开发者世界的安全冠军作者
想要保护应用程序安全的组织面临着安全团队人手不足和开发 开发者世界的安全冠军 人员缺乏安全意识的挑战,Forrester 报告当开发人员确实理解安全的重要性以及如何将其融入到他们的工作中时,他们就是安全冠军——通常充当团队中的安全联络点。
这些人似乎是自然存
Forrester 对安全冠军的定义是“开发团队的成员,专注于将应 目标电话号码或电话营销数据 从 Varo数据 用程序安全性转化为其他开发人员可以理解的语言”。 在的,但考虑到开发人员通常没有学习过如何安全地编写代码,公司领导者有责任将这些开发人员塑造成代表开发和安全领域最优秀人才的人。此外,开发人员和安全角色之间的界限正在变得模糊,我们需要在两者之间架起更好的桥梁。
现有的支持这些拥护者的计划既昂贵又耗时,但其实 学生完成许多实践项目 并非如此。为了创建有效的开发人员安全拥护者计划,组织必须了解安全计划的重要性,并灌输安全文化— 进而创建更安全的应用程序。
安全计划的重要性
长期以来,应用程序安全漏洞一直是外部入侵 线数据库 的主要原因。如果任何公司都忽视了安全问题,那么后果可能非常严重。例如,在线酒类配送服务 Drizly 就遭遇了数据泄露,影响了多达 250 万名可能刚刚开始使用该服务的客户,而就地避难该黑客窃取的数据包括电子邮件地址、出生日期、密码甚至送货地址。