成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源存在風險的根本原因

安全
次優的開源消費習慣是開源風險的根本原因,這與公眾經常將安全風險與開源維護者聯系在一起的言論相反。平均而言,維護人員會及時處理和解決問題。

漏洞仍然是可以預防的

幾乎所有(96%)的漏洞仍然是可以避免的。2023年本可以避免21億次具有已知漏洞的OSS下載,因為有了更好的修復版本——與2022年的百分比完全相同。對于每一次非優化組件升級,通常都有10個高級版本可用。

只有11%的開放源碼項目得到“積極維護”。Sonatype分析了四個主要生態系統的1176407個開源項目。這一發現表明,在跟蹤依賴關系隨時間推移的健康狀況時,消費者保持持續警惕的重要性。

次優的開源消費習慣是開源風險的根本原因,這與公眾經常將安全風險與開源維護者聯系在一起的言論相反。平均而言,維護人員會及時處理和解決問題。

Sonatype的首席技術官布賴恩·福克斯說:“很多維護員都非常勤奮——大型科技公司不遺余力地雇傭有才華的人來維護他們所依賴的圖書館。”“我們的行業需要將努力引向正確的地方。事實上,幾乎所有下載的組件都有一個已知漏洞的修復程序,這一事實告訴我們,當務之急應該是支持開發人員成為更好的決策者,并讓他們能夠使用正確的工具。其目標是幫助開發人員更有意識地從擁有最多維護人員和最健康的貢獻者生態系統的項目中下載開源軟件。這不僅將創建更安全的軟件,而且每年還可以收回近2周浪費的開發人員時間。

感受到的安全感與現實脫節

在軟件供應鏈攻擊不斷增加的情況下,軟件開發中感知到的安全性與現實之間也持續存在脫節:

企業認為他們的軟件供應鏈處于控制之下:67%的受訪者相信他們的應用程序不依賴已知的易受攻擊的庫。然而,近10%的受訪者報告稱,他們的企業在過去12個月中因開源漏洞而存在安全漏洞。

許多企業對開源漏洞的認識和緩解缺乏緊迫性:報告發現,39%的企業在一到七天內發現漏洞;29%的企業需要一周以上的時間才能發現漏洞,28%的企業在一天內發現漏洞;在緩解方面,36.2%的受訪者需要一周以上的時間來緩解漏洞。

開發人員在推動進步方面發揮著關鍵作用

持續維護的開放源碼項目在關鍵軟件安全最佳實踐方面的表現優于它們的同行。與維護較少的庫相比,維護一致的項目往往得分:

  • SAST高出5.9倍。
  • 簽名版本的性能提高了5.4倍。
  • 依賴關系更新工具的性能提高了5.1倍。
  • 代碼審查速度提高3.6倍。
  • 分支機構保護能力提高3.8倍。

優化的依賴關系管理可節省時間、資金并降低安全風險:與優化升級相結合,一年內誤報減少25%可為您在解決組件升級和高風險漏洞產生方面節省兩倍的時間。

福克斯補充道:“有影響力的變革需要明確的方向。”無論是好是壞,今天的軟件企業面臨著解決這些問題的壓倒性選擇--從大量的框架到每周的政府指導,等等。所有這些選擇都已經成熟,可以造成癱瘓,這使得它很難開始。

提高效率和安全態勢

在軟件供應鏈漏洞激增的情況下,有跡象表明,開發人員正在采取措施提高效率和安全態勢。報告顯示,在不到一年的時間里,AI/ML組件在軟件開發中的使用激增了135%,這主要是因為該技術為軟件開發人員提供了巨大的效率,此外AI/ML組件可以如此快速地集成到軟件開發工作流中。也就是說,開發人員和企業在開發自己的AI產品方面面臨著巨大的挑戰。

Sonatype負責產品創新的副總裁斯蒂芬·馬吉爾表示:“選擇合適的AI/ML工具真的很難——有數十萬種選擇,而選擇這些工具的重擔落在了數據科學家身上。”“AI/ML也帶來了大量新的安全和許可問題,更不用說實施付費服務的巨額成本了。由于LLM模型的很大一部分是開源的,這意味著與開源相關的所有固有的安全擔憂也將對AI產生重要影響。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2024-07-10 11:43:28

2009-03-09 08:46:28

聯想柳傳志虧損

2021-03-30 22:47:09

網絡故障IT

2013-04-17 10:59:17

三網融合網絡技術

2009-03-10 13:48:00

IT業生存壓力

2024-07-29 09:38:47

2020-10-25 11:44:21

1024程序員節程序員

2018-06-03 08:33:19

Siri蘋果語音助手

2022-10-12 17:42:54

MySQL數據表磁盤

2015-07-09 10:01:43

創業者站長

2013-05-31 09:28:10

2023-11-15 17:23:30

測試軟件開發

2018-05-04 06:34:50

中興科技5G網絡

2011-12-16 16:02:42

Java

2022-03-08 09:31:48

云配置云安全

2017-12-19 16:36:35

IPv6操作系統程序

2018-05-29 15:24:00

2012-12-18 16:18:06

2022-05-27 09:25:49

數據并發

2020-02-13 18:25:27

PythonOpenStackOvercloud
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频免费在线看 | 午夜影院毛片 | 精品国产一区二区三区久久久久久 | 欧美一区二区三区在线看 | av网站在线免费观看 | 欧美日韩亚洲国产综合 | 国产精品一区二区三区久久久 | 欧美日韩在线观看一区二区三区 | 日韩一区二区在线免费观看 | 色综合色综合色综合 | 亚洲视频欧美视频 | 日韩一级 | 国产精品99久久久久久宅男 | 精品亚洲一区二区 | 秋霞a级毛片在线看 | 日韩午夜影院 | 日韩欧美精品 | 国产综合精品 | 无人区国产成人久久三区 | 国产精品久久午夜夜伦鲁鲁 | 亚洲 欧美 日韩 在线 | 久久99精品久久久久久 | 国产精品v | 久久久性色精品国产免费观看 | 成人污污视频 | 国产高清视频在线 | av在线免费观看不卡 | 亚洲精品视频免费 | 黄色av观看 | jlzzjlzz国产精品久久 | 成年人在线观看视频 | 91激情电影 | 一级黄色夫妻生活 | 91av视频在线播放 | 日韩欧美一区在线 | 在线免费观看毛片 | 中文字幕成人在线 | 97精品国产97久久久久久免费 | 久久免费精品视频 | 激情六月丁香婷婷 | 免费毛片网站在线观看 |