近日,新思科技(Synopsys)發(fā)布軟件安全構(gòu)建成熟度模型(BSIMM)的第13版——BSIMM13。該報(bào)告分析了Adobe、PayPal和聯(lián)想在內(nèi)的130家企業(yè)的軟件安全實(shí)踐。
新思科技發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)的第13版——BSIMM13。
近日,新思科技發(fā)布了BSIMM12報(bào)告。BSIMM12反映了觀察到的128家公司的軟件安全實(shí)踐,覆蓋多個(gè)垂直行業(yè),包括金融服務(wù)、金融科技、獨(dú)立軟件供應(yīng)商(ISV)、云、醫(yī)療保健、物聯(lián)網(wǎng)等。BSIMM12描述了近3000名軟件安全團(tuán)隊(duì)成員和6000多名外圍小組成員的工作成果。
自2008年起,新思科技(Synopsys,Nasdaq:SNPS)每年都會(huì)通過與直接參與企業(yè)軟件安全活動(dòng)的人員進(jìn)行數(shù)百次訪談,收集不同企業(yè)的實(shí)際軟件安全實(shí)踐的定量數(shù)據(jù),并分析匯總成為報(bào)告——軟件安全構(gòu)建成熟度模型(BSIMM)。近日,新思科技發(fā)布了BSIMM12報(bào)告。
新思科技軟件質(zhì)量與安全部門高級(jí)安全架構(gòu)師楊國梁告訴記者,BSIMM是一個(gè)對(duì)于不同的公司數(shù)據(jù)真實(shí)情況的評(píng)估結(jié)果,所以它并不是一個(gè)指導(dǎo)性地告訴你應(yīng)該怎么做,而是反映一個(gè)真實(shí)世界,大家怎么開展安全的活動(dòng),以及整個(gè)安全活動(dòng)如何開展的一個(gè)趨勢模型。
新思科技(Synopsys,Nasdaq:SNPS)在2019年10月發(fā)布了最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM10。BSIMM不是實(shí)驗(yàn)室的產(chǎn)物,而是對(duì)上百家公司進(jìn)行了幾百次評(píng)估,真實(shí)地反應(yīng)觀察到的軟件安全活動(dòng)。
新思科技(Synopsys)宣布發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM10。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行、完善和評(píng)估其軟件安全計(jì)劃(SSIs)。
新思科技軟件安全構(gòu)建成熟度模型(BSIMM)基于真實(shí)數(shù)據(jù),旨在幫助企業(yè)規(guī)劃、執(zhí)行并評(píng)估其SSIs。BSIMM將軟件安全劃分為4個(gè)領(lǐng)域、12個(gè)實(shí)踐、113個(gè)活動(dòng),以衡量軟件的安全性。