精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

開源軟件安全現狀報告:2017代碼漏洞激增創歷史新高

責任編輯:editor005

作者: 張霖

2017-11-18 18:17:15

摘自:IT經理網

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全

根據IT經理網此前發布過的Veracode 2017年軟件安全報告,如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全,根據安全公司Snyk發布的開源軟件安全現狀報告,2012年以來,每年公布的開源軟件漏洞都在快速增長,2017年全年同比增幅創下歷史新高:


Snyk的開源軟件安全現狀報告報告掃描了數以百萬計的Github代碼庫和程序包,調查了超過500個開源項目的維護者,為我們首次揭示了全球開源生態的安全現狀和發展趨勢,并對開源軟件安全的改進提出了建設性意見,報告中的一些亮點如下:

80-90%的商業軟件開發者在應用中使用了開源代碼組件,全球的機構和垂直行業用戶都在使用開源代碼開發應用。只有16.8%的開源項目維護者自認為有較高的信息安全技術和意識。接近半數的開源項目維護者從來不審計代碼,只有11%的維護者能做到每季度審核代碼。開源軟件漏洞產生到發現公布的平均時間周期為2.89年75%的漏洞都沒有被項目維護者發現79.5%的開源項目維護者都沒有公開的漏洞公布策略(導致極低的漏洞匯報率)

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 稷山县| 二连浩特市| 博乐市| 金山区| 马鞍山市| 法库县| 资阳市| 黄大仙区| 彭水| 蓬安县| 溆浦县| 万州区| 东源县| 海安县| 兴海县| 高州市| 云阳县| 邹平县| 太和县| 清丰县| 西华县| 潮州市| 新昌县| 桂平市| 文水县| 佛教| 精河县| 同心县| 沙洋县| 四子王旗| 新竹市| 淮阳县| 沙田区| 红河县| 祁门县| 昭苏县| 西宁市| 巨鹿县| 兰溪市| 东至县| 北宁市|