《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 新思科技發布《2020年DevSecOps實踐和開源管理報告》

新思科技發布《2020年DevSecOps實踐和開源管理報告》

訪問全球1,500名IT專業人員,40%表示為解決開源漏洞而拖慢了交付計劃
2020-12-09
來源:典范公關
關鍵詞: 開源 DevSecOps

開源已經逐漸成為新一代軟件開發模式,能有效推動產品快速迭代。但是開源風險的問題比較復雜,包括知識產權及合規風險,還有安全漏洞等,而且完善的開源治理體系還尚未構建起來。值得慶幸的是,現在有一些安全測試工具可以降低開源使用的風險。

 

新思科技(Synopsys, Inc.,Nasdaq: SNPS)宣布發布《devsecops-practices-open-source-management.html?cmp=pr-sig&utm_medium=referral" target="_self">2020年DevSecOps實踐和開源管理報告》。該報告由新思科技網絡安全研究中心(CyRC)總結制作,采訪了1,500名從事網絡安全、軟件開發、軟件工程和Web開發的IT專業人員。該報告探討了全球企業用于解決開源漏洞管理的策略以及日益嚴重的商業代碼中過時或棄用的開源組件問題。

 

開源在當今的軟件生態系統中扮演著至關重要的角色。絕大多數現代代碼庫都包含開源組件,開源通常占整個代碼的70%或更多。然而,開源使用增長的同時,不受管理的開源帶來的安全風險日益嚴重。實際上,《2020年開源安全和風險分析》報告(OSSRA)指出經過新思科技審計的代碼庫中,75%包含具有已知安全漏洞的開源組件。為了應對這種情況,受訪者在審查新的開源代碼組件時將識別已知的安全漏洞作為首要標準。

 

新思科技網絡安全研究中心首席安全策略師Tim Mackey表示:“很明顯,未修補的漏洞是造成開發人員困擾以及最終導致業務風險的主要原因。《2020年DevSecOps實踐和開源管理報告》強調了企業如何竭力有效地追蹤和管理其開源風險。”

 

Tim Mackey接著說:“超過一半(51%)的受訪者表示他們需要兩至三周的時間來應用開源補丁,這可能與以下的情況有關系,僅僅38%的受訪者使用自動的軟件組件分析(SCA)工具來確定使用了哪些開源組件以及何時發布更新。其余的組織可能采用手動的操作流程來管理開源,這些可能會拖慢開發和運營團隊的速度,迫使他們在平均每天發布數十個新的安全披露的環境下來追趕安全。”

 

《2020年DevSecOps實踐和開源管理報告》中值得注意的其他要點包括:

DevSecOps在全球范圍內迅速增長。總計63%的受訪者表示他們正在將一些DevSecOps活動融入其軟件開發計劃中。

 

應用程序安全測試(AST)工具沒有被普遍采用。從受訪者對調查問卷的回答可以看出,其實并不缺乏應用程序安全測試的工具和技術。然而,即使使用率很高的AST工具也只有不到一半的受訪者在使用。

 

媒體在開源風險管理中發揮著重要的作用。46%的受訪者指出,媒體報道促使他們對開源使用情況實行更加嚴格的管控。

47%的受訪者根據他們所使用的開源組件的時間來定義標準。開源社區中一個日益嚴重的問題是項目的可持續性。新思科技2020 OSSRA報告顯示,在2019年被審計的代碼庫中,91%的代碼庫包含的組件已經過期四年以上或過去兩年中沒有開發活動。部署過期的代碼會增加安全風險,包括開源組件被劫持的風險。如2018年發生的一個事件:event-stream組件被注入惡意代碼,目的是竊取Copay錢包中的比特幣。

 

