精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

開源軟件安全現狀報告:2017代碼漏洞激增創歷史新高

責任編輯:editor005

作者: 張霖

2017-11-18 18:17:15

摘自:IT經理網

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全

根據IT經理網此前發布過的Veracode 2017年軟件安全報告,如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全,根據安全公司Snyk發布的開源軟件安全現狀報告,2012年以來,每年公布的開源軟件漏洞都在快速增長,2017年全年同比增幅創下歷史新高:


Snyk的開源軟件安全現狀報告報告掃描了數以百萬計的Github代碼庫和程序包,調查了超過500個開源項目的維護者,為我們首次揭示了全球開源生態的安全現狀和發展趨勢,并對開源軟件安全的改進提出了建設性意見,報告中的一些亮點如下:

80-90%的商業軟件開發者在應用中使用了開源代碼組件,全球的機構和垂直行業用戶都在使用開源代碼開發應用。只有16.8%的開源項目維護者自認為有較高的信息安全技術和意識。接近半數的開源項目維護者從來不審計代碼,只有11%的維護者能做到每季度審核代碼。開源軟件漏洞產生到發現公布的平均時間周期為2.89年75%的漏洞都沒有被項目維護者發現79.5%的開源項目維護者都沒有公開的漏洞公布策略(導致極低的漏洞匯報率)

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 石台县| 正安县| 临漳县| 定结县| 正宁县| 安新县| 临清市| 南康市| 望江县| 准格尔旗| 昆山市| 武乡县| 瑞丽市| 奉节县| 铜陵市| 灵寿县| 孟津县| 萨迦县| 牙克石市| 赤水市| 景德镇市| 桃源县| 彰化县| 策勒县| 九龙城区| 崇礼县| 华蓥市| 洞口县| 建始县| 吴江市| 拜城县| 西充县| 邹城市| 兰溪市| 临汾市| 常德市| 荃湾区| 阿荣旗| 五大连池市| 乌鲁木齐市| 滨州市|