精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

開源軟件安全現狀報告:2017代碼漏洞激增創歷史新高

責任編輯:editor005

作者: 張霖

2017-11-18 18:17:15

摘自:IT經理網

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全

根據IT經理網此前發布過的Veracode 2017年軟件安全報告,如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全,根據安全公司Snyk發布的開源軟件安全現狀報告,2012年以來,每年公布的開源軟件漏洞都在快速增長,2017年全年同比增幅創下歷史新高:


Snyk的開源軟件安全現狀報告報告掃描了數以百萬計的Github代碼庫和程序包,調查了超過500個開源項目的維護者,為我們首次揭示了全球開源生態的安全現狀和發展趨勢,并對開源軟件安全的改進提出了建設性意見,報告中的一些亮點如下:

80-90%的商業軟件開發者在應用中使用了開源代碼組件,全球的機構和垂直行業用戶都在使用開源代碼開發應用。只有16.8%的開源項目維護者自認為有較高的信息安全技術和意識。接近半數的開源項目維護者從來不審計代碼,只有11%的維護者能做到每季度審核代碼。開源軟件漏洞產生到發現公布的平均時間周期為2.89年75%的漏洞都沒有被項目維護者發現79.5%的開源項目維護者都沒有公開的漏洞公布策略(導致極低的漏洞匯報率)

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阿拉善右旗| 漯河市| 新建县| 涞源县| 临沧市| 龙陵县| 蒲城县| 工布江达县| 通河县| 琼结县| 灌云县| 越西县| 黄骅市| 清镇市| 五台县| 嘉定区| 镇远县| 云南省| 藁城市| 深泽县| 邢台市| 本溪| 德令哈市| 密云县| 洛隆县| 湄潭县| 云阳县| 西丰县| 清河县| 湖南省| 文登市| 竹北市| 青岛市| 油尖旺区| 当阳市| 平南县| 百色市| 罗田县| 大洼县| 临城县| 安平县|