下載《2020年DevSecOps實踐和開源管理報告》,或者點擊這里,了解更多開源安全與許可證合規信息。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久婷婷六月丁香| 国产日韩精品视频一区| 亚洲综合精品一区二区| 日韩视频在线一区| 亚洲国产综合在线看不卡| 欧美中在线观看| 亚洲免费在线观看视频| 亚洲视频观看| 一本综合精品| 亚洲一区一卡| 亚洲欧美网站| 亚洲女女女同性video| 亚洲性感美女99在线| 亚洲天天影视| 亚洲图片你懂的| 一区二区91| 亚洲制服少妇| 午夜久久久久久久久久一区二区| 亚洲欧美一区二区激情| 亚洲欧美三级伦理| 欧美一区二区私人影院日本| 久久国产精彩视频| 久久精品九九| 亚洲七七久久综合桃花剧情介绍| 亚洲破处大片| 一区二区三区色| 亚洲综合丁香| 欧美在线你懂的| 久久夜色精品亚洲噜噜国产mv| 久久一区亚洲| 欧美精品粉嫩高潮一区二区 | 亚洲男女毛片无遮挡| 中日韩男男gay无套| 亚洲欧美久久久| 久久精品理论片| 久久婷婷国产综合尤物精品| 狂野欧美激情性xxxx欧美| 模特精品在线| 欧美日韩理论| 国产精品一区二区男女羞羞无遮挡| 国产目拍亚洲精品99久久精品| 国产乱肥老妇国产一区二 | 亚洲天堂男人| 久久精彩免费视频| 亚洲精品一区二区网址| 亚洲新中文字幕| 欧美在线日韩| 美女精品国产| 欧美日韩午夜剧场| 国产欧美短视频| 亚洲高清色综合| 夜夜夜精品看看| 亚洲欧美日韩在线观看a三区| 亚洲国产精品精华液2区45| 99爱精品视频| 欧美在线视频a| 欧美国产激情二区三区| 国产精品视频观看| 在线观看亚洲一区| 99精品视频免费观看| 欧美一区二区三区免费视频| 亚洲国产欧美在线| 亚洲午夜久久久久久尤物| 久久成人18免费网站| 欧美高清视频在线播放| 国产精品入口福利| 亚洲电影第1页| 亚洲在线观看视频| 亚洲精品久久久久久久久久久久| 亚洲一区免费在线观看| 久久男人资源视频| 国产精品sss| 亚洲第一精品福利| 亚洲一区中文字幕在线观看| 亚洲国产精品久久久久婷婷884 | 国产一区二区日韩| 99亚洲精品| 亚洲成人在线网站| 亚洲男人av电影| 你懂的成人av| 国产精品丝袜久久久久久app| 在线成人av.com| 亚洲欧美日韩一区二区三区在线| 亚洲精品乱码久久久久久久久| 午夜精品偷拍| 欧美激情视频给我| 国产亚洲一区在线播放| 99在线观看免费视频精品观看| 欧美一区久久| 午夜亚洲福利在线老司机| 欧美经典一区二区三区| 国产一区二区中文字幕免费看| av成人黄色| 亚洲三级电影全部在线观看高清| 欧美专区一区二区三区| 欧美日韩三级| 亚洲国产精品久久久久| 欧美一区视频| 亚洲欧洲日夜超级视频| 久久久久成人精品免费播放动漫| 欧美日韩在线免费| 亚洲国产1区| 亚洲电影av在线| 欧美在线不卡视频| 国产精品va在线| 日韩一级精品视频在线观看| 亚洲国产精品久久久| 久久精品国产综合| 国产精品欧美一区喷水| 日韩午夜三级在线| 亚洲看片网站| 蜜臀av一级做a爰片久久| 国产三区精品| 亚洲欧美日韩国产另类专区| 亚洲色图制服丝袜| 欧美激情日韩| 亚洲激情精品| 日韩午夜三级在线| 欧美jjzz| 亚洲国产黄色片| 亚洲精品1区2区| 噜噜噜在线观看免费视频日韩| 国产丝袜一区二区三区| 亚洲欧美另类在线| 午夜老司机精品| 国产精品一区二区三区观看| 亚洲伊人网站| 香蕉久久精品日日躁夜夜躁| 国产精品超碰97尤物18| a91a精品视频在线观看| 亚洲网站视频| 欧美性色aⅴ视频一区日韩精品| 亚洲毛片一区二区| 99精品黄色片免费大全| 欧美精品成人一区二区在线观看| 亚洲黄色成人| 一本色道久久综合狠狠躁篇怎么玩 | 久久久久久久性| 激情自拍一区| 亚洲日韩成人| 欧美日韩国产欧| 亚洲桃花岛网站| 欧美一区2区三区4区公司二百| 国产精品自拍视频| 久久国产精品网站| 老司机午夜精品视频| 亚洲国产第一| 中文精品视频| 国产女人精品视频| 欧美在线视频观看| 免费观看30秒视频久久| 91久久在线观看| 亚洲一区二区三区777| 国产欧美精品日韩区二区麻豆天美| 欧美一区=区| 女生裸体视频一区二区三区| 亚洲人成网站影音先锋播放| 亚洲男人影院| 精品999日本| 中文欧美在线视频| 国产欧美一区二区视频| 久久精品一区二区国产| 欧美精品粉嫩高潮一区二区 | 亚洲专区免费| 免费看的黄色欧美网站| 亚洲精品日韩久久| 亚洲免费视频成人| 一区二区三区在线视频观看| 日韩一级大片在线| 国产精品免费观看在线| 欧美综合77777色婷婷| 欧美激情综合| 午夜精品久久久久久久蜜桃app| 快she精品国产999| 9国产精品视频| 久久久国产一区二区| 亚洲美女福利视频网站| 久久成人精品| 亚洲国内自拍| 欧美在线精品免播放器视频| 亚洲国产精品久久久久久女王| 亚洲午夜在线| 亚洲成人资源| 午夜欧美不卡精品aaaaa| 在线观看免费视频综合| 亚洲女同同性videoxma| 在线电影院国产精品| 亚洲欧美另类在线| 亚洲高清av在线| 国产亚洲欧洲997久久综合| 欧美激情精品久久久久久大尺度 | 亚洲精品乱码视频 | 久久久久国产精品www| 亚洲美女少妇无套啪啪呻吟| 久久国产视频网| 一区二区三区欧美在线观看| 久热精品视频| 亚洲女人天堂av| 欧美精品在线一区二区| 欧美一区二区视频网站|