整合漏洞管理到開(kāi)發(fā)過(guò)程
編碼錯(cuò)誤的影響非常嚴(yán)重。在2013年,通用電氣公司監(jiān)控軟件中的一個(gè)漏洞導(dǎo)致電源被切斷,估計(jì)影響了5千萬(wàn)用戶。最近,Knight Capital的計(jì)算機(jī)錯(cuò)誤地執(zhí)行了一系列自動(dòng)股票訂單,導(dǎo)致該公司面臨破產(chǎn)。而HTC美國(guó)公司在修改其Android上的軟件后,面臨著美國(guó)聯(lián)邦貿(mào)易委員會(huì)的民事訴訟,另外,Windows手機(jī)也帶來(lái)了很多安全漏洞。
向市場(chǎng)推出新產(chǎn)品的壓力讓開(kāi)發(fā)人員不得不加速應(yīng)用程序開(kāi)發(fā),而這導(dǎo)致了更多的錯(cuò)誤。例如,在首次發(fā)布時(shí),蘋(píng)果的地圖應(yīng)用充滿了錯(cuò)誤,損害了蘋(píng)果的聲譽(yù),讓蘋(píng)果首席執(zhí)行官Tim Cook不得不公開(kāi)道歉。
然而,雖然復(fù)雜的應(yīng)用程序中的漏洞問(wèn)題是嚴(yán)重問(wèn)題,但這并不意味著我們不能解決這些問(wèn)題。企業(yè)可能永遠(yuǎn)無(wú)法達(dá)到完全沒(méi)有錯(cuò)誤的境界,但他們可以將這作為其目標(biāo)。而實(shí)現(xiàn)這一目標(biāo)的關(guān)鍵之意就是在應(yīng)用程序開(kāi)發(fā)過(guò)程整合漏洞管理。
根據(jù)劍橋大學(xué)的最新研究現(xiàn)實(shí),調(diào)試軟件的全球成本已經(jīng)上升到每年3120億美元,軟件開(kāi)發(fā)人員平均花費(fèi)50%的時(shí)間來(lái)討論、發(fā)現(xiàn)、解決和調(diào)試軟件漏洞問(wèn)題。另外,與修復(fù)軟件相關(guān)的不太明顯的成本是:錯(cuò)過(guò)和不可靠的截止日期、加班和重復(fù)工作、客戶心懷不滿、聲譽(yù)受損,甚至法律訴訟。
微軟等公司的研究和經(jīng)驗(yàn)表明,想要避免這些問(wèn)題,并且控制所有開(kāi)發(fā)時(shí)間和成本,最有效的方法就是減少在開(kāi)發(fā)期間的編碼錯(cuò)誤數(shù)量,并盡早發(fā)現(xiàn)在應(yīng)用開(kāi)發(fā)生命周期出現(xiàn)的問(wèn)題。要知道,在應(yīng)用程序發(fā)布后發(fā)現(xiàn)漏洞的成本是開(kāi)發(fā)期間的30倍。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》