新思科技與信息與軟件質(zhì)量聯(lián)盟聯(lián)合發(fā)布最新調(diào)研
2021-01-21 15:47:45AI云資訊589
報告顯示美國2020年不良軟件質(zhì)量成本估計高達(dá)2.08萬億美元
修復(fù)有缺陷的軟件或者補(bǔ)救由漏洞帶來的損失往往代價很大。因此,盡可能地在軟件開發(fā)早期發(fā)現(xiàn)并修復(fù)問題和缺陷,或者說從一開始就內(nèi)置安全,才是創(chuàng)建優(yōu)質(zhì)軟件的關(guān)鍵。
新思科技(Synopsys, Inc.,Nasdaq:SNPS)宣布發(fā)布《美國不良軟件質(zhì)量成本:2020年報告》。該報告由新思科技共同發(fā)起,由信息與軟件質(zhì)量聯(lián)盟(CISQ)編制。CISQ制定國際標(biāo)準(zhǔn)以實現(xiàn)軟件質(zhì)量測量自動化,并促進(jìn)安全、可靠和可信賴的軟件開發(fā)和可持續(xù)性。報告顯示2020年,美國不良軟件質(zhì)量成本(CPSQ)約為2.08萬億美元。導(dǎo)致不良軟件質(zhì)量的原因包括軟件故障、開發(fā)項目失敗、遺留系統(tǒng)問題、技術(shù)債務(wù)和軟件可利用的弱點和漏洞造成的網(wǎng)絡(luò)犯罪等。
報告作者Herb Krasner表示:“隨著企業(yè)大規(guī)模地進(jìn)行數(shù)字化轉(zhuǎn)型,基于軟件的創(chuàng)新和開發(fā)將迅速擴(kuò)展。這就需要平衡質(zhì)量與速度,爭取在不犧牲質(zhì)量的同時確??焖俳桓懂a(chǎn)品。然而,在大部分企業(yè)中,軟件質(zhì)量通常排在其它業(yè)務(wù)目標(biāo)之后。對質(zhì)量缺乏關(guān)注的代價卻很高昂。因此,本報告向軟件工程師、項目團(tuán)隊和企業(yè)負(fù)責(zé)人提供了具體建議,以提高他們使用和構(gòu)建的軟件的質(zhì)量?!?
該報告的主要發(fā)現(xiàn)包括:
·業(yè)務(wù)軟件故障是不良軟件質(zhì)量總成本的主要原因,預(yù)計為1.56萬億美元。自2018年以來,這一數(shù)字增長了22%??紤]到網(wǎng)絡(luò)安全故障的急劇增加,并且許多故障未報告,這一數(shù)字可能會比實際要少。過去兩年來,由軟件中可利用的漏洞和漏洞引起的網(wǎng)絡(luò)犯罪是最大的增長領(lǐng)域。根本原因主要是未解決的軟件缺陷問題。
·開發(fā)項目失敗是CPSQ的第二大增長領(lǐng)域,預(yù)計為2,600億美元。自2018年以來,這一數(shù)字增長了46%。十年來,項目失敗率一直穩(wěn)定在19%左右。其中的根本原因不盡相同,但始終都是因為缺乏對質(zhì)量的關(guān)注。研究表明,使用敏捷和DevOps方法時,成功率會大大提高,從而使決策延遲最小化。
·運營和維護(hù)遺留系統(tǒng)是CPSQ另一重要原因,花費預(yù)計為5,200億美元。雖然這比2018年的6,350億美元有所下降,但仍占2020年美國IT總支出的近三分之一。
新思科技政府和關(guān)鍵基礎(chǔ)設(shè)施計劃總監(jiān)Joe Jarzombek表示:“低質(zhì)軟件的數(shù)量有持續(xù)上升的趨勢,但解決方案保持不變:防患于未然。構(gòu)建安全、優(yōu)質(zhì)的軟件,很重要的一點是盡可能在源頭解決弱點和漏洞問題。這可以減少潛在的損失和降低成本。從開發(fā)早期就注重安全可以降低擁有成本,提升軟件抵御網(wǎng)絡(luò)攻擊的靈活性?!?
