谷歌 2022 年 DevOps 状态报告:对于软件安全,团队文化比技术更重要

2021 年有超过 220 亿条记录因数据泄露而被曝光,一些大型公司因此受到损害,安全问题仍是企业的头等大事。鉴于此,谷歌的 DORA(DevOps 研究和评估)团队发布了一份 2022 Accelerate State of DevOps Report,重点关注安全性。此次报告基于对 1350 名专业人员的调查结果,其中 68% 从事开发、工程或 IT 运营和基础设施工作,涵盖一些大型(10,000 多名员工)和小型(20-99 名员工)组织。

为了分析安全与 DevOps 之间的关系,报告探讨了软件供应链安全这一主题。研究人员,在没有 CI/CD 的情况下,采用 SLSA(软件工件供应链)框架和SSDF(安全软件开发框架)等最佳实践是具有挑战性的。“如果没有这个关键的基础架构,组织就很难确保针对他们创建的软件工件运行一组一致的 scanners、linter 和 tests”。

数据显示,在 SLSA 和 NIST SSDF 推广的所有实践中,使用应用程序级安全扫描作为生产发布的 CI/CD 系统的一部分是最常见的做法,63% 的受访者表示这是“非常”或“完全”成立的。其次是 History preserved 和 Build script,Metadata signed 和 two-person review 则有最大的发展空间。

另一个关键发现是,软件安全与协作文化相关联。“我们发现,一个组织的应用程序开发安全实践的最大预测因素是文化,而不是技术:注重绩效的高信任、低责备的文化比注重权力或规则的低信任、高责备的文化对新兴安全实践的采用高于平均水平的可能性高 1.6 倍。”

报告还关注了软件交付和运营绩效。其使用四个关键指标对 DevOps 团队进行了分类:部署频率、变更前置时间、平均恢复时间和变更失败率,以及他们去年引入的第五个指标,即可靠性。 从这五个指标来看,最高分是每天交付多次部署,将变更从代码部署到生产中的时间不超过一周,一天内恢复服务,变更失败率不超过 15%。

报告称,总体而言今年的表现有所下降。与去年的显着区别在于,今年没有任何突出的优异表现。表现不佳的企业也有所增加,从 2021 年的 7% 增加到今年的 19%。他们推测,大流行及其后遗症阻碍了创新和知识共享,从而导致高表现者和表现不佳者的数量增加;但该结论并没有实际的数据支持。

此外,云计算的使用量持续增长。公共云的使用率为 76%,高于 2021 年的 56%。只有 10.5% 的人表示根本没有使用云(包括私有云)。“使用云计算的受访者在组织绩效目标上超额完成的可能性增加了14%”。超过 50% 的受访者使用多个云供应商,而这一群体"表现出了 1.4 倍的组织绩效"。

更多详情可查看完整报告

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/213043/dora-2022-accelerate-state-of-devops-report

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。