• 首頁 > 網絡安全頻道 > 云安全

    報告稱86%的開發者對代碼漏洞知情

    2023年04月26日 16:02:44   來源:IT之家

      4 月 26 日消息,根據最新問卷調查結果,86% 的軟件開發人員和 AppSec 經理對代碼中存在漏洞知情。88% 的受訪 AppSec 經理表示,在過去 1 年里因代碼漏洞遭到攻擊。

      市場調查機構 Checkmarx 對 1500 多名首席信息安全官(CISO)、AppSec 經理和軟件開發人員展開調查,發現 60% 的漏洞可以在代碼構建或者測試階段檢測發現的。

      IT之家援引報告內容,發現 34% 的受訪者表示 AppSec 掃描已完全集成并自動化到他們的軟件配置管理 (SCM) 系統、集成開發環境 (IDE) 和持續集成 (CI) / 持續交付 (CD) 工具中。

      受訪 CISO 表示,代碼中風險最大的是 API 的使用和暴露,占比為 37%;其次是開源軟件供應鏈(即惡意代碼)(37%)、應用容器化(37%)、開源軟件(36%)和基礎設施即代碼風險(36%)。

      經歷過攻擊的 AppSec 經理表示,排名前三的原因包括開源軟件供應鏈攻擊 (41%)、憑據被盜、機密或弱身份驗證 / 授權 (40%) 以及發布到生產環境的代碼中的已知和 / 或未知漏洞 ( 39%)。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    [編號: ]
    分享到微信

    即時

    華米發布Amazfit Falcon運動智能手表:六星雙頻定位

    Amazfit Falcon配備1.28英寸圓形AMOLED屏幕,藍寶石鏡面,擁有鈦金屬機身,重量為64克(不含表帶),15項軍標認證加身,輕盈與堅毅兼備,更耐高溫、不懼嚴寒。

    新聞

    三星逆勢增長 持續發力國內市場

    三星作為全球排名第一的智能手機品牌,在安卓陣營中是絕對的佼佼者, 2月14日,三星在上海舉行了新品發布會,不僅帶來國行版的Galaxy S23系列,同時還宣布了與迪士尼的重磅合作計劃。

    企業IT

    “阿里云 - 云軸科技 技術創新聯合實驗室”掛牌成立

    近日,“阿里云 - 云軸科技 技術創新聯合實驗室”于云軸科技(ZStack)上?偛繏炫瞥闪。

    3C消費

    華米發布Amazfit Falcon運動智能手表:六星雙頻定位

    Amazfit Falcon配備1.28英寸圓形AMOLED屏幕,藍寶石鏡面,擁有鈦金屬機身,重量為64克(不含表帶),15項軍標認證加身,輕盈與堅毅兼備,更耐高溫、不懼嚴寒。

    研究

    IDC發布中國數字政府IT安全軟硬件市場份額報告

    IDC《中國數字政府IT安全硬件市場份額,2021》報告顯示,中國數字政府IT安全硬件市場的規模達到64.9億元人民幣,同比增長31.5%。

    4虎永久在线