信
  • 中国网络安全能力图谱发布,悬镜引领开发安全
  • IDC:2020 年第四季度中国网络安全硬件市场同比增长 27.4%
Tags: Devsecops 悬镜安全

Post navigation

Previous: 2020年大学生网络安全邀请赛暨第六届上海市大学生网络安全大赛圆满落幕
Next: T-Mobile证实黑客非法访问了用户电话记录

相关资讯

20260319122043566926
  • 安全
  • 文摘

网络安全攻防实战演练告警难盯?syslog/钉钉/邮件告警全覆盖!日志审计成蓝队“千里眼”

网路游侠 2026年3月19日
从合规到赋能:深度解析金融监管总局93号文的行业影响与落实路径
  • 文摘

金融监管总局93号文解读

网路游侠 2026年3月6日
境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险
  • 文摘

境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险

网路游侠 2026年3月5日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.