<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    可信云-軟件研發效能系列評估報名正式啟動

    VSole2021-12-24 20:29:15

    隨著云計算應用的不斷深入,軟件研發正逐漸向架構分布式、流程自動化、應用輕量化的形態發展。在引入云計算變革軟件工程的同時,也為其帶來了新的挑戰。系統更新伴隨著大量應用的重新發布和部署,日益頻繁的軟件更新給企業的研發和運維團隊帶來了極大的溝通成本和負擔。如何在保障云上軟件應用質量的前提下,盡可能地提升軟件研發效能、以效能驅動效益、最大化企業價值,成為云時代軟件工程不可忽視的急迫問題。

    軟件研發效能的持續穩定提升可助力業務的快速開發上線,企業實時響應客戶需求,為客戶提供更加精準、多樣化、定制化的服務,并提升投入產出比,提高數字化生產水平,加快企業數字化轉型。

    可信云是中國信息通信研究院(以下簡稱“中國信通院”)下屬的云計算服務評估品牌,也是我國針對云計算服務的權威評估體系。基于當前云上軟件工程的發展現狀與痛點,可信云推出軟件研發效能評估體系,助力企業提質增效、提高數字化生產水平,支撐蓬勃的數字化需求。

    軟件研發效能度量評估

    在軟件研發領域,有助于效能提升的方法論一直在快速發展,在行業中也已經有了很多落地與實踐。但是,如何衡量組織或團隊的研發效能在其所在行業的相對水平?研發效能的瓶頸位于何處?如何持續優化效能?而效能度量,是回答以上問題的重要手段。在數字經濟時代下,如何正確、科學、有效地度量軟件研發效能,并對效能提升起到正面引導作用,是效能度量領域的關鍵。

    《云上軟件開發效能度量分級模型》是可信云針對軟件研發效能度量體系而制定的行業標準,標準規定了軟件研發效能度量的指標體系、多維度模型、度量能力、度量體系框架、實施流程等。

    面向供應方,開展軟件研發效能度量平臺和工具的能力評估,指導供應方設計和實現有高效易用的效能度量產品,樹立優秀產品標桿,為需求方提供權威產品選型,助力供應方搶占市場先機。

    面向需求方,開展面向項目或組織的軟件研發效能度量成熟度評估,幫助其建立科學合理的效能度量體系、衡量引入效能提升工具及組織文化改進的效果,準確挖掘出效能提升瓶頸,并對癥下藥、有針對性地持續改進。大型互聯網企業通過提升研發效能,可更好地應對愈加復雜的業務需求,實現持續高質量的產品交付;向頭部進軍的企業有望通過研發效能提升,實現彎道超車、后來居上;傳統行業的企業可在評估中對照優秀實踐,了解自身發展情況與不足,有的放矢,并避免走入研發效能實踐的誤區;中小型企業可借助效能提升來充分發揮快速反應、適應變化的小而美優勢。

    軟件研發效能度量首批評估報名已開啟,歡迎咨詢報名。

    移動應用開發云平臺能力評估

    2019年起,中國信通院開始建立研發運營(DevOps)標準體系,牽頭編寫的《研發運營(DevOps)平臺和工具能力分級要求》,是目前業界最完整、最權威的DevOps平臺工具和解決方案評估標準。隨著移動端DevOps平臺和工具的發展與成熟,移動應用開發云平臺已能夠為移動應用的開發、測試、運營及運維提供云到端的一站式解決方案,但相關評估標準缺失的弊端也逐漸凸顯。為規范移動應用開發云平臺技術在互聯網領域的應用、完善DevOps標準體系,可信云針對移動端DevOps制定了《移動應用開發云平臺技術要求》行業標準。

    標準以移動應用開發的生命周期為主線,針對其開發設計、測試驗證、發布上架和運營運維四個階段分別規范了平臺所應提供的功能組件,并對平臺安全提出了詳細要求,覆蓋了近160條能力項。根據移動應用開發云平臺所能提供的實際能力,將其劃分為基礎級、增強級和先進級三個等級。

    通過開展該評估,助力移動端DevOps平臺和工具的提供方企業對標行業內規范化能力,衡量其當前發展水平,明晰改進計劃,以評促建,向達到行業領先的移動應用開發云平臺的目標挺進。

    移動應用開發云平臺技術框架圖

    移動應用開發云平臺已于2021年9月完成首批評估,現啟動第二批評估。

    研發運營(DevOps)解決方案評估

    【最權威的DevOps平臺產品和解決方案標準 最專業的DevOps平臺選型指南】

    云計算為應用開發帶來的高效敏捷受到了越來越多的科技企業關注,通過集成研發與運維的工具鏈構建一個覆蓋應用全生命周期的研發運營解決方案,極大地提高了企業應用開發交付的效率。

