Sonatype报告显示 - 开源漏洞增加了71%

栏目: 软件资讯 · 发布时间: 6年前

据一份新的报告显示,在过去的五年中,开源软件的入侵事件增加了71%,而仅在过去一年,就有26%的公司报告了确认或怀疑的Web应用程序的入侵事件。

来自开源治理专家 Sonatype 的研究还显示,41%的高管承认他们的公司没有遵循开源治理计划

Sonatype报告显示 - 开源漏洞增加了71%

Sonatype的副总裁兼DevOps倡导者Derek Weeks说:“开源组件支撑了80%到90%的企业应用程序,在推动创新和加快上市时间方面发挥了重要作用。但由于多达50%的下载组件包含已知的漏洞,组织实施适当的软件治理,以确保从一开始就在应用程序中构建质量和安全性,这一点至关重要。”

然而,DevSecOps的实践正在帮助企业增强其网络安全能力。在接受调查的组织中,拥有DevSecOps精英项目的组织中,81%制定了网络安全应对计划,而没有的组织中,这一比例为62%。优秀的DevSecOps公司提供应用程序安全培训的可能性也是其他公司的三倍。其他关键结果显示,拥有精英项目的受访者中,62%的人拥有开源治理项目,而没有DevOps实践的受访者中,这一比例仅为25%。

其他研究结果突出了企业面临的资源挑战,并表明取得的进展甚微。近一半(48%)的开发人员连续第三年表示,他们认为安全是首要任务,但没有足够的时间。与此同时,使用云基础设施的受访者中,有50%的人依赖云提供商提供安全性,而不是自己管理。

“在开发人员面临压力并且无法找到足够时间花在安全性上的时候,对自动化应用程序安全测试的需求变得更加明显,”Weeks总结道。 “DevSecOps社区向我们表明,精英组织的手工工作量大大减少,提高效率,同时帮助他们提高网络安全能力,并在出现安全事故时更好地做好准备。”

完整的调查结果可以在 Sonatype 网站上找到。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-03/157276.htm


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

分享经济的爆发

分享经济的爆发

阿鲁·萨丹拉彻 / 周恂 / 文汇出版社 / 2017-4-1 / 59.00元

◆了解分享经济,读这本就够了!解读了全球几乎所有成功的分享经济案例。 ◆国家多次提出“发展分享经济”“分享经济是经济新常态的国家战略”。 ◆全球分享经济泰斗揭示分享经济将从哪些方面重构我们的生活。 ◆作者是分享经济领域的泰斗,纽约大学斯特恩商学院教授。 ◆全球分享经济理论热门著作! ◆滴滴CEO程维亲自作序力荐! ◆谷歌、《时代周刊》、《 纽约时报》、《华尔街日......一起来看看 《分享经济的爆发》 这本书的介绍吧!

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换