WHY US

Partner with us for Press release distribution and get best in class service, guaranteed postings on tier 1 media and maximum reach

ग्लोबल Checkmarx के अध्ययन से ख़ुलासा हुआ है कि एप्लिकेशन सिक्युरिटी नॉलेज में डेवलपर्स अधिक आत्मविश्वास महसूस कर रहे हैं, हालांकि सिक्युरिटी पर खर्च होने वाले समय से परेशान हैं

  • Friday, March 28, 2025 3:33PM IST (10:03AM GMT)
बहुत से संगठन AppSec के साथ एक बेहतर डेवलपर एक्सपीरियंस पर फ़ोकस कर रहे हैं, लेकिन ऑप्टिमल DevSecOps वर्कफ़्लो और मैट्रिक्स पर अभी सहमति के आसार नज़र नहीं आए हैं।
 
Paramus, N.J., United States:  
Checkmarx ने आज “DevSecOps इवॉल्यूशन: DevEx से DevSecOps तक,” पर अपनी एक रिपोर्ट जारी की है जिसमें विकास, सुरक्षा और संचालन (DevSecOps) की और अधिक परिपक्व स्थिति की ओर बढ़ती हुई बड़ी कंपनियों की डेवलपमेंट टीम्स के वर्तमान कार्य-व्यवहारों पर अध्ययन किया गया है। सर्वेक्षण में पाया गया कि विकास और सुरक्षा टीम्स DevSecOps के विकास में प्रगति तो कर रही हैं, लेकिन वे अभी भी वर्कफ़्लो और मैट्रिक्स के अलाइनमेंट पर ही काम कर रही हैं।

Checkmarx के उपाध्यक्ष, Martin Lindsay ने इस पर अपना वक्तव्य देते हुए बताया कि, “बड़े संगठनों के भीतर डेवलपमेंट टीम्स और DevOps पाइपलाइन्स की संख्या में भारी वृद्धि से पता चलता है कि DevOps और सिक्यूरिटी टीम्स के लिए सफल सहयोग सुनिश्चित करने हेतु एक साझा संस्कृति निर्मित करना कितना महत्वपूर्ण है। उच्च कार्य-प्रदर्शन वाले कोड प्रदान करने के परम लक्ष्य के साथ – जो, परिभाषा के अनुसार एक सिक्योर कोड होता है – इन दोनों टीम्स को पता चल रहा है कि एप्लिकेशन सिक्युरिटी के साथ डेवलपर एक्सपीरियंस में सुधार महज एक पहला कदम ही है, और सिक्युरिटी को चुस्त विकास की गति से मेल खाने वाला कोई तरीक़ा खोजना होगा।"

DevSecOps इवॉल्यूशन रिसर्च के प्रमुख निष्कर्षों से पता चलता है कि बड़े संगठनों के डेवलपर्स में सिक्युरिटी ट्रेनिंग से प्राप्त होने वाले ज्ञान के प्रति आत्मविश्वास बढ़ रहा है, और यह कि वे सिक्युरिटी-संबंधी कार्यों में अपना अच्छा-ख़ासा समय भी प्रदान कर रहे हैं:
 
  • सर्वेक्षण में शामिल 21% डेवलपर्स का कहना है कि कोडिंग करते समय सिक्युरिटी उनकी सर्वोच्च प्राथमिकता होती है।
  • 99.6% डेवलपर्स को सिक्युरिटी ट्रेनिंग हासिल होती है।
    • उनमें से, 90% डेवलपर्स उन्हें हासिल ट्रेनिंग की प्रभावशीलता को मध्यम या उच्च दर्जे का बताते हैं।
  • रिसर्च में शामिल 41.53% डेवलपर्स ने बताया कि वे उन्हें प्राप्त होने वाली वल्नरेबिलिटी टिकट्स को बख़ूबी समझते हैं, और साथ ही उन्हें यह भी समझ में आता है कि रनटाइम के दौरान, लगभग 41-60% समय में, वल्नरेबिलिटी किस प्रकार प्रकट होती है।
  • 72% डेवलपर्स हर सप्ताह 17 घंटे से भी अधिक समय सिक्युरिटी से संबंधित कार्यों पर खर्च करते हैं और चार में से एक डेवलपर 25 घंटे से भी अधिक खर्च करता है।

Checkmarx DevSecOps का मैच्युरिटी मॉडल ट्रैडिशनल DevOps से DevSecOps में जाने वाले संगठनों की प्रक्रिया को चार चरणों के साथ ट्रैक करता है:
 
  • चरण 0रिऐक्टिव सिक्युरिटी: AppSec एक “बोल्टेड ऑनटू” डेवलपमेंट है, जो एक बॉटलनेक निर्मित करता है और डिप्लॉयमेंट में एक ब्रेक के रूम में काम करता है।
  • चरण 1सिक्युरिटी-फ़ोकस्ड: AppSec वल्नरेबिलिटीज़ का पता लगाकर उन्हें डेवलपर्स को भेजता है, जिन पर अलर्ट्स की घनघोर बौछार-सी होती है और उन्हें समाधान के लिए कोई मार्गदर्शन प्रदान नहीं किया जाता है।
  • चरण 2DevEx-फ़ोकस्ड: टूल्स एक इंटीग्रेटेड डेवलपमेंट एनवायरनमेंट (IDE) में इंटीग्रेट किए जाते हैं, जिनसे डेवलपर्स अपने वर्कफ़्लो को बाधित किए बिना समाधान मार्गदर्शन के माध्यम से वल्नरेबिलिटीज़ को ठीक कर सकते हैं।
  • चरण 3मैच्योर DevSecOps: DevSecOps संस्कृति सुस्थापित की जाती है; सिक्युरिटी और डेवलपमेंट टीम्स नीतियों, संचालन और सहयोग पर सहमत होती हैं; प्रशिक्षण, आवश्यकता पड़ने पर, IDE के भीतर, बिंदु पर प्रदान किया जाता है; लक्ष्य और मेट्रिक्स निर्धारित किए जातें हैं और उनके बीच तालमेल स्थापित किया जाता है।