    《研發運營(DevOps)平臺和工具能力分級要求》是可信云針對研發運營平臺或工具而制定的標準。標準覆蓋了項目管理域、應用開發域、測試域、運維/運營域共四大子域,并兼顧平臺的安全能力,共計34個功能模塊,包含500+能力項。

    研發運營(DevOps)平臺和工具能力框架圖

    研發運營(DevOps)解決方案于2020年下半年啟動首輪評估,目前已完成四輪評估,累計有25家企業及服務進行了共30次評估。評估結果在可信云大會、云原生產業大會等重要活動上重磅發布,在業界產生了持續而深遠的影響。

    2021年下半年,標準編寫工作組匯聚業內眾多專家力量,完成了新一輪標準修訂工作,結合當前產業發展情況對標準內容進行了詳細深入的補充與完善,與時俱進。

    現啟動第五輪評估工作,并將首次采用修訂后的最新標準作為評估依據。

    軟件研發效能體系正式開啟新一輪評估報名,新一批評估結果將在2022年5月重磅發布。

    評估流程如下:

    評估報名及咨詢請聯系:

    韓老師

    hansiqi@caict.ac.cn

    18810575307

    軟件devops
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DevOps是Development和Operations組合的縮寫詞,它指的是一種協作方法,使企業的應用程序開發團隊(Development team)和 IT 運營團隊(Operations team)能夠更好地溝通工作,DevOps的概念有助于使技術項目與業務需求保持一致,從而提高企業整體的工作效率[1]。如圖1所示[2],DevOps流程主要會涉及8個步驟,分別是:計劃(PLAN)、編碼(
    OWASP TOP 10 合集
    2023-06-13 13:44:23
    不幸的是,許多 API 沒有經過嚴格的安全測試。為了實現這一目標,OWASP API安全項目創建了一份 10 大 API 安全風險文名單。
    如今,非人類(Non-humans)身份可謂無處不在。日常生活中,每天都有很多的非人類實體與我們互動:智能恒溫器程序會在特定時間為房子降溫;手機上的應用程序會向用戶推薦搜索過的信息等等。非人類身份已經滲透到我們生活的方方面面,囊括個人生活和職業生涯。
    零信任安全的優缺點
    2022-07-18 12:49:56
    這意味著現在必須根據零信任要求的特殊性來跟蹤和保護大量潛在的通信協議、操作系統以及其他設備和應用程序屬性。此外,在企業因為擔心出現重大漏洞而犧牲創新以專注于彈性的情況下,SDN為企業安全提供了實用性。這為更多企業實施物聯網開辟了巨大的機會。先進的SDN技術越來越多地在混合云系統中實施,以支持物聯網和5G。
    必修漏洞,就是必須修復、不可拖延的高危漏洞。
    DevOps 是 Development 和 Operations 組合的縮寫詞,它指的是一種協作方法,使企業的應用程序開發團隊(Development team)和 IT 運營團隊(Operations team)能夠更好地溝通工作,DevOps的概念有助于使技術項目與業務需求保持一致,從而提高企業整體的工作效率 [1]。
    將實現安全教育、風險評估、數字簽名、內存安全、事件響應、更好掃描、代碼審計、數據共享、SBOM、改進供應鏈等目標。
    API攻擊呈現三大趨勢
    2023-03-10 10:52:08
    根據Wallarm最新發布的報告,API威脅在2022年暴增兩倍,并將在2023年延續該趨勢。報告分析了2022年650個不同供應商的337個API漏洞,并跟蹤了其中115個漏洞利用。趨勢二:漏洞CVE增長2022年,與API相關的CVE顯著增加,下半年比上半年增長了78%。盡管過去兩個季度API漏洞增長趨于穩定,但研究團隊預計2023年API漏洞將保持增長勢頭。
    在2017年,網絡攻擊者在一個金融軟件包中植入了NotPetya惡意蠕蟲。當很多企業更新他們的軟件時,就會被感染。NotPetya蠕蟲病毒因此迅速傳播,并為全球各地的企業帶來數十億美元的損失。美國政府稱其為“史上最具破壞性和代價最高的網絡攻擊”。 在三年后,網絡攻擊者侵入了SolarWinds公司的Orion網絡監控工具集的軟件升級過程。其帶來的破壞性也是十分廣泛的。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类