成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

JFrog全球軟件供應鏈發展報告指出,大多數被評為“嚴重”的漏洞評級具有誤導性

存儲 數據管理
74%被列為“高”或“嚴重”的CVSS評級在大多數常見情況下并不適用,但有60%的安全和開發團隊仍花費25%的時間修復這些漏洞

2024 年 521 —— 流式軟件公司、 JFrog 軟件供應鏈平臺的締造者JFrog (納斯達克股票代碼:FROG)近日發布了其《2024年全球軟件供應鏈發展報告》的調查結果,指出了新興的發展趨勢、行業風險以及保障企業軟件供應鏈安全的最佳實踐案例

JFrog 首席技術官兼聯合創始人 Yoav Landman 表示:“軟件安全領域變幻莫測,全球的 DevSecOps 團隊都在探索前行,在 AI 迅速普及的時代,更需要創新來滿足需求。我們的數據涵蓋了迅速發展的軟件生態系統,為安全和開發組織提供了一個更為全面的介紹,包括值得注的 CVE 評級錯誤、使用生成式AI進行編碼所帶來的安全影響相關洞察、允許組織用于開發的風險軟件包等信息,以便相關人員做出更明智的決策。”

研究結果亮點

JFrog 的《2024年全球軟件供應鏈發展報告》結合了超過7000家企業的JFrog Artifactory開發者使用數據、JFrog安全研究團隊原創的CVE分析、以及委托第三方對全球1200名技術專業人士進行的調查數據,旨在為快速發展的軟件供應鏈領域提供信息參考。主要研究結果包括:


  1. 并非所有 CVE 都如表面所見:傳統的CVSS評級僅關注漏洞利用的嚴重性,而非其被利用的可能性,后者需要結合具體情境才能做出有效的評估。JFrog安全研究團隊在分析了2023年發現的212個高知名度CVE后,平均將85%的“嚴重”CVE和73%的“高危”CVE的重性評級下調。此外,JFrog發現,在報告的前100個Docker Hub社區鏡像中74%CVSS評級為“高”和“嚴重”的常見CVE實際上是無法被利用的。
  2. 拒絕服務(DoS)攻擊盛行:JFrog安全研究團隊分析的212個高知名度CVE中,有44%存在發起DoS攻擊的潛在威脅; 17%存在執行遠程代碼(RCE)的潛在威脅。這對于安全組織來說是個好消息,因為RCE由于能夠提供對后端系統的完全訪問權限,與DoS攻擊相比,其危害性更大
  3. 安全問題會影響工作效率40%的受訪者表示,通常需要一周或更長時間才能獲得使用新軟件包/庫的批準,這延長了新應用程序和軟件更新的上市時間。此外,安全團隊大約耗費25%的時間用于修復漏洞,即使這些漏洞的風險在當前情況下可能被高估或甚至無法被利用。
  4. 在軟件開發生命周期(SLDC)中用安全檢查方式差異 —— 當涉及到決定在軟件開發生命周期中的哪個階段采取應用安全測試時,行業內存在明顯分歧,這突顯了同時進行左移和右移的重要性。42%的開發人員表示,最好在編寫代碼過程中執行安全掃描,而41%的開發人員認為最好在新軟件包從開源軟件(OSS)庫引入企業之前執行掃描。
  5. 安全工具的過度使用現象仍在持續 —— 近半數IT專業人士(47%)表示他們部署了四到九種應用安全解決方案。然而,有三分之一的調查對象和安全專業人士(33%)表示他們正在使用十種乃至更多的應用安全解決方案。這一現象反映出市場對于安全工具整合的需求趨勢,同時也表明人們正逐漸放棄單一的點對點解決方案,轉而尋求綜合性更的安全工具集成
  6. AI / ML工具在安全領域的應用不成比例 —— 盡管有90%的受訪者表示,他們的企業目前以某種形式使用AI / ML驅動的工具來協助安全掃描和修復工作,但只有三分之一的專業人士(32%)表示他們的組織使用AI / ML工具來編寫代碼。這反映出業內大多數人對AI生成的代碼可能會為企業軟件帶來的潛在安全隱患仍持慎態度。


JFrog安全研究高級總監Shachar Menashe表示:雖然安全漏洞的數量每年都在增加,但這并不意味著其嚴重性也在同步上升。顯然,IT團隊愿意投資于新工具以提升安全性,但了解如何部署這些工具、如何有效利用團隊時間以及簡化流程,對于確保軟件開發生命周期(SDLC)的安全至關重要。我們編制這份報告的目的不僅僅在于分析趨勢,更是為了技術業務領導者在針對AI導航、惡意代碼或安全解決方案等方面制定決策時,能夠為其提供清晰的指導和專業的技術咨詢



責任編輯:張誠
相關推薦

2022-06-21 10:34:56

芯片短缺供應鏈問題

2011-01-10 14:15:56

Oracle流程自動化供應鏈規劃

2015-06-05 10:13:09

2016-10-26 09:42:13

2016-11-13 19:51:16

2023-03-02 15:52:33

2015-02-03 15:31:57

紅帽開源

2017-11-08 09:39:11

供應鏈消費升級CIO

2022-06-10 10:19:15

路由器漏洞

2023-02-23 07:52:20

2022-02-21 13:32:02

區塊鏈供應鏈技術

2009-07-14 15:39:34

Swing大多數控件

2020-08-20 07:58:56

供應鏈華為

2023-05-27 00:35:18

2022-07-27 18:56:29

物聯網5G

2012-01-16 14:29:11

2011-05-26 10:50:31

2018-06-27 08:36:48

供應商存儲系統

2015-08-07 14:39:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97久久精品午夜一区二区 | 日韩在线中文字幕 | 精品一二三区 | 成人免费视屏 | 亚洲成av| 狠狠爱免费视频 | 一区二区三区欧美 | 日韩欧美三级在线 | av一级毛片 | 麻豆精品久久久 | 国产精品视频999 | 亚洲精品中文字幕在线观看 | 亚洲国产成人一区二区 | 成人高清在线 | 国产一区二区三区亚洲 | 欧美综合一区二区三区 | 久久亚洲综合 | 亚洲一区二区三区欧美 | 中国一级大毛片 | 国产成人在线一区 | 亚洲视频一区二区三区 | 污污免费网站 | 91色在线| 狠狠热视频 | 亚洲 精品 综合 精品 自拍 | 成人夜晚看av | 中文字幕一区在线 | 亚洲成人999 | 一区2区 | 三级特黄特色视频 | 国产精品久久 | 羞羞视频在线观免费观看 | 欧洲视频一区 | 成年女人免费v片 | 三级在线观看 | 中文字幕av亚洲精品一部二部 | 日韩成人在线观看 | 国产精品久久久久久久免费观看 | 日韩在线小视频 | 正在播放国产精品 | 亚洲欧美中文字幕在线观看 |