جهة الاتصال الإعلامية
فريق العلاقات العامة في Checkmarx
pr@checkmarx.com
تركز العديد من المؤسسات على توفير تجربة أفضل للمطورين على صعيد أمان التطبيقات، لكنها لم تتوصل إلى إجماع بشأن سير عمل نظام العمليات والتطوير والأمان (DevSecOps) والمقاييس المثلى
(BUSINESS WIRE)-- أصدرت اليوم شركة Checkmarx تقريرها البحثي العالمي، بعنوان "تطور DevSecOps: من DevEx إلى DevSecOps"، الذي تناول بالدراسة الممارسات الحالية لفِرق التطوير في المؤسسات الكبيرة في غمار سعيها إلى الوصول إلى حالة من النضج على صعيد التطوير والأمان والعمليات (DevSecOps). وقد توصل استطلاع الرأي إلى أن فِرق التطوير والأمان تحقق تقدمًا ملحوظًا في ما يتعلق بتطور DevSecOps، لكنها ما زالت تسعى إلى تحقيق التوافق بشأن سير العمل والمقاييس.
صرح Martin Lindsay، نائب رئيس قسم التسويق الإقليمي في Checkmarx، قائلاً: "إن الزيادة الهائلة في عدد فِرق التطوير وأنظمة DevOps الفاعلة داخل المؤسسات الكبيرة تُظهر مدى أهمية اعتماد فريق DevOps وفريق الأمان لثقافة مشتركة تيسر سبل التعاون الناجح". "في ظل وضع هدف نهائي متمثل في تقديم كود برمجي عالي الأداء، والذي يعد بحكم طبيعته كودًا آمنًا، يجد هذان الفريقان أن تحسين تجربة المطورين وضمان أمان التطبيقات ما هو إلا خطوة أولى، وأن آليات الأمان لا بد أن تجد طريقة لمواكبة وتيرة التطور السريع."
أظهرت النتائج الرئيسية المستمدة من بحث تطور DevSecOps زيادة في ثقة المطورين العاملين في المؤسسات الكبرى في ما يتعلق بالمعارف التي اكتسبوها من التدريب على تطبيق آليات الأمان، وأنهم يقضون وقتًا كبيرًا في تنفيذ المهام المتعلقة بإرساء قواعد الأمان:
يتتبع نموذج Checkmarx DevSecOps Maturity Model عملية انتقال المؤسسات من منهج DevOps التقليدي إلى DevSecOps، على أربع مراحل:
توصلت دراسة Checkmarx إلى أن معظم المؤسسات الكبيرة تعمل على تطبيق نظام DevSecOps فاعل والالتزام بتحقيق ذلك:
لم يصل السوق إلى مستوى النضج الكامل بعد، وتكشف دراسة Checkmarx أنه لا يوجد حتى الآن التزام واضح بالممارسات المثلى المعتمدة لتنفيذ وقياس فعالية DevSecOps. وعلى الرغم من أن المؤسسات قد أحرزت تقدمًا ملحوظًا، فإنه ما زال يتعين عليها تحقيق المزيد من التقدم.
المنهجية
تتألف مجموعة البحث من 1500 من رؤساء أقسام التطوير، ومهندسي المنصات ومطوريها/مهندسي البرمجيات في المؤسسات الكبيرة التي تتجاوز إيراداتها السنوية 750,000,000 دولار أمريكي في كل أنحاء أمريكا الشمالية (الولايات المتحدة الأمريكية)، وأوروبا (المملكة المتحدة وفرنسا وألمانيا والنمسا وسويسرا)، ومنطقة آسيا والمحيط الهادئ (أستراليا ونيوزيلندا وسنغافورة). أجرت البحث الميداني Censuswide في شهر ديسمبر من عام 2024، وتجدر هنا الإشارة إلى أن Censuswide تمتثل بقواعد جمعية أبحاث السوق، التي تعتمد على مبادئ ESOMAR، وتوظف أعضاء منها.
لتنزيل تقرير تطور DevSecOps، الرجاء زيارة هذه الصفحة.
نبذة عن Checkmarx
تساعد Checkmarx أكبر المؤسسات في العالم على اتخاذ إجراءات استباقية لمجابهة المخاطر المتعلقة بالتطبيقات من دون إبطاء عملية التطوير، إذ تسهم زيادة عدد التطبيقات والأنظمة الأكثر سرعة والتهديدات المتزايدة في ارتفاع معدل المخاطر ارتفاعًا هائلاً، لذلك تساعد Checkmarx على تحديد المشكلات الأكثر أهمية التي يجب حلها وإلغاء منهجية التخمين. هذا، وتساعد Checkmarx فِرق الأمان والتطوير على التعاون معًا، إذ توفر الأدوات التي تحتاج إليها فِرق AppSec في ظل السماح للمطورين بالعمل وفقًا للطريقة التي يريدونها، بدءًا من أنظمة DevOps وحتى تجربة المطورين، كل ذلك على منصة موحدة لأمان التطبيقات. ولهذا السبب تعتمد العديد من المؤسسات على Checkmarx لفحص أكثر من تريليون من أسطر الأكواد البرمجية كل عام، وتحقيق عائد استثماري مضاعف، وتحسين إنتاجية المطورين على صعيد المهام الأمنية بنسبة 50%. نحن في Checkmarx، مهمتنا خدمتك دائمًا.
تابع Checkmarx على LinkedIn، وYouTube وX.
إن نص اللغة الأصلية لهذا البيان هو النسخة الرسمية المعتمدة. أما الترجمة فقد قدمت للمساعدة فقط، ويجب الرجوع لنص اللغة الأصلية الذي يمثل النسخة الوحيدة ذات التأثير القانوني.
جهة الاتصال الإعلامية
فريق العلاقات العامة في Checkmarx
pr@checkmarx.com