SCW 아이콘
영웅 배경, 구분선 없음
블로그

개발팀의 우선순위 목록에서 보안 코드는 어느 정도 중요하게 여겨지고 있나요?

Secure Code Warrior
게시일 : Apr 05, 2022
마지막 업데이트: 2026년 3월 6일

사이버 보안 공격의 증가와 정교화 추세는 전 세계 모든 분야와 산업에 변화를 촉진하고 있습니다. 모든 기업이 가능한 한 빨리 모든 프로세스와 절차에 보안을 적용하는 '좌회전'을 시도하고 있습니다. 이러한 상황은 심지어 DevSecOps와 같은 완전히 새로운 움직임을 촉진하여 사이버 방어 체계를 강화하고 있습니다. 여기서 보안은 새로운 소프트웨어 및 애플리케이션 개발 구조 자체의 일부로 통합됩니다.

이러한 변화의 상당수는 개발자 커뮤니티의 발밑에 다가오고 있습니다. 새로운 프로그램과 애플리케이션을 창조하고 작성하며 코딩하는 주체는 바로 그들인 만큼, 그들에게 보다 안전한 코딩 관행을 채택하도록 요청하는 것은 훌륭한 아이디어로 보입니다. 결국, 새로운 애플리케이션을 처음부터 새로 만들 때보다 더 왼쪽으로 이동할 수는 없기 때문입니다.

그러나 개발자 커뮤니티는 이러한 책임에 대해 어떻게 생각할까요? 전통적으로 거의 오로지 프로그래밍 속도로만 평가받아 온 개발자들이 이제 보안의 주역으로서의 새로운 역할에 대해 어떻게 생각할까요? 그리고 기업 경영진이 양질의 교육, 더 나은 보상, 그리고 이 새로운 핵심 책임을 맡은 데 대한 마땅한 인정으로 이러한 노력을 지원한다고 믿을까요?

두 번째 해를 맞아, 우리는 Evans Data Corp.와 협력하여 전 세계 개발자 커뮤니티를 대상으로 안전한 코딩 관행과 관련된 기술, 인식 및 행동 양상에 대한 포괄적인 설문조사를 실시했습니다. 또한 이러한 관행이 소프트웨어 개발 수명 주기(SDLC)에 미치는 영향과 중요성에 대한 인식도 조사했습니다. 그 결과는 여러 측면에서 상당히 놀라웠습니다.

2022년 개발자 주도 보안 설문조사 현황

에반스 데이터 코퍼레이션은 2021년 Secure Code Warrior 개발자 주도 보안 현황 설문조사를 실시했습니다. 아시아 태평양, 유럽, 북미 지역에서 활동 중인 1,200명의 소프트웨어 개발자를 대상으로 소프트웨어 코딩, 보안 인식, 교육, 지원, 동기 부여 및 기타 사항에 관한 질문을 제시했습니다. 설문은 영어로 진행되었으며, 정확한 글로벌 관점을 확보하기 위해 필요한 경우 번역되었습니다. 응답자에는 신규 애플리케이션을 개발 중인 개발자뿐만 아니라 개발자 커뮤니티 관리자도 포함되었습니다.

몇 가지 놀라운 발견들

4월 11일 월요일, 설문의 모든 측면을 심층 분석한 기술 문서(소프트웨어 보안 강화를 위한 과제(와 기회))와 보고서(개발자 주도 보안 현황, 2022)가 공개될 예정입니다. 이 기술 문서는 안전한 코딩 관행과 관련해 커뮤니티가 제기한 결론 및 우려 사항에 대한 분석을 포함하며, 조직이 소프트웨어 보안을 강화하기 위해 개발자 팀을 교육할 수 있도록 권고사항을 제시합니다.

이러한 과제 중 일부는 조직 내에서 개발자와 함께 일하는 사람들과 개발자 커뮤니티 구성원들 모두에게 의문을 제기할 가능성이 높습니다. 분명히 우리에게도 그랬습니다.

