近日,新思科技(Synopsys)發(fā)布軟件安全構(gòu)建成熟度模型(BSIMM)的第13版——BSIMM13。該報告分析了Adobe、PayPal和聯(lián)想在內(nèi)的130家企業(yè)的軟件安全實踐。
新思科技發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)的第13版——BSIMM13。
近日,新思科技發(fā)布了BSIMM12報告。BSIMM12反映了觀察到的128家公司的軟件安全實踐,覆蓋多個垂直行業(yè),包括金融服務(wù)、金融科技、獨立軟件供應(yīng)商(ISV)、云、醫(yī)療保健、物聯(lián)網(wǎng)等。BSIMM12描述了近3000名軟件安全團隊成員和6000多名外圍小組成員的工作成果。
自2008年起,新思科技(Synopsys,Nasdaq:SNPS)每年都會通過與直接參與企業(yè)軟件安全活動的人員進行數(shù)百次訪談,收集不同企業(yè)的實際軟件安全實踐的定量數(shù)據(jù),并分析匯總成為報告——軟件安全構(gòu)建成熟度模型(BSIMM)。近日,新思科技發(fā)布了BSIMM12報告。
新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁告訴記者,BSIMM是一個對于不同的公司數(shù)據(jù)真實情況的評估結(jié)果,所以它并不是一個指導(dǎo)性地告訴你應(yīng)該怎么做,而是反映一個真實世界,大家怎么開展安全的活動,以及整個安全活動如何開展的一個趨勢模型。
新思科技(Synopsys,Nasdaq:SNPS)在2019年10月發(fā)布了最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM10。BSIMM不是實驗室的產(chǎn)物,而是對上百家公司進行了幾百次評估,真實地反應(yīng)觀察到的軟件安全活動。
新思科技(Synopsys)宣布發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM10。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行、完善和評估其軟件安全計劃(SSIs)。
新思科技軟件安全構(gòu)建成熟度模型(BSIMM)基于真實數(shù)據(jù),旨在幫助企業(yè)規(guī)劃、執(zhí)行并評估其SSIs。BSIMM將軟件安全劃分為4個領(lǐng)域、12個實踐、113個活動,以衡量軟件的安全性。