Meerderheid van security- en ontwikkelteam werken samen aan veilige apps

pixabay-boskampi-programming-1873854_960_720

Binnen 58% van de organisaties werken ontwikkelaars en security professionals samen om te bepalen welke beveiligingsproblemen prioriteit krijgen. Hierbij wordt vooral gekeken naar de ernst van het probleem. Ook noemt 43% van de IT-professionals het eenvoudiger om beveiligingsproblemen tijdens de ontwikkeling te verhelpen, dan via patches.

Dit blijkt uit onderzoek van Veracode en ESG onder IT-professionals naar de wijze waarop bedrijven omgaan met applicatiebeveiliging en het testen hiervan. 58% van de respondenten geeft aan dat de inzet van DevOps het mogelijk heeft gemaakt dynamische testen te automatiseren, zodat webapplicaties continu kunnen worden gemonitord. 56% geeft aan dat DevOps geautomatiseerde security testen mogelijk maakt gedurende de ontwikkelfase.

Voor 62% een topprioriteit

62% van de IT-professionals stelt dat applicatiebeveiliging veel aandacht krijgt van ontwikkelaars binnen hun organisaties. 18% noemt security een topprioriteit. Ontwikkelaars worden echter relatief weinig afgerekend op het beveiligingsniveau van applicaties die zij ontwikkelen. IT-professionals geven aan dat ontwikkelaars vooral worden afgerekend op functionaliteit (33%) en betrouwbaarheid (24%). Security staat op de derde plek met 18%.

Daarnaast geeft 36% van de IT-professionals aan van mening te zijn dat hun organisatie onvoldoende investeert in applicatiebeveiliging. Ook valt op dat niet alle organisaties statische applicatietesten uitvoeren. De belangrijke redenen hiervoor zijn de complexiteit van de implementatie hiervan (31%) en de vrees dat dergelijke testen de ontwikkeling zullen vertragen (17%).

Onderzoek

Alle resultaten van het onderzoek zijn terug te vinden in de blogpost die Veracode over het onderzoek heeft gepubliceerd.

Lees ook
Cybersecurity experts willen oorlog tussen privacy en security beeïndigen

Cybersecurity experts willen oorlog tussen privacy en security beeïndigen

Een groep cybersecurity experts verenigt hun krachten en wil in discussie gaan met overheidsfunctionarissen om de oorlog tussen privacy en security te beëindigen. Via het Digital Equilibrium Project willen de experts een productief dialoog opzetten over de balans tussen beveiliging en privacy in een verbonden wereld. Het Digital Equilibrium Projec1

Luchtvaart behandelt security zoals andere sectoren

Luchtvaart behandelt security zoals andere sectoren

Cybersecurity brengt risico's met zich mee. En sommige risico's kan je niet elimineren of indijken, die moet je gewoon accepteren. Zo klinkt het op de gemiddelde werkvloer. En sinds de voorbije week weten: ook in de luchtvaart. Het lijkt verrassend, gezien de mogelijk spectaculaire gevolgen van een geslaagde cybermisdaad, maar toch is het zo: in d1

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Het draadloze netwerk is volgens IT-beslissers het meest kwetsbare onderdeel van hun IT-infrastructuur. Volgens bijna de helft (49%) van de deelnemers aan het onderzoek staan draadloze netwerken het meest bloot aan beveiligingsrisico’s, terwijl maar 29% van hen het bedrijfsnetwerk zelf het meest kwetsbaar vindt. Dat het draadloze netwerk gezien wo1