예를 들어, 응답자의 단 14%만이 애플리케이션 보안을 현재 주요 우선순위 중 하나로 언급했습니다. 반면 애플리케이션 성능이나 기능 및 기능의 우선순위 지정과 같은 보다 전통적인 지표들은 여전히 그들의 전반적인 목표로 남아 있었습니다.

보안은 우선순위가 너무 낮아서 설문에 응답한 개발자의 67%가 일상적으로 코드에 알려진 취약점과 익스플로잇을 남겨두었다고 인정했습니다. 그들은 마감일이 매우 촉박했기 때문에, 기능 구현을 보안보다 우선시했기 때문에, 또는 단순히 보안 문제를 해결하는 데 필요한 교육이나 지식이 부족했기 때문에 그렇게 했습니다.

많은 경우 개발자들은 자신의 조직이 안전한 코드의 기준을 정의하지 않았으며, 그러한 상황을 개선하기 위한 적절한 교육이나 지원을 제공하지 않았다고 주장했습니다.

그러나 일부 부정적인 결과에도 불구하고, 태도가 변화하고 있다는 점도 분명해졌습니다. 대다수의 개발자(66%)는 향후 12~18개월 내에 보안이 더 큰 우선순위가 될 것으로 예상했으며, 설문에 응답한 채용 담당자의 82%는 보안 지식이 없는 개발자보다 보안 지식이 있는 개발자를 채용하는 데 관심이 있다고 밝혔습니다.

설문조사 결과는 개발자 커뮤니티와 그들이 협력하는 조직들이 엄청난 변화에 직면하고 있음을 분명히 보여주지만, 다행히도 단기 및 장기적인 미래 계획 역시 빠르게 구체화되고 있습니다.

기술 문서와 보고서에서 설문조사 전체 결과와 함께, 현재 안전한 코딩 관행과 관련된 과제 및 조직이 개발자의 보안 역량을 향상시키고 궁극적으로 소프트웨어 보안을 강화하기 위해 활용할 수 있는 기회에 대한 전문가 의견을 확인하시기 바랍니다.

한번 살펴보세요 Secure Code Warrior 블로그 페이지를 방문하여 사이버 보안과 점점 더 위험해지는 위협 환경에 대한 자세한 정보를 확인하고, 혁신적인 기술과 교육을 활용하여 조직과 고객을 더 잘 보호할 수 있는 방법을 알아보세요.

리소스 보기
리소스 보기

두 번째 해를 맞아, 우리는 Evans Data Corp.와 협력하여 전 세계 개발자 커뮤니티를 대상으로 안전한 코딩 관행과 관련된 기술, 인식 및 행동 양상에 대한 포괄적인 설문조사를 실시했습니다. 또한 이러한 관행이 소프트웨어 개발 수명 주기(SDLC)에 미치는 영향과 중요성에 대한 인식도 조사했습니다. 그 결과는 여러 측면에서 상당히 놀라웠습니다.

더 알고 싶으신가요?

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
저자
Secure Code Warrior
게시일: Apr 05, 2022

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

이 기사는 다음에 의해 작성되었습니다. Secure Code Warrior 업계 전문가로 구성된 팀은 개발자에게 처음부터 안전한 소프트웨어를 구축할 수 있는 지식과 기술을 제공하기 위해 최선을 다하고 있습니다. 안전한 코딩 관행, 업계 동향 및 실제 통찰력에 대한 심층적인 전문 지식을 활용합니다.

공유하기:
링크드인 브랜드사회적x 로고

사이버 보안 공격의 증가와 정교화 추세는 전 세계 모든 분야와 산업에 변화를 촉진하고 있습니다. 모든 기업이 가능한 한 빨리 모든 프로세스와 절차에 보안을 적용하는 '좌회전'을 시도하고 있습니다. 이러한 상황은 심지어 DevSecOps와 같은 완전히 새로운 움직임을 촉진하여 사이버 방어 체계를 강화하고 있습니다. 여기서 보안은 새로운 소프트웨어 및 애플리케이션 개발 구조 자체의 일부로 통합됩니다.

