精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

開源軟件安全現狀報告:2017代碼漏洞激增創歷史新高

責任編輯:editor005

作者: 張霖

2017-11-18 18:17:15

摘自:IT經理網

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全

根據IT經理網此前發布過的Veracode 2017年軟件安全報告,如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全,根據安全公司Snyk發布的開源軟件安全現狀報告,2012年以來,每年公布的開源軟件漏洞都在快速增長,2017年全年同比增幅創下歷史新高:


Snyk的開源軟件安全現狀報告報告掃描了數以百萬計的Github代碼庫和程序包,調查了超過500個開源項目的維護者,為我們首次揭示了全球開源生態的安全現狀和發展趨勢,并對開源軟件安全的改進提出了建設性意見,報告中的一些亮點如下:

80-90%的商業軟件開發者在應用中使用了開源代碼組件,全球的機構和垂直行業用戶都在使用開源代碼開發應用。只有16.8%的開源項目維護者自認為有較高的信息安全技術和意識。接近半數的開源項目維護者從來不審計代碼,只有11%的維護者能做到每季度審核代碼。開源軟件漏洞產生到發現公布的平均時間周期為2.89年75%的漏洞都沒有被項目維護者發現79.5%的開源項目維護者都沒有公開的漏洞公布策略(導致極低的漏洞匯報率)

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 淮安市| 建阳市| 曲阳县| 乐都县| 勃利县| 建阳市| 顺昌县| 鄂托克旗| 肇源县| 儋州市| 曲周县| 大田县| 犍为县| 翁牛特旗| 沂水县| 大足县| 晋中市| 陈巴尔虎旗| 阿克苏市| 山阴县| 绥中县| 太保市| 黔西| 济源市| 兴国县| 津南区| 勐海县| 屏南县| 凉山| 阜宁县| 忻城县| 尖扎县| 许昌县| 运城市| 嵊泗县| 郑州市| 安吉县| 辽宁省| 肃宁县| 武义县| 吐鲁番市|