新聞中心
我并不同意這個(gè)說(shuō)法。具體來(lái)說(shuō),低代碼或無(wú)代碼解決方案本身并沒(méi)有什么安全或不安全的地方。所有應(yīng)用程序開(kāi)發(fā)框架、系統(tǒng)、流程和策略(手動(dòng)或自動(dòng))的安全性與企業(yè)為確保它們安全所做的投資一樣。

創(chuàng)新互聯(lián)建站堅(jiān)持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿(mǎn)足客戶(hù)于互聯(lián)網(wǎng)時(shí)代的和田網(wǎng)站設(shè)計(jì)、移動(dòng)媒體設(shè)計(jì)的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
是的,減少組織中能夠構(gòu)建應(yīng)用程序的人數(shù)會(huì)降低應(yīng)用程序存在安全漏洞的可能性。但是,使用該邏輯,確保應(yīng)用程序安全的最佳方法是減少工程團(tuán)隊(duì)的規(guī)模,從而減少開(kāi)發(fā)的應(yīng)用程序。應(yīng)用程序越少,來(lái)自這些應(yīng)用程序的安全問(wèn)題就越少。雖然這是一個(gè)真實(shí)的陳述,但它卻不是一個(gè)切實(shí)可行的方法。
這是一個(gè)限制應(yīng)用程序開(kāi)發(fā)的觀點(diǎn)。一個(gè)好的 CSO 會(huì)鼓勵(lì)組織的發(fā)展,而不是扼殺它。是的,一個(gè)規(guī)模更大、發(fā)展更快的組織需要處理更棘手的安全問(wèn)題。通過(guò)專(zhuān)注于限制組織可以構(gòu)建的內(nèi)容來(lái)提高應(yīng)用程序安全性并不是有效的 CSO 為公司成功做出貢獻(xiàn)的方式。最好的CSO會(huì)找到一種方法來(lái)解決增長(zhǎng)機(jī)會(huì)中固有的安全問(wèn)題。
低代碼的情況也是如此。通過(guò)使所謂的公民開(kāi)發(fā)者能夠建立和擴(kuò)展對(duì)企業(yè)有用的應(yīng)用程序,你的公司能夠?qū)崿F(xiàn)增長(zhǎng)。CSO和IT領(lǐng)導(dǎo)團(tuán)隊(duì)的其他成員應(yīng)該專(zhuān)注于通過(guò)提供高質(zhì)量、可靠和安全的低代碼開(kāi)發(fā)平臺(tái)讓你的公民開(kāi)發(fā)者利用,從而使其更容易。這是避免安全漏洞的最好方法。
你是怎樣做的?與其反對(duì)使用低代碼開(kāi)發(fā)工具,不如努力將企業(yè)級(jí)的低代碼開(kāi)發(fā)工具引入你的公司,使用戶(hù)能夠了解它們是如何工作的,并鼓勵(lì)他們使用。然后,在同一時(shí)間,努力確保這些工具提供的環(huán)境是安全和可靠的。
這個(gè)策略不是把低代碼開(kāi)發(fā)降級(jí),而是把低代碼放在首位和中心,鼓勵(lì)在CSO、安全部門(mén)和其他企業(yè)IT組織的職權(quán)范圍內(nèi)使用,這將使你的公司成長(zhǎng)。這種增長(zhǎng)利用了公民開(kāi)發(fā)者隊(duì)伍的價(jià)值,從而加強(qiáng)、提高和倍增了其他開(kāi)發(fā)組織的價(jià)值。
低代碼只是另一種工具
回想一下計(jì)算機(jī)的早期,當(dāng)開(kāi)發(fā)者用匯編語(yǔ)言或機(jī)器語(yǔ)言編寫(xiě)程序時(shí)。用這些低級(jí)語(yǔ)言開(kāi)發(fā)是很困難的,需要經(jīng)驗(yàn)豐富的開(kāi)發(fā)人員來(lái)完成最簡(jiǎn)單的任務(wù)。今天,大多數(shù)軟件是用高級(jí)編程語(yǔ)言開(kāi)發(fā)的,如Java、Ruby、JavaScript、Python和C++。為什么呢?因?yàn)檫@些高級(jí)語(yǔ)言使開(kāi)發(fā)人員能夠更容易地編寫(xiě)更強(qiáng)大的代碼,并專(zhuān)注于更大的問(wèn)題,而不必?fù)?dān)心機(jī)器語(yǔ)言編程的低級(jí)錯(cuò)綜復(fù)雜的問(wèn)題。
如下圖所示,高級(jí)編程語(yǔ)言的到來(lái)增強(qiáng)了機(jī)器和匯編語(yǔ)言編程,一般來(lái)說(shuō),可以用較少的代碼完成更多的工作。這被認(rèn)為是一個(gè)巨大的進(jìn)步,能夠更快地實(shí)現(xiàn)更大和更好的應(yīng)用。軟件開(kāi)發(fā)仍然是一項(xiàng)高度專(zhuān)業(yè)化的任務(wù),需要高度專(zhuān)業(yè)化的技能和技術(shù)。但更多的人可以學(xué)習(xí)這些語(yǔ)言,軟件開(kāi)發(fā)人員的隊(duì)伍也在不斷壯大。高效軟件開(kāi)發(fā)人員的時(shí)代誕生了。