이러한 변화의 상당수는 개발자 커뮤니티의 발밑에 다가오고 있습니다. 새로운 프로그램과 애플리케이션을 창조하고 작성하며 코딩하는 주체는 바로 그들인 만큼, 그들에게 보다 안전한 코딩 관행을 채택하도록 요청하는 것은 훌륭한 아이디어로 보입니다. 결국, 새로운 애플리케이션을 처음부터 새로 만들 때보다 더 왼쪽으로 이동할 수는 없기 때문입니다.

그러나 개발자 커뮤니티는 이러한 책임에 대해 어떻게 생각할까요? 전통적으로 거의 오로지 프로그래밍 속도로만 평가받아 온 개발자들이 이제 보안의 주역으로서의 새로운 역할에 대해 어떻게 생각할까요? 그리고 기업 경영진이 양질의 교육, 더 나은 보상, 그리고 이 새로운 핵심 책임을 맡은 데 대한 마땅한 인정으로 이러한 노력을 지원한다고 믿을까요?

두 번째 해를 맞아, 우리는 Evans Data Corp.와 협력하여 전 세계 개발자 커뮤니티를 대상으로 안전한 코딩 관행과 관련된 기술, 인식 및 행동 양상에 대한 포괄적인 설문조사를 실시했습니다. 또한 이러한 관행이 소프트웨어 개발 수명 주기(SDLC)에 미치는 영향과 중요성에 대한 인식도 조사했습니다. 그 결과는 여러 측면에서 상당히 놀라웠습니다.

2022년 개발자 주도 보안 설문조사 현황

에반스 데이터 코퍼레이션은 2021년 Secure Code Warrior 개발자 주도 보안 현황 설문조사를 실시했습니다. 아시아 태평양, 유럽, 북미 지역에서 활동 중인 1,200명의 소프트웨어 개발자를 대상으로 소프트웨어 코딩, 보안 인식, 교육, 지원, 동기 부여 및 기타 사항에 관한 질문을 제시했습니다. 설문은 영어로 진행되었으며, 정확한 글로벌 관점을 확보하기 위해 필요한 경우 번역되었습니다. 응답자에는 신규 애플리케이션을 개발 중인 개발자뿐만 아니라 개발자 커뮤니티 관리자도 포함되었습니다.

몇 가지 놀라운 발견들

4월 11일 월요일, 설문의 모든 측면을 심층 분석한 기술 문서(소프트웨어 보안 강화를 위한 과제(와 기회))와 보고서(개발자 주도 보안 현황, 2022)가 공개될 예정입니다. 이 기술 문서는 안전한 코딩 관행과 관련해 커뮤니티가 제기한 결론 및 우려 사항에 대한 분석을 포함하며, 조직이 소프트웨어 보안을 강화하기 위해 개발자 팀을 교육할 수 있도록 권고사항을 제시합니다.

이러한 과제 중 일부는 조직 내에서 개발자와 함께 일하는 사람들과 개발자 커뮤니티 구성원들 모두에게 의문을 제기할 가능성이 높습니다. 분명히 우리에게도 그랬습니다.

예를 들어, 응답자의 단 14%만이 애플리케이션 보안을 현재 주요 우선순위 중 하나로 언급했습니다. 반면 애플리케이션 성능이나 기능 및 기능의 우선순위 지정과 같은 보다 전통적인 지표들은 여전히 그들의 전반적인 목표로 남아 있었습니다.

보안은 우선순위가 너무 낮아서 설문에 응답한 개발자의 67%가 일상적으로 코드에 알려진 취약점과 익스플로잇을 남겨두었다고 인정했습니다. 그들은 마감일이 매우 촉박했기 때문에, 기능 구현을 보안보다 우선시했기 때문에, 또는 단순히 보안 문제를 해결하는 데 필요한 교육이나 지식이 부족했기 때문에 그렇게 했습니다.

