报告称86%的开发者对代码漏洞知情 当前焦点


【资料图】

4 月 26 日消息,根据最新问卷调查结果,86% 的软件开发人员和 AppSec 经理对代码中存在漏洞知情。88% 的受访 AppSec 经理表示,在过去 1 年里因代码漏洞遭到攻击。

市场调查机构 Checkmarx 对 1500 多名首席信息安全官(CISO)、AppSec 经理和软件开发人员展开调查,发现 60% 的漏洞可以在代码构建或者测试阶段检测发现的。

IT之家援引报告内容,发现 34% 的受访者表示 AppSec 扫描已完全集成并自动化到他们的软件配置管理 (SCM) 系统、集成开发环境 (IDE) 和持续集成 (CI) / 持续交付 (CD) 工具中。

受访 CISO 表示,代码中风险最大的是 API 的使用和暴露,占比为 37%;其次是开源软件供应链(即恶意代码)(37%)、应用容器化(37%)、开源软件(36%)和基础设施即代码风险(36%)。

经历过攻击的 AppSec 经理表示,排名前三的原因包括开源软件供应链攻击 (41%)、凭据被盗、机密或弱身份验证 / 授权 (40%) 以及发布到生产环境的代码中的已知和 / 或未知漏洞 ( 39%)。

【来源:IT之家】

关键词:

    为你推荐

    报告称86%的开发者对代码漏洞知情 当前焦点

    4月26日消息,根据最新问卷调查结果,86%的软件开发人员和AppSec经理对代码中存在漏洞知情。88%的受访AppSe

    来源:IT之家 23-04-26

    当前焦点!R级!《蜘蛛侠》衍生片《猎人克莱文》曝分级结果

    1905电影网讯《猎人克莱文》是索尼公司旗下备受关注的影片之一,日前该片曝光了分级结果。出人意料的是,这

    来源:1905电影网 23-04-26

    期权交易实例讲解买入看涨期权_期权交易实例 当前消息

    1、期货有套期保值和投机交易,简单不了。2、期权纯粹是一个“保险工具”。3、这个市场是一个专家市场,简

    来源:互联网 23-04-26

    数观区势 | 海南:拼出首季“开门红”

    数观区势|海南:拼出首季“开门红”,海南,王辉,法治,旅游业,开门红,城市开展服务业

    来源:中国经济时报 23-04-26

    工信部:加强民爆行业安全监管,加快智能装备和技术推广应用-热门看点

    据工信部消息,4月25日,工业和信息化部安全生产委员会召开专题会议暨部属单位安全生产工作视频会议。会议

    来源:央广网 23-04-26
    返回顶部