Sonatype报告显示 - 开源漏洞增加了71%

栏目: 软件资讯 · 发布时间: 6年前

据一份新的报告显示,在过去的五年中,开源软件的入侵事件增加了71%,而仅在过去一年,就有26%的公司报告了确认或怀疑的Web应用程序的入侵事件。

来自开源治理专家 Sonatype 的研究还显示,41%的高管承认他们的公司没有遵循开源治理计划

Sonatype报告显示 - 开源漏洞增加了71%

Sonatype的副总裁兼DevOps倡导者Derek Weeks说:“开源组件支撑了80%到90%的企业应用程序,在推动创新和加快上市时间方面发挥了重要作用。但由于多达50%的下载组件包含已知的漏洞,组织实施适当的软件治理,以确保从一开始就在应用程序中构建质量和安全性,这一点至关重要。”

然而,DevSecOps的实践正在帮助企业增强其网络安全能力。在接受调查的组织中,拥有DevSecOps精英项目的组织中,81%制定了网络安全应对计划,而没有的组织中,这一比例为62%。优秀的DevSecOps公司提供应用程序安全培训的可能性也是其他公司的三倍。其他关键结果显示,拥有精英项目的受访者中,62%的人拥有开源治理项目,而没有DevOps实践的受访者中,这一比例仅为25%。

其他研究结果突出了企业面临的资源挑战,并表明取得的进展甚微。近一半(48%)的开发人员连续第三年表示,他们认为安全是首要任务,但没有足够的时间。与此同时,使用云基础设施的受访者中,有50%的人依赖云提供商提供安全性,而不是自己管理。

“在开发人员面临压力并且无法找到足够时间花在安全性上的时候,对自动化应用程序安全测试的需求变得更加明显,”Weeks总结道。 “DevSecOps社区向我们表明,精英组织的手工工作量大大减少,提高效率,同时帮助他们提高网络安全能力,并在出现安全事故时更好地做好准备。”

完整的调查结果可以在 Sonatype 网站上找到。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-03/157276.htm


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

计算群体智能基础

计算群体智能基础

恩格尔伯里特 / 谭营 / 2009-10 / 69.00元

《计算群体智能基础》全面系统地介绍了计算群体智能中的粒子群优化(PSO)和蚁群优化(ACO)的基本概念、基本模型、理论分析及其应用。在简要介绍基本优化理论和总结各类优化问题之后,重点介绍了社会网络结构如何在个体间交换信息以及个体聚集行为如何形成一个功能强大的有机体。在概述了进化计算后,重点论述了粒子群优化和蚁群优化的基本模型及其各种变体,给出了分析粒子群优化模型的一种通用方法,证明了基于蚂蚁行为实......一起来看看 《计算群体智能基础》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

html转js在线工具
html转js在线工具

html转js在线工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具