많은 경우 개발자들은 자신의 조직이 안전한 코드의 기준을 정의하지 않았으며, 그러한 상황을 개선하기 위한 적절한 교육이나 지원을 제공하지 않았다고 주장했습니다.

그러나 일부 부정적인 결과에도 불구하고, 태도가 변화하고 있다는 점도 분명해졌습니다. 대다수의 개발자(66%)는 향후 12~18개월 내에 보안이 더 큰 우선순위가 될 것으로 예상했으며, 설문에 응답한 채용 담당자의 82%는 보안 지식이 없는 개발자보다 보안 지식이 있는 개발자를 채용하는 데 관심이 있다고 밝혔습니다.

설문조사 결과는 개발자 커뮤니티와 그들이 협력하는 조직들이 엄청난 변화에 직면하고 있음을 분명히 보여주지만, 다행히도 단기 및 장기적인 미래 계획 역시 빠르게 구체화되고 있습니다.

기술 문서와 보고서에서 설문조사 전체 결과와 함께, 현재 안전한 코딩 관행과 관련된 과제 및 조직이 개발자의 보안 역량을 향상시키고 궁극적으로 소프트웨어 보안을 강화하기 위해 활용할 수 있는 기회에 대한 전문가 의견을 확인하시기 바랍니다.

한번 살펴보세요 Secure Code Warrior 블로그 페이지를 방문하여 사이버 보안과 점점 더 위험해지는 위협 환경에 대한 자세한 정보를 확인하고, 혁신적인 기술과 교육을 활용하여 조직과 고객을 더 잘 보호할 수 있는 방법을 알아보세요.

리소스 보기
리소스 보기

다음 양식을 작성하여 보고서를 다운로드하십시오.

귀하의 허락을 받아 당사 제품 또는 안전한 암호화 관련 주제에 대한 정보를 보내드리고자 합니다. 귀하의 개인정보는 항상 최대한 신중하게 처리하며, 마케팅 목적으로 타사에 판매하지 않을 것을 약속드립니다.

보내기
scw 성공 아이콘
scw 오류 아이콘
양식을 보내려면 '분석' 쿠키를 활성화하세요. 완료 후에는 언제든지 다시 비활성화해도 됩니다.

사이버 보안 공격의 증가와 정교화 추세는 전 세계 모든 분야와 산업에 변화를 촉진하고 있습니다. 모든 기업이 가능한 한 빨리 모든 프로세스와 절차에 보안을 적용하는 '좌회전'을 시도하고 있습니다. 이러한 상황은 심지어 DevSecOps와 같은 완전히 새로운 움직임을 촉진하여 사이버 방어 체계를 강화하고 있습니다. 여기서 보안은 새로운 소프트웨어 및 애플리케이션 개발 구조 자체의 일부로 통합됩니다.

이러한 변화의 상당수는 개발자 커뮤니티의 발밑에 다가오고 있습니다. 새로운 프로그램과 애플리케이션을 창조하고 작성하며 코딩하는 주체는 바로 그들인 만큼, 그들에게 보다 안전한 코딩 관행을 채택하도록 요청하는 것은 훌륭한 아이디어로 보입니다. 결국, 새로운 애플리케이션을 처음부터 새로 만들 때보다 더 왼쪽으로 이동할 수는 없기 때문입니다.

그러나 개발자 커뮤니티는 이러한 책임에 대해 어떻게 생각할까요? 전통적으로 거의 오로지 프로그래밍 속도로만 평가받아 온 개발자들이 이제 보안의 주역으로서의 새로운 역할에 대해 어떻게 생각할까요? 그리고 기업 경영진이 양질의 교육, 더 나은 보상, 그리고 이 새로운 핵심 책임을 맡은 데 대한 마땅한 인정으로 이러한 노력을 지원한다고 믿을까요?