諸如敏捷和DevOps之類的方法支持軟件開發(fā)的發(fā)展,軟件開發(fā)人員可以應(yīng)用這些增強(qiáng)功能,例如每天、每小時甚至有時在生產(chǎn)中進(jìn)行測試和提交微小增量更改。這可以實現(xiàn)更高的速度和更靈敏的開發(fā)周期,但不一定是更優(yōu)質(zhì)的質(zhì)量。DevSecOps旨在提升快速軟件開發(fā)中的安全機(jī)制,DevQualOps的出現(xiàn)則涵蓋了確保在整個敏捷、DevOps和DevSecOps生命周期內(nèi)質(zhì)量達(dá)到適當(dāng)水平的活動。
相關(guān)文章
- 從芯片到系統(tǒng)賦能創(chuàng)新:2024新思科技開發(fā)者大會共創(chuàng)萬物智能未來
- 2023新思科技開發(fā)者大會:以創(chuàng)新引領(lǐng)航向,以遠(yuǎn)見先見未來
- 英特爾和新思科技深化合作,提供基于英特爾先進(jìn)制程節(jié)點的領(lǐng)先IP
- 英特爾、新思科技擴(kuò)大合作,加快提供IP速度,支持英特爾代工服務(wù)生態(tài)發(fā)展
- 新思科技在市場執(zhí)行力和前瞻性方面獲得Gartner魔力象限最高評分
- 新思科技發(fā)布業(yè)界首款全棧式AI驅(qū)動型EDA解決方案Synopsys.ai
- 新思科技:軟件開發(fā)人員需更加重視軟件供應(yīng)鏈安全
- 新思科技助力OPPO自研芯片全流程設(shè)計,并提供軟件安全解決方案
- 新思科技助力加速軟件產(chǎn)業(yè)鏈現(xiàn)代化發(fā)展 夯實安全基礎(chǔ),提升“軟實力”
- Gartner魔力象限報告發(fā)布 新思科技連續(xù)六年獲評領(lǐng)導(dǎo)者
- 新思科技促進(jìn)智能網(wǎng)絡(luò)汽車行業(yè)健康發(fā)展 BSIMM評估為安全團(tuán)隊提供“他山之石”
- 新思科技靜態(tài)應(yīng)用安全測試幫助Cryptsoft公司在保持CI開發(fā)速度的同時提升掃描效率
- 新思科技與信息與軟件質(zhì)量聯(lián)盟聯(lián)合發(fā)布最新調(diào)研
- 新思科技被Forrester Wave評為靜態(tài)應(yīng)用安全測試領(lǐng)導(dǎo)者
- 新思科技幫助越南FPT Software公司應(yīng)對代碼安全風(fēng)險
- 新思科技發(fā)布業(yè)界首個AI自主芯片設(shè)計解決方案DSO.ai?
人工智能企業(yè)
更多>>- 形態(tài)再革新 三星Galaxy S25 Edge給出輕薄旗艦終極答案
- 從超薄曲面屏到全場景AI,傳音手機(jī)推動前沿科技落地新興市場
- 神眸BC22+全新上市,重新定義“真無線”智能安防
- 華為《AIDC機(jī)房參考設(shè)計白皮書》重磅發(fā)布,賦能AI算力基礎(chǔ)設(shè)施邁向新高度
- 億萬克R322A7+服務(wù)器上新,可靠性封神!
- 中科天璣支持CCF BigData 2025“數(shù)據(jù)智能計算”論壇圓滿召開——攜產(chǎn)界實踐洞見共探智能時代數(shù)據(jù)支撐新路徑
- 百年傳奇煥新:讓“RCA之聲”傳遍中國
- 在胡同與北海間流轉(zhuǎn)的光影 佳能EOS R50 V秋日氛圍感體驗
人工智能產(chǎn)業(yè)
更多>>- AIDC產(chǎn)業(yè)發(fā)展大會隆重召開,開啟AIDC新紀(jì)元
- 絢星破局AI落地困境,四大業(yè)務(wù)重構(gòu)企業(yè)智能生產(chǎn)力新范式
- 騰訊啟動AI應(yīng)用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機(jī)場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
人工智能技術(shù)
更多>>- 騰訊開源框架 Kuikly 再升級!率先適配 “液態(tài)玻璃”,原生體驗更極致
- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能