精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

開源軟件安全現狀報告:2017代碼漏洞激增創歷史新高

責任編輯:editor005

作者: 張霖

2017-11-18 18:17:15

摘自:IT經理網

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全

根據IT經理網此前發布過的Veracode 2017年軟件安全報告,如今一個軟件中平均75%的軟件代碼都來自開源組件!但這些開源組件中的漏洞也帶來了巨大的安全風險。

近年來,來自開源組件和開源代碼的安全威脅呈幾何級數增長,嚴重威脅到信息安全“上游水源地”——安全開發和代碼安全,根據安全公司Snyk發布的開源軟件安全現狀報告,2012年以來,每年公布的開源軟件漏洞都在快速增長,2017年全年同比增幅創下歷史新高:


Snyk的開源軟件安全現狀報告報告掃描了數以百萬計的Github代碼庫和程序包,調查了超過500個開源項目的維護者,為我們首次揭示了全球開源生態的安全現狀和發展趨勢,并對開源軟件安全的改進提出了建設性意見,報告中的一些亮點如下:

80-90%的商業軟件開發者在應用中使用了開源代碼組件,全球的機構和垂直行業用戶都在使用開源代碼開發應用。只有16.8%的開源項目維護者自認為有較高的信息安全技術和意識。接近半數的開源項目維護者從來不審計代碼,只有11%的維護者能做到每季度審核代碼。開源軟件漏洞產生到發現公布的平均時間周期為2.89年75%的漏洞都沒有被項目維護者發現79.5%的開源項目維護者都沒有公開的漏洞公布策略(導致極低的漏洞匯報率)

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乐业县| 河源市| 玉山县| 正蓝旗| 监利县| 枣庄市| 饶河县| 赫章县| 东平县| 景东| 桐乡市| 西和县| 连平县| 固安县| 庐江县| 盐源县| 青铜峡市| 石台县| 周宁县| 无锡市| 宜春市| 东平县| 海门市| 博湖县| 永川市| 安义县| 东乌珠穆沁旗| 长宁县| 建平县| 平利县| 都兰县| 横峰县| 安岳县| 台中县| 大丰市| 名山县| 景洪市| 九寨沟县| 都兰县| 德江县| 邵东县|