두 번째 해를 맞아, 우리는 Evans Data Corp.와 협력하여 전 세계 개발자 커뮤니티를 대상으로 안전한 코딩 관행과 관련된 기술, 인식 및 행동 양상에 대한 포괄적인 설문조사를 실시했습니다. 또한 이러한 관행이 소프트웨어 개발 수명 주기(SDLC)에 미치는 영향과 중요성에 대한 인식도 조사했습니다. 그 결과는 여러 측면에서 상당히 놀라웠습니다.

2022년 개발자 주도 보안 설문조사 현황

에반스 데이터 코퍼레이션은 2021년 Secure Code Warrior 개발자 주도 보안 현황 설문조사를 실시했습니다. 아시아 태평양, 유럽, 북미 지역에서 활동 중인 1,200명의 소프트웨어 개발자를 대상으로 소프트웨어 코딩, 보안 인식, 교육, 지원, 동기 부여 및 기타 사항에 관한 질문을 제시했습니다. 설문은 영어로 진행되었으며, 정확한 글로벌 관점을 확보하기 위해 필요한 경우 번역되었습니다. 응답자에는 신규 애플리케이션을 개발 중인 개발자뿐만 아니라 개발자 커뮤니티 관리자도 포함되었습니다.

몇 가지 놀라운 발견들

4월 11일 월요일, 설문의 모든 측면을 심층 분석한 기술 문서(소프트웨어 보안 강화를 위한 과제(와 기회))와 보고서(개발자 주도 보안 현황, 2022)가 공개될 예정입니다. 이 기술 문서는 안전한 코딩 관행과 관련해 커뮤니티가 제기한 결론 및 우려 사항에 대한 분석을 포함하며, 조직이 소프트웨어 보안을 강화하기 위해 개발자 팀을 교육할 수 있도록 권고사항을 제시합니다.

이러한 과제 중 일부는 조직 내에서 개발자와 함께 일하는 사람들과 개발자 커뮤니티 구성원들 모두에게 의문을 제기할 가능성이 높습니다. 분명히 우리에게도 그랬습니다.

예를 들어, 응답자의 단 14%만이 애플리케이션 보안을 현재 주요 우선순위 중 하나로 언급했습니다. 반면 애플리케이션 성능이나 기능 및 기능의 우선순위 지정과 같은 보다 전통적인 지표들은 여전히 그들의 전반적인 목표로 남아 있었습니다.

보안은 우선순위가 너무 낮아서 설문에 응답한 개발자의 67%가 일상적으로 코드에 알려진 취약점과 익스플로잇을 남겨두었다고 인정했습니다. 그들은 마감일이 매우 촉박했기 때문에, 기능 구현을 보안보다 우선시했기 때문에, 또는 단순히 보안 문제를 해결하는 데 필요한 교육이나 지식이 부족했기 때문에 그렇게 했습니다.

많은 경우 개발자들은 자신의 조직이 안전한 코드의 기준을 정의하지 않았으며, 그러한 상황을 개선하기 위한 적절한 교육이나 지원을 제공하지 않았다고 주장했습니다.

그러나 일부 부정적인 결과에도 불구하고, 태도가 변화하고 있다는 점도 분명해졌습니다. 대다수의 개발자(66%)는 향후 12~18개월 내에 보안이 더 큰 우선순위가 될 것으로 예상했으며, 설문에 응답한 채용 담당자의 82%는 보안 지식이 없는 개발자보다 보안 지식이 있는 개발자를 채용하는 데 관심이 있다고 밝혔습니다.

설문조사 결과는 개발자 커뮤니티와 그들이 협력하는 조직들이 엄청난 변화에 직면하고 있음을 분명히 보여주지만, 다행히도 단기 및 장기적인 미래 계획 역시 빠르게 구체화되고 있습니다.

기술 문서와 보고서에서 설문조사 전체 결과와 함께, 현재 안전한 코딩 관행과 관련된 과제 및 조직이 개발자의 보안 역량을 향상시키고 궁극적으로 소프트웨어 보안을 강화하기 위해 활용할 수 있는 기회에 대한 전문가 의견을 확인하시기 바랍니다.

