成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

精益求精的代碼卻被帶漏洞組件毀于一旦

安全
應用安全公司Veracode一項新研究顯示,幾乎全部(97%)Java應用都包含至少1個帶已知漏洞的組件。

第三方組件可不總是你想象的那樣,即省時省力又省成本的利器

應用安全公司Veracode一項新研究顯示,幾乎全部(97%)Java應用都包含至少1個帶已知漏洞的組件。

Veracode報告公司企業所寫代碼的逐年改進情況,某種程度上,是對不斷增長的開源和第三方組件使用風險的積極發現。一個帶關鍵漏洞的流行組件,可擴散至80000多個其他軟件組件中,然后又用到可能數百萬個軟件項目的開發過程中。

軟件開發中開源組件的廣泛使用,正在公司企業間制造不受控的系統性風險。

Veracode報告還凸顯了軟件開發中的進步和依然留存的困難。3/5(60%)的應用程序在***輪掃描中就不滿足安全策略。

安全軟件開發的***實踐正在興起,但仍未流行到能在整個軟件開發市場上舉足輕重的程度。

一個積極的改進,來自于更前瞻性的公司給予開發人員更多權力進行安全改善。比如說,如果開發人員在質量保障測試之前使用沙箱技術掃描App,修復率就會倍增。

開發人員培訓甚至能形成更好的效果。修復指導和在線學習之類的***實踐,可以極大改善漏洞修復率,某些情況下,可達原修復率表現的6倍。

開發運維實踐正植根于設立了成熟應用安全方案的產業***之間。有些應用每天都被掃描數遍。每應用平均安全測試率是7次,有些應用被掃描600-700次,將安全融合進開發運維過程,可以為企業在不減緩軟件開發的情況下減少風險貢獻良多。

盡管某些方面有所改善,Web應用依然脆弱:經Veracode工具測試的Web應用中,超過半數受錯誤配置的安全通信或其他安全防御缺陷的影響。

Veracode的第7期《軟件安全狀態報告》,使用Veracode的代碼審計工具,在300000次評估中,對去過1年半里的數十億行代碼,進行了代碼級分析,給出了各項評估標準和數據。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2009-11-23 12:37:42

2011-04-02 09:50:20

云計算

2013-07-15 11:32:19

斯諾登互聯網監控

2010-10-22 09:19:46

服務器虛擬化

2010-04-23 16:55:58

2021-05-20 15:24:15

Windows 10Windows微軟

2020-09-14 14:00:58

隱私私人數據泄露

2021-08-02 08:18:14

Typescript編譯代碼

2022-11-08 10:31:45

2016-09-22 13:38:43

云計算AWS芒果TV

2020-08-14 09:07:40

互聯網科技封禁

2021-07-19 16:25:50

人工智能語音安全

2020-01-14 09:40:10

網絡安全黑客互聯網

2011-01-21 10:01:07

jQueryjavascriptweb

2015-10-15 14:29:57

數據中心運維

2021-03-15 20:55:33

微信刷單移動應用

2011-02-14 14:14:29

2018-02-28 15:14:49

新媒體

2023-04-17 07:33:05

ChatGPTAI工程師

2021-10-29 10:10:28

人工智能AI人臉識別
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久新郎 | 国产精品久久国产精品 | a级在线 | 久久精品 | 亚洲精品中文字幕在线观看 | 97超碰成人| 国产精品视频网 | 日韩影音| 欧美日韩亚洲系列 | 国产精品色哟哟网站 | 亚洲视频在线免费观看 | 日韩中文视频 | 国产视频中文字幕 | 日一区二区 | 狠狠久 | 久久午夜视频 | 成人国产精品久久 | 99精品亚洲国产精品久久不卡 | 欧美激情在线精品一区二区三区 | 97人澡人人添人人爽欧美 | 精品一区二区三区四区视频 | 久久久久国产 | 一级黄色影片在线观看 | 久久久久一区二区三区 | 色爱综合网 | 亚洲一区二区久久 | 国产一区精品在线 | 一级黄在线观看 | 亚洲va国产日韩欧美精品色婷婷 | 91在线看视频 | 亚洲香蕉 | 一区二区精品 | 日韩欧美一区二区三区在线播放 | 中文字幕在线播放第一页 | av免费观看网站 | 免费精品 | 超碰在线播 | 亚洲激情综合 | 一区在线视频 | 欧美电影在线 | 在线观看成人小视频 |