2022年应用安全报告:重要趋势与挑战

发布时间 - 2022-08-17 15:38:49    点击率:1529次

当今世界,网络安全状况不断变化,新型威胁层出不穷,所有企业都应将安全视为头等大事。业务应用越来越为网络犯罪分子所垂涎,其抵御攻击的能力成为了运营的重要组成部分。正如网络罪犯类型繁多、网络攻击花样百出,企业可以选择的应用安全增强方式也多种多样。

为摸清应用安全现状,Cybersecurity Insiders与HelpSystems旗下Beyond Security合作,深入研究了网络安全趋势。研究报告基于对网络安全专业人员的全面调查,深入分析了当前的趋势、挑战和应用安全解决方案。为创建平衡的代表性样本,所选受访者的职级、部门、所属公司规模、行业和资源各不相同。

主要关切和挑战

44%的受访者称,企业最大的应用安全顾虑之一,是数据保护问题。此外,42%的受访者担忧难以跟上不断增加的漏洞,38%关注威胁和数据泄露检测,37%忧心云应用安全保护问题。网络安全专业人士的其他关注重点还包括保护自己开发的应用(37%),以及抵御恶意软件(29%)。

被问及哪些类型的应用给企业带来的安全风险最高时,42%的受访者提到了面向客户的Web应用,40%则指向了老旧应用。移动应用(30%)、桌面应用(28%)和面向内部的Web应用(26%)占比稍减,但仍构成风险。

研究也努力调查了哪些潜在问题可能会阻碍企业更好地防御针对应用的攻击。受访企业认为,巩固防御的主要障碍包括安全熟手短缺(39%)、员工安全意识低下(35%)和预算不足(35%),其次是部门之间缺乏协作(29%),管理支持和意识缺失(26%)。

在渗透测试业务应用方面也表现出了类似的问题。被问及渗透测试面临哪些重大挑战时,25%的受访者提到了难以招聘到技能娴熟的员工,16%的受访者表示测试尽可能多的应用成本太高,而13%的受访者则表示尽可能频繁地进行测试花费太多。此外,45%的受访者称,快速开发和发布新软件的压力导致应用开发人员忽视安全编码实践。

应用攻击:有多常见?都有哪些形式?

受访企业中,44%经历过数据泄露,其中仅去年一年就有20%经历过数据泄露。虽然24%的受访者没有经历过任何数据泄露,但大约32%的受访者不确定自己过去是否经历过应用泄露或入侵。

至于过去12个月以来针对应用的安全攻击,31%的受访者称遭遇过恶意软件攻击,23%经历过分布式拒绝服务(DDoS)攻击,21%经历了应用错误配置,还有20%凭证被盗。虽然主要威胁几乎没变,但应用攻击的数量和风险都在上升。

企业如何抵御攻击

绝大部分受访企业(91%)都设置有某种专门的应用安全计划。尽管小部分受访企业(9%)完全依赖外包应用安全,但这些企业中有39%使用内部管理,36%采用内部和外包应用安全相组合的方式。这表明,在很大程度上,企业至少部分依靠自家网络安全人员的技术和专业知识来保护应用安全。

想要保护业务应用,可以在开发和发布期间的某个时间点或多个时间点执行自动测试。在自动安全测试方面,54%的受访企业在软件发布生命周期中进行了某种形式的自动化测试。其中,48%在软件测试期间自动化安全测试,31%在监测期间,29%在代码开发期间,23%在产品发布期间。还有少部分受访企业在运营审查(16%)和规划(15%)期间自动化安全测试。

总的说来,调研结果显示,企业正认真对待应用安全问题,努力保护自身应用不遭攻击侵害。令人欣喜的是,51%的受访者预计在未来12个月会增加应用安全预算,34%的受访者预计其预算将保持不变。

结语

应用攻击威胁日益严重,令企业深陷恶意软件、中断、盗窃和错误配置利用的风险之中。企业必须投入时间、精力和金钱来确保自身应用安全,大多数受访企业都将应用安全视为头等大事。

尽管企业明白应用安全的重要性,也愿意努力保护应用安全,但仍有一些障碍在阻碍企业实践应用安全防护。最大的障碍就是人手短缺、员工安全意识匮乏,以及没有合适的预算来保护应用。不过,超过一半的受访者预计来年应用安全的预算会增加。

完整调研报告

https://www.beyondsecurity.com/application-security-survey-results

来源:数世咨询

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线