한번 살펴보세요 Secure Code Warrior 블로그 페이지를 방문하여 사이버 보안과 점점 더 위험해지는 위협 환경에 대한 자세한 정보를 확인하고, 혁신적인 기술과 교육을 활용하여 조직과 고객을 더 잘 보호할 수 있는 방법을 알아보세요.

웹 세미나 보기
시작하다
더 알아보세요

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

보고서 보기데모 예약하기
리소스 보기
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
저자
Secure Code Warrior
게시일: Apr 05, 2022

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

이 기사는 다음에 의해 작성되었습니다. Secure Code Warrior 업계 전문가로 구성된 팀은 개발자에게 처음부터 안전한 소프트웨어를 구축할 수 있는 지식과 기술을 제공하기 위해 최선을 다하고 있습니다. 안전한 코딩 관행, 업계 동향 및 실제 통찰력에 대한 심층적인 전문 지식을 활용합니다.

공유하기:
링크드인 브랜드사회적x 로고

사이버 보안 공격의 증가와 정교화 추세는 전 세계 모든 분야와 산업에 변화를 촉진하고 있습니다. 모든 기업이 가능한 한 빨리 모든 프로세스와 절차에 보안을 적용하는 '좌회전'을 시도하고 있습니다. 이러한 상황은 심지어 DevSecOps와 같은 완전히 새로운 움직임을 촉진하여 사이버 방어 체계를 강화하고 있습니다. 여기서 보안은 새로운 소프트웨어 및 애플리케이션 개발 구조 자체의 일부로 통합됩니다.

이러한 변화의 상당수는 개발자 커뮤니티의 발밑에 다가오고 있습니다. 새로운 프로그램과 애플리케이션을 창조하고 작성하며 코딩하는 주체는 바로 그들인 만큼, 그들에게 보다 안전한 코딩 관행을 채택하도록 요청하는 것은 훌륭한 아이디어로 보입니다. 결국, 새로운 애플리케이션을 처음부터 새로 만들 때보다 더 왼쪽으로 이동할 수는 없기 때문입니다.

그러나 개발자 커뮤니티는 이러한 책임에 대해 어떻게 생각할까요? 전통적으로 거의 오로지 프로그래밍 속도로만 평가받아 온 개발자들이 이제 보안의 주역으로서의 새로운 역할에 대해 어떻게 생각할까요? 그리고 기업 경영진이 양질의 교육, 더 나은 보상, 그리고 이 새로운 핵심 책임을 맡은 데 대한 마땅한 인정으로 이러한 노력을 지원한다고 믿을까요?

두 번째 해를 맞아, 우리는 Evans Data Corp.와 협력하여 전 세계 개발자 커뮤니티를 대상으로 안전한 코딩 관행과 관련된 기술, 인식 및 행동 양상에 대한 포괄적인 설문조사를 실시했습니다. 또한 이러한 관행이 소프트웨어 개발 수명 주기(SDLC)에 미치는 영향과 중요성에 대한 인식도 조사했습니다. 그 결과는 여러 측면에서 상당히 놀라웠습니다.

2022년 개발자 주도 보안 설문조사 현황

에반스 데이터 코퍼레이션은 2021년 Secure Code Warrior 개발자 주도 보안 현황 설문조사를 실시했습니다. 아시아 태평양, 유럽, 북미 지역에서 활동 중인 1,200명의 소프트웨어 개발자를 대상으로 소프트웨어 코딩, 보안 인식, 교육, 지원, 동기 부여 및 기타 사항에 관한 질문을 제시했습니다. 설문은 영어로 진행되었으며, 정확한 글로벌 관점을 확보하기 위해 필요한 경우 번역되었습니다. 응답자에는 신규 애플리케이션을 개발 중인 개발자뿐만 아니라 개발자 커뮤니티 관리자도 포함되었습니다.

