Walka o software
-
- 10.07.2007, godz. 12:33
Narzędzia do testowania bezpieczeństwa aplikacji stają się standardowym elementem największych platform programistycznych, a jednocześnie przykładem przewidywanego zaostrzenia się konkurencji HP z IBM w segmencie oprogramowania.
80% - dostawców aplikacji do zarządzania cyklem życia oprogramowania do 2009 r. będzie miało w ofercie narzędzia do skanowania kodu pod względem bezpieczeństwa - twierdzą analitycy Gartnera.
Według raportu opublikowanego w czerwcu br. przez amerykańską agencję rządową NIST (National Institute of Standards and Technology), aż 92% wszystkich luk bezpieczeństwa w systemach IT jest związane z błędami w aplikacjach. Ocena taka jest zaskakująca nawet dla wielu ekspertów, choć nie kwestionują oni jej wartości. Z kolei w raporcie Gartnera opublikowanym w maju tego roku analitycy tej firmy przewidują, że do 2009 r. 80% dostawców aplikacji do zarządzania cyklem życia oprogramowania będzie miało w ofercie narzędzia do skanowania kodu pod względem bezpieczeństwa. A do 2010 r. 60% firm i korporacji wprowadzi mechanizmy do automatycznego wyszukiwania luk i błędów w aplikacjach jako standardowy, integralny element każdego projektu związanego z rozwojem oprogramowania. Przejęcia SPI Dynamics przez HP i Watchfire przez IBM są zdaniem analityków Gartnera ewidentnym potwierdzeniem tych właśnie przewidywań.
Konsolidacja rynku
1% - zaledwie tyle z działających obecnie na świecie 50-100 mln aplikacji WWW zostało przetestowanych pod kątem luk w bezpieczeństwie.
Wartość transakcji zakupu SPI Dynamics przez HP nie została ujawniona, a przejęcie ma zostać zrealizowane do końca III kwartału tego roku. Do tego czasu firma ma działać na dotychczasowych zasadach, a następnie zostanie najprawdopodobniej włączona w struktury oddziału rozwoju oprogramowania wchodzącego w skład HP Technology Solutions Group. Przedstawiciele HP nie kryją, że głównym uzasadnieniem dla zakupu SPI Dynamics było to, że pojawił się wyraźny jak nigdy dotąd wzrost zainteresowania i wymagań klientów tej firmy dotyczących dostarczania im narzędzi do testowania bezpieczeństwa aplikacji.