当前位置:首页 > 报告详情

新思科技:金融服务业的应用安全:误区与现实(39页).pdf

上传人: 小荷****角 编号:119205 2023-03-21 39页 1.58MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容是关于金融服务行业(FSI)的软件安全现状的独立调查报告。报告由新思科技网络安全研究中心(CyRC)委托Ponemon Institute进行,旨在了解FSI在软件安全方面的态势和解决安全问题的能力。 关键点包括: 1. FSI机构普遍担心第三方软件供应商带来的安全漏洞,但只有不到一半的机构要求第三方遵守特定的网络安全要求或验证其安全实践。 2. 受访者认为渗透测试和动态安全测试(DAST)是降低网络安全风险最有效的方法。 3. 大多数机构为其软件开发人员提供安全开发培训,但只有19%的受访者表示这是强制性的。 4. 超过一半的受访者表示,他们的机构在产品发布后才进行网络安全漏洞评估。 5. FSI软件供应链是主要风险所在地,大多数机构都没有建立相应的流程来管理内部开发团队或第三方软件供应商引入的开源代码。 6. 受访者认为云迁移工具和区块链工具是目前给FSI机构带来最大网络安全风险的技术。 7. 大多数机构都希望借助更多的资源和内部专业知识来消减风险,外包安全测试是缓解资源紧缺问题的策略之一。
金融服务行业软件安全现状如何? 金融软件和应用程序面临哪些主要风险? 如何提高金融服务技术设计与开发的安全性?
客服
商务合作
小程序
服务号
折叠