最終,開(kāi)發(fā)人員開(kāi)始編寫(xiě)更大、更復(fù)雜的應(yīng)用程序。他們開(kāi)始創(chuàng)建編程平臺(tái)、框架和工具集來(lái)提高他們的開(kāi)發(fā)能力。ASP.NET、Ruby on Rails、jQuery、Spring和React.js等框架使開(kāi)發(fā)者能夠更容易地構(gòu)建更高級(jí)別的應(yīng)用程序。然后,SaaS和云服務(wù)為開(kāi)發(fā)者的武器庫(kù)增加了更多的能力。
所有這些更高級(jí)的工具和服務(wù),如下圖所示,增強(qiáng)了開(kāi)發(fā)經(jīng)驗(yàn),并繼續(xù)保持了用更少的代碼完成更多的工作的趨勢(shì)。這是一個(gè)巨大的進(jìn)步,能夠更快地實(shí)現(xiàn)更復(fù)雜的應(yīng)用程序。構(gòu)建高價(jià)值的應(yīng)用程序不僅更容易,而且還需要更少的培訓(xùn)來(lái)成為一個(gè)熟練的開(kāi)發(fā)人員。更少的培訓(xùn)意味著有更多的軟件開(kāi)發(fā)人員可用。SaaS和基于云的應(yīng)用程序的時(shí)代誕生了。
時(shí)代在前進(jìn),開(kāi)發(fā)人員已經(jīng)開(kāi)始編寫(xiě)更大、更復(fù)雜的應(yīng)用程序。人工智能和機(jī)器學(xué)習(xí)能力開(kāi)始受到重視,低代碼和無(wú)代碼工具提高了開(kāi)發(fā)者構(gòu)建更復(fù)雜的應(yīng)用程序的能力。如下圖所示,這些工具增強(qiáng)了其他開(kāi)發(fā)工具的能力,延續(xù)了讓更少的代碼完成更多工作的趨勢(shì)。它們還向經(jīng)驗(yàn)不足的開(kāi)發(fā)者開(kāi)放了開(kāi)發(fā)?,F(xiàn)在,沒(méi)有接受過(guò)直接的、集中的開(kāi)發(fā)者培訓(xùn)的人也可以建立執(zhí)行高級(jí)任務(wù)的應(yīng)用程序。公民開(kāi)發(fā)者的時(shí)代誕生了。
公民開(kāi)發(fā)者并沒(méi)有什么根本性的新的或新穎的東西。它只是軟件開(kāi)發(fā)者角色演變中的最新迭代。在這個(gè)軟件開(kāi)發(fā)的進(jìn)程中,沒(méi)有任何東西使低代碼或無(wú)代碼比之前的任何其他開(kāi)發(fā)改進(jìn)更危險(xiǎn)或更少,更安全或更少,更有用或更少。
說(shuō)低碼和無(wú)碼工具從根本上說(shuō)比早期的工具更不安全、更不有用或更不安全是虛偽的。它們是一套不斷發(fā)展的工具,在我們前進(jìn)的過(guò)程中,所有的企業(yè)都需要并將依賴(lài)這些工具。
低代碼應(yīng)被信任
如果低代碼與其他開(kāi)發(fā)環(huán)境的改進(jìn)沒(méi)有區(qū)別,那么為什么會(huì)有這么多反對(duì)低代碼的炒作呢?
這并不罕見(jiàn),也不意外。在他們的時(shí)代,每一個(gè)新的層次都面臨著同樣的阻力。不久前,我們還 "不敢 "考慮將云計(jì)算用于企業(yè)IT,或考慮將React用于一個(gè)嚴(yán)肅的企業(yè)應(yīng)用。我還記得那些日子,Java是唯一被認(rèn)為對(duì)企業(yè)IT開(kāi)發(fā)足夠安全的語(yǔ)言。
還有人擔(dān)心低代碼會(huì)導(dǎo)致影子IT?好吧,不久之前,云計(jì)算被認(rèn)為是影子IT,或者像Ruby on Rails或React這樣的 "新的和新穎的平臺(tái) "只能用于非官方的應(yīng)用。
低代碼、無(wú)代碼和人工智能輔助的開(kāi)發(fā)工具將繼續(xù)存在,而且它們的重要性將繼續(xù)增長(zhǎng)。企業(yè)IT部門(mén)和企業(yè)安全部門(mén)將落后于時(shí)代,除非他們向前伸手,幫助推動(dòng)這些平臺(tái)的發(fā)展,而不是拖后腿,希望它們消失。
如果處理得當(dāng),低代碼不會(huì)對(duì)任何其他平臺(tái)、系統(tǒng)或開(kāi)發(fā)環(huán)境造成額外的安全風(fēng)險(xiǎn)。它不會(huì)給你帶來(lái)更多的運(yùn)營(yíng)風(fēng)險(xiǎn)或無(wú)法管理的成本。關(guān)鍵是要妥善處理。如果允許低代碼成為影子IT的載體,那么它就會(huì)像任何其他影子IT項(xiàng)目一樣不安全。如果允許低代碼變得不受監(jiān)視和不受控制,那么它就會(huì)像任何其他不受監(jiān)視和不受控制的進(jìn)程一樣不安全。
低代碼開(kāi)發(fā)工具和平臺(tái)已經(jīng)成熟到可以信任的程度。在使用成熟供應(yīng)商提供的高質(zhì)量企業(yè)級(jí)低代碼系統(tǒng)時(shí)更是如此。
分享題目:靈魂拷問(wèn):低代碼安全可靠嗎?
網(wǎng)頁(yè)路徑:http://m.fisionsoft.com.cn/article/dhsoehd.html


咨詢(xún)
建站咨詢(xún)