Checkmarx अध्ययन से पता चला है कि अधिकांश बड़े संगठन मैच्योर DevSecOps हासिल करने की दिशा में काम कर रहे हैं और इसके लिए प्रतिबद्ध हैं:
 
  • 30% संगठन केवल डेवलपर एक्सपीरियंस पर फ़ोकस करने के बजाय इससे भी आगे बढ़कर अधिक परिष्कृत प्रक्रियाओं के निर्माण पर भी फ़ोकस कर रहे हैं।
  • 28.3% संगठनों में माध्य समय को एक मीट्रिक के रूप में ट्रैक किया जा रहा है।
  • 45% कोड सिक्युरिटी को माप रहे हैं।
  • वहीं 46.27% समय-सीमा को पूरा करने की क्षमता को ट्रैक कर रहे हैं।

अपने शुरुआती चरणों में ओवरऑल मार्केट मैच्युरिटी के साथ, Checkmarx अध्ययन से पता चलता है कि प्रभावी DevSecOps के संचालन और माप के लिए स्थापित सर्वोत्तम कार्य-व्यवहारों का अभी तक व्यापक पालन नहीं किया गया है। जबकि संगठनों ने प्रगति तो अवश्य की है, लेकिन अभी और भी अधिक प्रगति की जानी बाक़ी है।

कार्यपद्धति

रिसर्च समूह में 1500 की संख्या में संपूर्ण नॉर्थ अमेरिका (यूएसए), यूरोप (यूके, फ़्रान्स, जर्मनी, ऑस्ट्रिया, स्विट्ज़रलैंड) तथा APAC (ऑस्ट्रेलिया, न्यूज़ीलैंड, सिंगापुर) में $750,000,000 से भी अधिक राजस्व वाले बड़े संगठनों में कार्यरत डेवलपमेंट हेड्स, प्लेटफ़ॉर्म इंजीनियर और डेवलपर्स/सॉफ़्टवेयर इंजीनियर शामिल थे। यह फ़ील्ड रिसर्च दिसंबर-2024 के दौरान Censuswide द्वारा की गई थी। Censuswide द्वारा - ESOMAR के सिद्धांतों पर आधारित Market Research Society के सिद्धांतों का पालन किया जाता है और इसके सदस्यों को नियुक्त किया जाता है।

DevSecOps इवॉल्यूशन रिपोर्ट डाउनलोड करने के लिए, कृपया इस पेज पर जाएं

Checkmarx का परिचय

Checkmarx विश्व के सबसे बड़े एंटरप्राइज़ के डेवलपमेंट की गति को धीमा किए बिना एप्लिकेशन जोखिम से आगे निकलने में मदद करती है। और ज़्यादा एप्लिकेशन्स, तेज़ पाइपलाइन्स और बढ़ते हुए ख़तरे; ये सभी मिलकर जोखिमों को कई गुना बढ़ा रहे हैं। Checkmarx यह अंदाज़ा लगाने का झंझट खत्म करती है कि किन समस्याओं को प्राथमिकता के साथ ठीक किया जाना चाहिए। AppSec को उनके लिए आवश्यक टूल्स मुहैया कराकर, और डेवलपर्स को उनके मनचाहे तरीके से काम करने देने के लिए — DevOps पाइपलाइन से लेकर डेवलपर एक्सपीरियंस तक — Checkmarx सिक्युरिटी और डेवलपमेंट टीम्स को एक इंटीग्रेटेड एप्लिकेशन सिक्युरिटी प्लेटफ़ॉर्म पर एक साथ बेहतर काम करने में सहायता करती है। यही कारण है कि कई एंटरप्राइज़ हर साल एक ट्रिलियन से भी अधिक कोड लाइनों को स्कैन करने के लिए, ROI को 2 गुना बढ़ाने के लिए और सिक्युरिटी संबंधी कार्यों पर डेवलपर प्रोडक्टिविटी में 50% तक की वृद्धि के लिए Checkmarx पर भरोसा करते हैं।Checkmarx. रन कराने के लिए हमेशा तैयार।

Checkmarx को LinkedIn, YouTube और X पर फ़ॉलो करें।

घोषणा (अस्वीकरण): इस घोषणा की मूलस्रोत भाषा का यह आधिकारिक, अधिकृत रूपांतर है। अनुवाद सिर्फ सुविधा के लिए मुहैया कराए जाते हैं और उनका स्रोत भाषा के आलेख से संदर्भ लिया जा सकता है और यह आलेख का एकमात्र रूप है जिसका कानूनी प्रभाव हो सकता है।

संपर्क
मीडिया संपर्क
Checkmarx PR Team
[email protected]
 
 स्रोत: Checkmarx


Submit your press release

Copyright © 2025 Business Wire India. All Rights Reserved.