近日,新思科技(Synopsys)发布软件安全构建成熟度模型(BSIMM)的第13版——BSIMM13。该报告分析了Adobe、PayPal和联想在内的130家企业的软件安全实践。
近日,新思科技发布了BSIMM12报告。BSIMM12反映了观察到的128家公司的软件安全实践,覆盖多个垂直行业,包括金融服务、金融科技、独立软件供应商(ISV)、云、医疗保健、物联网等。BSIMM12描述了近3000名软件安全团队成员和6000多名外围小组成员的工作成果。
自2008年起,新思科技(Synopsys,Nasdaq:SNPS)每年都会通过与直接参与企业软件安全活动的人员进行数百次访谈,收集不同企业的实际软件安全实践的定量数据,并分析汇总成为报告——软件安全构建成熟度模型(BSIMM)。近日,新思科技发布了BSIMM12报告。
新思科技软件质量与安全部门高级安全架构师杨国梁告诉记者,BSIMM是一个对于不同的公司数据真实情况的评估结果,所以它并不是一个指导性地告诉你应该怎么做,而是反映一个真实世界,大家怎么开展安全的活动,以及整个安全活动如何开展的一个趋势模型。
新思科技(Synopsys,Nasdaq:SNPS)在2019年10月发布了最新版本的软件安全构建成熟度模型(BSIMM)——BSIMM10。BSIMM不是实验室的产物,而是对上百家公司进行了几百次评估,真实地反应观察到的软件安全活动。
新思科技(Synopsys)宣布发布其最新版本的软件安全构建成熟度模型(BSIMM)——BSIMM10。该模型旨在帮助企业规划、执行、完善和评估其软件安全计划(SSIs)。
新思科技软件安全构建成熟度模型(BSIMM)基于真实数据,旨在帮助企业规划、执行并评估其SSIs。BSIMM将软件安全划分为4个领域、12个实践、113个活动,以衡量软件的安全性。