몇 가지 놀라운 발견들

4월 11일 월요일, 설문의 모든 측면을 심층 분석한 기술 문서(소프트웨어 보안 강화를 위한 과제(와 기회))와 보고서(개발자 주도 보안 현황, 2022)가 공개될 예정입니다. 이 기술 문서는 안전한 코딩 관행과 관련해 커뮤니티가 제기한 결론 및 우려 사항에 대한 분석을 포함하며, 조직이 소프트웨어 보안을 강화하기 위해 개발자 팀을 교육할 수 있도록 권고사항을 제시합니다.

이러한 과제 중 일부는 조직 내에서 개발자와 함께 일하는 사람들과 개발자 커뮤니티 구성원들 모두에게 의문을 제기할 가능성이 높습니다. 분명히 우리에게도 그랬습니다.

예를 들어, 응답자의 단 14%만이 애플리케이션 보안을 현재 주요 우선순위 중 하나로 언급했습니다. 반면 애플리케이션 성능이나 기능 및 기능의 우선순위 지정과 같은 보다 전통적인 지표들은 여전히 그들의 전반적인 목표로 남아 있었습니다.

보안은 우선순위가 너무 낮아서 설문에 응답한 개발자의 67%가 일상적으로 코드에 알려진 취약점과 익스플로잇을 남겨두었다고 인정했습니다. 그들은 마감일이 매우 촉박했기 때문에, 기능 구현을 보안보다 우선시했기 때문에, 또는 단순히 보안 문제를 해결하는 데 필요한 교육이나 지식이 부족했기 때문에 그렇게 했습니다.

많은 경우 개발자들은 자신의 조직이 안전한 코드의 기준을 정의하지 않았으며, 그러한 상황을 개선하기 위한 적절한 교육이나 지원을 제공하지 않았다고 주장했습니다.

그러나 일부 부정적인 결과에도 불구하고, 태도가 변화하고 있다는 점도 분명해졌습니다. 대다수의 개발자(66%)는 향후 12~18개월 내에 보안이 더 큰 우선순위가 될 것으로 예상했으며, 설문에 응답한 채용 담당자의 82%는 보안 지식이 없는 개발자보다 보안 지식이 있는 개발자를 채용하는 데 관심이 있다고 밝혔습니다.

설문조사 결과는 개발자 커뮤니티와 그들이 협력하는 조직들이 엄청난 변화에 직면하고 있음을 분명히 보여주지만, 다행히도 단기 및 장기적인 미래 계획 역시 빠르게 구체화되고 있습니다.

기술 문서와 보고서에서 설문조사 전체 결과와 함께, 현재 안전한 코딩 관행과 관련된 과제 및 조직이 개발자의 보안 역량을 향상시키고 궁극적으로 소프트웨어 보안을 강화하기 위해 활용할 수 있는 기회에 대한 전문가 의견을 확인하시기 바랍니다.

한번 살펴보세요 Secure Code Warrior 블로그 페이지를 방문하여 사이버 보안과 점점 더 위험해지는 위협 환경에 대한 자세한 정보를 확인하고, 혁신적인 기술과 교육을 활용하여 조직과 고객을 더 잘 보호할 수 있는 방법을 알아보세요.

목차

PDF 다운로드
리소스 보기
더 알고 싶으신가요?

Secure Code Warrior 개발자가 기술을 향상함에 따라 안전한 코딩을 긍정적으로 만들고 매력적인 경험을 제공합니다. 우리는 보안 숙련 된 개발자가 우리의 연결된 세계의 일상적인 슈퍼 히어로가 될 수 있도록, 자신의 선호하는 학습 경로를 따라 각 코더를 안내합니다.

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 라이프사이클 전반에 걸쳐 코드를 보호하고 사이버보안을 최우선으로 하는 문화를 조성하도록 Secure Code Warrior . AppSec 관리자, 개발자, CISO 또는 보안 관련 담당자라면 누구든, 저희는 귀사의 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.

데모 예약하기다운로드
공유하기:
링크드인 브랜드사회적x 로고
자원 센터

시작하기 위한 자료

더 많은 게시물
자원 센터

시작하기 위한 자료

더 많은 게시물